將內容新增至一個Space (空間)
將內容新增至一個Space (空間)非常簡單。在Lab (實驗室)標籤下點擊Management (管理)按鈕,然後您就可以從先前列出的不同選項中進行選擇。只需點擊Add to Lab (新增至實驗室)按鈕,即可輕鬆新增一個Module (模組)、Path (路徑)或Playlist (播放清單)。
以相同方式可以移除內容。
使用MITRE ATT&CK進行技能映射
每個模組旁邊都有一個Skills (技能)按鈕,點擊它將顯示該模組展示的Tactics & Techniques (戰術與技術)。每個技術都被映射到一個MITRE ATT&CK技術。
通過這個功能,您可以直接將每個模組的學習成果與業界公認的標準系統進行映射,同時以一種便於報告的方式追踪您的團隊專門的培訓。
搜索和組織
在模組標籤下,您可以使用Module Type (模組類型)、Categorie (類別)、Difficulty (難度) 和Tier (層級)等選項輕鬆篩選列表。
想要進行更深入的搜索,可以使用Search Field (搜索框)根據名稱或部分關鍵字在各個部分中尋找模組。此外,搜索功能還支持MITRE ATT&CK的技術或子技術。
搜索結果將顯示所有包含輸入詞語的模組標題、部分內容或作為MITRE攻擊的實例。
通過使用下拉菜單,您可以選擇通過選擇"ADD TO LAB (新增至實驗室)"按鈕將模組納入您的實驗室,或通過選擇"REMOVE (移除)"來刪除它們。
在鍵盤上按下Enter鍵,將使搜索結果作為單獨的卡片顯示在頁面上。
Space (空間)設定
每個Space (空間)都有一個Settings (設定)標籤,讓您專門為該Space設定特定配置變得可能。更改一個空間的設定不會影響另一個空間。
您可以在這裡選擇使該Space變為私有,這意味著只有分配給該空間的人才能看到它。您還可以選擇為用戶開啟解題答案。
模組演練
正如上面所示,您可以配置的設定之一是是否為用戶啟用Walkthroughs (模組演練)。每個Walkthrough都包含每個模組部分的step-by-step solutions (逐步解決方案),以及對評估問題的answers (答案)。
無論是否啟用此設定,管理員始終可以查看模組的Walkthrough。
查看模組演練
要查看Walkthrough,請導航到一個模組部分並滾動到底部。如果該部分是互動式的,即它包含需要您回答的評估問題,那麼將顯示"Show Solutions (顯示解決方案)"按鈕。
點擊這個按鈕將拉起Walkthrough,並自動滾動到您目前所在的特定部分的解決方案。
第一次嘗試查看Walkthrough時,系統將提示您同意“不在組織外分享解決方案”。我們認為這些解決方案是敏感的知識產權,不允許在組織外分享,如果你的公司已經購買了一個 Academy lab(學院實驗室),你肯定想知道如何正確管理它。 Admins(管理員)和 Moderators(版主)都可以完全管理 Academy lab。這包括添加和移除使用者席位、提供內容、創建自定義的 Playlists(播放清單),以及創建 Spaces(空間)。
創建和了解 Spaces(空間)
Spaces 是目前僅存在於我們的 Academy Labs(學院實驗室)中的一個概念。它允許你將實驗室分成多個「虛擬實驗室」,每個實驗室都有不同的內容、使用者和報告。你可以不再只有一個分配給所有使用者並從中獲取內容的「空間」,而是創建多個空間,用於組織不同類型的內容並分配不同的使用者。
你可以為公司中新加入的初級渗透測試者設置一個空間,並為該空間添加侧重於基本技能和基本枚舉的內容。或者,你可以為安全運營中心(SOC)團隊的成員設置一個空間,他們希望提升技能,並將防禦或通用內容分配給該空間。如果你有意這樣做,Spaces(空間)可以為使用者提供彈性的、量身定制的培訓體驗。或者,你也可以選擇只使用 Main Space(主空間),這是每個獲得 Academy 席位的使用者都可以訪問的空間。
創建一個 Space(空間)
在網站左側的 Navigation Pane(導航窗格)中,你會看到 Academy Lab(學院實驗室)的列表。在那裡,你會找到 Create New Space(創建新空間)的選項。點擊它將彈出 Space Creation Menu(空間創建菜單)。系統會提示你為 Space 添加一個名稱。我們建議你將其保持簡短但具描述性。你還可以選擇使該 Space 私有,這將使它只對那些你分配給該空間的人可見。
分配席位
在 Academy 中,席位分配起初的工作方式與我們其他類型的實驗室相同。你可以從 Management(管理)面板下的 Manage Users(管理使用者)頁面,為使用者分配實驗室的許可證。你也可以直接從實驗室頁面通過點擊右上角的 Seats(席位)選項,為使用者分配到實驗室。
