Advent of Cyber 2024: защитите SOC-mas в весёлых ИБ-испытаниях

CyberSecureFox 🦊

С 1 декабря погрузитесь в ежедневные игровые испытания по кибербезопасности для новичков и положите начало своей карьере! Присоединяйтесь к McSkidy и Glitch’у, чтобы защитить SOC-mas от печально известного Mayor Malware.

Что такое Advent of Cyber?

Advent of Cyber — это ваши праздничные ворота в кибербезопасность. Каждый день в преддверии Рождества вы будете сталкиваться с новыми небольшими задачами, которые проверят и расширят ваши знания в области кибербезопасности.

Окунитесь в праздничное веселье и оттачивайте свои навыки, помогая предотвратить озорные планы Mayor Malware. Приготовьтесь к захватывающему путешествию, которое обещает волнение и рост для каждого! Каждая бесплатная задача по кибербезопасности сопровождается вспомогательными ресурсами и пошаговым видео-руководством от ваших любимых YouTube-блогеров, гарантируя, что вы никогда не останетесь в холоде.

И с призами на сумму более $100 000, у вас есть все основания присоединиться к веселью!

Чему вы научитесь в Advent of Cyber 2024

Advent of Cyber охватывает широкий спектр тем кибербезопасности, поэтому каждый найдёт для себя что-то интересное и полезное. Вот ключевые области и навыки, которые вы освоите:

Пентестинг (Penetration Testing)

  • Методологии и инструменты тестирования на проникновение
  • Поиск и эксплуатация уязвимостей в системах
  • Повышение привилегий и закрепление в сети
  • Составление отчётов и рекомендации по устранению проблем

Облачная безопасность (Cloud Security)

  • Конфигурация и защита облачных сервисов, таких как AWS и Azure
  • Идентификация ошибок в настройках, ведущих к утечкам данных
  • Безопасность контейнеров и оркестрация с помощью Kubernetes
  • Соответствие требованиям и лучшие практики облачной безопасности

Анализ логов (Log Analysis)

  • Централизованный сбор и хранение журналов событий
  • Поиск аномалий и подозрительных активностей
  • Использование SIEM-систем, таких как Splunk и ELK Stack
  • Разработка правил корреляции и алертов безопасности

Цифровая криминалистика и реагирование на инциденты (DFIR)

  • Сбор и сохранение цифровых улик
  • Анализ дампов памяти, дисков и сетевых артефактов
  • Реконструкция хронологии событий при инцидентах
  • Оперативное реагирование и выявление скомпрометированных хостов

Пентестинг веб-приложений (Web Application Pentesting)

  • Понимание архитектуры и технологий веб-приложений
  • Идентификация и эксплуатация распространённых уязвимостей (SQL-инъекции, XSS и др.)
  • Тестирование процесса аутентификации и управления сессиями
  • Безопасность API и логики приложений

Каждая из этих тем будет раскрыта в серии интерактивных заданий, которые позволят вам применить полученные знания на практике. К концу Advent of Cyber 2024 вы построите прочный фундамент знаний и навыков, которые помогут вам уверенно продолжить свой путь в кибербезопасности.

Ключевые особенности Advent of Cyber 2024:

  • Ежедневные интерактивные задачи по кибербезопасности для новичков
  • Помогите защитить SOC-mas от козней Mayor Malware
  • Доступно бесплатно для всех пользователей TryHackMe
  • Более $100 000 призов для участников
  • Вспомогательные ресурсы и видео-руководства к каждой задаче
  • Сертификат и значок при прохождении всех испытаний
  • Задачи доступны для выполнения до ноября 2025 года

В этом году в Advent of Cyber вам предстоит помочь McSkidy и Glitch’у защитить SOC-mas от злых планов Mayor Malware. Погрузитесь в удивительный мир кибербезопасности, ежедневно выполняя праздничные упражнения для новичков в преддверии Рождества!

