1. CRTP(Certified Red Team Professional)
- 颁发机构:Pentester Academy
- 中文名称:认证红队专业人员
- 认证重点:聚焦在 Active Directory (AD) 环境下的渗透测试和红队技术。
- 技能覆盖:
- AD 信息收集
- 横向移动
- 权限提升(本地与域级别)
- 域持久化与控制权维持
- 防御绕过(如 AMSI、PowerShell 限制)
- 适合人群:具备基础渗透测试经验,想深入 AD 攻击链的安全人员
- 考试形式:在线实操,完成一系列任务目标
- 特点:实战性强,强调 PowerShell 和 AD 攻防技术
2. CRTE(Certified Red Team Engineer)
- 颁发机构:Pentester Academy
- 中文名称:认证红队工程师
- 认证重点:在 CRTP 的基础上,进一步深入 复杂攻击链设计 和 高级绕过技术。
- 技能覆盖:
- 多域、森林级别的攻击
- 高级权限维持与跨信任攻击
- 高级防御绕过(架构层面、日志监控绕过)
- 攻击策略制定与执行
- 适合人群:已通过 CRTP 或具备 AD 红队经验的安全工程师
- 考试形式:实操型,要求完成更复杂的红队任务
- 特点:更偏向于“工程师”级别,强调攻击架构设计与工程化能力
3. CRTO(Certified Red Team Operator)
- 颁发机构:Zero Point Security
- 中文名称:认证红队操作员
- 认证重点:围绕 Cobalt Strike 等红队框架,进行高级红队操作与防御规避。
- 技能覆盖:
- Cobalt Strike 实战使用
- 高级防御规避(EDR、AV、日志绕过)
- 红队行动模拟(Command & Control、Payload 构建)
- 操作安全(OPSEC)与反溯源
- 适合人群:具备渗透测试或红队经验,想掌握现代红队工具与战术的人员
- 考试形式:在线实操,使用 Cobalt Strike 完成指定任务
- 特点:强调“操作员”视角,适合希望掌握红队实战工具链的安全人员
总结对比:
| 认证名称 | 颁发机构 | 技术重点 | 工具/平台 | 难度等级 |
|---|---|---|---|---|
| CRTP | Pentester Academy | AD 红队攻击链、权限提升等 | PowerShell、AD 工具 | ★★★☆ |
| CRTE | Pentester Academy | 高级红队攻击设计、跨域攻击等 | 多种红队工具 | ★★★★ |
| CRTO | Zero Point Security | Cobalt Strike 操作与绕过技术 | Cobalt Strike | ★★★★☆ |
原文 https://blog.csdn.net/2301_79518550/article/details/152860646