BHPT - Cơ bản về kiểm thử xâm nhập dựa trên máy chủ (Host-based Pentesting)

Bạn có từng thắc mắc các kẻ tấn công thực tế thực hiện các cuộc tấn công mạng như thế nào không? BHPT là khóa học tổng hợp tập trung vào thực hành, sử dụng phòng thí nghiệm theo yêu cầu (On-demand Lab) để học phương pháp luận về phát hiện lỗ hổng, tấn công, báo cáo và ứng phó bằng cách thực hiện kiểm thử xâm nhập vào các máy chủ cụ thể dưới góc nhìn của một kẻ tấn công.

(4.9) 108 đánh giá

944 học viên

Độ khó Cơ bản

Thời gian Không giới hạn

Penetration Testing
Penetration Testing
Offensive Security
Offensive Security
Network
Network
kali-linux
kali-linux
Penetration Testing
Penetration Testing
Offensive Security
Offensive Security
Network
Network
kali-linux
kali-linux

Đánh giá từ những học viên đầu tiên

Đánh giá từ những học viên đầu tiên

4.9

5.0

우주아줌마

45% đã tham gia

Nếu mua khóa học bảo mật thì khóa học của RedRaccoon là bắt buộc!! Nếu bạn có dù chỉ 0.1% ý chí muốn bước chân vào bảo mật và trở thành chuyên gia Bắt buộc! Nếu không thì đừng đặt chân vào lĩnh vực bảo mật!

5.0

심야

58% đã tham gia

Khóa học tấn công mô phỏng xuất sắc nhất tại Hàn Quốc...

5.0

LK

85% đã tham gia

Bài giảng hay nhất. Có máy tập không? ______> ồ Bạn có giỏi trả lời các câu hỏi của sinh viên không? __________>o Nội dung bài giảng có thực tế không? _______> ồ nội dung

Bạn sẽ nhận được điều này sau khi học.

  • Kiểm thử xâm nhập

  • Kiểm thử xâm nhập dựa trên máy chủ (Host-based Penetration Testing)

  • Cơ bản về Bảo mật Tấn công

  • Red Team

Hãy học thử nghiệm xâm nhập dựa trên máy chủ (host-based) tập trung vào thực hành 🦝

Khóa học BHPT - Kiểm thử xâm nhập dựa trên máy chủ thực tế đầu tiên được cung cấp bởi Red Raccoon là một khóa học toàn diện phản ánh các xu hướng an ninh mạng mới nhất, tận dụng môi trường lab thực hành theo yêu cầu (on-demand) để cung cấp cơ hội thực hành tập trung vào thực tế cho những sinh viên mới tiếp cận với kiểm thử xâm nhập.

Thông qua khóa học BHPT, học viên có thể trải nghiệm việc kiểm thử xâm nhập dưới góc nhìn của kẻ tấn công và học hỏi các phương pháp luận cơ bản của bảo mật tấn công (Offensive Security) bao gồm phát hiện, tấn công, báo cáo và ứng phó với các lỗ hổng.


Vượt ra ngoài web và di động, thâm nhập vào tư duy của kẻ tấn công thực thụ

<script>alert(1)</script> - Phát hiện lỗ hổng XSS - Mặc dù tôi vẫn đang chăm chỉ học tập mỗi ngày vì nghe nói rằng web và di động rất quan trọng khi xin việc, nhưng tôi vẫn luôn thắc mắc mỗi khi đọc các bài báo tin tức.

  • Những kẻ tấn công đã tấn công các thiết bị SSL VPN web bị lộ ra bên ngoài thông qua lỗ hổng zero-day, sau đó truy cập vào mạng nội bộ...

  • Truy cập vào mạng SWIFT của ngân hàng, nơi việc tách biệt mạng nội bộ chưa được thực hiện đúng cách, để cố gắng thực hiện thanh toán...

  • Sau khi xâm nhập vào mạng nội bộ của sòng bạc XY, chúng tiếp cận máy chủ vCenter vốn chịu trách nhiệm quản lý hạ tầng ảo hóa, rồi thực thi mã độc tống tiền trên hàng trăm máy ảo bên trong...

