Sobre el proyecto
Awesome Cyber Security University es una lista seleccionada de recursos educativos gratuitos centrada en aprender haciendo. El README indica que el material está organizado en seis partes: Introducción y Pre-Seguridad, una Ruta Gratuita para Principiantes de Equipo Rojo, una Ruta Gratuita para Principiantes de Equipo Azul, prácticas adicionales, CVE recientes y salas extremadamente difíciles. Las tareas se describen como lineales en dificultad, por lo que se recomienda completarlas en orden, aunque los lectores pueden omitir salas que cubran conceptos que ya conocen.
La sección de Introducción y Pre-Seguridad cubre la conexión VPN con OpenVPN, la incorporación a TryHackMe, habilidades de investigación para pentesting, tres salas de Fundamentos de Linux, fundamentos de pentesting, principios de seguridad, compromisos de equipo rojo, un recorrido contra un servidor vulnerable y un curso de práctica de comandos de Linux. Los CTF introductorios enumerados incluyen Google Dorking, OSINT y enumeración de dispositivos con Shodan.io.
La Ruta Gratuita para Principiantes de Equipo Rojo se divide en niveles. El Nivel 2 (Herramientas) cubre tmux, Nmap/Curl/Netcat, escaneo web, enumeración de subdominios, Metasploit, Hydra, escalada de privilegios en Linux, fundamentos y reconocimiento de equipo rojo, además de tutoriales de Nmap, seguidos de CTF introductorios como Vulnversity, Blue, Simple CTF y Bounty Hacker. El Nivel 3 cubre cracking de hashes y práctica de CTF, incluidos Agent Sudo, The Cod Caper, Ice, Lazy Admin, Basic Pentesting y el bypass de UAC. El Nivel 4 (Web) cubre el OWASP Top 10, inclusión de archivos locales, inyección de comandos del sistema operativo, OWASP Juice Shop, Overpass, Year of the Rabbit, DevelPy, Jack of all trades y Bolt. El Nivel 5 (Ingeniería Inversa y Pwn) cubre ensamblador de Windows x64, Ghidra, Radare2, fundamentos de ingeniería inversa, reversión de archivos ELF, volcado de firmware de routers, pwntools y el laboratorio del CVE-2021-4034 Pwnkit. El Nivel 6 (PrivEsc) cubre el bypass de seguridad de sudo y CVE de desbordamiento de búfer, arenas de escalada de privilegios en Windows y Linux, Blaster, Ignite, Kenobi, Capture the Flag y Pickle Rick. Se ofrece una insignia de finalización de equipo rojo mediante un gist enlazado.
La Ruta Gratuita para Principiantes de Equipo Azul comienza con herramientas: introducción a la informática forense digital, fundamentos de Windows, Nessus, MITRE ATT&CK, introducción a SIEM, YARA, OpenVAS, honeypots, Volatility, Redline y Autopsy. El Nivel 2 cubre operaciones de seguridad, respuesta a incidentes y búsqueda de amenazas con salas como Investigating Windows, Juicy Details, Carnage, Squid Game y Splunk Boss of the SOC volúmenes 1-3, además de una búsqueda del ransomware Conti. El Nivel 3 cubre inteligencia de amenazas, herramientas OSINT, desafíos para principiantes de análisis de archivos/imágenes/paquetes de picoCTF, desafíos forenses de dificultad media de HackTheBox, un desafío de inteligencia de amenazas y una introducción a Cryptohack. El Nivel 4 cubre forense de memoria y disco con Sleuthkit, desafíos de HackTheBox y CyberDefenders en imágenes de Windows, macOS y Linux, además de detección de Log4J. El Nivel 5 cubre historia del malware, introducción al malware, ingeniería inversa básica de malware, reversión de Windows, ensamblador x64, ingeniería inversa de JVM y análisis de PDF maliciosos. También se ofrece una insignia de finalización de equipo azul.
Las secciones adicionales enumeran práctica de CTF como OverTheWire Bandit y Natas, fundamentos de post-explotación, preparación para desbordamiento de búfer, escenarios de escape de Docker y Kubernetes, laboratorios de explotación de Log4j y Spring4Shell, y amenazas recientes. Una sección adicional de Windows cubre Active Directory, Retro, Blue Print, Anthem y Relevant. Una sección de Salas Extremadamente Difíciles enumera desafíos avanzados, incluidos Ra, CCT2019, Theseus, IronCorp, Carpe Diem 1, Borderlands, Jeff, Year of the Owl, Anonymous Playground, EnterPrize y Racetrack Bank.
Las contribuciones se aceptan mediante pull requests, con la condición declarada de que los recursos deben ser gratuitos; se hace referencia a una guía de contribución en la wiki. El README también señala que las insignias de finalización están ocultas dentro del README para las rutas de equipo rojo y equipo azul, y que su HTML puede copiarse en writeups o perfiles.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.