강의

멘토링

커뮤니티

BEST
Security & Network

/

Computer Security

BHPT - Cơ bản về tấn công thử nghiệm dựa trên máy chủ lưu trữ

Bạn đã bao giờ tò mò về cách những kẻ tấn công thực tế thực hiện các cuộc tấn công mạng chưa? BHPT là một khóa học toàn diện, tập trung vào thực hành, sử dụng lab theo yêu cầu (On-demand Lab) để học phương pháp luận về cách tìm, tấn công, báo cáo và ứng phó với các lỗ hổng bằng cách tiến hành mô phỏng tấn công từ góc độ của kẻ tấn công nhắm vào một máy chủ cụ thể.

(5.0) 72 đánh giá

760 học viên

  • redraccoon
취약점
이론 실습 모두
모의해킹
호스트
칼리리눅스
Penetration Testing
Offensive Security
Network
kali-linux

Đánh giá từ những học viên đầu tiên

Dịch cái này sang tiếng Việt

  • Kiểm thử xâm nhập (Penetration testing)

  • Mô phỏng tấn công dựa trên máy chủ

  • Bảo mật tấn công cơ bản

  • Đội Đỏ

Học cách hack giả lập thực hành trên máy chủ 🦝

BHPT, khóa học hack giả lập thực tế đầu tiên do Red Raccoon cung cấp, là khóa học toàn diện phản ánh các xu hướng an ninh mạng mới nhất và cung cấp cơ hội đào tạo thực hành cho những sinh viên mới làm quen với hack giả lập bằng cách sử dụng môi trường phòng thí nghiệm thực hành theo yêu cầu.

Thông qua khóa học BHPT, sinh viên có thể trải nghiệm mô phỏng tấn công từ góc nhìn của kẻ tấn công và tìm hiểu các phương pháp cơ bản về bảo mật tấn công để phát hiện, tấn công, báo cáo và ứng phó với các lỗ hổng.


Ngoài web và thiết bị di động, bên trong tâm trí của những kẻ tấn công thực sự

<script>alert(1)</script> - XSS 취약점 발견 - Hôm nay tôi đang học tập chăm chỉ vì họ nói rằng web và thiết bị di động rất quan trọng khi xin việc, nhưng tôi vẫn còn thắc mắc mỗi khi đọc bài báo.

  • Kẻ tấn công khai thác lỗ hổng zero-day trong các thiết bị VPN SSL Web được tiếp xúc bên ngoài để truy cập vào mạng nội bộ...

  • Cố gắng thực hiện thanh toán bằng cách truy cập vào mạng SWIFT của một ngân hàng không được tách biệt đúng cách với mạng nội bộ...

  • Sau khi xâm nhập vào mạng nội bộ của XY Casino, chúng đã truy cập vào máy chủ vCenter chịu trách nhiệm về cơ sở hạ tầng ảo và phần mềm tống tiền trên hàng trăm máy ảo bên trong máy chủ đó...

Những cuộc tấn công này xảy ra như thế nào ? Những kẻ tấn công thực sự sử dụng loại tư duy, phương pháp, lệnh và công cụ nào để thực hiện các cuộc tấn công mạng? Làm sao chúng ta có thể tìm hiểu phương pháp luận của họ và chống lại nó?

Từ các cuộc tấn công bằng bộ công cụ khai thác Point-and-Shoot của những đứa trẻ cho đến các nhóm Đe dọa dai dẳng nâng cao (APT) do một quốc gia tài trợ, các cuộc tấn công dựa trên máy chủ đóng vai trò cơ bản trong mọi cuộc tấn công mạng thực tế. Chúng tôi giới thiệu BHPT, khóa học dạy các khái niệm và phương pháp tấn công dựa trên máy chủ , phương pháp bảo mật tấn công cơ bản và thiết yếu nhất, ngoài CTF và hack giả lập phân mảnh, thông qua thực hành thực tế.


Các kỹ năng và năng lực chính bạn sẽ đạt được thông qua các khóa học BHPT:

  1. Hiểu được phương pháp luận chung, khái niệm và nguyên tắc cơ bản của hack giả:

    • Cung cấp hiểu biết sâu sắc về các chiến lược và phương pháp cơ bản được kẻ tấn công sử dụng. Thông qua đó, sinh viên có được kỹ năng phân tích hệ thống từ góc nhìn của kẻ tấn công và xác định lỗ hổng bảo mật.