Những cuộc tấn công như thế này diễn ra như thế nào? Trên thực tế, những kẻ tấn công thực hiện các cuộc tấn công mạng với tâm thế, phương pháp luận, câu lệnh và công cụ nào? Làm thế nào chúng ta có thể thấu hiểu phương pháp luận của chúng và ngăn chặn với tư cách là người phòng thủ?

Từ các cuộc tấn công bằng bộ công cụ khai thác Point-and-Shoot của Script Kiddie cho đến các nhóm APT (Advanced Persistent Threat) do quốc gia bảo trợ, tất cả các cuộc tấn công mạng thực tế do những kẻ tấn công thực hiện đều dựa trên nền tảng cơ bản là tấn công dựa trên máy chủ (host-based attack). Vượt qua các cuộc thi CTF và những kỹ thuật thâm nhập rời rạc, chúng tôi xin giới thiệu BHPT - khóa học tập trung vào thực hành, giảng dạy các khái niệm và phương pháp luận về tấn công dựa trên máy chủ, vốn là nền tảng cốt lõi và cơ bản nhất của bảo mật tấn công (Offensive Security).


Các kỹ năng và năng lực chính có thể đạt được thông qua khóa học BHPT:

  1. Hiểu biết về phương pháp luận tổng quát, khái niệm và nền tảng của kiểm thử xâm nhập:

    • Cung cấp sự hiểu biết sâu sắc về các chiến lược và phương pháp cơ bản mà những kẻ tấn công sử dụng. Thông qua đó, học viên sẽ tiếp thu được các kỹ năng phân tích hệ thống và xác định các lỗ hổng bảo mật dưới góc nhìn của kẻ tấn công.



  2. Học tập cơ bản để thực hiện kiểm thử xâm nhập dựa trên máy chủ:


    • Nâng cao các kỹ năng cơ bản để chuẩn bị cho các kịch bản tấn công thực tế thông qua việc học nền tảng về thực hiện mô phỏng tấn công dựa trên máy chủ (host-based), bao gồm các khái niệm, câu lệnh, hệ điều hành và cách sử dụng shell.

  3. Hiểu về phương pháp luận kiểm thử xâm nhập dựa trên kinh nghiệm thực tế:


    • Học hỏi các phương pháp dựa trên kinh nghiệm của những chuyên gia đương nhiệm đã được kiểm chứng để phát triển năng lực có thể áp dụng vào thực tế công việc.

  4. Thực hiện kiểm thử xâm nhập dựa trên phương pháp luận:


    • Trong khóa học này, bạn sẽ sử dụng các phương pháp luận về kiểm thử xâm nhập đã học để rèn luyện các kỹ năng cần thiết cho thực tế thông qua các phòng lab theo yêu cầu (on-demand lab) với nhiều kịch bản đa dạng.

  5. Tạo sản phẩm đầu ra và lập tài liệu:


    • Học cách soạn thảo tài liệu kết quả kiểm thử xâm nhập một cách hiệu quả. Điều này giúp nâng cao năng lực viết báo cáo trong thực tế và mang lại hiệu quả trong việc phối hợp nhóm sau này.

Thứ tự bài giảng



Những kinh nghiệm và năng lực thực tế đạt được thông qua khóa học BHPT:

  • Nội dung được sử dụng trong thực tế (nước ngoài):

    • Nội dung được đề cập trong bài giảng phản ánh các xu hướng và kỹ thuật bảo mật đang được áp dụng trong thực tế (tại nước ngoài). Điều này giúp học viên phát triển những năng lực mà họ có thể thực sự trải nghiệm tại nơi làm việc.


  • Nội dung có thể sử dụng trong phỏng vấn thực tập/xin việc/chuyển việc:

    • Những người hoàn thành khóa học BHPT sẽ sở hữu kỹ năng có thể áp dụng trực tiếp vào thực tế, giúp họ chứng minh được năng lực của mình trong các buổi phỏng vấn thực tập, xin việc hoặc chuyển việc. Khóa học cung cấp những trải nghiệm thực tiễn, giúp học viên trở nên nổi bật hơn trong thị trường cạnh tranh.


