Έργα κυβερνοασφάλειας που χτίζουν πραγματικά δεξιότητες για εργασία
Cybersecurity Careers

Έργα κυβερνοασφάλειας που χτίζουν πραγματικά δεξιότητες για εργασία

Με Cyber Lad Team·

Τα καλύτερα έργα κυβερνοασφάλειας είναι τα πρακτικά εργαστήρια που αποδεικνύουν ότι μπορείτε να ανιχνεύσετε απειλές, να αναλύσετε αρχεία καταγραφής, να ασφαλίσετε συστήματα, να διερευνήσετε ειδοποιήσεις, να αυτοματοποιήσετε εργασίες και να εξηγήσετε τα ευρήματά σας. Τα ισχυρά έργα περιλαμβάνουν εργαστήρια SOC, ανιχνεύσεις SIEM, παρακολούθηση ασφάλειας cloud, ανάλυση κακόβουλου λογισμικού, αυτοματισμό Python και εκδόσεις οικιακών εργαστηρίων.

Τα έργα κυβερνοασφάλειας σάς βοηθούν να μετακινηθείτε από το "Μαθαίνω την ασφάλεια στον κυβερνοχώρο" στο "Αυτό είναι η απόδειξη ότι μπορώ να κάνω τη δουλειά".

Αυτό έχει σημασία γιατί οι υπεύθυνοι προσλήψεων δεν θέλουν απλώς να βλέπουν μαθήματα, πιστοποιητικά ή τσιτάτα στο βιογραφικό σας. Θέλουν στοιχεία. Θέλουν να ξέρουν ότι μπορείτε να ανοίξετε ένα αρχείο καταγραφής, να εντοπίσετε ύποπτη συμπεριφορά, να γράψετε έναν κανόνα ανίχνευσης, να εξηγήσετε μια διαδρομή επίθεσης, να ασφαλίσετε ένα σύστημα που δεν έχει ρυθμιστεί σωστά ή να τεκμηριώσετε μια έρευνα σαν πραγματικόαναλυτής.

Εάν είστε φοιτητής, αρχάριος,SOC αναλυτής, επαγγελματίας πληροφορικής ή άτομο που αναζητά εργασία, τα σωστά έργα κυβερνοασφάλειας μπορούν να γίνουν το ισχυρότερο πλεονέκτημα της καριέρας σας.

Σας βοηθούν να χτίσετε την τεχνική εμπιστοσύνη, να δημιουργήσετε απόδειξη χαρτοφυλακίου και να μιλήσετε καλύτερα στις συνεντεύξεις. Σας βοηθούν επίσης να καταλάβετε ποια διαδρομή κυβερνοασφάλειας σας ταιριάζει: SOC, ασφάλεια cloud, ασφάλεια εφαρμογών ιστού,ασφάλεια δικτύου, ανάλυση κακόβουλου λογισμικού, ανίχνευση απειλών ή αυτοματοποίηση.

Η αγορά εργασίας στον κυβερνοχώρο ανταμείβει τις πρακτικές δεξιότητες. Το Γραφείο Στατιστικών Εργασίας των ΗΠΑ προβλέπει ότι η απασχόληση των αναλυτών ασφάλειας πληροφοριών θα αυξηθεί κατά 29 τοις εκατό από το 2024 έως το 2034, πολύ πιο γρήγορα από τον μέσο όρο για όλα τα επαγγέλματα. Αυτή η ζήτηση βοηθά, αλλά οι ρόλοι εισαγωγικού επιπέδου εξακολουθούν να είναι ανταγωνιστικοί, επειδή οι εργοδότες θέλουν υποψηφίους που μπορούν να δείξουν πρακτική ικανότητα, όχι μόνο ενδιαφέρον.

Αυτός ο οδηγός σας παρέχει πρακτικάέργα κυβερνοασφάλειας για αρχάριους, μεσαίου επιπέδου μαθητές και προχωρημένους επαγγελματίες. Θα λάβετε ονόματα έργων, επίπεδα δυσκολίας,εργαλεία, δεξιότητες που αποκτήθηκαν και αξία σταδιοδρομίας. Θα μάθετε επίσης πώς να επιλέγετε το σωστό έργο και να προβάλλετε την εργασία σας στο βιογραφικό σας, στο GitHub και στο LinkedIn.

Γιατί τα έργα κυβερνοασφάλειας έχουν μεγαλύτερη σημασία από την παθητική μάθηση

cybersecurity projects

Η κυβερνοασφάλεια δεν είναι δεξιότητα θεατή. Μπορείτε να παρακολουθήσετε ώρες βίντεο σχετικά με επιθέσεις, εργαλεία, πλαίσια και απόκριση σε περιστατικά. Ωστόσο, δεν θα χτίσετε πραγματική εμπιστοσύνη μέχρι να αγγίξετε συστήματα, να σπάσετε πράγματα με ασφάλεια, να διερευνήσετε στοιχεία και να γράψετε τι συνέβη.

Εκεί είναι που τα έργα κυβερνοασφάλειας κάνουν τη διαφορά.

Ένα καλό έργο σε αναγκάζει να συνδέσεις τη θεωρία με την πράξη. Για παράδειγμα, μπορεί να καταλαβαίνετε τι είναι οι επιθέσεις brute-force, αλλά η δημιουργία ενός κανόνα ανίχνευσης για αποτυχημένες προσπάθειες σύνδεσ��ς σάς διδάσκει πώς εμφανίζονται αυτές οι επιθέσεις στα αρχεία καταγραφής.

Ίσως γνωρίζετε ότι το ηλεκτρονικό ψάρεμα είναι συνηθισμένο, αλλά η ανάλυση των κεφαλίδων email σάς διδάσκει πώς οι εισβολείς παραπλανούν τους αποστολείς, καταχρώνται τομείς και αποκρύπτουν κακόβουλους συνδέσμους. Μπορεί να γνωρίζετε ότι οι εσφαλμένες διαμορφώσεις του cloud είναι επικίνδυνες, αλλά η δημιουργία ενός έργου παρακολούθησης cloud σάς διδάσκει πώς ο δημόσιος χώρος αποθήκευσης, τα αδύναμα δικαιώματα IAM και οι ειδοποιήσεις που λείπουν εκθέτουν πραγματικά περιβάλλοντα.

Τα έργα σας βοηθούν επίσης να δημιουργήσετε αποδείξεις. Οποιοσδήποτε μπορεί να αναφέρει "Wireshark, Splunk, Python, Linux, AWS, διαχείριση ευπάθειας" κάτω από τις δεξιότητες. Λιγότεροι υποψήφιοι μπορούν να συνδεθούν σε ένα αποθετήριο GitHub που περιλαμβάνει στιγμιό��υπα οθόνης, αρχεία καταγραφής δειγμάτων, λογική ανίχνευσης, σενάρια, διαγράμματα, ευρήματα και καθαρή εγγραφή.

Αυτή είναι η διαφορά μεταξύ διεκδίκησης και επίδειξης.

Τα έργα κυβερνοασφάλειας αντιστοιχούν επίσης καλά στις προσδοκίες του εργατικού δυναμικού. Το NICE Framework από το NIST δίνει στους οργανισμούς μια κοινή ��λώσσα για την εργασία στον κυβερνοχώρο, συμπεριλαμβανομένων των γνώσεων και των δεξιοτήτων που απαιτούνται για διαφορετικούς ρόλους.