  2. Kiến thức cơ bản để thực hiện hack giả trên máy chủ:


    • Cải thiện các kỹ năng cơ bản của bạn để chuẩn bị cho các tình huống hack thực tế thông qua việc học các kiến ​​thức cơ bản bao gồm thực hiện hack giả lập trên máy chủ bằng các khái niệm, lệnh, hệ điều hành và cách sử dụng shell.

  3. Hiểu về phương pháp hack giả dựa trên kinh nghiệm thực tế:


    • Học các phương pháp dựa trên kinh nghiệm của những người thực hành có uy tín và phát triển các kỹ năng có thể áp dụng vào thực tế.

  4. Tiến hành hack giả dựa trên phương pháp:


    • Trong khóa học này, bạn sẽ học các kỹ năng cần thiết cho công việc thực tế thông qua các phòng thí nghiệm theo yêu cầu trong nhiều tình huống khác nhau bằng cách sử dụng phương pháp đã học thông qua hoạt động hack giả định.

  5. Tạo và ghi chép các sản phẩm:


    • Tìm hiểu cách ghi chép hiệu quả kết quả hack giả định của bạn. Điều này sẽ cải thiện kỹ năng viết báo cáo của bạn trong thực tế và sẽ có hiệu quả trong quá trình làm việc nhóm trong tương lai.

Thứ tự bài giảng



Kinh nghiệm thực tế và kỹ năng đạt được thông qua các khóa học BHPT:

  • Nội dung sử dụng trong thực tế (ở nước ngoài):

    • Nội dung bài giảng phản ánh các xu hướng và công nghệ bảo mật được sử dụng trong thực tế (ở nước ngoài). Điều này sẽ giúp học sinh phát triển các kỹ năng có thể áp dụng trong môi trường thực tế.


  • Những gì bạn có thể sử dụng trong các cuộc phỏng vấn thực tập/việc làm/nghề nghiệp:

    • Sinh viên tốt nghiệp BHPT sẽ có các kỹ năng thực tế, có thể áp dụng được, cho phép họ chứng minh năng lực của mình trong các buổi thực tập, phỏng vấn xin việc hoặc phỏng vấn nghề nghiệp. Các khóa học cung cấp kinh nghiệm thực tế, trực tiếp giúp sinh viên nổi bật hơn so với đối thủ cạnh tranh.


Những đặc điểm độc đáo của bài giảng BHPT:


Có sẵn trực tiếp từ cộng đồng Discord
Cung cấp môi trường phòng thí nghiệm thực hành theo yêu cầu


Thông qua cộng đồng BHTP
Giao tiếp thời gian thực


Cung cấp các bài kiểm tra hack giả lập thực tế


Đã cung cấp chứng chỉ BHPT

Do đó, chương trình BHPT này sẽ giúp sinh viên xây dựng sự tự tin tại nơi làm việc và phát triển thành những chuyên gia an ninh mạng tiên tiến .

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Nếu bạn muốn tìm hiểu về những kiến thức cơ bản của tấn công mô phỏng

  • Dành cho những ai muốn tự tay gõ bàn phím, học chuyên sâu về thực hành hack mô phỏng.

  • Bạn nào muốn học tấn công dựa trên host ngoài web/mobile/pwnable

  • Dành cho những ai muốn tìm hiểu về các nguyên tắc của Offensive Security (hay Red Team).

  • Dành cho những người muốn tìm hiểu về các kỹ thuật của những kẻ tấn công thực tế với tư cách là người của đội xanh/nhà phát triển/quản trị viên hệ thống.

