À propos du projet

Awesome Cyber Security University est une liste organisée de ressources éducatives gratuites axées sur l'apprentissage par la pratique. Le README indique que le contenu est structuré en six parties : Introduction et Pre-Security, un Free Beginner Red Team Path, un Free Beginner Blue Team Path, des pratiques bonus, les dernières CVE, et des salles extrêmement difficiles. Les tâches sont décrites comme linéaires en difficulté, il est donc recommandé de les suivre dans l'ordre, même si les lecteurs peuvent sauter les salles portant sur des concepts qu'ils maîtrisent déjà. La section Introduction et Pre-Security couvre la connexion VPN avec OpenVPN, l'onboarding TryHackMe, les compétences de recherche pour le pentesting, trois salles Linux Fundamentals, les fondamentaux du pentesting, les principes de sécurité, les engagements red team, un walkthrough contre un serveur vulnérable, et un cours de pratique des commandes Linux. Les CTF d'introduction listés incluent Google Dorking, OSINT et l'énumération de devices Shodan.io. Le Free Beginner Red Team Path est divisé en niveaux. Le niveau 2 (Tooling) couvre tmux, Nmap/Curl/Netcat, le web scanning, l'énumération de sous-domaines, Metasploit, Hydra, l'escalade de privilèges Linux, les fondamentaux et la reconnaissance red team, ainsi que des tutoriels Nmap, suivis de CTF d'introduction comme Vulnversity, Blue, Simple CTF et Bounty Hacker. Le niveau 3 couvre le hash cracking et la pratique de CTF, notamment Agent Sudo, The Cod Caper, Ice, Lazy Admin, Basic Pentesting et le contournement d'UAC. Le niveau 4 (Web) couvre l'OWASP Top 10, la local file inclusion, l'injection de commandes OS, OWASP Juice Shop, Overpass, Year of the Rabbit, DevelPy, Jack of all trades et Bolt. Le niveau 5 (Reverse Engineering & Pwn) couvre l'assembleur Windows x64, Ghidra, Radare2, les bases du reverse engineering, le reversing de fichiers ELF, le dumping de firmware de routeur, pwntools et le lab Pwnkit CVE-2021-4034. Le niveau 6 (PrivEsc) couvre le contournement de sécurité sudo et les CVE de buffer overflow, les arènes d'escalade de privilèges Windows et Linux, Blaster, Ignite, Kenobi, Capture the Flag et Pickle Rick. Un badge de completion red team est proposé via un gist lié. Le Free Beginner Blue Team Path commence par les outils : introduction à la forensique numérique, fondamentaux Windows, Nessus, MITRE ATT&CK, introduction au SIEM, YARA, OpenVAS, honeypots, Volatility, Redline et Autopsy. Le niveau 2 couvre les opérations de sécurité, la réponse aux incidents et la threat hunting avec des salles telles que Investigating Windows, Juicy Details, Carnage, Squid Game, et Splunk Boss of the SOC volumes 1-3 ainsi qu'une chasse au ransomware Conti. Le niveau 3 couvre le threat intelligence, les outils OSINT, des défis débutants d'analyse de fichiers/images/paquets issus de picoCTF, des défis forensiques de niveau moyen issus de HackTheBox, un défi de threat intel et une introduction à Cryptohack. Le niveau 4 couvre la forensique mémoire et disque avec Sleuthkit, des défis HackTheBox et CyberDefenders sur des images Windows, macOS et Linux, ainsi que la détection de Log4J. Le niveau 5 couvre l'histoire des malwares, l'introduction aux malwares, le reverse engineering basique de malwares, le reversing Windows, l'assembleur x64, le reverse engineering JVM et l'analyse de PDF malveillants. Un badge de completion blue team est également proposé. Les sections bonus listent des pratiques de CTF telles que OverTheWire Bandit et Natas, les bases de la post-exploitation, la préparation au buffer overflow, des scénarios d'évasion Docker et Kubernetes, des labs d'exploitation Log4j et Spring4Shell, et des menaces récentes. Une section Bonus Windows couvre Active Directory, Retro, Blue Print, Anthem et Relevant. Une section Extremely Hard Rooms liste des défis avancés, notamment Ra, CCT2019, Theseus, IronCorp, Carpe Diem 1, Borderlands, Jeff, Year of the Owl, Anonymous Playground, EnterPrize et Racetrack Bank. Les contributions sont acceptées via des pull requests, à condition que les ressources soient gratuites ; un guide de contribution est référencé dans le wiki. Le README précise également que les badges de completion sont cachés dans le README pour les parcours red et blue team, et que leur HTML peut être copié dans des writeups ou des profils.