Όταν το έργο σας δείχνει έρευνα, παρακολούθηση, σενάριο, τεκμηρίωση και ανάλυση κινδύνου, δείχνετε δεξιότητες που ευθυγραμμίζονται με την πραγματική εργασία στον κυβερνοχώρο και όχι με την τυχαία εργαστηριακή δραστηριότητα.

Δεν χρειάζεστε ακριβά εργαλεία για να ξεκινήσετε. Πολλά ισχυρά έργα χαρτοφυλακίου κυβερνοασφάλειας χρησιμοποιούν δωρεάν εργαλεία, πλατφόρμες ανοιχτού κώδικα, δοκιμαστικά περιβάλλοντα, σκόπιμα ευάλωτα μηχανήματα, αρχεία καταγραφής δειγμάτων και ρυθμίσεις οικιακού εργαστηρίου. Αυτό που έχει μεγαλύτερη σημασία είναι η διαδικασία σας:

Ορίζεις ένα πρόβλημα.

Κατασκευάζετε ή προσομοιώνετε ένα περιβάλλον.

Συλλέγετε στοιχεία.

Αναλύεις τι έγινε.

Τεκμηριώνεις τη δουλειά σου.

Εξηγείστε γιατί έχει σημασία.

Αυτό το τελευταίο βήμα είναι όπου πολλοί αρχάριοι αποτυγχάνουν. Κατασκευάζουν ένα εργαστήριο, εκτελούν μια σάρωση ή εγκαθιστούν ένα εργαλείο και μετά σταματούν. Ένα πιο δυνατό έργο λέει μια ιστορία. Δείχνει τι προσπαθούσατε να μάθετε, ποια βήματα κάνατε, τι βρήκατε, τι διορθώσατε και τι θα βελτιώσατε στη συνέχεια.

Για τους αναγνώστες του CyberLad.io, αυτή είναι η αλλαγή νοοτροπίας: μην δημιουργείτε έργα κυβερνοασφάλειας απλώς για να πείτε ότι τα κατασκευάσατε. Κατασκευάστε τα για να αποδείξετε ότι μπορείτε να σκέφτεστε και να εργάζεστε σαν επαγγελματίας στον τομέα της κυβερνοασφάλειας.

Δείτε την τελευταία μας ανάρτηση στοGSOC Security: Global Security Operations Center

Αρχάριοι εναντίον Ενδιάμεσων και Προηγμένων Έργων Κυβερνοασφάλειας

Προτού επιλέξετε από μια μακρά λίστα ιδεών έργων για την ασφάλεια στον κυβερνοχώρο, πρέπει να κατανοήσετε τα επίπεδα δεξιοτήτων. Ένα έργο για αρχάριους θα σας βοηθήσει να μάθετε βασικές έννοιες χωρίς να σας πνίγει στην πολυπλοκότητα του εργαλείου.

Ένα ενδιάμεσο έργο θα πρέπει να συνδυάζει πολλαπλές δεξιότητες, όπως καταγραφή, ανίχνευση, δημιουργία σεναρίων και αναφορά. Ένα προηγμένο έργο θα πρέπει να κοιτάζει πιο κοντά σε πραγματικές λειτουργίες ασφάλειας, με προσομοίωση επίθεσης, μηχανική ανίχνευσης, παρακολούθηση cloud, ανάλυση συμπεριφοράς κακόβουλου λογισμικού ή αυτοματοποίηση απόκρισης περιστατικών.

ΕπίπεδοΚαλύτερο γιαΤυπικά εργαλείαΔημιουργήθηκαν κύριες δεξιότητεςΑξία χαρτοφυλακίου
ΑρχάριοςΦοιτητές, αλλάζουν καριέρα, αρχάριοι πληροφορικήςWireshark, VirtualBox, Linux, Nmap,TryHackMe, Windows Event ViewerΔικτύωση, βασικά Linux, σάρωση, ανάγνωση αρχείων καταγραφής, βασική ανάλυσηΔείχνει πρωτοβουλίες και δεξιότητες θεμελίωσης
ΕνδιάμεσοΜαθητές SOC, κατώτεροι αναλυτές, επαγγελματίες πληροφορικήςSplunk, Wazuh, Security Onion, Zeek, Suricata, Python, Burp SuiteΑνίχνευση, έρευνα, δέσμη ενεργειών, ερωτήματα SIEM, αναφοράΔείχνει την ικανότητα του αναλυτή έτοιμου για εργασία
ΠροχωρημένοΈμπειροι εκπαιδευόμενοι, επίδοξοι μηχανικοί ανίχνευσης και εκπαιδευόμενοι με δυνατή ασφάλειαAWS, Azure, Sigma, YARA, Velociraptor, Atomic Red Team, sandboxes κακόβουλου λογισμικούΑνίχνευση απειλών, προστασία cloud, ανάλυση κακόβουλου λογισμικού, αυτοματοποίηση και χαρτογράφηση επιθέσεωνΔείχνει εξειδικευμένη ικανότητα ασφαλείας

Ένα έργο για αρχάριους θα μπορούσε να απαντήσει: «Μπορείτε να χρησιμοποιήσετε βασικά εργαλεία και να εξηγήσετε τι βρήκατε;»

Ένα ενδιάμεσο έργο μπορεί να απαντήσει: "Μπορείτε να διερευνήσετε μια ειδοποίηση, να γράψετε μια ανίχνευση και να τεκμηριώσετε στοιχεία;"

Ένα προηγμένο έργο θα μπορούσε να απαντήσει: "Μπορείτε να προσομοιώσετε ρεαλιστική συμπεριφορά εισβολέα, ανιχνεύσεις κατασκευής, αυτοματοποιημένη απόκριση και χαρτογράφηση δραστηριότητας στο MITER ATT&CK;"

Το MITER ATT&CK είναι πολύτιμο για προηγμένα έργα ασφάλειας επειδή οργανώνει αντιπάλους τα��τικές και τεχνικές που βασίζονται σε πραγματικές παρατηρήσεις.

Το Enterprise Matrix του καλύπτει πλατφόρμες όπως Windows, Linux, macOS, SaaS, IaaS, παρόχους ταυτότητας, συσκευές δικτύου και πολλά άλλα, γεγονός που το καθιστά χρήσιμο για μηχανική ανίχνευσης καιαπειλή κυνήγιέργα.

Το σωστό επίπεδο εξαρτάται από τον στόχο σας. Εάν κάνετε αίτηση για τον πρώτο σας ρόλο SOC, μην ξεκινήσετε με ένα προηγμένο έργο αντίστροφης μηχανικής κακόβουλου λογισμικού που δεν μπορείτε να εξηγήσετε. Ένα καθαρό έργο έρευνας SIEM με στιγμιότυπα οθόνης, δείγματα αρχείων καταγραφής, ερωτήματα, ευρήματα και διδάγματα μπορεί να σας βοηθήσει περισσότερο.

Διαβάστε περισσότερα στοΠώς να μπείτε στην ασφάλεια στον κυβερνοχώρο χωρίς εμπειρία

Έργα κυβερνοασφάλειας για αρχάριους

cybersecurity projects

Τα έργα κυβερνοασφάλειας για αρχάριους θα πρέπει να σας διδάξουν πώς επικοινωνούν τα συστήματα, πώς τα αρχεία καταγραφής καταγράφουν τη δραστηριότητα, πώς εμφανίζονται τα τρωτά σημεία και πώς φαίνονται οι βασικές επιθέσεις σε ένα ασφαλές εργαστήριο. Αυτά τα έργα είναι ιδανικά για φοιτητές, μαθητές κυβερνοασφάλειας και άτομα που αναζητούν εργασία που δημιουργούν το πρώτο τους χαρτοφυλάκιο.

