【紫隊之路】HTB-CJCA 證照心得分享
前言
【紫隊之路】HTB-CJCA 證照心得分享
前言
很開心在資安大會的第一天收到了CJCA 通過訊息
會投入 CJCA 考試是因為在去年年底時買了 HTB 的 Bundle 1+1套餐,可以有一年 Tier II 課程的存取權限以及一張 CJCA 的考試券(可以補考)跟任選一張 Tier II 的證照考試券,我是選擇 CDSA 搭配 CJCA,CDSA 我已經在今年成功考取了,對 CDSA 有興趣的朋友,可以參考我的另一篇 CDSA 證照心得

CJCA
其實原本沒有打算特別為 CJCA 寫一篇文章,因為考前已經拜讀過幾位前輩的 CJCA 的心得文章,內容都非常詳盡,最後會決定寫的原因是因為我發現大部分的通過心得作者都是非常厲害的滲透人員,或是紅隊專家,所以這邊我會基於藍隊的角度去看這個認證考試,並給予我對於CJCA考試的心得
認證介紹
在介紹考試前還是不免俗的要介紹一下 HTB 的考試規則,想要考取 HTB的證照,必須先完成官方的證照課程路徑 Junior Cybersecurity Analyst

Junior Cybersecurity Analyst
根據官網針對該課程的介紹,學完該課程後會學習到的核心學習成果與關鍵技能 (Key Takeaways):

Junior Cybersecurity Analyst
- 資安與網路基礎核心 深入理解資訊安全的核心原則,並建立穩固的網路基礎架構知識。
- 系統管理與腳本自動化 熟練掌握 Linux 與 Windows 作業系統的底層邏輯,能運用指令列 (CLI) 與腳本 (Scripting) 進行高效的系統管理與操作。
- 網頁應用程式安全 具備網頁運作基礎知識,能透過分析 HTTP 請求來精準識別線上環境中的潛在漏洞。
- 初階滲透測試 (紅隊思維) 具備基礎的攻擊方技能,能熟練運用多種網路掃描與漏洞利用工具進行安全測試。
- 進階防禦與威脅監控 (藍隊專業) 掌握全方位的防禦技術,包含:網路流量分析、資安事件處理 (Incident Handling)、安全監控、事件日誌分析;並能實際操作 SIEM 平台(如 Elastic)進行主動式威脅獵捕 (Threat Hunting)
看完敘述可以知道,課程的內容是針對資安初學者設計的,並且提供紅/藍兩個視角去學習了解資安,接著看一下該學習路徑的課程模組:
通用與基礎知識 (General)
- 資訊安全簡介 (Introduction to Information Security)
- 網路基礎 (Network Foundations)
- 網路概論 (Introduction to Networking)
- Linux 基礎 (Linux Fundamentals)
- Bash 腳本撰寫簡介 (Introduction to Bash Scripting)
- Windows 基礎 (Windows Fundamentals)
- Windows 命令列簡介 (Introduction to Windows Command Line)
- Web 請求 (Web Requests)
- 網頁應用程式簡介 (Introduction to Web Applications)
- 網路流量分析簡介 (Intro to Network Traffic Analysis)
- 資安事件處理流程 (Incident Handling Process)
攻擊與滲透測試 (Offensive)
- 滲透測試簡介 (Introduction to Penetration Testing)
- 滲透測試概覽 (Pentest in a Nutshell)
- 使用 Nmap 進行網路列舉 (Network Enumeration with Nmap)
- 足跡蒐集 (Footprinting)
- 入侵 WordPress (Hacking WordPress)
- 使用 Metasploit 框架 (Using the Metasploit Framework)
防禦與安全監控 (Defensive)
- Windows 事件日誌與尋找惡意活動 (Windows Event Logs & Finding Evil)
- 安全監控與 SIEM 基礎 (Security Monitoring & SIEM Fundamentals)
- 威脅獵捕簡介與 Elastic 實戰 (Introduction to Threat Hunting & Hunting With Elastic)
課程主要分為三大類,通識、攻擊滲透與防禦監控,以量來說其實不算少,尤其如果是真的對於資安完全沒有什麼經驗的人讀起來會蠻辛苦的(我自己覺得啦),但內容非常扎實,我個人覺得針對該考試最重要的模組為
攻擊與滲透測試
- 足跡蒐集
防禦與安全監控 (Defensive)
- Windows 事件日誌與尋找惡意活動
- 威脅獵捕簡介與 Elastic 實戰
以及報告撰寫 Security Incident Reporting,這四門課學習到的東西是在考試中最有感的,如果這四門課都有融會貫通,那在考試可以省下很多時間
準備過程
這次考 CJCA 除了把課程看完,其實沒有特別準備其他的資源,準備時間大概是一月開始看到四月,在之間我有把我之前 eJPT 的筆記重新複習一下,然後有打了幾台 HTB Intro to Red Team 的靶機,然後考試