將使用者分配到你的 Academy Lab 將同時將他們分配到 Main Space。這是所有使用者都可以訪問的空間。你也可以將使用者分配到特定的空間,方法是導航到該空間,然後按照上述同樣的流程操作。
提供內容 (Provisioning Content)
您可以選擇要向您的 Main Space (主要空間) 和任何其他您創建的 Spaces (空間) 提供哪些內容 (或內容分組)。您可以通過導航到該 Space,然後在 Lab (實驗室) 頁籤下點擊 Manage (管理) 按鈕來完成此操作。
我們以幾種不同的方式組織 Academy Content (學院內容),以便您能夠快速提供適合您和您的團隊的內容。
模組 (Modules)
模組 是 Academy 的核心。它們是獨立的、引導式課程,提供理論學習材料和實踐實驗。每個 模組 被分割成可以看作是章節的 Section,並教授一個特定的主題。許多 Section 都有 Target Systems (目標系統),讓您可以將剛學到的內容直接應用到實踐中。
角色路徑 (Role Paths)
角色路徑包含了朝向我們的 Certification Exams (證書考試) 邁進的 Paths,例如 Certified Bug Bounty Hunter (認證漏洞賞金獵人) 或 Certified Penetration Testing Specialist (認證滲透測試專家) 證書。要有資格參加證書考試,用戶必須首先完成相應的角色路徑。
技能路徑 (Skill Paths)
技能路徑 是包含針對特定技能或主題的 模組 的 Paths,正如名稱所示。例如,Active Directory 列舉 包含了專注於 Active Directory 列舉的模組。
播放清單 (Playlists)
從某種意義上說,播放清單 在某種程度上與 路徑 相似,因為它們也是 模組 的列表/分組,您可以快速部署到一個 Space。然而,與 路徑 不同的是,它們是由 您 創建的。管理員和主持人可以創建自己的自定義 播放清單,並添加任何他們想要的 模組,然後與部署 Path 到 Space 的方式相同。
創建播放清單 (Creating a Playlist)
您可以通過導航到任何 Space,在 Lab Tab (實驗室頁籤) 下點擊 Manage (管理) 按鈕,然後在 播放清單 頁籤下點擊 Create a Playlist (創建播放清單) 來創建 播放清單。您將有選擇為您的 播放清單 命名,按類別或難度篩選模組,並將模組添加到該 Space。
添加了這些模組之後,您可以靈活地確定這些模組在播放清單中呈現的順序。這個順序取決於您為團隊確立的培訓計劃。您可以拖放模組以更改最終順序:
為保留更改,請點擊右上角的 Save Playlist (保存播放清單) 按鈕。

![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/672670725/a3c87b296a629c5c41c9c4c5/ezgif-5-98920a7ec3.gif?expires=1761300000&signature=d1ad73c01214b3bf587aff34848dd2d5103aadf1ad4d5eba4851423a28e91a83&req=ciclEM5%2BmoNaFb4f3HP0gFbmKy7CYOxzjMJSgdXsjfIb22EAv%2F5zA%2BUvNSTl%0AbmhmF%2FGG84OLM36eXw%3D%3D%0A)
![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/672670733/9dbd04a1e2cc5f5638690c7f/ezgif-5-a8bf111c6a.gif?expires=1761300000&signature=55a750efe08810d293503248ddc8a8cf2f5944205771814687514c426825ad80&req=ciclEM5%2BmoJcFb4f3HP0gFwk4A8HAxtTZg3lVAnzX0gLEr2T4hQOENEj5ndL%0AlgdWcpyi8AIFohQ6kg%3D%3D%0A)