1. Δημιουργήστε ένα Εργαστήριο Κυβερνοασφάλειας στο σπίτι

Βαθμός δυσκολίας:Αρχάριος
Εργαλεία που χρειάζονται:VirtualBox ή VMware Workstation Player, Kali Linux, Ubuntu, Windows Evaluation VM, pfSense προαιρετικά
Δεξιότητες που αποκτήθηκαν:Εικονικοποίηση, βασικά στοιχεία δικτύωσης, εντολές Linux, εγκατάσταση συστήματος και ασφαλής απομόνωση εργαστηρίου.
Γιατί βοηθάει την καριέρα σας στον κυβερνοχώρο:Ένα οικιακό εργαστήριο γίνεται το θεμέλιο για μελλοντικά έργα κυβ��ρνοασφάλειας, έργα αναλυτών SOC, εργαστήρια ανάλυσης κακόβουλου λογισμικού και δοκιμές SIEM.

Ένα οικιακό εργαστήριο κυβερνοασφάλειας είναι ένα από τα καλύτερα έργα κυβερνοασφάλειας για αρχάριους, επειδή σας προσφέρει ένα ασφαλές μέρος για να εξασκηθείτε. Μπορείτε να δημιουργήσετε εικονικές μηχανές, να δοκιμάσετε εργαλεία, να καταγράψετε την κυκλοφορία δικτύου, να εκτελέσετε σαρώσεις, να αναλύσετε αρχεία καταγραφής και να προσομοιώσετε επιθέσεις χωρίς να αγγίξετε πραγματικά συστήματα παραγωγής.

Ξεκινήστε απλά. Δημιουργήστε ένα μηχάνημα εισβολέα, έναν στόχο Linux και έναν στόχο Windows. Τοποθετήστε τα σε ένα απομονωμένο εικονικό δίκτυο. Τεκμηριώστε την αρχιτεκτονική σας με ένα βασικό διάγραμμα. Καταγράψτε τις διευθύνσεις IP, τα λειτουργικά συστήματα, τα διαπιστευτήρια που χρησιμοποιούνται για λογαριασμούς μόνο εργαστηρίου και τον σκοπό κάθε μηχανής.

Η εγγραφή σας στο GitHub θα πρέπει να περιλαμβάνει:

  • Διάγραμμα εργαστηρίου
  • Εγκατεστημένα εργαλεία
  • Ρύθμιση δικτύου
  • Στιγμιότυπα οθόνης
  • Προβλήματα που λύσατε
  • Τι σκοπεύετε να προσθέσετε στη συνέχεια

Αυτό το έργο βοηθά την καριέρα σας επειδή δείχνει ότι μπορείτε να δημιουργήσετε ένα ελεγχόμενο τεχνικό περιβάλλον. Αυτή η ικανότητα είναι σημαντική για την ασφάλεια στον κυβερνοχώρο, επειδή οι αναλυτές και οι μηχανικοί χρειάζεται συχνά να αναπαράγουν ζητήματα, να δοκιμάζουν ανιχνεύσεις, να επικυρώνουν ενημερώσεις κώδικα και να διερευνούν ύποπτη συμπεριφορά με ασφάλεια.

2. Αναλύστε την κίνηση δικτύου με το Wireshark

Βαθμός δυσκολίας:Αρχάριος
Εργαλεία που χρειάζονται:Wireshark, δείγματα αρχείων PCAP, δείγματα TryHackMe ή Malware-Traffic-Analysis.net
Δεξιότητες που αποκτήθηκαν:Ανάλυση πακέτων, βασικά στοιχεία TCP/IP, DNS, HTTP, TLS και ύποπτα μοτίβα επισκεψιμότητας.
Γιατί βοηθάει την καριέρα σας στον κυβερνοχώρο:Η ορατότητα του δικτύου είναι ο πυρήνας για την ανάλυση SOC, την απόκριση συμβάντων, την αναζήτηση απειλών και την ασφάλεια του δικτύου.

Το Wireshark σάς βοηθά να δείτε τι συμβαίνει στο δίκτυο. Για αυτό το έργο, κατεβάστε ασφαλή αρχεία δειγματοληψίας πακέτων και αναλύστε τα. Επικεντρωθείτε σε ερωτήσεις όπως:

  • Ποιες διευθύνσεις IP επικοινωνούν;
  • Ποια πρωτόκολλα εμφανίζονται;
  • Υπάρχουν περίεργα αιτήματα DNS;
  • Συνδέεται κάποιος κεντρικός υπολογιστής σε ύποπτους τομείς;
  • Μπορείτε να προσδιορίσετε τις λήψεις αρχείων ή τις προσπάθειες σύνδεσης;

Ο στόχος σας δεν είναι να γίνετε μάγος πακέτων από τη μια μέρα στην άλλη. Στόχος σας είναι να μάθετε πώς να διερευνάτε την επισκεψιμότητα και να εξηγείτε τι βρήκατε. Μια ισχυρή εγγραφή για αρχάριους μπορεί να περιλαμβάνει στιγμιότυπα οθόνης ερωτημάτων DNS, αιτημάτων HTTP, ροών TCP και ένα σύντομο χρονοδιάγραμμα δραστηριότητας.

Αυτό το έργο υποστηρίζει έργα αναλυτών SOC και έργα ασφάλειας δικτύου, επειδή οι αναλυτές συχνά χρειάζεται να κατανοήσουν εάν μια ειδοποίηση αντιπροσωπεύει κανονική κίνηση ή ύποπτη συμπεριφορά.

3. Δημιουργήστε έναν Έλεγχο ισχύος κωδικού πρόσβασης

Βαθμός δυσκολίας:Αρχάριος
Εργαλεία που χρειάζονται:Python, regex, προαιρετικό Have I Been Pwned API για ασφαλή έλεγχο παραβίασης κωδικού πρόσβασης.s
Δεξιότητες που αποκτήθηκαν:Βασικά στοιχεία Python, επικύρωση εισόδου, λογική πολιτικής κωδικ��ύ πρόσβασης, επίγνωση ασφαλείας.
Γιατί βοηθάει την καριέρα σας στον κυβερνοχώρο:Δείχνει ότι μπορείτε να γράψετε απλό κώδικα που εστιάζει στην ασφάλεια και να εξηγήσετε τον κίνδυνο κωδικού πρόσβασης.

Αυτό είναι ένα καλό έργο αυτοματισμού κυβερνοασφάλειας Python για αρχάριους. Δημιουργήστε ένα σενάριο που ελέγχει το μήκος του κωδικού πρόσβασης, την πολυπλοκότητα, τα κοινά μοτίβα, τους επαναλαμβανόμενους χαρακτήρες, τις λέξεις λεξικού και τους γνωστούς αδύναμους κωδικούς πρόσβασης. Μην αποθηκεύετε κωδικούς πρόσβασης χρήστη. Μην καταγράφετε ευαίσθητα δεδομένα. Διατηρήστε το έργο ηθικό και ασφαλές ως προς το απόρρητο.

Προσθέστε σαφή έξοδο, όπως:

  • Αδύναμος: πολύ σύντομος
  • Μέσο: λείπουν ειδικοί χαρακτήρες
  • Ισχυρό: πληροί τις απαιτήσεις μήκους και πολυπλοκότητας
  • Προειδοποίηση: περιέχει κοινό μοτίβο κωδικού πρόσβασης

Αυτό το έργο σάς βοηθά να μάθετε βασικά στοιχεία ασφαλούς κωδικοποίησης. Σας δίνει επίσης ένα απλό αποθετήριο GitHub με αναγνώσιμο κώδικα, ένα README, παραδείγματα και ιδέες βελτίωσης.

