강의

멘토링

로드맵

BEST
Security & Network

/

Computer Security

BHPT - Cơ bản về tấn công thử nghiệm dựa trên máy chủ lưu trữ

Bạn đã bao giờ tò mò về cách những kẻ tấn công thực tế thực hiện các cuộc tấn công mạng chưa? BHPT là một khóa học toàn diện, tập trung vào thực hành, sử dụng lab theo yêu cầu (On-demand Lab) để học phương pháp luận về cách tìm, tấn công, báo cáo và ứng phó với các lỗ hổng bằng cách tiến hành mô phỏng tấn công từ góc độ của kẻ tấn công nhắm vào một máy chủ cụ thể.

(5.0) 65 đánh giá

736 học viên

  • redraccoon
취약점
이론 실습 모두
모의해킹
호스트
칼리리눅스
Penetration Testing
Offensive Security
Network
kali-linux

Đánh giá từ những học viên đầu tiên

Dịch cái này sang tiếng Việt

  • Kiểm thử xâm nhập (Penetration testing)

  • Mô phỏng tấn công dựa trên máy chủ

  • Bảo mật tấn công cơ bản

  • Đội Đỏ

Học cách hack giả lập thực hành trên máy chủ 🦝

BHPT, khóa học hack giả lập thực tế đầu tiên do Red Raccoon cung cấp, là khóa học toàn diện phản ánh các xu hướng an ninh mạng mới nhất và cung cấp cơ hội đào tạo thực hành cho những sinh viên mới làm quen với hack giả lập bằng cách sử dụng môi trường phòng thí nghiệm thực hành theo yêu cầu.

Thông qua khóa học BHPT, sinh viên có thể trải nghiệm mô phỏng tấn công từ góc nhìn của kẻ tấn công và tìm hiểu các phương pháp cơ bản về bảo mật tấn công để phát hiện, tấn công, báo cáo và ứng phó với các lỗ hổng.


Ngoài web và thiết bị di động, bên trong tâm trí của những kẻ tấn công thực sự

<script>alert(1)</script> - XSS 취약점 발견 - Hôm nay tôi đang học tập chăm chỉ vì họ nói rằng web và thiết bị di động rất quan trọng khi xin việc, nhưng tôi vẫn còn thắc mắc mỗi khi đọc bài báo.

  • Kẻ tấn công khai thác lỗ hổng zero-day trong các thiết bị VPN SSL Web được tiếp xúc bên ngoài để truy cập vào mạng nội bộ...

  • Cố gắng thực hiện thanh toán bằng cách truy cập vào mạng SWIFT của một ngân hàng không được tách biệt đúng cách với mạng nội bộ...

  • Sau khi xâm nhập vào mạng nội bộ của XY Casino, chúng đã truy cập vào máy chủ vCenter chịu trách nhiệm về cơ sở hạ tầng ảo và phần mềm tống tiền trên hàng trăm máy ảo bên trong máy chủ đó...

Những cuộc tấn công này xảy ra như thế nào ? Những kẻ tấn công thực sự sử dụng loại tư duy, phương pháp, lệnh và công cụ nào để thực hiện các cuộc tấn công mạng? Làm sao chúng ta có thể tìm hiểu phương pháp luận của họ và chống lại nó?

Từ các cuộc tấn công bằng bộ công cụ khai thác Point-and-Shoot của những đứa trẻ cho đến các nhóm Đe dọa dai dẳng nâng cao (APT) do một quốc gia tài trợ, các cuộc tấn công dựa trên máy chủ đóng vai trò cơ bản trong mọi cuộc tấn công mạng thực tế. Chúng tôi giới thiệu BHPT, khóa học dạy các khái niệm và phương pháp tấn công dựa trên máy chủ , phương pháp bảo mật tấn công cơ bản và thiết yếu nhất, ngoài CTF và hack giả lập phân mảnh, thông qua thực hành thực tế.


Các kỹ năng và năng lực chính bạn sẽ đạt được thông qua các khóa học BHPT:

  1. Hiểu được phương pháp luận chung, khái niệm và nguyên tắc cơ bản của hack giả:

    • Cung cấp hiểu biết sâu sắc về các chiến lược và phương pháp cơ bản được kẻ tấn công sử dụng. Thông qua đó, sinh viên có được kỹ năng phân tích hệ thống từ góc nhìn của kẻ tấn công và xác định lỗ hổng bảo mật.



  2. Kiến thức cơ bản để thực hiện hack giả trên máy chủ:


    • Cải thiện các kỹ năng cơ bản của bạn để chuẩn bị cho các tình huống hack thực tế thông qua việc học các kiến ​​thức cơ bản bao gồm thực hiện hack giả lập trên máy chủ bằng các khái niệm, lệnh, hệ điều hành và cách sử dụng shell.