![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/673400589/221d52ad1484982529b5a20d/ezgif-4-ee4480c724.gif?expires=1761300000&signature=4d37761181f6acfe096b3bb2dfb6768b07ed51541ae17cf789dd5e6ec7dc7bfe&req=cickEsl%2BmIlWFb4f3HP0gOBli3nyPR125W4B7oDaCr7PAG7M9tq%2FBOoMBZJ8%0AsA1C1kVvFU52qqLRsA%3D%3D%0A)
![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/673400596/2cb8903703aa990491752637/ezgif-2-c0e57fcd02.gif?expires=1761300000&signature=5d2165a1deaf58ad5280d331ef4d3ec57e9b0c03533e532cdb3b95c384189711&req=cickEsl%2BmIhZFb4f3HP0gPnr%2Bj8sBVBKCL%2B4qyIE9AWoaWxQQu3ZaZHK3%2FBQ%0AffAMB5vd%2F39o9DDy3Q%3D%3D%0A)
![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/672672933/d8cac6a31098596885fc249a/ezgif-5-79acc8d005.gif?expires=1761300000&signature=9acd5a9fa98888079207db4eec11a8fff195db6b55bca31b187afb23832fa42d&req=ciclEM58lIJcFb4f3HP0gBpmg%2Bru2omQXzz2NIghIR9GQMmYZVvQfM6Ec3W6%0AjTAxJYa384gwfX1iug%3D%3D%0A)
![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/671051746/3c4558ffc6e5c791f96c7a7c/ezgif-4-2e6758ca1d.gif?expires=1761300000&signature=e345cc408e097a3baaa2f66daa771801b12ee26c156f48bf5560f56d270bbe37&req=cicmFsx%2FmoVZFb4f3HP0gApx%2BavHQezNVei42M3rIlqRy0Ric1sqFEAOLcKu%0An2oQX2EDW5gHdplLcg%3D%3D%0A)
![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/671035940/c8ee34486d9e13c25e5f14e7/ezgif-3-6df400513f.gif?expires=1761300000&signature=c84d07814b40072047d4ebd85f493be762de13d0a462e18cbfa8bf8f7cff72fc&req=cicmFsp7lIVfFb4f3HP0gAsWIXdJlKBqucsNC2krp9kS42GjEi2IkGavDqep%0ARALuFpsUVDmuxArMgQ%3D%3D%0A)
![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/672672948/bc069cce610e30b19643337b/ezgif-5-6b74760ddc.gif?expires=1761300000&signature=6f735f5e14f9bb3993e2dbf8dcc27cc6c33a9c9967461694b8aee50b7eb7c092&req=ciclEM58lIVXFb4f3HP0gNz0JrSUA483ocI5hrHPJsd9GCkY2ruSaiIvRysf%0ANhBQr6udrxKIoKhrFw%3D%3D%0A)
![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/672672955/9c40c2a23155371a4fdd7f62/ezgif-5-0e77fbbd69.gif?expires=1761300000&signature=caa56591442847284f610fa65c85e8baaad887af8f42fec881451fd6ecff235e&req=ciclEM58lIRaFb4f3HP0gJRH5x9LmQViuaCny7s63hs%2BqqTl8JX2lLmm3T%2F4%0AAtWkigQ8rZY3uHgyJA%3D%3D%0A)
