// 红队渗透 · 2025-10-10

CRTP、CRTE、CRTO 红队认证简要介绍

1. CRTP(Certified Red Team Professional)

  • 颁发机构:Pentester Academy
  • 中文名称:认证红队专业人员
  • 认证重点:聚焦在 Active Directory (AD) 环境下的渗透测试和红队技术。
  • 技能覆盖:
    • AD 信息收集
    • 横向移动
    • 权限提升(本地与域级别)
    • 域持久化与控制权维持
    • 防御绕过(如 AMSI、PowerShell 限制)
  • 适合人群:具备基础渗透测试经验,想深入 AD 攻击链的安全人员
  • 考试形式:在线实操,完成一系列任务目标
  • 特点:实战性强,强调 PowerShell 和 AD 攻防技术

2. CRTE(Certified Red Team Engineer)

  • 颁发机构:Pentester Academy
  • 中文名称:认证红队工程师
  • 认证重点:在 CRTP 的基础上,进一步深入 复杂攻击链设计 和 高级绕过技术。
  • 技能覆盖:
    • 多域、森林级别的攻击
    • 高级权限维持与跨信任攻击
    • 高级防御绕过(架构层面、日志监控绕过)
    • 攻击策略制定与执行
  • 适合人群:已通过 CRTP 或具备 AD 红队经验的安全工程师
  • 考试形式:实操型,要求完成更复杂的红队任务
  • 特点:更偏向于“工程师”级别,强调攻击架构设计与工程化能力

3. CRTO(Certified Red Team Operator)

  • 颁发机构:Zero Point Security
  • 中文名称:认证红队操作员
  • 认证重点:围绕 Cobalt Strike 等红队框架,进行高级红队操作与防御规避。
  • 技能覆盖:
    • Cobalt Strike 实战使用
    • 高级防御规避(EDR、AV、日志绕过)
    • 红队行动模拟(Command & Control、Payload 构建)
    • 操作安全(OPSEC)与反溯源
  • 适合人群:具备渗透测试或红队经验,想掌握现代红队工具与战术的人员
  • 考试形式:在线实操,使用 Cobalt Strike 完成指定任务
  • 特点:强调“操作员”视角,适合希望掌握红队实战工具链的安全人员

总结对比:

认证名称 颁发机构 技术重点 工具/平台 难度等级
CRTP Pentester Academy AD 红队攻击链、权限提升等 PowerShell、AD 工具 ★★★☆
CRTE Pentester Academy 高级红队攻击设计、跨域攻击等 多种红队工具 ★★★★
CRTO Zero Point Security Cobalt Strike 操作与绕过技术 Cobalt Strike ★★★★☆

原文 https://blog.csdn.net/2301_79518550/article/details/152860646