4. Εκτελέστε βασική σάρωση ευπάθειας

Βαθμός δυσκολίας:Αρχάριος
Εργαλεία που χρειάζονται:Nmap, OpenVAS ή Greenbone Community Edition, ένα σκόπιμα ευάλωτο VM όπως το Metasploitable
Δεξιότητες που αποκτήθηκαν:Σάρωση θύρας, ανακάλυψη υπηρεσίας, αναγνώριση ευπάθειας και βασική αναφορά.
Γιατί βοηθάει την καριέρα σας στον κυβερνοχώρο:Η διαχείριση ευπάθειας είναι ένα κοινό σημείο εισόδου στην ασφάλεια στον κυβερνοχώρο και σας βοηθά να κατανοήσετε τον κίνδυνο.

Ρυθμίστε μια ευάλωτη εικονική μηχανή στο εργαστήριό σας και σαρώστε την. Χρησιμοποιήστε το Nmap για να αναγνωρίσετε ανοιχτές θύρες και υπηρεσίες. Στη συνέχεια χρησιμοποιήστε ένασαρωτής ευπάθειαςγια να βρείτε γνωστά θέματα. Η δουλειά σου δεν είναι να εκμεταλλεύεσαι τα πάντα. Η δουλειά σας είναι να τεκμηριώσετε τι υπάρχει, τι είναι επικίνδυνο και πώς να το διορθώσετε.

Η αναφορά σας πρέπει να περιλαμβάνει:

  • Πεδίο στόχου
  • Μέθοδος σάρωσης
  • Ανοιχτές θύρες
  • Ευρήματα υψηλού επιπέδου
  • Συστάσεις αποκατάστασης
  • Περιορισμοί

Αυτό το έργο σας διδάσκει πώς να σκέφτεστε σαν υπερασπιστής. Μαθαίνετε ότι η σάρωση ευπάθειας δεν είναι απλώς ένα κλικ. Απαιτεί πεδίο εφαρμογής, επικύρωση, ιεράρχηση προτεραιοτήτων και επικοινωνία.

5. Δημιουργήστε ένα εργαστήριο ανάλυσης ηλεκτρονικού ταχυδρομείου ηλεκτρονικού ψαρέματος

Βαθμός δυσκολίας:Αρχάριος
Εργαλεία που χρειάζονται:Αναλυτής κεφαλίδων email, VirusTotal, URLScan.io, CyberChef, δείγματα ηλεκτρονικού ψαρέματος
Δεξιότητες που αποκτήθηκαν:Επικεφαλίδες email, πλαστογράφη��η αποστολέα, ανάλυση συνδέσμων, δείκτες συμβιβασμού, αναφορά
Γιατί βοηθάει την καριέρα σας στον κυβερνοχώρο:Η διερεύνηση ηλεκτρονικού ψαρέματος είναι μια κοινή εργασία SOC, ειδικά για αναλυτές αρχικού επιπέδου.

Χρησιμοποιήστε ασφαλή δείγματα μηνυμάτων ηλεκτρονικού ψαρέματος. Αναλύστε κεφαλίδες, τομείς αποστολέα, διευθύνσεις απά��τησης, διευθύνσεις URL, συνημμένα και πρόθεση μηνύματος. Εξαγάγετε δείκτες συμβιβασμού, που ονομάζονται επίσης IOC, όπως τομείς, διευθύνσεις IP, κατακερματισμοί και ύποπτες διευθύνσεις URL.

Το τελικό παραδοτέο σας θα πρέπει να μοιάζει με εισιτήριο SOC:

  • Περίληψη
  • Αποστολέας email
  • Θέμα
  • Βρέθηκαν δείκτες
  • Ετυμηγορία
  • Προτεινόμενη ενέργεια
  • Οδηγίες χρήστη

Αυτό το έργο είναι πρακτικό επειδή η ανάλυση phishing εμφανίζεται συχνά σε εργασίες SOC. Σας βοηθά επίσης να αναπτύξετε δεξιότητες επικοινωνίας, οι οποίες έχουν σημασία όσο και η γνώση εργαλείων.

Ενδιάμεσα Έργα Κυβερνοασφάλειας

cybersecurity projects

Τα ενδιάμεσα έργα κυβερνοασφάλειας θα πρέπει να συνδυάζουν εργαλεία, ανάλυση και τεκμηρίωση. Σε αυτό το στάδιο, δεν μαθαίνετε απλώς εντολές. Δημιουργείτε ροές εργασίας που φαίνονται πιο κοντά σε πραγματικές εργασίες.

6. Δημιουργήστε ένα εργαστήριο έρευνας αναλυτών SOC

Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:Wazuh ή Splunk Free, Windows VM, Sysmon, Ubuntu και Atomic Red Team, προαιρετικά
Δεξιότητες που αποκτήθηκαν:Κατ��γραφή τελικού σημείου, διαλογή ειδοποιήσεων, συσχέτιση συμβάντων και ροή εργασιών έρευνας.w
Γιατί βοηθάει την καριέρα σας στον κυβερνοχώρο:Αυτό είναι ένα από τα ισχυρότερα έργα αναλυτών SOC για το βιογραφικό σας, επειδή αντικατοπτρίζει την έρευνα ειδοποίησης.

Ρυθμίστε ένα τελικό σημείο των Windows με το Sysmon, προωθήστε τα αρχεία καταγραφής στο Wazuh ή στο Splunk και, στη συνέχεια, δημιουργήστε ύποπτη δραστηριότητα σε ένα ελεγχόμενο εργαστήριο. Για παράδειγμα, δημιουργήστε αποτυχημένα συμβάντα σύνδεσης, συμβάντα εκτέλεσης PowerShell, νέα συμβάντα δημιουργίας διεργασιών ή ύποπτες εγγραφές αρχείων.

Το καθήκον σας είναι να διερευνήσετε τι συνέβη. Δημιουργήστε ένα χρονοδιάγραμμα. Προσδιορίστε τα αναγνωριστικά κεντρικ��ύ υπολογιστή, χρήστη, διεργασίας, γονικής διαδικασίας, γραμμής εντολών και αναγνωριστικών συμβάντος. Στη συνέχεια, γράψτε μια τελική έκθεση αναλυτή.

Αυτό το έργο σάς βοηθά να μάθετε την καρδιά της εργασίας SOC: συλλογή, διαλογή, διερεύνηση, κλιμάκωση και τεκμηρίωση.

Μια ισχυρή έκδοση χαρτοφυλακίου θα πρέπει να περιλαμβάνει:

  • Αρχιτεκτονική εργαστηρίου
  • Διαμόρφωση πηγής καταγραφής
  • Παραδείγματα ειδοποιήσεων
  • Στιγμιότυπα οθόνης έρευνας
  • Χρονοδιάγραμμα
  • Συμπέρασμα αναλυτή
  • Διδάγματα

7. Δημιο��ργήστε κανόνες ανίχνευσης SIEM

Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:Splunk, Wazuh, Elastic Stack, Κανόνες Sigma, αρχεία καταγραφής δειγμάτων
Δεξιότητες που αποκτήθηκαν:Αναζήτηση SIEM, λογική ανίχνευσης, συντονισμός ειδοποίησης, ψευδώς θετική μείωση
Γιατί βοηθάει την καριέρα σας στον κυβερνοχώρο:Οι δεξιότητες SIEM και ανάλυσης αρχείων καταγραφής είναι πολύ σχετικές με τους ρόλους SOC, ανίχνευσης απειλών και μηχανικής ανίχνευσης.

