將內容新增至一個Space (空間)
將內容新增至一個Space (空間)非常簡單。在Lab (實驗室)標籤下點擊Management (管理)按鈕,然後您就可以從先前列出的不同選項中進行選擇。只需點擊Add to Lab (新增至實驗室)按鈕,即可輕鬆新增一個Module (模組)、Path (路徑)或Playlist (播放清單)。
以相同方式可以移除內容。
使用MITRE ATT&CK進行技能映射
每個模組旁邊都有一個Skills (技能)按鈕,點擊它將顯示該模組展示的Tactics & Techniques (戰術與技術)。每個技術都被映射到一個MITRE ATT&CK技術。
通過這個功能,您可以直接將每個模組的學習成果與業界公認的標準系統進行映射,同時以一種便於報告的方式追踪您的團隊專門的培訓。
搜索和組織
在模組標籤下,您可以使用Module Type (模組類型)、Categorie (類別)、Difficulty (難度) 和Tier (層級)等選項輕鬆篩選列表。
想要進行更深入的搜索,可以使用Search Field (搜索框)根據名稱或部分關鍵字在各個部分中尋找模組。此外,搜索功能還支持MITRE ATT&CK的技術或子技術。
搜索結果將顯示所有包含輸入詞語的模組標題、部分內容或作為MITRE攻擊的實例。
通過使用下拉菜單,您可以選擇通過選擇"ADD TO LAB (新增至實驗室)"按鈕將模組納入您的實驗室,或通過選擇"REMOVE (移除)"來刪除它們。
在鍵盤上按下Enter鍵,將使搜索結果作為單獨的卡片顯示在頁面上。
Space (空間)設定
每個Space (空間)都有一個Settings (設定)標籤,讓您專門為該Space設定特定配置變得可能。更改一個空間的設定不會影響另一個空間。
您可以在這裡選擇使該Space變為私有,這意味著只有分配給該空間的人才能看到它。您還可以選擇為用戶開啟解題答案。
模組演練
正如上面所示,您可以配置的設定之一是是否為用戶啟用Walkthroughs (模組演練)。每個Walkthrough都包含每個模組部分的step-by-step solutions (逐步解決方案),以及對評估問題的answers (答案)。
無論是否啟用此設定,管理員始終可以查看模組的Walkthrough。
查看模組演練
要查看Walkthrough,請導航到一個模組部分並滾動到底部。如果該部分是互動式的,即它包含需要您回答的評估問題,那麼將顯示"Show Solutions (顯示解決方案)"按鈕。
點擊這個按鈕將拉起Walkthrough,並自動滾動到您目前所在的特定部分的解決方案。
第一次嘗試查看Walkthrough時,系統將提示您同意“不在組織外分享解決方案”。我們認為這些解決方案是敏感的知識產權,不允許在組織外分享,如果你的公司已經購買了一個 Academy lab(學院實驗室),你肯定想知道如何正確管理它。 Admins(管理員)和 Moderators(版主)都可以完全管理 Academy lab。這包括添加和移除使用者席位、提供內容、創建自定義的 Playlists(播放清單),以及創建 Spaces(空間)。
創建和了解 Spaces(空間)
Spaces 是目前僅存在於我們的 Academy Labs(學院實驗室)中的一個概念。它允許你將實驗室分成多個「虛擬實驗室」,每個實驗室都有不同的內容、使用者和報告。你可以不再只有一個分配給所有使用者並從中獲取內容的「空間」,而是創建多個空間,用於組織不同類型的內容並分配不同的使用者。
你可以為公司中新加入的初級渗透測試者設置一個空間,並為該空間添加侧重於基本技能和基本枚舉的內容。或者,你可以為安全運營中心(SOC)團隊的成員設置一個空間,他們希望提升技能,並將防禦或通用內容分配給該空間。如果你有意這樣做,Spaces(空間)可以為使用者提供彈性的、量身定制的培訓體驗。或者,你也可以選擇只使用 Main Space(主空間),這是每個獲得 Academy 席位的使用者都可以訪問的空間。
創建一個 Space(空間)
在網站左側的 Navigation Pane(導航窗格)中,你會看到 Academy Lab(學院實驗室)的列表。在那裡,你會找到 Create New Space(創建新空間)的選項。點擊它將彈出 Space Creation Menu(空間創建菜單)。系統會提示你為 Space 添加一個名稱。我們建議你將其保持簡短但具描述性。你還可以選擇使該 Space 私有,這將使它只對那些你分配給該空間的人可見。
分配席位
在 Academy 中,席位分配起初的工作方式與我們其他類型的實驗室相同。你可以從 Management(管理)面板下的 Manage Users(管理使用者)頁面,為使用者分配實驗室的許可證。你也可以直接從實驗室頁面通過點擊右上角的 Seats(席位)選項,為使用者分配到實驗室。