  • Những bạn mong muốn có sự nghiệp liên quan đến bảo mật thông tin

Xin chào
Đây là

1,086

Học viên

95

Đánh giá

8

Trả lời

4.9

Xếp hạng

3

Các khóa học

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

Chương trình giảng dạy

Tất cả

111 bài giảng ∙ (17giờ 10phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

72 đánh giá

5.0

72 đánh giá

  • qwerty1234님의 프로필 이미지
    qwerty1234

    Đánh giá 17

    Đánh giá trung bình 4.8

    5

    99% đã tham gia

    現在の講義の35%程度を受講し、受講評を作成してみた後、修正して取り付けてみます。 長所:私は情報セキュリティや開発側の講義や本を通して独学を進めています 最も難しかったのは、概念と知識の難易度ではなく、実習環境の構築でした。 ここでその講師の名前を言うことはできませんが、 講義のレベルはとても高く、韓国では絶対にない講義ですが、 私は何十人もの人々が実践環境の構築で子供を食べたことを確認し、少し残念でした。 この講義はそのような雇用準備生を理解し、誰でもディスコを介して簡単に 作られた環境が使えるという点で良いようです。 また、ディスコードで質問したときにはっきりと答えてください。 講義以外に質問をしても、講義に関連するものの質問のように詳しく教えてください。 通常講義に関することは責任を持って答えてくれますが、 他のものには事実を伝える義務はありませんが、 知らないか簡単に教えてくれるように感じました。 デメリット:デメリットというより残念な点は女性講師の伝達力より 男性講師の伝達力が少し良いようです。 さらに残念だったのは、モックハッキングという分野が絶対に簡単な分野ではありません。 いろいろな知識が伴いますが、受講難易度が初級だったので、少し困惑しました。 ところで聞いてみると、その模擬ハッキングに必要な選手知識を早く浅く講義の40%分の間 教えていただき、その後、その知識をもとに実習を進めるようです。 私はハッキングを勉強する前にCSの勉強を集中していました。 その講義で学ぶCSの内容がハッキングするまで少し浅い感があるようです。 もちろん、私よりも当然専門家である方々が制作した講義なので、意図したことはおそらく その講義を通して感情をつかんだ後、講義で取り上げた内容を本人が直接 深く勉強してください。 (実際の講義でもCSは生涯勉強とさせていただきます) という意味のようです。 それでも講義自体が退屈せず、伝達力が良く勉強だけに集中できるようにしてくださった 快適な環境が韓国に数少ない講義のようです。 修了した後、もう一度追加のレビューを書きましょう。 おすすめ対象:少しの基礎知識がある方+模擬ハッキング経験してみたい方 非推奨対象:本人がどのように勉強すべきか確かな方+基礎知識が多い方 -------------------------------------- 講義99.09%修了後に作成するレビュー ああ、だまされた。 講義の半分を見たときに聞いた考えが完全に間違っていた わかりました。 まず、私は10の実習用ラップマシンがあるということです mod3exやmod3post同等のラップマシン 言ったことがわかりましたが、 それとは別に、核ザボックス、トライ核米など 実際の模擬ハッキング用ラップマシンが11個(講義に出てくるものを含む)がありましたね これが何をして始めたのですが、これが本当に役立つようです。 講義の初めには、Linuxコマンドや使い方など 基本的な内容が出て本物の入門者を育てる 講義だったが、ラップマシンの難易度は思ったより 恥ずかしいです。 実はラップマシンの存在を知らなかったときにも講義力を見ると 20万ウォンが惜しくなかったのに安いものでしたね。 すぐに購入してください。 一方、このような人が今まで現れたのは残念です。

    • redraccoon
      Giảng viên

      受講評 ありがとうございます。インフラの難易度に関連しては、入門はセキュリティ/IT知識が全くない方を対象として初級に設定した点をご了承ください。修了後、追加受講評もお待ちいたします。ありがとうございます!

  • anwi505152585님의 프로필 이미지
    anwi505152585

    Đánh giá 5

    Đánh giá trung bình 5.0

    5

    85% đã tham gia

    最高の講義。 実習マシンがありますか? ______> o 受講生の質問に質問をしてくれますか? __________>o 講義内容は実用的ですか_______&gt; o 内容