Για αυτό το έργο, επιλέξτε μια συμπεριφορά προς ανίχνευση. Τα παραδείγματα περιλαμβάνουν:

  • Πολλαπλές απ��τυχημένες συνδέσεις
  • Ύποπτη εντολή PowerShell
  • Νέος τοπικός διαχειριστής
  • Ασυνήθιστη εξερχόμενη δραστηριότητα DNS
  • Πιθανή απόπειρα ωμής βίας

Γράψτε ένα ερώτημα SIEM για να το εντοπίσετε. Στη συνέχεια, ελέγξτε τον κανόνα χρησιμοποιώντας αρχεία καταγραφής δειγμάτων ή συμβάντα που δημιουργούνται από εργαστήριο. Συντονίστε το για να μειώσετε τον θόρυβο. Τεκμηριώστε τι εντοπίζει ο κανόνας, τι διαφεύγει και πώς πρέπει να απαντήσει ένας αναλυτής.

Για να κάνετε το έργο ισχυρότερο, αντιστοιχίστε τον εντοπισμό σας στις τακτικές και τεχνικές MITER ATT&CK όπου χρειάζεται. Ο MITER περιγράφει τις τεχνικές ως τον τρόπο με τον οποίο έν��ς αντίπαλος επιτυγχάνει έναν τακτικό στόχο, κάτι που το καθιστά χρήσιμο όταν εξηγεί γιατί μια ανίχνευση έχει σημασία.

Αυτό το έργο είναι καλύτερο από μια γενική αξίωση "Χρησιμοποιούσα το Splunk" επειδή δείχνει σκέψη ανίχνευσης.

8. Δημιουργήστε έναν Python Log Analyzer

Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:Python, δείγματα αρχείων καταγραφής Apache, αρχεία καταγραφής συμβάντων Windows, αρχεία καταγραφής ταυτότητας Linux
Δεξιότητες που αποκτήθηκαν:Ανάλυση αρχείων, regex, βασικά στοιχεία ανίχνευσης ανωμαλιών, αναφορά, automation.on
Γιατί βοηθάει την καριέρα σας στον κυβερνοχώρο:Ο αυτοματισμός Python βοηθά τους αναλυτές να εξοικονομούν χρόνο και να χειρίζονται επαναλαμβανόμενες εργασίες ασφαλείας.

Δημιουργήστε ένα σενάριο Python που διαβάζει αρχεία καταγραφής και προσδιορίζει ύποπτα μοτίβα. Ξεκινήστε με απλές περιπτώσεις χρήσης:

  • Πάρα πολλές αποτυχημένες συνδέσεις SSH από μία IP
  • Ύποπτοι κωδικοί κατάστασης HTTP
  • Επαναλαμβανόμενα αιτήματα για διαδρομές διαχειριστή
  • Προσπάθειες σύνδεσης εκτός ωραρίου λειτουργίας
  • Πράκτορες σπάνιων χρηστών

Το σενάριό σας θα πρέπει να παράγει μια καθαρή περίληψη, όπως:

  • Κορυφαίες IP προέλευσης
  • Η αποτυχημένη σύνδεση μετράει
  • Ζητούνται ύποπτες διαδρομές
  • Συμβάντα που απαιτούν έλεγχο

Αυτό το έργο λειτουργεί καλά ως έργο ασφάλειας στον κυβερνοχώρο για χρήση βιογραφικού, επειδή αποδεικνύει ότι μπορείτε να αυτοματοποιήσετε την ανάλυση αντί να διαβάζετε με μη αυτόματο τρόπο κάθε γραμμή.

Προσθέστε ένα README που εξηγεί το πρόβλημα, την εισαγωγή δείγματος, την έξοδο και τις μελλοντικές βελτιώσεις.

9. Σκληρύνετε έναν διακομιστή Linux

Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:Διακομιστής Ubuntu, SSH, UFW, Lynis, έλεγχος, fail2ban
Δεξιότητες που αποκτήθηκαν:Σκληρότητα συστήματος, έλεγχος πρόσβασης, κανόνες τείχους προστασίας, έλεγχος, ασφαλής διαμόρφωση
Γιατί βοηθάει την καριέρ�� σας στον κυβερνοχώρο:Οι δεξιότητες σκλήρυνσης έχουν σημασία για τους ρόλους της μπλε ομάδας, της διαχείρισης συστήματος, της ασφάλειας στο cloud και του DevSecOps.

Δημιουργήστε έναν διακομιστή Linux και ασφαλίστε τον. Απενεργοποιήστε τη σύνδεση root SSH, επιβάλετε έλεγχο ταυτότητας βάσει κλειδιού, διαμορφώστε κανόνες τείχους προστασίας, εγκαταστήστε το fail2ban, ενεργοποιήστε τις αυτόματες ενημερώσεις, ελέγξτε τις ανοιχτές υπηρεσίες και εκτελέστε έν��ν έλεγχο σκληρύνσεως με το Lynis.

Η τελική σας εγγραφή θα πρέπει να περιλαμβάνει τα ευρήματα πριν και μετά. Δείξτε τον αρχικό κίνδυνο, τον έλεγχο που εφαρμόσατε και το αποτέλεσμα. Μην λέτε απλώς «σκλήρυσα το Linux». Αποδείξτε το με εντολές, στιγμιότυπα οθόνης, αποσπάσματα διαμόρφωσης και επεξηγήσεις.

Αυτό το έργο είναι χρήσιμο για επαγγελματίες πληροφορικής που κινούνται προς την ασφάλεια στον κυβερνοχώρο, επειδή βασίζεται στην εμπειρία διαχείρισης συστήματος και τη μετατρέπει σε αξία ασφάλειας.

10. Δημιουργήστε ένα Εργαστήριο Δοκιμών Ασφάλειας Εφαρμογών Ιστού

Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:OWASP Juice Shop, Burp Suite Community, Docker, εργαλεία προγραμματιστή προγράμματος περιήγησης
Δεξιότητες που αποκτήθηκαν:Ευπάθειες ιστού, κίνηση διακομιστή μεσολάβησης, δοκιμές ελέγχου ταυτότητας, επικύρωση εισόδου και αναφορές.
Γιατί βοηθάει την καριέρα σας στον κυβερνοχώρο:Τα έργα ασφάλειας εφαρμογών Ιστού σάς βοηθούν να κατανοήσετε πώς οι εισβολείς εντοπίζουν και εκμεταλλεύονται τις αδυναμίες των εφαρμογών.

Εκτελέστε το OWASP Juice Shop τοπικά και δοκιμάστε το με το Burp Suite. Εστίαση στις νόμιμες, μόνο εργαστηριακές δοκιμές. Μάθετε πώς λειτουργούν τα αιτήματα και οι απαντήσεις. Αναζητήστε κοινά ζητήματα όπως κατεστραμμένο έλεγχο πρόσβασης, ελαττώματα έγχυσης, ασθενής έλεγχος ταυτότητας και εκτεθειμένα δεδομένα.

Το χαρτοφυλάκιό σας δεν πρέπει να μοιάζει με ένα χαρτοφυλάκιο καυχησιολογικών σφαλμάτων. Θα πρέπει να μοιάζει με επαγγελματική αξιολόγηση ασφάλειας:

  • Πεδίο εφαρμογής
  • Μεθοδολογία
  • Ευρήματα
  • Στοιχεία
  • Αξιολόγηση κινδύνου
  • Συμβουλές αποκατάστασης

Αυτό το έργο βοηθά εάν ενδιαφέρεστε για την ασφάλεια εφαρμογών,δοκιμή διείσδυσης, ασφαλής κωδικοποίηση ή εκμάθηση σφαλμάτων.

