inflearn logo

Khóa thực hành dự án thâm nhập thử nghiệm (Portfolio)

Hầu hết các doanh nghiệp lớn và tổ chức tài chính hiện nay không chỉ dừng lại ở kiểm thử bảo mật (Pentest) thông thường mà còn tiến hành mô phỏng xâm nhập thực tế. Do đó, gần đây việc thành lập các bộ phận mới và đảm bảo năng lực thực hiện xâm nhập theo đúng nghĩa của thuật ngữ RED TEAM là rất cần thiết. Vì vậy, ngoài việc kiểm thử bảo mật WEB và APP đơn thuần, chúng tôi đã mở khóa đào tạo thực hành cho phép tìm tòi các kịch bản xâm nhập máy chủ, từ đó thực hiện các bài tập rò rỉ thông tin cá nhân quy mô lớn. + Cung cấp môi trường máy chủ và trang web để thực hiện mô phỏng xâm nhập + Chia sẻ các công cụ và phương pháp hack

10 học viên đang tham gia khóa học này

Độ khó Trung cấp trở lên

Thời gian 6 tháng

ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security
security training
security training
Industrial Security Exper
Industrial Security Exper
ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security
security training
security training
Industrial Security Exper
Industrial Security Exper

Bạn sẽ nhận được điều này sau khi học.

  • Hiểu rõ và đạt 100% năng lực thực hiện kiểm thử xâm nhập (Penetration Testing)

  • Có khả năng xây dựng kịch bản tấn công thử nghiệm và đạt được năng lực sử dụng các công cụ hack.

🔥 Khóa học trực tuyến thực hành Thâm nhập giả lập (RED TEAM) & PenTest

― Khóa đào tạo tấn công và phòng thủ 'hoàn toàn thực tế', thực hiện từ tấn công máy chủ thực tế, thiết kế kịch bản cho đến báo cáo kết quả xâm nhập! (Không có âm thanh)

Môi trường bảo mật hiện nay đã vượt xa việc chẩn đoán lỗ hổng đơn thuần,
trở thành cốt lõi của phương pháp thâm nhập mô phỏng RED TEAM nhằm xác nhận “kẻ tấn công thực sự có thể xâm nhập qua con đường nào”,
và **“tổ chức bảo mật có thể phát hiện và ứng phó với điều đó đến mức nào”**.

Khóa học trực tuyến lần này không chỉ là việc theo dõi màn hình bài giảng.
Chúng tôi cung cấp môi trường máy chủ, trang web và mạng có thể tấn công thực tế cho học viên,
đây là chương trình đào tạo tập trung vào thực hành ở cấp độ cao nhất tại Hàn Quốc, được thiết kế để bạn có thể trực tiếp thực hiện toàn bộ quy trình như một kẻ tấn công thực thụ: Trinh sát → Khai thác lỗ hổng → Xâm nhập → Leo thang đặc quyền → Lan rộng nội bộ → Đánh cắp thông tin → Viết báo cáo
một cách trực tiếp.


🚀 Đặc điểm cốt lõi của bài giảng

🧩 1. Cung cấp môi trường máy chủ và web có thể tấn công thực tế

  • 🌐 Cung cấp môi trường ‘có thể hack thực tế’ như dịch vụ web, máy chủ API, hệ thống nội bộ, v.v.

  • 🖥️ Cấu hình OS·WAS·DB dễ bị tấn công dựa trên thực tế

  • 🔌 Có thể thực hành phân đoạn mạng và di chuyển ngang (Lateral Movement)

  • 🏗️ Có thể ôn tập bằng cách sử dụng nguyên trạng môi trường thử nghiệm

🎯 2. Thực hành dựa trên kịch bản tấn công RED TEAM

  • 🛰️ Thiết kế kịch bản thâm nhập ban đầu (Initial Access)

  • 🌩️ Thu thập thông tin dựa trên OSINT và khai thác các điểm tấn công

  • 🔥 Thực hành kỹ thuật thao túng tham số, khai thác tính năng dễ bị tổn thương và kỹ thuật vượt rào bảo mật

  • 🧨 Tái hiện quá trình xâm nhập từ trang web lỗ hổng → máy chủ nội bộ

  • 🪜 Trực tiếp thực hiện kịch bản leo thang đặc quyền (Privilege Escalation)

  • 🚪 Thực hành xâm nhập cổng thông tin nội bộ dựa trên vượt qua xác thực, chiếm đoạt phiên làm việc và RCE

  • ⚙️ Học tập các bước di chuyển ngang (Lateral Movement) trong mạng nội bộ một cách hệ thống

🗃️ 3. Thực hành kịch bản rò rỉ lượng lớn thông tin cá nhân và thông tin quan trọng

  • 🗄️ Trích xuất thông tin cá nhân và thông tin tài khoản trong DB

  • 📂 Kịch bản truy cập thông tin quan trọng từ máy chủ tệp và lưu trữ

  • 🤖 Cấu hình kịch bản thu thập tự động

  • 📉 Trải nghiệm thực tế quy trình rò rỉ thông tin xảy ra tại các doanh nghiệp thực tế

  • 💣 Phân tích cả phương thức kẻ tấn công xóa dấu vết sau khi rò rỉ thông tin


📘 Cấu trúc chính của chương trình đào tạo

🔎 1. Reconnaissance & Thu thập thông tin

  • 🌍 Quét tên miền và tên miền phụ

  • 🔗 Thu thập OSINT doanh nghiệp (mẫu email, cấu trúc hệ thống, v.v.)

