عن المشروع

Awesome Cyber Security University هي قائمة منسقة من الموارد التعليمية المجانية التي تركز على التعلم بالممارسة. يذكر ملف README أن المادة منظمة في ستة أجزاء: المقدمة وما قبل الأمن، ومسار مجاني للمبتدئين في الفريق الأحمر، ومسار مجاني للمبتدئين في الفريق الأزرق، وتدريبات إضافية، وأحدث ثغرات CVE، وغرف بالغة الصعوبة. توصف المهام بأنها متدرجة الصعوبة بشكل خطي، لذا يوصى بإكمالها بالترتيب، وإن كان بإمكان القراء تخطي الغرف التي تغطي مفاهيم يعرفونها بالفعل. يغطي قسم المقدمة وما قبل الأمن الاتصال بـ VPN عبر OpenVPN، والتهيئة الأولية في TryHackMe، ومهارات البحث لاختبار الاختراق، وثلاث غرف لأساسيات Linux، وأساسيات اختبار الاختراق، ومبادئ الأمن، ومهام الفريق الأحمر، وجولة عملية ضد خادم قابل للاستغلال، ودورة تدريبية على أوامر Linux. تشمل تحديات CTF التمهيدية المذكورة Google Dorking وOSINT وShodan.io لاستكشاف الأجهزة. ينقسم مسار الفريق الأحمر المجاني للمبتدئين إلى مستويات. يغطي المستوى 2 (الأدوات) tmux وNmap/Curl/Netcat وفحص الويب وتعداد النطاقات الفرعية وMetasploit وHydra وتصعيد صلاحيات Linux وأساسيات الفريق الأحمر والاستطلاع، إضافة إلى دروس Nmap، تليها تحديات CTF تمهيدية مثل Vulnversity وBlue وSimple CTF وBounty Hacker. يغطي المستوى 3 كسر التجزئات وتدريبات CTF بما في ذلك Agent Sudo وThe Cod Caper وIce وLazy Admin وBasic Pentesting وتجاوز UAC. يغطي المستوى 4 (الويب) قائمة OWASP Top 10 وتضمين الملفات المحلية وحقن أوامر نظام التشغيل وOWASP Juice Shop وOverpass وYear of the Rabbit وDevelPy وJack of all trades وBolt. يغطي المستوى 5 (الهندسة العكسية والاستغلال) لغة تجميع Windows x64 وGhidra وRadare2 وأساسيات الهندسة العكسية وعكس ملفات ELF واستخراج برامج ثابتة من الراوتر وpwntools ومختبر Pwnkit CVE-2021-4034. يغطي المستوى 6 (تصعيد الصلاحيات) تجاوز أمان sudo وثغرات تجاوز سعة المخزن المؤقت، وساحات تصعيد صلاحيات Windows وLinux، وBlaster وIgnite وKenobi وCapture the Flag وPickle Rick. تُقدَّم شارة إتمام الفريق الأحمر عبر gist مرتبط. يبدأ مسار الفريق الأزرق المجاني للمبتدئين بالأدوات: مقدمة في التحقيق الجنائي الرقمي، وأساسيات Windows، وNessus، وMITRE ATT&CK، ومقدمة في SIEM، وYARA، وOpenVAS، وأجهزة honeypot، وVolatility، وRedline، وAutopsy. يغطي المستوى 2 عمليات الأمن والاستجابة للحوادث واصطياد التهديدات عبر غرف مثل Investigating Windows وJuicy Details وCarnage وSquid Game وSplunk Boss of the SOC الإصدارات 1-3 إضافة إلى اصطياد فدية Conti. يغطي المستوى 3 استخبارات التهديدات وأدوات OSINT وتحديات تحليل الملفات والصور والحزم للمبتدئين من picoCTF وتحديات التحقيق الجنائي المتوسطة من HackTheBox وتحدي استخبارات تهديدات ومقدمة إلى Cryptohack. يغطي المستوى 4 التحقيق الجنائي في الذاكرة والأقراص باستخدام Sleuthkit وتحديات HackTheBox وCyberDefenders عبر صور Windows وmacOS وLinux، إضافة إلى كشف Log4J. يغطي المستوى 5 تاريخ البرمجيات الخبيثة ومقدمة عنها والهندسة العكسية الأساسية للبرمجيات الخبيثة وعكس Windows ولغة تجميع x64 والهندسة العكسية لـ JVM وتحليل ملفات PDF الخبيثة. تُقدَّم أيضاً شارة إتمام الفريق الأزرق. تسرد الأقسام الإضافية تدريبات CTF مثل OverTheWire Bandit وNatas، وأساسيات ما بعد الاستغلال، والتحضير لتجاوز سعة المخزن المؤقت، وسيناريوهات الهروب من Docker وKubernetes، ومختبرات استغلال Log4j وSpring4Shell، والتهديدات الحديثة. يغطي قسم Windows الإضافي Active Directory وRetro وBlue Print وAnthem وRelevant. يسرد قسم الغرف بالغة الصعوبة تحديات متقدمة تشمل Ra وCCT2019 وTheseus وIronCorp وCarpe Diem 1 وBorderlands وJeff وYear of the Owl وAnonymous Playground وEnterPrize وRacetrack Bank. تُقبل المساهمات عبر طلبات السحب، بشرط أن تكون الموارد مجانية؛ ويُشار إلى دليل المساهمة في الويكي. يذكر README أيضاً أن شارات الإتمام مخفية داخل README لمساري الفريق الأحمر والأزرق، وأنه يمكن نسخ HTML الخاص بها إلى الكتابات أو الملفات الشخصية.