Προηγμένα Έργα Κυβερνοασφάλειας

cybersecurity projects

Τα προηγμένα έργα κυβερνοασφάλειας θα πρέπει να επιδείξουν μεγαλύτερη ικανότητα. Αυτά τα έργα είναι τα καλύτερα για μαθητές που κατανοούν ήδη βασικά εργαλεία δικτύωσης, Linux, καταγραφής και ασφάλειας.

11. Sandbox ανάλυσης κακόβουλου λογισμικού

Βαθμός δυσκολίας:Προχωρημένο
Εργαλεία που χρειάζονται:FLARE VM, REMnux, Windows VM, INetSim, Wireshark, Procmon, ασφαλή δείγματα κακόβουλου λογισμικού από ελεγχόμενες πηγές εκπαίδευσης
Δεξιότητες που αποκτήθηκαν:Στατική ανάλυση, δυναμική ανάλυση, παρακολούθηση συμπεριφοράς, εξαγωγή IOC, αναφορά κακόβουλου λογισμικού.
Γιατί βοηθάει την καριέρα σας στον κυβερνοχώρο:Τα έργα ανάλυσης κακόβουλου λογισμικού δείχνουν ότι μπορείτε να διερευνήσετε ύποπτα αρχεία και να μετατρέψετε την τεχνική συμπεριφορά σε χρήσιμη ευφυΐα.

Δημιουργήστε ένα απομονωμένο εργαστήριο ανάλυσης κακόβουλου λογισμικού. Χρησιμοποιήστε δικτύωση μόνο για κεντρικό υπολογιστή. Μην αναλύετε ποτέ κακόβουλο λογισμικό στον κύριο υπολογιστή σας. Μην συνδέετε ποτέ άγνωστο κακόβουλο λογισμικό στο ανοιχτό Διαδίκτυο.

Ξεκινήστε με ασφαλή δείγματα εκπαίδευσης ή εκπαιδευτικά εργαστήρια κακόβουλου λογισμικού. Αναλύστε ιδιότητες αρχείων, συμβολοσειρές, εισαγωγές, συμπεριφορά διεργασιών, αλλαγές μητρώου, αλλαγές αρχείων και συνδέσεις δικτύου. Εξαγάγετε IOC και γράψτε μια αναφορά ανάλυσης κακόβουλου λογισμικού.

Μια ισχυρή αναφορά περιλαμβάνει:

  • Κατακερματισμός αρχείου
  • Τύπος αρχείου
  • Συμπεριφορά εκτέλεσης
  • Δείκτες δικτύου
  • Προσπάθειες επιμονής
  • Ευκαιρίες ανίχνευσης
  • Συνιστώμενα βήματα περιορισμού

Αυτό το έργο σας βοηθά να ξεχωρίσετε επειδή η ανάλυση κακόβουλου λογισμικού απαιτεί πειθαρχία, ασφάλεια, υπομονή και σαφή τεκμηρίωση.

12. Εργαστήριο Μηχανικής Ανίχνευσης Απειλών

Βαθμός δυσκολίας:Προχωρημένο
Εργαλεία που χρειάζονται:Elastic, Splunk, Wazuh, Sigma, Sysmon, Atomic Red Team, MITER ATT&CK
Δεξιότητες που αποκτήθηκαν:Μηχανική ανίχνευσης, εξομοίωση αντιπάλου, εγγραφή κανόνων, επικύρωση ειδοποιήσεων, χαρτογράφηση ATT&CK.
Γιατί βοηθάει την καριέρα σας στον κυβερνοχώρο:Η μηχανική ανίχνευσης είναι πολύτιμη για την ωριμότητα SOC, το κυνήγι απειλών και τους ρόλους της μπλε ομάδας.

Επιλέξτε μια συγκεκριμένη ��υμπεριφορά εισβολέα, όπως προσομοίωση απόρριψης διαπιστευτηρίων, ύποπτη χρήση PowerShell, προγραμματισμένη δημιουργία εργασιών ή διατήρηση κλειδιού εκτέλεσης μητρώου. Δημιουργήστε δοκιμαστική τηλεμετρία σε ένα εργαστήριο. Γράψτε έναν κανόνα ανίχνευσης. Επικυρώστε την ειδοποίηση. Συντονίστε το. Τεκμηριώστε ψευδή θετικά στοιχεία.

Το έργο πρέπει να απαντήσει:

  • Τι συμπεριφορά εντοπίζετε;
  • Τι αρχεία καταγραφής απαιτούνται;
  • Τι ερώτημα ή κανόνα έγραψες;
  • Πώς το δοκίμασες;
  • Ποια ψευδώς θετικά στοιχεία θα μπορούσαν να συμβούν;
  • Πώς πρέπει να απαντήσει ένας αναλυτής;

Αυτό είναι ένα από τα καλύτερα έργα χαρτοφυλακίου ασφάλειας στον κυβερνοχώρο για μαθητές που θέλουν να προχωρήσουν πέρα ​​από τη βασική εργασία SOC.

13. Έργο παρακολούθησης ασφάλειας cloud

Βαθμός δυσκολίας:Προχωρημένο
Εργαλεία που χρειάζονται:AWS Free Tier ή Azure, CloudTrail ή Azure Activity Logs, IAM, GuardDuty ή Microsoft Defender για Cloud, Terraform προαιρετικά
Δεξιότητες που αποκτήθηκαν:Καταγραφή στο σύννεφο, αναθεώρηση IAM, ειδοποίηση, ανίχνευση εσφαλμένης διαμόρφωσης, βασικά στοιχεία απόκρισης περιστατικού cloud
Γιατί βοηθάει την καριέρα σας στον κυβερνοχώρο:Οι δεξιότητες ασφάλειας στο cloud είναι απαιτητικές επειδή πολλοί οργανισμοί εκτελούν φόρτους εργασίας στο AWS, το Azure και το Google Cloud.

Δημιουργήστε ένα μικρό περιβάλλον cloud με έναν κάδο αποθήκευσης, χρήστες IAM, καταγραφή και παρακολούθηση. Στη συνέχεια, δημιουργήστε σενάρια ασφαλούς εσφαλμένης διαμόρφωσης, όπως υπερβολικά επιτρεπτή πρόσβαση ή έλλειψη καταγραφής. Η δουλειά σας είναι να εντοπίσετε και να διορθώσετε το πρόβλημα.

Έγγραφο:

  • Αρχιτεκτονική σύννεφων
  • Ρύθμιση καταγραφής
  • Εσφαλμένη διαμόρφωση
  • ��έθοδος ανίχνευσης
  • Αποκατάσταση
  • Διδάγματα

Αυτό το έργο σάς βοηθά να δείξετε ευαισθητοποίηση σχετικά με την ασφάλεια του cloud χωρίς να ισχυρίζεστε ότι είστε αρχιτέκτονας cloud. Αποδεικνύει επίσης ότι καταλαβαίνετε ότι η ασφάλεια στο cloud δεν αφορά μόνο εργαλεία. Έχει να κάνει με την ταυτότητα, την ορατότητα, τα λιγότερα προνόμια και την ανταπόκριση.