  • 📡 Dò tìm dịch vụ · Quét cổng (Thực hành Nmap)

💣 2. Phân tích lỗ hổng & Tấn công

  • ⚒️ Tấn công các tính năng web dễ bị tổn thương (SQLi, XSS, File Upload, v.v.)

  • 🧮 Khai thác phiên bản máy chủ có lỗ hổng và thực thi Exploit

  • 🛠️ Thực hành các công cụ chính như Metasploit, BurpSuite, nuclei, v.v.

  • 🪤 Vượt qua hệ thống xác thực nội bộ và leo thang đặc quyền

🧬 3. Xâm nhập mạng nội bộ & Đánh cắp thông tin

  • 🪜 Thực hành kỹ thuật leo thang đặc quyền

  • 🔄 Thực hành SSH Tunnel·Port Forwarding

  • 🗂️ Tiếp cận các tài sản quan trọng như DB nội bộ, máy chủ tệp tin, v.v.

  • ⚡ Kịch bản thu thập và trích xuất dữ liệu quy mô lớn

📝 4. Lập báo cáo & Đề xuất phương án cải thiện

  • 📑 Cung cấp mẫu báo cáo kiểm thử xâm nhập (Pentest)

  • 🧾 Hướng dẫn tái hiện đường tấn công và chụp minh chứng

  • 🔐 Thực hành lập phương án cải thiện về mặt kỹ thuật và quản lý

  • 🛡️ Xây dựng kế hoạch bổ sung mà doanh nghiệp có thể áp dụng thực tế


🧠 Cung cấp bí quyết thực tế tập trung vào công việc hiện tại

  • ✔ Kỹ thuật dò tìm lỗ hổng mà các công cụ quét tự động không thể phát hiện được

  • ✔ Kỹ thuật tấn công và vượt qua hàng rào bảo mật mà đội RED TEAM thực tế đang sử dụng trong công việc.

  • ✔ Phương pháp né tránh phát hiện dựa trên log và các điểm tăng cường phát hiện

  • ✔ Mẹo soạn thảo văn bản giúp nâng cao chất lượng báo cáo kiểm thử xâm nhập (Pentest) thực tế


🎯 Đây là khóa học phù hợp nhất dành cho những đối tượng sau!

  • Nhân viên bảo mật thông tin muốn kiểm tra mức độ bảo mật trong doanh nghiệp dưới góc nhìn tấn công thực tế

  • Nhân viên thực tế đang thực hiện hoặc chuẩn bị cho công việc RED TEAM · Mô phỏng xâm nhập (PenTest)

  • Kỹ sư muốn vượt qua những kiến thức cơ bản về PenTest để trải nghiệm 'toàn bộ kịch bản xâm nhập thực tế'

  • Những nhà phát triển Web/Server muốn tìm hiểu sâu về các lỗ hổng bảo mật dưới góc nhìn của chuyên gia bảo mật.

  • Tất cả những ai muốn nâng cao năng lực viết báo cáo tư vấn bảo mật


🎓 Hiệu quả mong đợi sau khóa học

  • ✔ Đảm bảo năng lực RED TEAM thực chiến trong môi trường có thể tấn công thực tế

  • ✔ Nắm vững toàn bộ quy trình: Xâm nhập → Leo thang đặc quyền → Lan rộng nội bộ → Rò rỉ thông tin

  • ✔ Tăng cường khả năng vận dụng thực tế các công cụ hack chính

  • ✔ Đảm bảo khả năng lập báo cáo kiểm thử xâm nhập và xây dựng kế hoạch cải thiện

  • ✔ Đạt được năng lực cấp độ chuyên gia để có thể đánh giá mức độ bảo mật thực tế của tổ chức


📢 Đăng ký ngay bây giờ!

Khóa học này không chỉ đơn thuần là kiểm tra lỗ hổng bảo mật, mà là
khóa đào tạo hoàn thiện 'năng lực RED TEAM thực chiến thực thụ' thông qua việc thực hành toàn bộ quá trình xâm nhập dưới góc nhìn của kẻ tấn công.
Hãy trải nghiệm ngay khóa đào tạo thực hành trực tuyến cấp độ hàng đầu tại Hàn Quốc, nơi bạn có thể trực tiếp tấn công các môi trường web và máy chủ thực tế, đồng thời trải nghiệm từ việc lập báo cáo sau khi rò rỉ thông tin đến việc đề xuất các phương án cải thiện!

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Trường hợp đã từng thực hiện đánh giá bảo mật (pentest) nhưng chưa có kinh nghiệm tấn công xâm nhập thực tế (red teaming).

  • Trường hợp cần thực hiện kiểm thử xâm nhập nhưng gặp khó khăn trong việc xây dựng kịch bản

Cần biết trước khi bắt đầu?

  • Hiểu và trải nghiệm mô phỏng tấn công mạng (Penetration Testing) cho WEB

  • Kinh nghiệm kiểm tra lỗ hổng bảo mật hoặc thực hiện các biện pháp khắc phục cho máy chủ web theo tiêu chuẩn Cơ sở hạ tầng thông tin truyền thông trọng yếu và Cơ sở hạ tầng tài chính điện tử.

Xin chào
Đây là jueygrace

233

Học viên

19

Đánh giá

4.1

Xếp hạng

34

Các khóa học

Tư vấn bảo mật

Chương trình giảng dạy

Tất cả

3 bài giảng ∙ (11phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học khác của jueygrace

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

477.537 ₫