ระดับพื้นฐาน สายเจาะระบบ (เรดทีม)
HSRF
ใบรับรองความมั่นคงปลอดภัยไซเบอร์เชิงรุกขั้นพื้นฐาน
HanumanStrike Red Team Foundation

- ระยะเวลาการทดสอบรวม
- 2 ชั่วโมง
- เกณฑ์การผ่าน
- 80%
- ราคา
- ฿4,990
- อายุใบรับรอง
- 3 ปี
ผู้ที่เหมาะจะเข้ารับการทดสอบ
- ผู้เริ่มต้นสายทดสอบเจาะระบบ (Penetration Tester)
- นักศึกษาและผู้สนใจงานเรดทีม / Offensive Security
- ผู้ดูแลระบบที่ต้องการเข้าใจมุมมองของผู้โจมตี
ทักษะที่ใบรับรองนี้ยืนยัน
- เข้าใจวงจรการโจมตี (kill chain) และเทคนิคพื้นฐานในแต่ละขั้น
- ระบุและอธิบายช่องโหว่ของเว็บและเครือข่ายที่พบบ่อยได้
- เข้าใจว่าการกระทำของผู้โจมตีทิ้งร่องรอยอะไร และมีขอบเขตทางกฎหมายอย่างไร
รูปแบบการทดสอบ
ภาคปรนัย
100% ของคะแนน100 ข้อ · 2 ชั่วโมง
ระบบดำเนินการสุ่มข้อสอบจากคลังข้อสอบตามสัดส่วนหัวข้อที่แสดงด้านล่าง โดยผู้เข้ารับการทดสอบแต่ละรายจะได้รับชุดข้อสอบที่แตกต่างกันแต่มีระดับความยากเท่ากัน ทั้งนี้ ระบบจะสลับลำดับข้อและตัวเลือกทุกครั้ง
ขอบเขตเนื้อหาที่ประเมิน
ระบบดำเนินการสุ่มข้อสอบตามสัดส่วนนี้เสมอ ผู้สมัครจึงสามารถทราบล่วงหน้าได้ว่าพึงเตรียมความพร้อมในหัวข้อใดเป็นพิเศษ
20%
การโจมตีเว็บแอปพลิเคชัน (Web Application Attacks / OWASP)
15%
การยกระดับสิทธิ์และการกระทำหลังเจาะระบบ (Privilege Escalation & Post-Exploitation)
15%
การเจาะระบบเครือข่ายและบริการ (Network & Service Exploitation)
13%
การสแกนและแจกแจงบริการ (Scanning & Enumeration)
12%
การสำรวจและเก็บข้อมูลเป้าหมาย (Reconnaissance & OSINT)
10%
การโจมตีรหัสผ่านและข้อมูลยืนยันตัวตน (Password & Credential Attacks)
5%
วิศวกรรมสังคม (Social Engineering)
5%
การรู้เท่าทันการตรวจจับและการปกปิดร่องรอย (Detection Awareness & OPSEC)
5%
จริยธรรม กฎหมาย และขอบเขตการทดสอบ (Ethics, Law & Rules of Engagement)
การสมัครเข้ารับการทดสอบ
ผู้สมัครสามารถชำระค่าธรรมเนียมและรับสิทธิ์เข้าสอบได้ทันที โดยสิทธิ์เข้าสอบมีอายุการใช้งาน 1 ปี · รองรับการชำระค่าธรรมเนียมผ่านบัตรหรือพร้อมเพย์ (PromptPay)