14. Active Directory Attack and Defense Lab

Βαθμός δυσκολίας:Προχωρημένο
Εργαλεία που χρειάζονται:Windows Server Evaluation, Windows client VM, Splunk or Wazuh, Sysmon, BloodHound Community Edition, ασφαλή σενάρια εργαστηρίου
��εξιότητες που αποκτήθηκαν:Βασικά στοιχεία της υπηρεσίας καταλόγου Active Directory, ασφάλεια ταυτότητας, μονοπάτια επίθεσης, καταγραφή των Windows, αμυντική παρακολούθηση.g
Γιατί βοηθάει την καριέρα σας στον κυβερνοχώρο:Πολλά εταιρικά περιβάλλοντα εξαρτώνται από την υπηρεσία καταλόγου Active Directory, επομένως οι αμυντικές δεξιότητες AD είναι πολύτιμες για το SOC, την απόκριση συμβάντων και τη μηχανική ασφάλειας.

Δημιουργήστε ένα μικρό domain στο εργαστήριό σας. Δημιουργήστε χρήστες, ομάδες και βασικές πολιτικές. Μελετήστε με ασφάλεια κοινές εσφαλμένες διαμορφώσεις. Χρησιμοποιήστε το BloodHound για να κατανοήσετε τις σχέσεις και τα πιθανά μονοπάτια επίθεσης.

Επικεντρωθείτε στην άμυνα. Το έργο σας πρέπει να δείχνει πώς να αναγνωρίζετε επικίνδυνα δικαιώματα, να παρακολουθείτε ύποπτους ελέγχους ταυτότητας, να εντοπίζετε αλλαγές προνομίων και να βελτιώνετε τις διαμορφώσεις.

Μια ισχυρή εγγραφή χαρτοφυλακίου μπορεί να περιλαμβάνει:

  • Διάγραμμα τομέα
  • Δομή χρήστη και ομάδας
  • Βρέθηκε επικίνδυνη διαμόρφωση
  • Λογική ανίχνευσης
  • Βήματα αποκατάστασης
  • Μαθήματα ασφάλειας

15. Έργο Αυτοματισμού Αντιμετώπισης Συμβάντων

Βαθμός δυσκολίας:Προχωρημένο
Εργαλεία που χρειάζονται:Python, Shuffle SOAR ή Tines Community Edition, Wazuh ή Splunk, VirusTotal API, Slack ή ενσωμάτωση email
Δεξιότητες που αποκτήθηκαν:Έννοιες SOAR, χρήση API, εμπλουτισμός, ροή εργασίας ειδοποίησης, αυτοματισμός απόκρισης.
Γιατί βοηθάει την καριέρα σας στον κυβερνοχώρο:Τα έργα αυ��οματισμού δείχνουν ότι μπορείτε να μειώσετε τον φόρτο εργασίας του αναλυτή και να βελτιώσετε την ταχύτητα απόκρισης.

Δημιουργήστε μια ροή εργασίας που λαμβάνει μια ειδοποίηση, εξάγει μια διεύθυνση IP ή κατακερματισμό αρχείου, την εμπλουτίζει με ευφυΐα απειλών, εκχωρεί μια βαθμολογία σοβαρότητας και στέλνει μια ειδοποίηση. Διατηρήστε τη ροή εργασίας ασφαλή. Μην αυτοματοποιείτε καταστροφικές ενέργειες. Ξεκινήστε με τον εμπλουτισμό και την αναφορά.

Η εγγραφή σας πρέπει να περιλαμβάνει:

  • Διάγραμμα ροής εργασίας
  • Είσοδος ειδοποίησης
  • Βήματα εμπλουτισμού
  • Παράδειγμα εξόδου
  • Έλεγχοι ασφαλείας
  • Μελλοντικές βελτιώσεις

Αυτό το έργο είναι εξαιρετικό για αναλυτές SOC που θέλουν να εξελιχθούν προς τη μηχανική ανίχνευσης, την αυτοματοποίηση ασφαλείας ή τη μηχανική απόκρισης συμβάντων.

Ιδέες έργων για την ασφάλεια στον κυβερνοχώρο κατά Career Path

cybersecurity projects

Τα καλύτερα έργα κυβερνοασφάλειας εξα��τώνται από τον ρόλο που θέλετε. Ένας μελλοντικός αναλυτής SOC δεν θα πρέπει να δημιουργεί το ίδιο χαρτοφυλάκιο με κάποιον που στοχεύει στην ασφάλεια στο cloud ή στην ασφάλεια εφαρμογών ιστού.

SOC Analyst Projects

Τα έργα αναλυτών SOC θα πρέπει να παρουσιάζουν διαλογή συναγερμού, έρευνα, ανάλυση αρχείων καταγραφής και αναφορά.

Όνομα έργου:SOC Alert Triage Lab
Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:Wazuh ή Splunk, Sysmon, Windows VM, δείγματα ειδοποιήσεων
Δεξιότητες που αποκτήθηκαν:Διερεύνηση ειδοποιήσεων, συσχέτιση συμβάντων, δημιουργία χρονοδιαγράμματος, γραφή κλιμάκωσης
Αξία καριέρας:Δείχνει ότι μπορείτε να χειριστείτε πραγματικές εργασίες τύπου SOC και να εξηγήσετε στοιχεία.

Όνομα έργου:Αρχείο υπόθεσης έρευνας phishing
Βαθμός δυσκολίας:Αρχάριος έως μεσαίος
Εργαλεία που χρειάζονται:Εργαλεία κεφαλίδας ηλεκτρονικού ταχυδρομείου, URLScan.io, VirusTotal, CyberChef
Δεξιότητες που αποκτήθηκαν:Ανάλυση email, εξαγωγή IOC, εκτίμηση επιπτώσεων χρήστη
Αξία καριέρας:Σας δίνει ένα πρακτικό έργο που αντιστοιχίζεται στενά με εργασίες SOC αρχικού επιπέδου.

Όνομα έργου:Κανόνας ανίχνευσης ωμής δύναμης
Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:Αρχεία καταγραφής SIEM, Windows ή Linux, προαιρετικό Sigma
Δεξιότητες που αποκτήθηκαν:Λογική ανίχνευσης, αποτυχημένη ανάλυση σύνδεσης, συντονισμός ειδοποίησης
Αξία καριέρας:Δείχνει ότι μπορείτε να δημιουργήσετε και να δοκιμάσετε ανιχνεύσεις, όχι απλώς να απαντάτε σε ειδοποιήσεις.

Έργα Ασφάλειας Δικτύων

Τα έργα ασφάλειας δικτύου θα πρέπει να εμφανίζουν ορατότητα κυκλοφορίας, τμηματοποίηση, λογική τείχους προστασίας και ανίχνευση απειλών.

Όνομα έργου:Γραμμή βάσης επισκεψιμότητας δικτύου
Βαθμός δυσκολίας:Αρχάριος
Εργαλεία που χρειάζονται:Wireshark, Zeek, Security Onion προαιρετικά
Δεξιότητες που αποκτήθηκαν:Ανάλυση πρωτοκόλλου, αναθεώρηση DNS, δημιουργία βασικής γραμμής
Αξία καριέρας:Σας βοηθά να εξηγήσετε την κανονική έναντι της ύποπτης κυκλοφορίας.

Όνομα έργου:pfSense Firewall Lab
Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:pfSense, VirtualBox, Linux και Windows VM
Δεξιότητες που αποκτήθηκαν:Κανόνες τείχους προστασίας, NAT, τμηματοποίηση, καταγραφή
Αξία καριέρας:Δείχνει πρακτική κατανόηση της άμυνας δικτύου.