  3. Hiểu về phương pháp hack giả dựa trên kinh nghiệm thực tế:


    • Học các phương pháp dựa trên kinh nghiệm của những người thực hành có uy tín và phát triển các kỹ năng có thể áp dụng vào thực tế.

  4. Tiến hành hack giả dựa trên phương pháp:


    • Trong khóa học này, bạn sẽ học các kỹ năng cần thiết cho công việc thực tế thông qua các phòng thí nghiệm theo yêu cầu trong nhiều tình huống khác nhau bằng cách sử dụng phương pháp đã học thông qua hoạt động hack giả định.

  5. Tạo và ghi chép các sản phẩm:


    • Tìm hiểu cách ghi chép hiệu quả kết quả hack giả định của bạn. Điều này sẽ cải thiện kỹ năng viết báo cáo của bạn trong thực tế và sẽ có hiệu quả trong quá trình làm việc nhóm trong tương lai.

Thứ tự bài giảng



Kinh nghiệm thực tế và kỹ năng đạt được thông qua các khóa học BHPT:

  • Nội dung sử dụng trong thực tế (ở nước ngoài):

    • Nội dung bài giảng phản ánh các xu hướng và công nghệ bảo mật được sử dụng trong thực tế (ở nước ngoài). Điều này sẽ giúp học sinh phát triển các kỹ năng có thể áp dụng trong môi trường thực tế.


  • Những gì bạn có thể sử dụng trong các cuộc phỏng vấn thực tập/việc làm/nghề nghiệp:

    • Sinh viên tốt nghiệp BHPT sẽ có các kỹ năng thực tế, có thể áp dụng được, cho phép họ chứng minh năng lực của mình trong các buổi thực tập, phỏng vấn xin việc hoặc phỏng vấn nghề nghiệp. Các khóa học cung cấp kinh nghiệm thực tế, trực tiếp giúp sinh viên nổi bật hơn so với đối thủ cạnh tranh.


Những đặc điểm độc đáo của bài giảng BHPT:


Có sẵn trực tiếp từ cộng đồng Discord
Cung cấp môi trường phòng thí nghiệm thực hành theo yêu cầu


Thông qua cộng đồng BHTP
Giao tiếp thời gian thực


Cung cấp các bài kiểm tra hack giả lập thực tế


Đã cung cấp chứng chỉ BHPT

Do đó, chương trình BHPT này sẽ giúp sinh viên xây dựng sự tự tin tại nơi làm việc và phát triển thành những chuyên gia an ninh mạng tiên tiến .

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Nếu bạn muốn tìm hiểu về những kiến thức cơ bản của tấn công mô phỏng

  • Dành cho những ai muốn tự tay gõ bàn phím, học chuyên sâu về thực hành hack mô phỏng.

  • Bạn nào muốn học tấn công dựa trên host ngoài web/mobile/pwnable

  • Dành cho những ai muốn tìm hiểu về các nguyên tắc của Offensive Security (hay Red Team).

  • Dành cho những người muốn tìm hiểu về các kỹ thuật của những kẻ tấn công thực tế với tư cách là người của đội xanh/nhà phát triển/quản trị viên hệ thống.