將使用者分配到你的 Academy Lab 將同時將他們分配到 Main Space。這是所有使用者都可以訪問的空間。你也可以將使用者分配到特定的空間,方法是導航到該空間,然後按照上述同樣的流程操作。
提供內容 (Provisioning Content)
您可以選擇要向您的 Main Space (主要空間) 和任何其他您創建的 Spaces (空間) 提供哪些內容 (或內容分組)。您可以通過導航到該 Space,然後在 Lab (實驗室) 頁籤下點擊 Manage (管理) 按鈕來完成此操作。
我們以幾種不同的方式組織 Academy Content (學院內容),以便您能夠快速提供適合您和您的團隊的內容。
模組 (Modules)
模組 是 Academy 的核心。它們是獨立的、引導式課程,提供理論學習材料和實踐實驗。每個 模組 被分割成可以看作是章節的 Section,並教授一個特定的主題。許多 Section 都有 Target Systems (目標系統),讓您可以將剛學到的內容直接應用到實踐中。
角色路徑 (Role Paths)
角色路徑包含了朝向我們的 Certification Exams (證書考試) 邁進的 Paths,例如 Certified Bug Bounty Hunter (認證漏洞賞金獵人) 或 Certified Penetration Testing Specialist (認證滲透測試專家) 證書。要有資格參加證書考試,用戶必須首先完成相應的角色路徑。
技能路徑 (Skill Paths)
技能路徑 是包含針對特定技能或主題的 模組 的 Paths,正如名稱所示。例如,Active Directory 列舉 包含了專注於 Active Directory 列舉的模組。
播放清單 (Playlists)
從某種意義上說,播放清單 在某種程度上與 路徑 相似,因為它們也是 模組 的列表/分組,您可以快速部署到一個 Space。然而,與 路徑 不同的是,它們是由 您 創建的。管理員和主持人可以創建自己的自定義 播放清單,並添加任何他們想要的 模組,然後與部署 Path 到 Space 的方式相同。
創建播放清單 (Creating a Playlist)
您可以通過導航到任何 Space,在 Lab Tab (實驗室頁籤) 下點擊 Manage (管理) 按鈕,然後在 播放清單 頁籤下點擊 Create a Playlist (創建播放清單) 來創建 播放清單。您將有選擇為您的 播放清單 命名,按類別或難度篩選模組,並將模組添加到該 Space。
添加了這些模組之後,您可以靈活地確定這些模組在播放清單中呈現的順序。這個順序取決於您為團隊確立的培訓計劃。您可以拖放模組以更改最終順序:
為保留更改,請點擊右上角的 Save Playlist (保存播放清單) 按鈕。

![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/672670725/a3c87b296a629c5c41c9c4c5/ezgif-5-98920a7ec3.gif?expires=1763035200&signature=e006e222c1fa3addf7384e380b25ecc0434e1e438ea599a708cae83d35d56481&req=ciclEM5%2BmoNaFb4f3HP0gFbmKS3BZe5zjMJSgdXsjfJzkmcHaliRMOc2CU3O%0AsG%2Fm337q1L9ej9vehQ%3D%3D%0A)
![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/672670733/9dbd04a1e2cc5f5638690c7f/ezgif-5-a8bf111c6a.gif?expires=1763035200&signature=a8c0cef3b8f172013b2184a3832b6a44b41c19508a3bca2d1186fa7a15429305&req=ciclEM5%2BmoJcFb4f3HP0gFwk4gwEBhlTZg3lVAnzX0jdDFNYrb7%2F13ppB87Y%0Ams9mABps18EyMJeJsA%3D%3D%0A)


