管理學院實驗室
Ryan Gordon avatar
作者:Ryan Gordon
一週前已更新

將內容新增至一個Space (空間)

將內容新增至一個Space (空間)非常簡單。在Lab (實驗室)標籤下點擊Management (管理)按鈕,然後您就可以從先前列出的不同選項中進行選擇。只需點擊Add to Lab (新增至實驗室)按鈕,即可輕鬆新增一個Module (模組)Path (路徑)Playlist (播放清單)

[video-to-gif output image]

以相同方式可以移除內容。

使用MITRE ATT&CK進行技能映射

每個模組旁邊都有一個Skills (技能)按鈕,點擊它將顯示該模組展示的Tactics & Techniques (戰術與技術)。每個技術都被映射到一個MITRE ATT&CK技術。

通過這個功能,您可以直接將每個模組的學習成果與業界公認的標準系統進行映射,同時以一種便於報告的方式追踪您的團隊專門的培訓。

[video-to-gif output image]

搜索和組織

模組標籤下,您可以使用Module Type (模組類型)、Categorie (類別)、Difficulty (難度) 和Tier (層級)等選項輕鬆篩選列表。

想要進行更深入的搜索,可以使用Search Field (搜索框)根據名稱或部分關鍵字在各個部分中尋找模組。此外,搜索功能還支持MITRE ATT&CK的技術或子技術。

搜索結果將顯示所有包含輸入詞語的模組標題、部分內容或作為MITRE攻擊的實例。

通過使用下拉菜單,您可以選擇通過選擇"ADD TO LAB (新增至實驗室)"按鈕將模組納入您的實驗室,或通過選擇"REMOVE (移除)"來刪除它們。

在鍵盤上按下Enter鍵,將使搜索結果作為單獨的卡片顯示在頁面上。


Space (空間)設定

每個Space (空間)都有一個Settings (設定)標籤,讓您專門為該Space設定特定配置變得可能。更改一個空間的設定不會影響另一個空間。

您可以在這裡選擇使該Space變為私有,這意味著只有分配給該空間的人才能看到它。您還可以選擇為用戶開啟解題答案。

[video-to-gif output image]

模組演練

正如上面所示,您可以配置的設定之一是是否為用戶啟用Walkthroughs (模組演練)。每個Walkthrough都包含每個模組部分step-by-step solutions (逐步解決方案),以及對評估問題的answers (答案)

無論是否啟用此設定,管理員始終可以查看模組Walkthrough

查看模組演練

要查看Walkthrough,請導航到一個模組部分並滾動到底部。如果該部分是互動式的,即它包含需要您回答的評估問題,那麼將顯示"Show Solutions (顯示解決方案)"按鈕。

點擊這個按鈕將拉起Walkthrough,並自動滾動到您目前所在的特定部分的解決方案。

[video-to-gif output image]

第一次嘗試查看Walkthrough時,系統將提示您同意“不在組織外分享解決方案”。我們認為這些解決方案是敏感的知識產權,不允許在組織外分享,如果你的公司已經購買了一個 Academy lab(學院實驗室),你肯定想知道如何正確管理它。 Admins(管理員)和 Moderators(版主)都可以完全管理 Academy lab。這包括添加和移除使用者席位、提供內容、創建自定義的 Playlists(播放清單),以及創建 Spaces(空間)。


創建和了解 Spaces(空間)

Spaces 是目前僅存在於我們的 Academy Labs(學院實驗室)中的一個概念。它允許你將實驗室分成多個「虛擬實驗室」,每個實驗室都有不同的內容、使用者和報告。你可以不再只有一個分配給所有使用者並從中獲取內容的「空間」,而是創建多個空間,用於組織不同類型的內容並分配不同的使用者。

[video-to-gif output image]