    • redraccoon
      Giảng viên

      途中で中身が切れたようですが、それでも受講評 ありがとうございます!もっと頑張りましょう。

  • fjybjinsu님의 프로필 이미지
    fjybjinsu

    Đánh giá 3

    Đánh giá trung bình 5.0

    5

    91% đã tham gia

    <利点> 1. 練習しやすい環境 - 常にITを勉強するたびに欠かせない環境構築/設定問題を必要とせず、Discordを通じて迅速に安定した実習環境を構築できます。特に撮影してから古い講義は環境設定からは難しいのですが、この講義にはそのような問題はまったくありません。 2.基礎から完成までしっかりとした構成 - Linuxの基本的な命令から模擬ハッキングレポート作成まで親切に説明してくれます。 Linuxに慣れていない人でも簡単に講義を聞くことができます。 .) - 既存のある程度、Webハッキングやサービスハッキングの方をご存知の方は、講義の流れとともに追いながら整理できます。特に講義に追加的にガイドブックを提供していただきますが、本人が動画を完強する時間が足りない場合は、ガイドブックに従うだけでも十分にコンテンツを追うことができるほどガイドブックが詳細です。 3. 市中にないコンテンツ - Windowsの場合、市中にLinuxに比べて脆弱性診断関連コンテンツがないのですが、ここでは扱っていて勉強できてよかったです。 4. 様々な練習問題 - 自社製の10種類のtargetマシンと独自の試験まで様々な環境を実習してみることができます。特に一般的なCTFではなく、さまざまな方法で解くことができる良質のmachineという点で、本人が模擬ハッキング関連職務での就職を希望する場合は、模擬ハッキング報告書を作成してフィードバックを受けることができます。 5. クイックフィードバック - Discordを通して迅速なフィードバックを提供します。二人とも韓国にいらっしゃいませんが、デコに質問をしたら韓国にいるのではないでしょうか?するほど速いフィードバックが来ます。 <デメリット> 1. Price - 講義内容を考えると全く高価ではありませんが、軽い気持ちで一度聞いてみようか? できない価格です。私のような場合も、目次を見て買わなければならないと決心しましたが、価格を見てもう一度悩みました。もちろん、現時点では購入したものを全く後悔することもなく、コンテンツを考えると本当に安い価格です。 =>総評:非常に優れた質の高いコンテンツなので、購入が躊躇する方は、チキン数回少なくお召し上がりください。

    • redraccoon
      Giảng viên

      詳しく、丁寧に満載の受講評 ありがとうございました!個人的に質問もたくさんしてくださり、もっと深く勉強したいという情熱がいっぱいで、私たちも本当に感謝しています。今後もより良い講義とアップデートを作成させていただきます。もう一度ありがとうございます!

    • 軽い気持ちで見るなら、レドラクーンのYouTubeやブログを参考にすると、本当に良い資料がたくさんありますよ。

  • biyoo4349님의 프로필 이미지
    biyoo4349

    Đánh giá 1

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    24/02/14 まず星5つを付けます。 講義を全部聞いてからまた来ます~! 25/01/09 模擬侵入業務希望者のための最高の講義。

    • redraccoon
      Giảng viên

      ありがとうございます! 講義を聞いてフィードバックに戻ってきてください!

  • uy08214910님의 프로필 이미지
    uy08214910

    Đánh giá 3

    Đánh giá trung bình 5.0

    5

    30% đã tham gia

    セキュリティ関連同様の種類の講義をたくさん見ました。 レドラクーン講義を見て感じたこと 1. 最新化が一番うまくいっている 2. 質疑応答に答えをよくしてくださる 3. 内容説明が読みやすさと可視性があり、見て楽しい 4. 難しいプログラムや特定プログラムかは少ない、動作も上手くなる (普通は多かったり、敷いた時にダメで作動法を探さなければならない場合が多い) 5. レッドラクーン湾に独自のラップ(プログラム)を通じて簡単に学べます (少なくとも他の講義を見た感じでは他の講義より 学びのハードルが低く、従い、習得しやすい) 6. 初心者への配慮が多く感じられる 特にガイドブック 必要な内容はほとんどすべて書かれていて用語探す時間が少なく理解しやすさ 結論:教育内容自体が詳細でアクセスしやすく、初心者 学習しやすい 他のいくつかの講義が間違っているというわけではありません レドラクーン講義だけの私が感じた利点を選んだのです。

    • redraccoon
      Giảng viên

      詳しい受講評ありがとうございました!より良いクオリティのセキュリティ講義でまた訪れるようにします。 ありがとうございます。

4.146.633 ₫

Khóa học khác của redraccoon

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!