Ưu điểm đặc biệt chỉ có tại khóa học BHPT:


Cung cấp môi trường Lab thực chiến on-demand
có thể thực hiện ngay trên cộng đồng Discord


Giao tiếp
thời gian thực thông qua cộng đồng BHTP


Cung cấp bài thi thử thách mô phỏng xâm nhập thực tế


Cung cấp chứng chỉ hoàn thành BHPT

Kết quả là, thông qua BHPT này, học viên sẽ có thể nuôi dưỡng sự tự tin trong thực tế và phát triển thành chuyên gia bảo mật mạng cao cấp.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Những người muốn học về kiến thức cơ bản của kiểm thử xâm nhập (pentest)

  • Những ai muốn học thực hành tấn công mạng (mock hacking) bằng cách trực tiếp gõ bàn phím.

  • Những người muốn học về tấn công dựa trên máy chủ (host-based) ngoài web/di động/pwnable.

  • Dành cho những ai muốn hiểu về nguyên lý Offensive Security (hoặc Red Team)

  • Dành cho những ai là Blue Team/Nhà phát triển/Quản trị viên hệ thống muốn thấu hiểu các kỹ thuật của những kẻ tấn công thực tế.

  • Những người mong muốn theo đuổi sự nghiệp liên quan đến bảo mật thông tin

Xin chào
Đây là redraccoon

1,471

Học viên

149

Đánh giá

12

Trả lời

4.9

Xếp hạng

3

Các khóa học

Cộng đồng Red Raccoon

Red Raccoon là một cộng đồng an ninh mạng, không chỉ cung cấp các bài giảng về kỹ thuật hack an ninh mạng mà còn chia sẻ các chủ đề, mẹo và bí quyết về an ninh mạng.

Danh sách trang web Red Raccoon

 

Đội ngũ giảng viên Học viện Red Raccoon

Choi

  • Hiện là Chuyên viên Red Team tại tập đoàn lớn trong nước - Thực hiện mô phỏng kẻ tấn công và nghiệp vụ xâm nhập

  • Cựu nhân viên Fortune 100, thực hiện các nhiệm vụ kiểm thử xâm nhập mạng nội bộ, mạng bên ngoài và web cho các doanh nghiệp tại Hoa Kỳ và trên toàn thế giới.

  • Xây dựng và điều hành Workshop Blue Team + Workshop Red Team tại Defcon 30 và Defcon 31

  • Vận hành Wikipedia mã nguồn mở về bảo mật tấn công đầu tiên tại Hàn Quốc (레드팀.com)

  • Global CPTC (Collegiate Penetration Testing Competition) 2020 - Giải nhất, Trưởng nhóm

  • Chứng chỉ: OSCP, CRTO, CRTL, EvilGinx2 Phishing Mastery Course, Breaching the Cloud


Groot

  • Hiện là Kỹ sư An ninh mạng cấp cao & Giảng viên chính Trại huấn luyện (Bootcamp) An ninh mạng

  • Cựu Nghiên cứu viên cao cấp về Tình báo An ninh mạng tại CrowdStrike

  • Cựu Trưởng nhóm SOC MSSP tại CyberCX, Chuyên gia kiểm thử xâm nhập cao cấp

  • Có kinh nghiệm làm việc trong nhiều lĩnh vực đa dạng như Blue Team, Red Team và Nghiên cứu viên tình báo (Intel Researcher).

  • Chứng chỉ: OSCP, CRTO, CREST, chứng chỉ từ các nhà cung cấp sản phẩm bảo mật (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope, v.v.)

     

 

 

Thêm

Chương trình giảng dạy

Tất cả

111 bài giảng ∙ (17giờ 11phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

108 đánh giá

4.9

108 đánh giá

  • biyoo4349님의 프로필 이미지
    biyoo4349

    Đánh giá 1

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    24/02/14 Tôi sẽ bắt đầu bằng cách cho 5 sao. Tôi sẽ quay lại sau khi nghe hết bài giảng~! 25/01/09 Bài giảng hay nhất dành cho những ai đang tìm kiếm công việc giả định xâm nhập.