  • Những bạn mong muốn có sự nghiệp liên quan đến bảo mật thông tin

Xin chào
Đây là

1,039

Học viên

84

Đánh giá

6

Trả lời

4.9

Xếp hạng

3

Các khóa học

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

Chương trình giảng dạy

Tất cả

111 bài giảng ∙ (17giờ 10phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

65 đánh giá

5.0

65 đánh giá

  • qwerty님의 프로필 이미지
    qwerty

    Đánh giá 17

    Đánh giá trung bình 4.8

    5

    99% đã tham gia

    현재 강의 35%정도를 수강하고 수강평을 작성하고 다 본 다음 수정해서 달아보겠습니다 장점 : 제가 정보보안이나 개발쪽 강의나 책을 통해서 독학을 진행하며 가장 어려웠던 것은 개념과 지식의 난이도가 아니라 실습환경 구축이었습니다. 여기서 그 강사님의 이름을 말할 수는 없지만 강의 수준은 굉장히 높고 한국에서 절대 없을 강의이지만 저 포함 수십명이 실습환경 구축에서 애를 먹었던 것을 확인하고 조금 아쉬웠는데 본 강의는 그런 취업준비생들을 이해하고 누구나 디스코드를 통해 쉽게 만들어진 환경을 사용할 수 있다는 점에서 좋은 것 같습니다. 또한 디스코드를 통해 질문했을 때 명확하게 답변을 해주시고 강의 외에 질문을 드려도 강의와 관련된 것의 질문처럼 자세하게 알려주십니다. 보통 강의에 관련한 것은 책임지고 답변 해주시지만 그 외의 것들에는 사실 알려줄 의무가 없는데도 마치 제가 설명을 못 알아들을까 쉽게 알려주시는 것처럼 느껴졌어요 단점 : 단점이라기 보단 아쉬운 점은 여성 강사님의 전달력보다 남성 강사님의 전달력이 조금 더 좋은 것 같습니다. 추가로 아쉬웠던 점은 모의해킹이라는 분야가 절대 쉬운 분야가 아니고 여러가지 지식이 동반되는데 수강 난이도가 초급이길래 약간 의아하긴 했습니다. 그런데 들어보니 해당 모의해킹에 필요한 선수지식들을 빠르고 얕게 강의 40%분량동안 가르쳐주시고 그 다음 해당 지식들을 바탕으로 실습을 진행하는 것 같습니다. 제가 해킹을 공부하기 이전에 CS 공부들을 집중적으로 했었어서 그런지 해당 강의에서 배우는 CS 내용이 해킹을 하기까진 약간 얕은 감이 있어보이긴 합니다 물론 저보다 당연히 전문가이신 분들이 제작한 강의라서 의도하신 바는 아마도 해당 강의를 통해서 감을 잡은 다음 강의에서 다룬 내용들을 본인들이 직접 딥하게 공부해봐라. (실제 강의에서도 CS는 평생 공부라고 하시긴 합니다) 라는 의미인 것 같습니다. 그래도 강의 자체가 지루하지 않고 전달력 좋고 공부만 집중할 수 있게 만들어주신 편안한 환경이 한국에 몇 없는 강의 같습니다. 수료한 뒤에 다시 추가적인 후기를 적어보겠습니다. 추천 대상 : 약간의 기초 지식이 있으신 분 + 모의해킹 경험해보고 싶으신 분 비추천 대상 : 본인이 어떻게 공부해야할지 확실하신 분 + 기초 지식이 많으신 분 -------------------------------------- 강의 99.09% 수료한뒤 작성하는 후기 아 이거 속았네요 강의 절반정도 봤을 때 들었던 생각이 완전히 틀렸다는걸 알았습니다. 먼저 저는 실습용 랩머신 10개가 있다는걸 mod3ex나 mod3post 등가 같은 랩머신을 말하신건줄 알았는데, 그것과 별개로 핵더박스, 트라이핵미와 같은 실제 모의해킹용 랩머신이 11개(강의에 나오는 것 포함)가 있더군요 이게 뭐지 하고서 시작해봤는데 이게 진짜 도움되는 것 같습니다. 강의 초반엔 리눅스 명령어나 사용법 등과 같은 기초적인 내용이 나와서 진짜 입문자들을 길러주는 강의구나 했는데 랩머신 난이도는 생각보다 있었어서 당황햇습니다 ㅋㅋㅋㅋ 사실 랩머신 존재를 모르던 때에도 강의력을 보면 20만원이 아깝진 않았는데 저렴한거였네요.. 당장 구매하시길 바랍니다. 한편으론 이런 분이 이제서야 나타났다는게 아쉽네요

    • 레드라쿤
      Giảng viên

      수강평 감사합니다. 인프런 난이도 관련해선 입문은 보안/IT 지식이 아예 없는 분들을 대상으로 해 초급으로 설정한 점 양해 바랍니다. 수료 뒤 추가 수강평도 기다리겠습니다. 감사합니다!

  • LK님의 프로필 이미지
    LK

    Đánh giá 5

    Đánh giá trung bình 5.0

    5

    85% đã tham gia

    최고의 강의. 실습머신이 있는가 ? ______> o 수강생 질문에 질의를 잘해주나? __________>o 강의내용이 실용적인가 _______> o 내용이