Краткое руководство по началу работы

Начать своё путешествие в мире Advent of Cyber проще простого. Вот пошаговая инструкция:

  1. Зарегистрируйтесь на платформе TryHackMe или войдите в существующий аккаунт.
  2. Перейдите на страницу Advent of Cyber 2024 и нажмите кнопку «Join Room».
  3. Ежедневно открывайте новые задания, начиная с 1 декабря. Они будут появляться в 16:00 по Гринвичу.
  4. Внимательно читайте инструкции к каждому заданию. В них содержатся важные указания и подсказки.
  5. Используйте AttackBox — удобную виртуальную машину со всеми нужными инструментами. Она бесплатно доступна всем участникам на 1 час в день.
  6. Для более глубокого погружения разворачивайте виртуальные машины к заданиям и тренируйте навыки в безопасной среде.
  7. Если вы продвинутый пользователь, можете подключиться к лабораториям через OpenVPN со своего компьютера.
  8. Изучайте дополнительные материалы, видео и трансляции от экспертов, чтобы лучше разобраться в теме.
  9. По завершении всех заданий не забудьте скачать сертификат и бейдж участника!
  10. Поделитесь своими достижениями с друзьями и коллегами в соцсетях с хэштегом #AdventOfCyber2024!

Варианты участия и доступные ресурсы

Платформа TryHackMe предоставляет участникам Advent of Cyber гибкие варианты обучения и необходимые инструменты:

🖥️ Удобный веб-интерфейс

  • Задания, материалы и интерактивные элементы доступны прямо в браузере
  • Не требует установки дополнительного ПО на ваш компьютер
  • Подходит для занятий с любого устройства в удобное время

🔧 AttackBox — ваша портативная лаборатория

  • Облачная виртуальная машина на базе Ubuntu для выполнения заданий
  • Содержит все необходимые инструменты и предварительные настройки
  • Бесплатно доступна всем участникам на 1 час в день (безлимит для подписчиков)

🎮 Виртуальные машины для практики

  • Специально подготовленные уязвимые стенды для отработки навыков
  • Безопасная изолированная среда, имитирующая реальные системы
  • Развёртывание одним кликом, управление прямо из интерфейса задания

🛡️ Подключение через OpenVPN

  • Возможность работать со своего компьютера, подключаясь к лабораториям TryHackMe
  • Подробные инструкции по настройке OpenVPN для разных ОС
  • Расширенные возможности для продвинутых пользователей

📹 Учебные видео и прямые трансляции

  • Пошаговые видео-туториалы к каждому заданию от опытных экспертов
  • Живые стримы с объяснениями и интерактивом от сообщества TryHackMe
  • Записи предыдущих эфиров доступны для просмотра в любое время

Платформа TryHackMe позаботилась о том, чтобы сделать ваш опыт в Advent of Cyber максимально плодотворным и увлекательным, независимо от уровня ваших навыков и предпочтений в обучении.

Как выиграть призы

Чтобы претендовать на главные призы, вам нужно отвечать на вопросы в испытаниях Advent of Cyber 2024, начиная с 1-го дня (Task 7). Чем больше вопросов вы ответите, тем больше лотерейных билетов получите и тем выше ваши шансы на победу.

Каждая задача сопровождается видео-прохождением от популярных YouTube-блогеров по кибербезопасности. Среди них — 0day, UnixGuy, Gerald Auger, Tyler Ramsbey, Bearded I.T. Dad и многие другие.

Если вы пройдёте каждое испытание, то получите сертификат о прохождении и специальный значок. Не забудьте указать своё полное имя в профиле, чтобы оно отображалось на сертификате.

Впереди вас ждет незабываемый праздник кибербезопасности, полный знаний, челленджей, подарков и отличного настроения! Присоединяйтесь к Advent of Cyber уже сегодня и напишите свою историю успеха! 🚀

Оставьте комментарий

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.