    • redraccoon
      Giảng viên

      Cảm ơn! Mời các bạn nghe toàn bộ bài giảng và quay lại phản hồi nhé! Tôi sẽ đợi :)

  • uy08214910님의 프로필 이미지
    uy08214910

    Đánh giá 3

    Đánh giá trung bình 5.0

    5

    30% đã tham gia

    Tôi đã thấy nhiều bài giảng tương tự về bảo mật. Cảm nhận của tôi sau khi xem bài giảng Gấu Đỏ 1. Cập nhật mới nhất 2. Trả lời tốt các câu hỏi. 3. Mô tả nội dung có thể đọc được và hiển thị, tạo cảm giác thú vị khi xem. 4. Có rất ít chương trình khó hoặc cụ thể để phê bình và nó hoạt động tốt. (Thường có rất nhiều hoặc khi cài đặt chúng không hoạt động nên bạn phải tìm cách vận hành chúng) 5. Dễ dàng học tập thông qua phòng thí nghiệm (chương trình) độc đáo của Red Raccoon (Ít nhất theo cảm giác tôi đã xem những bài giảng khác đây đó, nó hay hơn những bài giảng khác. Rào cản học tập thấp và dễ theo dõi và học hỏi) 6. Có cảm giác như người mới bắt đầu được quan tâm nhiều. Đặc biệt, hầu hết các thông tin cần thiết đều được ghi trong sách hướng dẫn nên mất ít thời gian tra cứu thuật ngữ hơn và dễ hiểu. Kết luận: Bản thân nội dung đào tạo rất chi tiết và dễ tiếp cận, cho phép người mới bắt đầu dễ học Không phải là có nhiều bài giảng khác sai. Đây là sự lựa chọn những điểm mạnh mà tôi cảm thấy chỉ có ở các bài giảng của Red Raccoon.

    • redraccoon
      Giảng viên

      Cảm ơn bạn rất nhiều vì đã xem xét chi tiết! Chúng tôi sẽ quay lại lần nữa với những bài giảng bảo mật chất lượng hơn. Cảm ơn

  • fjybjinsu님의 프로필 이미지
    fjybjinsu

    Đánh giá 3

    Đánh giá trung bình 5.0

    5

    91% đã tham gia

    <Ưu điểm> 1. Môi trường luyện tập tốt - Bạn có thể nhanh chóng xây dựng môi trường luyện tập ổn định thông qua Discord mà không cần đến vấn đề xây dựng/thiết lập môi trường, điều luôn cần thiết mỗi khi học CNTT. Đặc biệt, rất khó để thiết lập môi trường cho những bài giảng đã được quay phim từ lâu nhưng bài giảng này lại không hề gặp phải những vấn đề như vậy. 2. Kết cấu vững chắc từ móng đến hoàn thiện - Anh ấy vui lòng giải thích mọi thứ từ các lệnh Linux cơ bản đến cách viết báo cáo thử nghiệm thâm nhập. Ngay cả những người không quen thuộc với Linux cũng có thể dễ dàng tham gia bài giảng (Tuy nhiên, bạn sẽ cần phải thực hành rất nhiều để làm quen với môi trường shell Linux, nhưng bạn sẽ có thể học nó một cách nhanh chóng với nội dung thành phố gấu trúc của redraccoon. ) - Những người đã có một số kiến ​​thức về hack web hoặc hack dịch vụ có thể theo dõi diễn biến của bài giảng. Đặc biệt, ngoài bài giảng còn có sách hướng dẫn, nếu bạn không có thời gian xem video thì sách hướng dẫn đủ chi tiết để bạn theo dõi nội dung chỉ cần làm theo sách hướng dẫn. 3. Nội dung chưa có trên thị trường - Đối với Windows, trên thị trường không có nội dung nào liên quan đến chẩn đoán lỗ hổng so với Linux nhưng đã được đề cập ở đây nên nghiên cứu là rất tốt. 4. Các bài tập thực hành khác nhau - Bạn có thể luyện tập ở nhiều môi trường khác nhau bằng cách sử dụng 10 máy target tự sản xuất và thậm chí là tự kiểm tra. Đặc biệt, vì nó không phải là CTF thông thường mà là một cỗ máy chất lượng cao có thể giải quyết bằng nhiều cách khác nhau nên nếu bạn muốn xin việc ở vị trí liên quan đến hack giả, bạn có thể viết báo cáo hack giả và nhận được nhận xét. 5. Phản hồi nhanh - Chúng tôi cung cấp phản hồi nhanh chóng thông qua Discord. Cả hai bạn đều không ở Hàn Quốc, nhưng nếu bạn đăng câu hỏi trên Disco thì bạn có phải ở Hàn Quốc không? Phản hồi đến rất nhanh. <Nhược điểm> 1. Giá cả - Xét về nội dung bài giảng thì giá cả không đắt chút nào nhưng cũng không phải là cái giá khiến bạn băn khoăn có muốn nghe với tâm hồn nhẹ nhàng hay không. Trong trường hợp của tôi, tôi quyết định mua nó sau khi xem mục lục, nhưng tôi đã suy nghĩ lại sau khi xem giá. Tất nhiên, tại thời điểm này, tôi không hề hối hận khi mua nó và xét về nội dung thì đó là một mức giá thực sự rẻ. => Đánh giá tổng thể: Đây là nội dung có chất lượng rất tốt, vì vậy nếu bạn đang do dự về việc mua nó, tôi khuyên bạn nên ăn ít thịt gà hơn trước khi mua haha.

