將內容新增至一個Space (空間)
將內容新增至一個Space (空間)非常簡單。在Lab (實驗室)標籤下點擊Management (管理)按鈕,然後您就可以從先前列出的不同選項中進行選擇。只需點擊Add to Lab (新增至實驗室)按鈕,即可輕鬆新增一個Module (模組)、Path (路徑)或Playlist (播放清單)。
以相同方式可以移除內容。
使用MITRE ATT&CK進行技能映射
每個模組旁邊都有一個Skills (技能)按鈕,點擊它將顯示該模組展示的Tactics & Techniques (戰術與技術)。每個技術都被映射到一個MITRE ATT&CK技術。
通過這個功能,您可以直接將每個模組的學習成果與業界公認的標準系統進行映射,同時以一種便於報告的方式追踪您的團隊專門的培訓。
搜索和組織
在模組標籤下,您可以使用Module Type (模組類型)、Categorie (類別)、Difficulty (難度) 和Tier (層級)等選項輕鬆篩選列表。
想要進行更深入的搜索,可以使用Search Field (搜索框)根據名稱或部分關鍵字在各個部分中尋找模組。此外,搜索功能還支持MITRE ATT&CK的技術或子技術。
搜索結果將顯示所有包含輸入詞語的模組標題、部分內容或作為MITRE攻擊的實例。
通過使用下拉菜單,您可以選擇通過選擇"ADD TO LAB (新增至實驗室)"按鈕將模組納入您的實驗室,或通過選擇"REMOVE (移除)"來刪除它們。
在鍵盤上按下Enter鍵,將使搜索結果作為單獨的卡片顯示在頁面上。
Space (空間)設定
每個Space (空間)都有一個Settings (設定)標籤,讓您專門為該Space設定特定配置變得可能。更改一個空間的設定不會影響另一個空間。
您可以在這裡選擇使該Space變為私有,這意味著只有分配給該空間的人才能看到它。您還可以選擇為用戶開啟解題答案。
模組演練
正如上面所示,您可以配置的設定之一是是否為用戶啟用Walkthroughs (模組演練)。每個Walkthrough都包含每個模組部分的step-by-step solutions (逐步解決方案),以及對評估問題的answers (答案)。
無論是否啟用此設定,管理員始終可以查看模組的Walkthrough。
查看模組演練
要查看Walkthrough,請導航到一個模組部分並滾動到底部。如果該部分是互動式的,即它包含需要您回答的評估問題,那麼將顯示"Show Solutions (顯示解決方案)"按鈕。
點擊這個按鈕將拉起Walkthrough,並自動滾動到您目前所在的特定部分的解決方案。
第一次嘗試查看Walkthrough時,系統將提示您同意“不在組織外分享解決方案”。我們認為這些解決方案是敏感的知識產權,不允許在組織外分享,
如果你的公司已經購買了一個 Academy lab(學院實驗室),你肯定想知道如何正確管理它。 Admins(管理員)和 Moderators(版主)都可以完全管理 Academy lab。這包括添加和移除使用者席位、提供內容、創建自定義的 Playlists(播放清單),以及創建 Spaces(空間)。
創建和了解 Spaces(空間)
Spaces 是目前僅存在於我們的 Academy Labs(學院實驗室)中的一個概念。它允許你將實驗室分成多個「虛擬實驗室」,每個實驗室都有不同的內容、使用者和報告。
你可以不再只有一個分配給所有使用者並從中獲取內容的「空間」,而是創建多個空間,用於組織不同類型的內容並分配不同的使用者。
你可以為公司中新加入的初級渗透測試者設置一個空間,並為該空間添加侧重於基本技能和基本枚舉的內容。或者,你可以為安全運營中心(SOC)團隊的成員設置一個空間,他們希望提升技能,並將防禦或通用內容分配給該空間。
如果你有意這樣做,Spaces(空間)可以為使用者提供彈性的、量身定制的培訓體驗。或者,你也可以選擇只使用 Main Space(主空間),這是每個獲得 Academy 席位的使用者都可以訪問的空間。
創建一個 Space(空間)
在網站左側的 Navigation Pane(導航窗格)中,你會看到 Academy Lab(學院實驗室)的列表。在那裡,你會找到 Create New Space(創建新空間)的選項。點擊它將彈出 Space Creation Menu(空間創建菜單)。
系統會提示你為 Space 添加一個名稱。我們建議你將其保持簡短但具描述性。你還可以選擇使該 Space 私有,這將使它只對那些你分配給該空間的人可見。
分配席位
在 Academy 中,席位分配起初的工作方式與我們其他類型的實驗室相同。你可以從 Management(管理)面板下的 Manage Users(管理使用者)頁面,為使用者分配實驗室的許可證。
你也可以直接從實驗室頁面通過點擊右上角的 Seats(席位)選項,為使用者分配到實驗室。
將使用者分配到你的 Academy Lab 將同時將他們分配到 Main Space。這是所有使用者都可以訪問的空間。
你也可以將使用者分配到特定的空間,方法是導航到該空間,然後按照上述同樣的流程操作。
提供內容 (Provisioning Content)
您可以選擇要向您的 Main Space (主要空間) 和任何其他您創建的 Spaces (空間) 提供哪些內容 (或內容分組)。您可以通過導航到該 Space,然後在 Lab (實驗室) 頁籤下點擊 Manage (管理) 按鈕來完成此操作。
我們以幾種不同的方式組織 Academy Content (學院內容),以便您能夠快速提供適合您和您的團隊的內容。
模組 (Modules)
模組 是 Academy 的核心。它們是獨立的、引導式課程,提供理論學習材料和實踐實驗。每個 模組 被分割成可以看作是章節的 Section,並教授一個特定的主題。許多 Section 都有 Target Systems (目標系統),讓您可以將剛學到的內容直接應用到實踐中。
角色路徑 (Role Paths)
角色路徑包含了朝向我們的 Certification Exams (證書考試) 邁進的 Paths,例如 Certified Bug Bounty Hunter (認證漏洞賞金獵人) 或 Certified Penetration Testing Specialist (認證滲透測試專家) 證書。要有資格參加證書考試,用戶必須首先完成相應的角色路徑。
技能路徑 (Skill Paths)
技能路徑 是包含針對特定技能或主題的 模組 的 Paths,正如名稱所示。例如,Active Directory 列舉 包含了專注於 Active Directory 列舉的模組。
播放清單 (Playlists)
從某種意義上說,播放清單 在某種程度上與 路徑 相似,因為它們也是 模組 的列表/分組,您可以快速部署到一個 Space。然而,與 路徑 不同的是,它們是由 您 創建的。管理員和主持人可以創建自己的自定義 播放清單,並添加任何他們想要的 模組,然後與部署 Path 到 Space 的方式相同。
創建播放清單 (Creating a Playlist)
您可以通過導航到任何 Space,在 Lab Tab (實驗室頁籤) 下點擊 Manage (管理) 按鈕,然後在 播放清單 頁籤下點擊 Create a Playlist (創建播放清單) 來創建 播放清單。
您將有選擇為您的 播放清單 命名,按類別或難度篩選模組,並將模組添加到該 Space。
添加了這些模組之後,您可以靈活地確定這些模組在播放清單中呈現的順序。這個順序取決於您為團隊確立的培訓計劃。您可以拖放模組以更改最終順序:
為保留更改,請點擊右上角的 Save Playlist (保存播放清單) 按鈕。