প্রকল্প সম্পর্কে

Awesome Cyber Security University হলো বিনামূল্যের শিক্ষামূলক সম্পদের একটি কিউরেটেড তালিকা, যা শেখার উপর কেন্দ্রীভূত। README-তে বলা হয়েছে যে উপাদানটি ছয়টি অংশে সংগঠিত: ভূমিকা ও প্রি-সিকিউরিটি, একটি ফ্রি বিগিনার রেড টিম পাথ, একটি ফ্রি বিগিনার ব্লু টিম পাথ, বোনাস অনুশীলন, সাম্প্রতিক CVE এবং অত্যন্ত কঠিন রুম। কাজগুলো অসুবিধায় ক্রমিক হিসেবে বর্ণিত, তাই ক্রমানুসারে সম্পন্ন করার পরামর্শ দেওয়া হয়, তবে পাঠকরা যে ধারণাগুলো আগে জানেন সেগুলোর রুম এড়িয়ে যেতে পারেন। ভূমিকা ও প্রি-সিকিউরিটি বিভাগে OpenVPN দিয়ে VPN সংযোগ, TryHackMe অনবোর্ডিং, পেন্টেস্টিংয়ের জন্য গবেষণা দক্ষতা, তিনটি Linux Fundamentals রুম, পেন্টেস্টিং মৌলিক বিষয়, নিরাপত্তার নীতি, রেড টিম এনগেজমেন্ট, একটি দুর্বল সার্ভারের বিরুদ্ধে ওয়াকথ্রু এবং Linux কমান্ড অনুশীলন কোর্স অন্তর্ভুক্ত। তালিকাভুক্ত প্রারম্ভিক CTF-এর মধ্যে রয়েছে Google Dorking, OSINT এবং Shodan.io ডিভাইস এনুমারেশন। ফ্রি বিগিনার রেড টিম পাথটি স্তরে বিভক্ত। স্তর 2 (টুলিং) কভার করে tmux, Nmap/Curl/Netcat, ওয়েব স্ক্যানিং, সাবডোমেইন এনুমারেশন, Metasploit, Hydra, Linux প্রিভিলেজ এসকেলেশন, রেড টিম মৌলিক বিষয় ও রিকনেসান্স, সাথে Nmap টিউটোরিয়াল, এবং তারপর Vulnversity, Blue, Simple CTF ও Bounty Hacker-এর মতো প্রারম্ভিক CTF। স্তর 3 কভার করে হ্যাশ ক্র্যাকিং এবং CTF অনুশীলন, যার মধ্যে Agent Sudo, The Cod Caper, Ice, Lazy Admin, Basic Pentesting এবং UAC বাইপাস। স্তর 4 (ওয়েব) কভার করে OWASP Top 10, লোকাল ফাইল ইনক্লুশন, OS কমান্ড ইনজেকশন, OWASP Juice Shop, Overpass, Year of the Rabbit, DevelPy, Jack of all trades এবং Bolt। স্তর 5 (রিভার্স ইঞ্জিনিয়ারিং ও Pwn) কভার করে Windows x64 অ্যাসেম্বলি, Ghidra, Radare2, রিভার্স ইঞ্জিনিয়ারিং মৌলিক বিষয়, ELF ফাইল রিভার্সিং, রাউটার ফার্মওয়্যার ডাম্পিং, pwntools এবং Pwnkit CVE-2021-4034 ল্যাব। স্তর 6 (PrivEsc) কভার করে sudo নিরাপত্তা বাইপাস এবং বাফার ওভারফ্লো CVE, Windows ও Linux প্রিভিলেজ এসকেলেশন অ্যারেনা, Blaster, Ignite, Kenobi, Capture the Flag এবং Pickle Rick। একটি লিংকড gist-এর মাধ্যমে রেড টিম সমাপ্তি ব্যাজ দেওয়া হয়। ফ্রি বিগিনার ব্লু টিম পাথ টুল দিয়ে শুরু হয়: ডিজিটাল ফরেনসিক ভূমিকা, Windows মৌলিক বিষয়, Nessus, MITRE ATT&CK, SIEM ভূমিকা, YARA, OpenVAS, হানিপট, Volatility, Redline এবং Autopsy। স্তর 2 কভার করে নিরাপত্তা অপারেশন, ইনসিডেন্ট রেসপন্স এবং থ্রেট হান্টিং, যার মধ্যে Investigating Windows, Juicy Details, Carnage, Squid Game এবং Splunk Boss of the SOC ভলিউম 1-3 সহ একটি Conti র্যানসমওয়্যার হান্ট। স্তর 3 কভার করে থ্রেট ইন্টেলিজেন্স, OSINT টুল, picoCTF থেকে বিগিনার ফাইল/ইমেজ/প্যাকেট বিশ্লেষণ চ্যালেঞ্জ, HackTheBox থেকে মাঝারি ফরেনসিক চ্যালেঞ্জ, একটি থ্রেট ইন্টেল চ্যালেঞ্জ এবং Cryptohack-এর ভূমিকা। স্তর 4 কভার করে Sleuthkit, HackTheBox এবং CyberDefenders চ্যালেঞ্জ সহ Windows, macOS ও Linux ইমেজে মেমোরি ও ডিস্ক ফরেনসিক, সাথে Log4J সনাক্তকরণ। স্তর 5 কভার করে ম্যালওয়্যার ইতিহাস, ম্যালওয়্যার ভূমিকা, বেসিক ম্যালওয়্যার রিভার্স ইঞ্জিনিয়ারিং, Windows রিভার্সিং, x64 অ্যাসেম্বলি, JVM রিভার্স ইঞ্জিনিয়ারিং এবং দূষিত PDF বিশ্লেষণ। একটি ব্লু টিম সমাপ্তি ব্যাজও দেওয়া হয়। বোনাস বিভাগে CTF অনুশীলন যেমন OverTheWire Bandit ও Natas, পোস্ট-এক্সপ্লয়টেশন মৌলিক বিষয়, বাফার ওভারফ্লো প্রস্তুতি, Docker ও Kubernetes এস্কেপ পরিস্থিতি, Log4j ও Spring4Shell এক্সপ্লয়টেশন ল্যাব এবং সাম্প্রতিক হুমকি তালিকাভুক্ত। একটি বোনাস Windows বিভাগে Active Directory, Retro, Blue Print, Anthem এবং Relevant কভার করা হয়েছে। একটি অত্যন্ত কঠিন রুম বিভাগে উন্নত চ্যালেঞ্জ তালিকাভুক্ত, যার মধ্যে Ra, CCT2019, Theseus, IronCorp, Carpe Diem 1, Borderlands, Jeff, Year of the Owl, Anonymous Playground, EnterPrize এবং Racetrack Bank। অবদান পুল রিকোয়েস্টের মাধ্যমে গ্রহণ করা হয়, শর্ত হিসেবে বলা হয়েছে যে সম্পদ অবশ্যই বিনামূল্যে হতে হবে; একটি অবদান নির্দেশিকা উইকিতে উল্লেখ করা হয়েছে। README-তে আরও উল্লেখ করা হয়েছে যে রেড ও ব্লু টিম পাথের জন্য সমাপ্তি ব্যাজ README-এর মধ্যে লুকানো আছে, এবং তাদের HTML রাইটআপ বা প্রোফাইলে কপি করা যেতে পারে।