    • redraccoon
      Giảng viên

      Cảm ơn bạn rất nhiều vì đánh giá chi tiết và chân thành của bạn! Về mặt cá nhân, chúng tôi thực sự biết ơn vì bạn đã đặt rất nhiều câu hỏi và rất say mê muốn nghiên cứu sâu hơn. Chúng tôi sẽ tiếp tục tạo ra những bài giảng và cập nhật tốt hơn. Cảm ơn một lần nữa!

    • Bạn có thể tham khảo YouTube hoặc blog của Red Raccoon để xem với tâm trạng thoải mái, có rất nhiều tài liệu hay ở đó ạ~~

  • qwerty1234님의 프로필 이미지
    qwerty1234

    Đánh giá 17

    Đánh giá trung bình 4.8

    5

    99% đã tham gia

    Hiện tại mình sẽ học khoảng 35% thời lượng khóa học, viết bài đánh giá khóa học và chỉnh sửa sau khi xem hết. Ưu điểm: Tôi tự học qua các bài giảng, sách về phát triển và an toàn thông tin. Cái khó nhất không phải là khó về khái niệm, kiến ​​thức mà là xây dựng môi trường thực hành. Tôi không thể cho bạn biết tên của người hướng dẫn ở đây, nhưng Mức độ của bài giảng rất cao và đó là bài giảng sẽ không bao giờ được tổ chức ở Hàn Quốc. Tôi hơi thất vọng khi thấy hàng chục người, trong đó có tôi, gặp khó khăn trong việc thiết lập môi trường luyện tập. Bài giảng này giúp người tìm việc hiểu rõ và bất kỳ ai cũng có thể dễ dàng sử dụng thông qua Discord. Tôi nghĩ điều đó tốt vì bạn có thể sử dụng môi trường đã tạo. Ngoài ra, khi bạn đặt câu hỏi thông qua Discord, vui lòng đưa ra câu trả lời rõ ràng. Kể cả khi bạn đặt câu hỏi ngoài bài giảng, bạn cũng sẽ được trả lời chi tiết như thể đó là câu hỏi liên quan đến bài giảng. Thông thường, bạn có trách nhiệm trả lời các câu hỏi liên quan đến bài giảng. Còn những chuyện khác thì tôi không có nghĩa vụ phải nói với họ, nhưng coi như tôi đã giải thích rồi. Tôi có cảm giác như anh ấy đang giải thích cho tôi một cách dễ dàng nên tôi sẽ không hiểu. Nhược điểm: Thay vì nhược điểm, điều đáng thất vọng là kỹ năng truyền đạt của nữ hướng dẫn viên. Tôi nghĩ cách giao hàng của giảng viên nam đã tốt hơn một chút. Một điều đáng thất vọng nữa là lĩnh vực hack giả không phải là một lĩnh vực dễ dàng. Nó chứa rất nhiều kiến ​​thức nhưng tôi hơi ngạc nhiên vì độ khó của khóa học chỉ ở mức độ mới bắt đầu. Tuy nhiên, sau khi nghe xong tôi nhận thấy 40% bài giảng là nhanh và nông về những kiến ​​thức tiên quyết cần có cho mock hack. Có vẻ như họ dạy bạn rồi thực hành dựa trên kiến ​​thức đó. Có lẽ là do tôi đã học CS rất kỹ trước khi học hack. Nội dung CS được dạy trong khóa học này có vẻ hơi nông cạn cho đến khi bạn bắt đầu học hack. Tất nhiên, vì bài giảng này được biên soạn bởi những người có trình độ chuyên môn cao hơn tôi nên mục đích có lẽ là Sau khi cảm nhận