Intro to Red Team
CJCA考試
實際規則仍以當次 LoE 為準
考試時間為 5天,包含考題與撰寫報告兩個部分,這兩個部分都要通過才算真正通過考試,考試可以使用官方提供的主機或者是 VPN 連線至測試環境,CJCA 最特別的是它是一場"灰箱"測驗,也就是說考生不用直接盲打機器,而是可以透過 log 去發現這些主機發生了什麼事情有什麼漏洞可以利用
考試的紅隊部分總共需要攻陷五台機器,並獲得這五台機器的 flag ,一台主機有兩個 flag 分別是一般權限 user.txt 與高權 root.txt,總共 100 分,獲得 80 分代表紅隊考題部分通過,但還需要撰寫報告部分,藍隊部分則需要判斷題目給予的告警,並透過查詢 SIEM 去判斷是否為誤報,並寫出依據
這次考試原本打算認真記錄考試時間,但後續因為幾個原因我只記錄了第一天哈哈,考試第一天從 2026/4/24 19:33 開始到 2026/4/25 2:04結束打下第一台機器,並查看完第一台主機的告警,我會推薦如果你是有藍隊背景或是滲透技術沒有那麼強的真的不要硬打,會打的頭破血流,去看一看 SIEM ,不要只注意告警,試著真的調查攻擊鏈,會獲得很多情報
接著第三天也成功拿到第二、三、四台機器的 flag,這時候紅隊考題部分已經及格了,接著第五台開始陷入了迴圈怎麼打都打不下來,所以第四天整天撰寫報告,最後一天就是整體檢查跟持續打第五台機器,最後還是沒有成功
補充建議
- 一台一台機器打,不要亂掉
- 如果藍隊技能較熟悉,建議每台機器由檢視告警開始,再換滲透
- 考試時就順手截圖,並簡單記錄,這對後續報告撰寫可以省下非常多時間
- 確保考試時每台機器的資訊有完整記錄,在考試時我的 SIEM 主機會一直當機,然後考試的重啟又無法指定機器,會造成只要重啟,全部的機器都會重啟,非常麻煩
等待
考完後依照 HTB 的官方說明審核時間為 20 個工作天,但由於這張證照我得失心沒有很重,所以在我考完 4/29 交券後我就沒有在關注了

4/29
想不到在 5/5號晚上 11 點,也就是資安大會的第一天收到 CJCA 通過的信,這跟上次的 CDSA(12月19日交券–1月16日收到結果) 相比簡直是神速
收到徽章後趕緊截圖,因為徽章顯示獲得的人數是會更動的,並不會記錄你是第幾位,所以要自己記錄,我是第 354 位獲得 CJCA 徽章的考生

CJCA

CJCA
推薦
會推薦給:
- 有 CEHP 想要進一步學習的人
- 有藍隊背景,但想補足基礎滲透流程的人
- 未來想考 CDSA、CPTS,但還不確定自己程度的人
不太建議給:
- 完全沒有 Linux / Windows / 網路基礎的人直接裸考
- 只想拿一張簡單選擇題證照的人
- 完全不想寫報告的人
總結
身為考過CEH Practical、eJPT、PJPT 的藍隊人員,我必須承認,CJCA的滲透部分比前面這三張困難,我想這就是HTB的傳統,他們的考試總會把人弄到精疲力盡,儘管它是初階證照
但 CJCA 並不是單純的滲透證照,而是灰箱測驗,透過 SIEM 的輔助分析讓這張證照難度大大降低,你只要是有基本滲透觀念技術,會調查事件通過 CJCA 絕對不是一件難事
我也超級推薦給想要學習資安實作技能的人考取這張證照,絕對可以學到很多實用的技巧,而不是某些名氣大於內容的證照(轉頭看),並且可以好好感受一下 HTB 考試的魔力 xD
메타데이터
- post_id
- f4f019fc6622
- slug
- 紫隊之路-htb-cjca證照心得分享-f4f019fc6622
- url
- https://medium.com/@sega_tw/%E7%B4%AB%E9%9A%8A%E4%B9%8B%E8%B7%AF-htb-cjca%E8%AD%89%E7%85%A7%E5%BF%83%E5%BE%97%E5%88%86%E4%BA%AB-f4f019fc6622
- canonical_url
- https://medium.com/@sega_tw/%E7%B4%AB%E9%9A%8A%E4%B9%8B%E8%B7%AF-htb-cjca%E8%AD%89%E7%85%A7%E5%BF%83%E5%BE%97%E5%88%86%E4%BA%AB-f4f019fc6622
- author_url
- https://medium.com/@sega_tw
- status
- ok
- fetched_at
- 2026-06-15 20:49:13