Об этом проекте

Awesome Cyber Security University — это курируемый список бесплатных образовательных ресурсов, ориентированных на обучение через практику. В README указано, что материал организован в шесть частей: Introduction and Pre-Security, Free Beginner Red Team Path, Free Beginner Blue Team Path, Bonus practices, Latest CVEs и Extremely Hard rooms. Задания описаны как линейно возрастающие по сложности, поэтому их рекомендуется проходить по порядку, хотя читатели могут пропускать комнаты, охватывающие уже знакомые им концепции. Раздел Introduction and Pre-Security охватывает подключение VPN с помощью OpenVPN, знакомство с TryHackMe, исследовательские навыки для пентеста, три комнаты Linux Fundamentals, основы пентеста, принципы безопасности, взаимодействие красной команды, прохождение против уязвимого сервера и курс практики команд Linux. Среди вводных CTF перечислены Google Dorking, OSINT и перечисление устройств через Shodan.io. Free Beginner Red Team Path разделён на уровни. Уровень 2 (Tooling) охватывает tmux, Nmap/Curl/Netcat, сканирование веб-ресурсов, перечисление поддоменов, Metasploit, Hydra, повышение привилегий в Linux, основы красной команды и разведку, а также учебные материалы по Nmap, после чего идут вводные CTF, такие как Vulnversity, Blue, Simple CTF и Bounty Hacker. Уровень 3 охватывает взлом хешей и практику CTF, включая Agent Sudo, The Cod Caper, Ice, Lazy Admin, Basic Pentesting и обход UAC. Уровень 4 (Web) охватывает OWASP Top 10, локальное включение файлов, инъекцию команд ОС, OWASP Juice Shop, Overpass, Year of the Rabbit, DevelPy, Jack of all trades и Bolt. Уровень 5 (Reverse Engineering & Pwn) охватывает ассемблер Windows x64, Ghidra, Radare2, основы обратной разработки, реверс ELF-файлов, извлечение прошивки роутера, pwntools и лабораторную работу по Pwnkit CVE-2021-4034. Уровень 6 (PrivEsc) охватывает обход безопасности sudo и CVE, связанные с переполнением буфера, арены повышения привилегий Windows и Linux, Blaster, Ignite, Kenobi, Capture the Flag и Pickle Rick. Значок за прохождение пути красной команды предлагается через связанный gist. Free Beginner Blue Team Path начинается с инструментов: введение в цифровую криминалистику, основы Windows, Nessus, MITRE ATT&CK, введение в SIEM, YARA, OpenVAS, honeypots, Volatility, Redline и Autopsy. Уровень 2 охватывает операции безопасности, реагирование на инциденты и охоту на угрозы с такими комнатами, как Investigating Windows, Juicy Details, Carnage, Squid Game, а также Splunk Boss of the SOC тома 1–3 и охота на программу-вымогатель Conti. Уровень 3 охватывает разведку угроз, инструменты OSINT, начальные задания по анализу файлов, изображений и пакетов от picoCTF, средние задания по криминалистике от HackTheBox, задание по разведке угроз и введение в Cryptohack. Уровень 4 охватывает криминалистику памяти и дисков с помощью Sleuthkit, задания HackTheBox и CyberDefenders для образов Windows, macOS и Linux, а также обнаружение Log4J. Уровень 5 охватывает историю вредоносного ПО, введение во вредоносное ПО, базовую обратную разработку вредоносного ПО, реверс Windows, ассемблер x64, обратную разработку JVM и анализ вредоносных PDF. Также предлагается значок за прохождение пути синей команды. Бонусные разделы перечисляют практику CTF, такую как OverTheWire Bandit и Natas, основы постэксплуатации, подготовку к переполнению буфера, сценарии побега из Docker и Kubernetes, лаборатории эксплуатации Log4j и Spring4Shell, а также недавние угрозы. Бонусный раздел Windows охватывает Active Directory, Retro, Blue Print, Anthem и Relevant. Раздел Extremely Hard Rooms перечисляет продвинутые задания, включая Ra, CCT2019, Theseus, IronCorp, Carpe Diem 1, Borderlands, Jeff, Year of the Owl, Anonymous Playground, EnterPrize и Racetrack Bank. Вклад принимается через pull request с условием, что ресурсы должны быть бесплатными; руководство по участию указано в вики. В README также отмечено, что значки за прохождение скрыты внутри README для путей красной и синей команд, и их HTML можно скопировать в отчёты или профили.