OffSec - UECR2

一人紫隊:AI Agent 企業 Cyber Range 紅藍隊自動化對抗實戰課程

1-Man Purple Team: AI Agent-Powered Enterprise Red-Blue Adversarial Simulation Workshop
  • 時數:35小時
  • 費用:NT$ 60,000
  • 點數:18.0

選擇查詢分區開課時間

地點 班號 日期 時間 預約
台北 26329 班 2026/10/12 ~ 2026/10/16 每週一二三四五 09:00~17:00 預約

目前查無開課時段

詳細開課時間請洽詢業務
新竹、台中、高雄如有上課需求,請參考台北開課日期,洽當地服務人員依需求加開遠距開課日期

聯絡恆逸

教材

恆逸自製教材

課程目標

AI Agent 時代!你還只會養龍蝦幫你發臉書嗎?

在企業資安防禦壓力持續升高的今天,攻擊手法的複雜度與速度已遠超人力所能應對的極限。傳統紅藍隊演練耗時耗人,防禦覆蓋率難以量化,更難以持續驗證。本課程以 AI Agent 為核心工具,協助學員突破人力瓶頸,以一人之力同時建構攻擊模擬與防禦驗證能力。

課程以實作為主軸,在企業級網路靶場環境中進行全程演練。學員將以 AI Agent 自動化執行紅隊攻擊任務,涵蓋偵查、初始入侵、橫向移動至資料外洩的完整攻擊鏈;同時建構藍隊 Agent,整合 SIEM 工具,實現告警分析、威脅獵捕與事件應變的自動化處理。攻防兩端均以 MITRE ATT&CK 框架為共同語言,確保每一個攻擊行動與偵測能力都有明確的技術對應依據。

課程的最終驗證,落在紫隊對抗演練。學員將以 DeTT&CT 工具建立防禦覆蓋度基線,再透過紅隊 Agent 的實際攻擊,驗證藍隊偵測能力是否與評估結果相符。這個過程將直接揭露企業環境中真實存在的偵測盲點,而非停留在理論層次的風險假設。

透過本課程,學員將能夠獨立設計並部署 AI Agent 資安工具鏈,以自動化方式持續驗證企業防禦的真實有效性,並在結訓後立即將所學應用於自身組織的資安強化工作中。

本課程三大特色:

1. 以 AI Agent 自動化執行紅藍對抗。

2. 結合 ATT&CK、DeTT&CT 二大資安框架驗證。

3. 採 OffSec Enterprise Cyber Range 實機環境操作。

* 學員需自行處理課程練習所需之 AI Agent 訂閱

適合對象

對 AI Agent 自動化實機攻防操作演練有興趣者

預備知識

有基本電腦操作能力,具備紅藍隊攻防基本知識

課程內容

AI Agent 基礎建構

● LLM 工具呼叫機制與 ReAct 推理循環

● Agent Skill 設計與封裝原則

● MCP 協定架構與工具連接實作

● MITRE ATT&CK 框架導入與 Navigator 操作

紅隊 Agent 建構

● 紅隊 Skill 設計原則與執行邊界

● ATT&CK Technique 驅動的 Skill 開發(偵查、掃描、漏洞利用)

● MCP 串接紅隊工具(Nmap、Metasploit、Shodan)

● Agent 自動化執行完整攻擊鏈並輸出 TTP 報告

藍隊 Agent 建構

● DeTT&CT 防禦覆蓋度評估與盲點識別

● 藍隊 Skill 開發(告警分類、IOC 比對、事件時間軸重建)

● MCP 串接防禦工具(SIEM、EDR、威脅情資)

● Agent 自動化威脅獵捕與事件應變

紫隊對抗演練

● 企業級網路靶場全程實戰環境

● 紅隊 Agent 執行 ATT&CK Technique 序列

● 藍隊 Agent 即時偵測與應變

● DeTT&CT 計分:預期覆蓋與實際偵測結果對比

演練覆盤與偵測落差分析

學會技能

  1. 獨立建構紅隊與藍隊 AI Agent
  2. 用 ATT&CK 規劃攻擊鏈並自動執行
  3. 用 DeTT&CT 量測防禦覆蓋率並找出盲點
  4. 透過紫隊對抗演練驗證防禦真實有效性
  5. 將 Agent 整合進企業既有資安工具鏈

備註事項

  1. 報名課程贈送OffSec Cyber Range2個月(價值超過USD 666,約台幣$20,000元,於開課日期起算)
  2. 上過恆逸CPENT或OSCP者,報名再贈送$2,000元即享券