|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/gcp-para-red-blue-team/
课程评论:没有评论
课程名称:GCP红蓝团队 概述:本课程是一个全面的培训,旨在教导学生如何在谷歌云平台(GCP)上进行渗透测试和识别基础设施中的漏洞。课程分为五个模块,每个模块包含多个主题和课程,涵盖伦理黑客技术以及网络安全防御。 模块1:介绍GCP,概述平台的工作原理,学习GCP可用的功能和工具,以管理和保护基础设施。 模块2:针对红队的课程,教授渗透技术,包括通过SSR攻击虚拟机元数据、攻击暴露的MySQL数据库、利用通过NodePort和公开访问的GKE漏洞,以及如何提高权限访问Docker Registry。 模块3:红队继续探讨漏洞,包括通过SSR进行环境变量枚举、手动和使用工具探索GCS中的漏洞,以及通过计算实例实现横向移动。 模块4:蓝队的课程,教授如何防御应用程序免受攻击,包括通过负载均衡器、云功能和Google Cloud Armor保护SSR攻击,使用ScoutSuite进行审计,保护脆弱的存储桶,使用Policy Analyzer和资源清单识别不安全的权限,并实施针对高权限实例的保护。 模块5:学习如何删除实验室,并对课程进行总体总结。本课程非常适合希望学习GCP及其安全和保护基础设施的网络安全专业人士、系统管理员和开发人员。
Este curso é um treinamento abrangente que visa ensinar aos alunos como realizar testes de invasão e identificar vulnerabilidades na infraestrutura do Google Cloud Platform (GCP). O curso é dividido em cinco módulos, cada um com vários tópicos e aulas que cobrem técnicas de hacking ético, bem como defesa e segurança cibernética.No módulo 1, os alunos são introduzidos ao GCP e recebem uma visão geral de como a plataforma funciona. Eles aprendem sobre os recursos disponíveis no GCP e as ferramentas que podem ser usadas para gerenciar e proteger a infraestrutura.O módulo 2 é dedicado ao Red Team e ensina técnicas de invasão, como atacar metadados de VMs via SSRF, atacar bancos de dados MySQL expostos, explorar vulnerabilidades em GKE expostos via NodePort e GCS com acesso público. Além disso, os alunos aprendem como escalonar privilégios e acessar o Docker Registry.No módulo 3, o Red Team continua a explorar vulnerabilidades, incluindo a enumeração de variáveis de ambiente via SSRF, a exploração de vulnerabilidades em GCS manualmente e com ferramentas, e a movimentação lateral através de Compute Instances.O módulo 4 é dedicado à equipe Blue Team e ensina como defender a aplicação contra ataques, incluindo a proteção contra ataques de SSRF com Load Balancer, Cloud Function e Google Cloud Armor. Os alunos também aprendem sobre auditoria com ScoutSuite, protegendo os buckets vulneráveis, identificando permissões inseguras com Policy Analyzer e Resource Inventory e implementando proteções contra instâncias com alto privilégio.No módulo 5, os alunos aprendem como excluir seu laboratório e recebem uma conclusão geral do curso. Este curso é ideal para profissionais de segurança cibernética, administradores de sistema e desenvolvedores que desejam aprender sobre o GCP e como proteger e garantir sua infraestrutura.