![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/673400589/221d52ad1484982529b5a20d/ezgif-4-ee4480c724.gif?expires=1763035200&signature=5094694c60583ad9f057f802d1908923ad8b4649a8de41078f74ed0ac6d04b56&req=cickEsl%2BmIlWFb4f3HP0gOBliXrxOB925W4B7oDaCr75mSZJuui2oXEskBV5%0AG5HAkM7PQJqVRQ5KrQ%3D%3D%0A)
![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/673400596/2cb8903703aa990491752637/ezgif-2-c0e57fcd02.gif?expires=1763035200&signature=d82832e0bfe913b56429e997d3dfd44c91688ed496150f5af0e1572bc389a325&req=cickEsl%2BmIhZFb4f3HP0gPnr%2BDwvAFJKCL%2B4qyIE9AXqheBP3Xf6jypKcI9z%0A1on0jpHce5If9YVUVw%3D%3D%0A)
![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/672672933/d8cac6a31098596885fc249a/ezgif-5-79acc8d005.gif?expires=1763035200&signature=5054a091231187fcbadbf6783732c03ad93236578a7235fa37cbb3faa5aa8fff&req=ciclEM58lIJcFb4f3HP0gBpmgent34uQXzz2NIghIR8prmOd7oqI1EC6rMpn%0Ayk9keSyN8oau7FzWxw%3D%3D%0A)
![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/671051746/3c4558ffc6e5c791f96c7a7c/ezgif-4-2e6758ca1d.gif?expires=1763035200&signature=a1b5f2f0fc6af59f5f9dc37498e2deb961c5ced94f0b0858c1f9ac7c5d177f3b&req=cicmFsx%2FmoVZFb4f3HP0gApx%2B6jERO7NVei42M3rIlqqcjFRAcOOjMaSU8Fe%0AQd6EW%2BC6hv26QrH3nA%3D%3D%0A)
![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/671035940/c8ee34486d9e13c25e5f14e7/ezgif-3-6df400513f.gif?expires=1763035200&signature=ccff7e4aaca84171335949e9c6732f4da011f131fa33b1bba760b69b33a7959e&req=cicmFsp7lIVfFb4f3HP0gAsWI3RKkaJqucsNC2krp9l%2BvrL9KA5kTOhIm%2FIV%0AgQjrrmk0tT53wxf2cQ%3D%3D%0A)
![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/672672948/bc069cce610e30b19643337b/ezgif-5-6b74760ddc.gif?expires=1763035200&signature=345d3dee08e064b331bcbe3f5801ccf9250886f9e22711088e7c53d101c4e47c&req=ciclEM58lIVXFb4f3HP0gNz0JLeXBo03ocI5hrHPJsff%2BDDG3G2ss8ETAEVW%0Awm6A9IeplPpzf0psPQ%3D%3D%0A)
![[video-to-gif output image]](https://hack-the-box.intercom-attachments-1.com/i/o/672672955/9c40c2a23155371a4fdd7f62/ezgif-5-0e77fbbd69.gif?expires=1763035200&signature=9ec750f1b1784440836d3dd9c8b893f79d4b88815e12bc32626c623c82413b06&req=ciclEM58lIRaFb4f3HP0gJRH5RxInAdiuaCny7s63ht3r8%2BFO72KQbNTI0Oo%0AyopcrXJTYEhxurxCww%3D%3D%0A)