你可以為公司中新加入的初級渗透測試者設置一個空間,並為該空間添加侧重於基本技能和基本枚舉的內容。或者,你可以為安全運營中心(SOC)團隊的成員設置一個空間,他們希望提升技能,並將防禦或通用內容分配給該空間。如果你有意這樣做,Spaces(空間)可以為使用者提供彈性的、量身定制的培訓體驗。或者,你也可以選擇只使用 Main Space(主空間),這是每個獲得 Academy 席位的使用者都可以訪問的空間。

創建一個 Space(空間)

在網站左側的 Navigation Pane(導航窗格)中,你會看到 Academy Lab(學院實驗室)的列表。在那裡,你會找到 Create New Space(創建新空間)的選項。點擊它將彈出 Space Creation Menu(空間創建菜單)。系統會提示你為 Space 添加一個名稱。我們建議你將其保持簡短但具描述性。你還可以選擇使該 Space 私有,這將使它只對那些你分配給該空間的人可見。

[video-to-gif output image]

分配席位

在 Academy 中,席位分配起初的工作方式與我們其他類型的實驗室相同。你可以從 Management(管理)面板下的 Manage Users(管理使用者)頁面,為使用者分配實驗室的許可證。你也可以直接從實驗室頁面通過點擊右上角的 Seats(席位)選項,為使用者分配到實驗室。

[video-to-gif output image]

將使用者分配到你的 Academy Lab 將同時將他們分配到 Main Space。這是所有使用者都可以訪問的空間。你也可以將使用者分配到特定的空間,方法是導航到該空間,然後按照上述同樣的流程操作。


提供內容 (Provisioning Content)

您可以選擇要向您的 Main Space (主要空間) 和任何其他您創建的 Spaces (空間) 提供哪些內容 (或內容分組)。您可以通過導航到該 Space,然後在 Lab (實驗室) 頁籤下點擊 Manage (管理) 按鈕來完成此操作。

[video-to-gif output image]

我們以幾種不同的方式組織 Academy Content (學院內容),以便您能夠快速提供適合您和您的團隊的內容。

模組 (Modules)

模組Academy 的核心。它們是獨立的、引導式課程,提供理論學習材料和實踐實驗。每個 模組 被分割成可以看作是章節的 Section,並教授一個特定的主題。許多 Section 都有 Target Systems (目標系統),讓您可以將剛學到的內容直接應用到實踐中。

角色路徑 (Role Paths)

角色路徑包含了朝向我們的 Certification Exams (證書考試) 邁進的 Paths,例如 Certified Bug Bounty Hunter (認證漏洞賞金獵人) 或 Certified Penetration Testing Specialist (認證滲透測試專家) 證書。要有資格參加證書考試,用戶必須首先完成相應的角色路徑。

技能路徑 (Skill Paths)

技能路徑 是包含針對特定技能或主題的 模組Paths,正如名稱所示。例如,Active Directory 列舉 包含了專注於 Active Directory 列舉的模組。

播放清單 (Playlists)

從某種意義上說,播放清單 在某種程度上與 路徑 相似,因為它們也是 模組 的列表/分組,您可以快速部署到一個 Space。然而,與 路徑 不同的是,它們是由 創建的。管理員和主持人可以創建自己的自定義 播放清單,並添加任何他們想要的 模組,然後與部署 PathSpace 的方式相同。

創建播放清單 (Creating a Playlist)

您可以通過導航到任何 Space,在 Lab Tab (實驗室頁籤) 下點擊 Manage (管理) 按鈕,然後在 播放清單 頁籤下點擊 Create a Playlist (創建播放清單) 來創建 播放清單您將有選擇為您的 播放清單 命名,按類別或難度篩選模組,並將模組添加到該 Space

[video-to-gif output image]

添加了這些模組之後,您可以靈活地確定這些模組在播放清單中呈現的順序。這個順序取決於您為團隊確立的培訓計劃。您可以拖放模組以更改最終順序:

為保留更改,請點擊右上角的 Save Playlist (保存播放清單) 按鈕。

是否回答了您的問題?