được bài giảng, bạn có thể tự mình sử dụng nội dung được trình bày trong bài giảng. Nghiên cứu sâu sắc. (Ngay cả trong các bài giảng thực tế, người ta cũng nói CS là việc học suốt đời) Nó dường như có nghĩa là: Tuy nhiên, bản thân bài giảng không hề nhàm chán và được truyền tải tốt, giúp tôi có thể tập trung vào việc học. Có vẻ như chỉ có một vài lớp học ở Hàn Quốc có môi trường thoải mái. Tôi sẽ viết bài đánh giá bổ sung sau khi hoàn thành khóa học. Đề xuất cho: Những người có một số kiến ​​thức cơ bản + những người muốn trải nghiệm hack giả Không khuyến khích: Những người chắc chắn về cách học + những người có nhiều kiến ​​thức cơ bản -------------------------------------- Viết review sau khi hoàn thành 99,09% khóa học Ồ, tôi đã bị lừa bởi điều này. Những gì tôi nghĩ sau khi xem được nửa bài giảng là hoàn toàn sai lầm. Được rồi. Trước hết, tôi có 10 máy thí nghiệm để thực hành. Một máy thí nghiệm tương đương như mod3ex hoặc mod3post Tôi tưởng bạn đã nói điều đó, Ngoài ra còn có Hack the Box và Tri Hack Me. Thực tế có 11 máy thí nghiệm dùng để hack mô phỏng (bao gồm cả những máy được trình bày trong bài giảng). Tôi bắt đầu nghĩ xem đây là gì và nó có vẻ thực sự hữu ích. Mở đầu bài giảng sẽ cung cấp các thông tin như lệnh Linux và hướng dẫn sử dụng. Nó cung cấp nội dung cơ bản và đào tạo những người mới bắt đầu thực sự. Tôi tưởng đó là một bài giảng nhưng máy thí nghiệm khó hơn tôi tưởng. Tôi thấy xấu hổ haha. Trên thực tế, nếu bạn nhìn vào kỹ năng giảng dạy của anh ấy ngay cả khi anh ấy không hề biết đến sự tồn tại của máy thí nghiệm, 200.000 won không hề lãng phí mà lại rẻ. Hãy mua nó ngay bây giờ. Mặt khác, thật đáng tiếc khi một người như thế này chỉ mới xuất hiện.

    • redraccoon
      Giảng viên

      Cảm ơn bạn đã xem xét của bạn. Về khó khăn về cơ sở hạ tầng, vui lòng hiểu rằng khóa học giới thiệu được thiết lập ở cấp độ mới bắt đầu dành cho những người chưa có kiến ​​thức về bảo mật/CNTT. Chúng tôi mong nhận được những đánh giá bổ sung về khóa học sau khi hoàn thành. Cảm ơn!

  • anwi505152585님의 프로필 이미지
    anwi505152585

    Đánh giá 5

    Đánh giá trung bình 5.0

    5

    85% đã tham gia

    Bài giảng hay nhất. Có máy tập không? ______> ồ Bạn có giỏi trả lời các câu hỏi của sinh viên không? __________>o Nội dung bài giảng có thực tế không? _______> ồ nội dung

    • redraccoon
      Giảng viên

      Có vẻ như nội dung đã bị cắt giữa chừng nhưng cảm ơn bạn rất nhiều vì đã đánh giá! Tôi sẽ làm việc chăm chỉ hơn

Khóa học khác của redraccoon

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

4.140.963 ₫