Certification Review : CRTA (CyberWarFare Labs)
สวัสดีครับทุกคน ในซีรีส์นี้จะมาแชร์ประสบการณ์ในการสอบ Certification ของผม (แบบสั้นๆ) กันนะครับ โดยจะรวบรวมหลายๆใบรับรองที่สอบผ่านไปแล้ว ณ. ปัจจุบันนี้ สามารถเลือกอ่านได้ตามลิงค์ด้านล่างนี้ได้เลยครับ:
Certification Review : eJPT (INE – FKA eLearnSecurity)
Certification Review : eWPT (INE – FKA eLearnSecurity)
Certification Review : eWPTX (INE – FKA eLearnSecurity)
Certification Review : eMAPT (INE – FKA eLearnSecurity)
Certification Review : CAP (SecOps)
Certification Review : CNPen (SecOps)
Certification Review : CCSP-AWS (SecOps)
Certification Review : C-ADPenX (SecOps)
Certification Review : MCRTA (CyberWarFare Labs)
Certification Review : CRTA (CyberWarFare Labs)
Certification Review : OSCP (OffSec)
CRTA: CyberWarFare Labs
สำหรับตัวนี้เป็น Certification ฝั่ง Red Team ถึงแม้ใบรับรองตัวนี้จะชื่อ Red Team Analyst แต่ก็ไม่ได้มีความเกี่ยวข้องกันเท่าไหร่เลย ชื่อใบรับรองมัน Mislead ไปหน่อย จริงๆเป็นใบรับรองสายการทดสอบเจาะระบบนี่แหละครับ อย่าเข้าใจผิดว่าเป็นใบรับรองสายวิเคราะห์ หรือของฝั่ง Blue Team กันหละ ดีนะว่าสีของใบรับรองยังอยู่ในโทนสีแดง บางคนก็อาจเอ๊ะๆขึ้นมาบ้าง แต่ก็มีหลายคนจริงๆที่เข้าใจว่าเป็นของฝั่ง Blue Team 😂
ซึ่งแน่นอนว่าค่ายนี้จะมี Material ต่างๆไว้ให้อ่านและศึกษากัน โดยมีทั้งเอกสาร, VDO และ Lab ให้ได้ลองเล่นด้วย สามารถดู Syllabus ได้จากท้ายโพสต์นะครับ
The Exam
รูปแบบการสอบตัว CRTA นี้ จะออกแนว OSCP นะครับ คือจะมี Scope เป็น Subnet มาให้เรา แล้วเราก็ต้องหาเครื่องที่ Alive อยู่ เพื่อหาช่องทางในการเข้าถึง โดยการโจมตีก็มีทั้งโจมตีทางฝั่ง Infrastructure และฝั่ง Web Application เลยครับ
ข้อแตกต่างหากเทียบกับ OSCP นอกจากความยากแล้วนั้น ก็คือจะไม่มีระบบ Proctoring แต่ที่เหลือก็จะเหมือนกัน คือเป็นการสอบแบบ 48 ชั่วโมง โดยจะมีเป้าหมายเดียวคืออ่าน Secret file จาก Parent domain โดยไม่ต้องไปหา Flag ของ user/root ของแต่ละเครื่องเหมือนกับ OSCP
แอบเม้าท์สักหน่อย ใบรับรองตัวนี้ค่อนข้างสปอยล์คนสอบค่อนข้างมาก แค่เครื่องแรกสุดก็เจอทางเข้าเยอะไปหมด บางทางเข้า เข้าปุ๊บได้ root ปั๊บเลยก็มี 😅 ฝั่ง Internal เองก็เตรียมเครื่องมือที่จำเป็นสำหรับขั้นตอนต่อไปให้พร้อมเลย ไม่ต้องลำบากโยนไฟล์ขึ้นไปเอง (ไม่นับ Reverse shell นะ) 😂
ในส่วนของ Report เนื่องจากทาง CWL ไม่ได้จำกัดรูปแบบไว้ ทำให้มีความยืดหยุ่นในการเขียน Report ค่อนข้างมาก แค่ต้องเขียนให้ครบทุกขั้นตอน เขียนให้ละเอียดก็เป็นอันใช้ได้
ในส่วนของการสอบ ปัจจุบันเราสามารถจองสอบผ่านหน้าเว็บได้เลยนะครับ ไม่ต้อง E-mail ไปขอสอบแบบก่อนหน้านี้แล้ว ตอนผมสอบยังต้องเมลไปขออยู่ แต่ก็เพิ่งปรับระบบใหม่เมื่อเร็วๆนี้เอง สะดวกขึ้นเยอะเลย


ใครที่สนใจอยากไปสอบ Certification ตัวนี้ ก็ขอให้โชคดีนะครับ สู้ๆ ✌️
Syllabus
Introduction to Red Teaming
- What is Red Teaming?
- Red Team Attack Lifecycle (Phases)
- Red Team Infrastructure (Nomenclature)
- Enterprise Environment Overview
- Technologies Exploitation in Red Teaming (Web, Network, Cloud)
Red Team Lab setup
- Virtual Environment Setup & Configuration
- Setting up Attacker Machine
- External Red Team Lab Setup
- Network Pivoting Setup
- Internal Red Team Lab Setup (Active Directory Setup)
External Offensive Operations
- External Infrastructure Overview
- Enumerating & Mapping External exposed assets
- Externally exposed service exploitation
- Exploitation (Web & Network based)
- Post-Exploitation (Web & Network based)
Internal Offensive Operations
- Internal Infrastructure Overview
- Enumerating & Mapping Internal assets
- Infrastructure Enumeration (Active Directory Environment)
- Bypassing Network Segmentation (Firewalls)
- Active Directory Phases Exploitation (Initial Recon to Domain Admin)
https://cyberwarfare.live/product/red-team-analyst-crta/