    • 레드라쿤
      Giảng viên

      중간에 내용이 잘린 것 같은데, 그래도 수강평 너무 감사합니다! 더 열심히 하도록 하겠습니다

  • 닌자꼬부기님의 프로필 이미지
    닌자꼬부기

    Đánh giá 3

    Đánh giá trung bình 5.0

    5

    91% đã tham gia

    <장점> 1. 실습하기 좋은 환경 - 항상 IT를 공부할 때 마다 빼놓을 수 없는 환경 구축/설정 이슈 필요 없이, Discord를 통해서 빠르게 안정적인 실습환경을 구축할 수 있습니다. 특히 촬영한 지 오래된 강의들은 환경 설정부터가 어려운데 이 강의는 그러한 문제가 전혀 없습니다. 2. 기초부터 완성까지 탄탄한 구성 - 리눅스 기본적인 명령어부터 모의해킹 보고서작성까지 친절하게 설명해주십니다. 리눅스에 대해 익숙하지 않으신 분들이라도 쉽게 강의를 들을 수 있습니다.(다만 리눅스의 쉘환경이 손에 익도록 연습을 많이 하시긴 하셔야겠지만, 그 마저도 redraccoon의 raccoon city 컨텐츠와 함께라면 빨리 익힐 수 있을 것 같습니다.) - 기존에 어느정도 웹 해킹이나 서비스 해킹쪽을 아시던 분은 강의의 흐름과 함께 따라가면서 정리할 수 있습니다. 특히 강의에 추가적으로 가이드북을 제공해주시는데, 본인이 동영상을 완강할 시간이 부족하다면 가이드북을 따라가는 것만으로도 충분히 컨텐츠를 따라갈 수 있을 정도로 가이드북이 자세합니다. 3. 시중에 없는 컨텐츠 - Windows의 경우 시중에 Linux에 비해 취약점 진단 관련 컨텐츠가 없는데 여기서는 다루고 있어서 공부하기 좋았습니다. 4. 다양한 연습 문제 - 자체 제작하신 10가지 target 머신들과 자체 시험까지해서 다양한 환경들을 실습해볼 수 있습니다. 특히 일반적인 CTF가 아니라 다양한 방법들로 풀 수 있는 양질의 machine이라는 점에서 본인이 모의해킹 관련 직무로의 취업을 희망한다면 모의해킹 보고서를 작성해보고 피드백도 받을 수 있습니다. 5. 빠른 피드백 - Discord를 통해서 빠른 피드백을 해주십니다. 두 분 다 한국에 계시지는 않으시지만 디코에 질문을 올리면 한국에 계신 것이 아닌가? 할 정도로 빠른 피드백이 옵니다. <단점> 1. 가격 - 강의 내용을 생각하면 전혀 비싼 가격이 아니지만, 가벼운 마음으로 한 번 들어볼까?할 수는 없는 가격입니다. 저같은 경우도, 목차를 보고 사야겠다고 결심했지만, 가격을 보고 다시 한 번 고민을 하였습니다. 물론, 현 시점에서는 구매한 것을 전혀 후회하지도 않고, 컨텐츠를 생각하면 정말 싼 가격이긴합니다. => 총평 : 매우 우수한 양질의 컨텐츠이니 구매가 망설여지는 분들은 치킨 몇 번 덜 드시고 구매하시는 것을 추천합니다 ㅎㅎ

    • 레드라쿤
      Giảng viên

      자세하고 정성 가득한 수강평 너무 감사합니다! 개인적으로 질문도 많이 해주시고 더 깊이 공부하고 싶으신 열정이 가득하셔서 저희도 정말 감사할 따름입니다. 앞으로도 더 좋은 강의와 업데이트 만들도록 하겠습니다. 다시 한 번 감사합니다!

    • 가벼은 마음으로 보시는건 레드라쿤 유튜브 나 블로그 참고 하시면 정말 좋은 자료 많아요~~

  • biyoo님의 프로필 이미지
    biyoo

    Đánh giá 1

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    24/02/14 별 5개 먼저 드리고 시작합니다. 강의 다 듣고 다시 찾아오겠습니다~! 25/01/09 모의침투 직무 희망자를 위한 최고의 강의.

    • 레드라쿤
      Giảng viên

      감사합니다! 강의 다 듣고 피드백으로 또 찾아와주세요 ! 기다리고 있겠습니다 :)

  • 유용님의 프로필 이미지
    유용

    Đánh giá 3

    Đánh giá trung bình 5.0

    5

    30% đã tham gia

    보안관련 비슷한 종류의 강의 많이 봤는데 레드라쿤 강의를 보고 느낀점 1. 최신화가 제일 잘되어 있음 2. 질의 응답에 대답을 잘해 주심 3. 내용 설명이 가독성과 가시성이 있어 보는 재미가 있음 4. 어려운 프로그램이나 특정 프로그램까는 게 적음, 작동도 잘됨 (보통은 많거나, 깔았을 때 안되서 작동법을 찾아야 되는 경우가 많음) 5. 레드 라쿤만에 독자적인 랩(프로그램) 통해 쉽게 배움 가능 (적어도 여기저기 다른 강의를 본 느낌으로는 다른 강의 보다 배움의 허들이 낮으며 따라하며 배우기 편함) 6. 초보자에 대한 배려가 많이 느껴짐 특히 가이드북 필요한 내용은 거의 다 적혀 있어서 용어 찾는 시간이 적고 이해가 쉬움 결론: 교육내용 자체가 상세하며 접근성이 쉬워 초보자들이 배우기 쉽다 다른 여러 강의가 잘못 됬다는게 아닌 레드라쿤 강의만의 제가 느낀 장점을 추려낸 것입니다.

    • 레드라쿤
      Giảng viên

      자세한 수강평 정말 감사합니다! 더 좋은 퀄리티의 보안 강의로 또 찾아오도록 하겠습니다. 감사합니다.

Ưu đãi có thời hạn, kết thúc sau 3 ngày ngày

148.500 ₫

25%

4.149.782 ₫

Khóa học khác của redraccoon

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!