Όνομα έργου:Ανάλυση ειδοποιήσεων IDS
Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:Suricata ή Snort, δείγμα PCAP, Security Onion
Δεξιότητες που αποκτήθηκαν:Ειδοποιήσεις IDS, αποδεικτικά πακέτων, ερμηνεία κανόνων
Αξία καριέρας:Βοηθά με τους ρόλους SOC, ασφάλειας δικτύου και ανίχνευσης απειλών.

Έργα Cloud Security

Τα έργα ασφάλειας cloud θα πρέπει να εμφανίζουν IAM, καταγραφή, παρακολούθηση και ασφαλή διαμόρφωση.

Όνομα έργου:AWS CloudTrail Monitoring Lab
Βαθμός δυσκολίας:Μέσο έως προχωρημένο
Εργαλεία που χρειάζονται:AWS Free Tier, CloudTrail, IAM, GuardDuty
Δεξιότητες που αποκτήθηκαν:Καταγραφή δραστηριότητας στο cloud, παρακολούθηση ταυτότητας, έλεγχος ειδοποιήσεων
Αξία καριέρας:Δείχνει ότι κατανοείτε την ορατότητα στο cloud και την παρακολούθηση ασφάλειας.

Όνομα έργου:Εκτίμηση Κινδύνου Δημόσιου Κάδου
Βαθμός δυσκολίας:Αρχάριος έως μεσαίος
Εργαλεία που χρειάζονται:AWS S3 ή ισοδύναμη εγκατάσταση εργαστηρίου, IAM, προσομοιωτής πολιτικής cloud
Δεξιότητες που αποκτήθηκαν:Άδειες αποθήκευσης, ελάχιστα προνόμια, αποκατάσταση
Αξία καριέρας:Δείχνει ότι μπορείτε να εντοπίσετε και να διορθώσετε κοινές εσφαλμένες διαμορφώσεις του cloud.

Όνομα έργου:Terraform Security Review
Βαθμός δυσκολίας:Προχωρημένο
Εργαλεία που χρειάζονται:Terraform, Checkov, tfsec
Δεξιότητες που αποκτήθηκαν:Υποδομή ως σάρωση κώδικα, έλεγχος πολιτικής και DevSecOps basics.s
Αξία καριέρας:Χρήσιμο για ρόλους ασφάλειας cloud και μηχανικής ασφάλειας.

Έργα Ασφάλειας Εφαρμογών Ιστού

Τα έργα ασφάλειας εφαρμογών Ιστού θα πρέπει να παρουσιάζουν ηθικές δοκιμές, αναφορές ευπάθειας και σκέψη αποκατάστασης.

Όνομα έργου:Αξιολόγηση OWASP Juice Shop
Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:Juice Shop, Burp Suite, Docker
Δεξιότητες που αποκτήθηκαν:Δοκιμές Ιστού, ανάλυση αιτημάτων, τεκμηρίωση ευπάθειας
Αξία καριέρας:Δείχνει την ευαισθητοποί��ση του AppSec και τη δομημένη αναφορά.

Όνομα έργου:Αναθεώρηση ασφαλούς σύνδεσης
Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:Απλή δοκιμαστική εφαρμογή, Burp Suite, εργαλεία προγράμματος περιήγησης
Δεξιότητες που αποκτήθηκαν:Δοκιμή ελέγχου ταυτότητας, έλεγχος συνεδρίας, έλεγχοι πολιτικής κωδικού πρόσβασης
Αξία καριέρας:Δείχνει ότι κατανοείτε τις κοινές αδυναμίες ασφάλειας εφαρμογών.

Όνομα έργου:API Security Testing Lab
Βαθμός δυσκολίας:Προχωρημένο
Εργαλεία που χρειάζονται:Postman, Burp Suite, σκόπιμα ευάλωτο API
Δεξιότητες που αποκτήθηκαν:API auth, κατεστραμμένη εξουσιοδότηση σε επίπεδο αντικειμένου, όρια ρυθμού
Αξία καριέρας:Ισχυρό έργο για το AppSec, την ασφάλεια API και την εκμάθηση της πεντέστατης.

Έργα ανίχνευσης απειλών

Τα έργα ανίχνευσης απειλών θα πρέπει να δείχνουν σκέψη βασισμένη στη συμπεριφορά.

Όνομα έργου:Ύποπτη ανίχνευση PowerShell
Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:Sysmon, Splunk or Elastic, Sigma
Δεξιότητες που αποκτήθηκαν:Καταγραφή Windows, ανάλυση γραμμής εντολών, εγγραφή ανίχνευσης
Αξία καριέρας:Δείχνει ότι μπορείτε να εντοπίσετε κοινή συμπεριφορά εισβολέα.

Όνομα έργου:Χάρτης ανίχνευσης MITER ATT&CK
Βαθμός δυσκολίας:Προχωρημένο
Εργαλεία που χρειάζονται:ATT&CK Navigator, κανόνες SIEM, εργαστηριακή τηλεμετρία
Δεξιότητες που αποκτήθηκαν:Χαρτογράφηση κάλυψης ανίχνευσης, ανάλυση κενού
Αξία καριέρας:Δείχνει στρατηγική σκέψη πέρα ​​από μεμονωμένες ειδοποιήσεις.

Όνομα έργου:DNS Tunneling Hunt
Βαθμός δυσκολίας:Προχωρημένο
Εργαλεία που χρειάζονται:Zeek, Security Onion, αρχεία καταγραφής DNS
Δεξιότητες που αποκτήθηκαν:Κυνήγι απειλών, ανάλυση ανωμαλιών, ανασκόπηση συμπεριφοράς DNS
Αξία καριέρας:Ισχυρό για χαρτοφυλάκια μηχανικής ανίχνευσης και κυνηγιού απειλών.

Έργα ανάλυσης κακόβουλου λογισμικού

Τα έργα ανάλυσης κακόβουλου λογισμικού θα πρέπει να επικεντρώνονται στον ασφαλή χειρισμό, τη συμπεριφορά και την αναφορά.

Όνομα έργου:Static Malware Triage
Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:REMnux, strings, PEStudio, Detect It Easy
Δεξιότητες που αποκτήθηκαν:Μεταδεδομένα αρχείων, συμβολοσειρές, εισαγωγές, ύποπτοι δείκτες
Αξία καριέρας:Δείχνει την ικανότητα διαλογής κακόβουλου λογισμικού χωρίς μη ασφαλή εκτέλεση.

Όνομα έργου:Αναφορά δυναμικής συμπεριφοράς
Βαθμός δυσκολίας:Προχωρημένο
Εργαλεία που χρειάζονται:FLARE VM, Procmon, Wireshark, INetSim
Δεξιότητες που αποκτήθηκαν:Συμπεριφορά διαδικασίας, κλήσεις δικτύου, ενδείξεις επιμονής
Αξία καριέρας:Δείχνει βαθύτερη ερευνητική ικανότητα.

Όνομα έργου:Γραφή Κανόνων YARA
Βαθμός δυσκολίας:Προχωρημένο
Εργαλεία που χρειάζονται:YARA, δείγματα κακόβουλου λογισμικού από ασφαλείς πηγές εκπαίδευσης
Δεξιότητες που αποκτήθηκαν:Αντιστοίχιση μοτίβων, δοκιμή κανόνων, παρακολούθηση οικογένειας κακόβουλου λογισμικού
Αξία καριέρας:Ισχυρό για ρόλους ανάλυσης κακόβουλου λογισμικού, πληροφοριών απειλών και ανίχνευσης.

Έργα ανάλυσης SIEM και καταγραφής

Τα έργα ανάλυσης SIEM και log είναι μερικά από τα καλύτερα έργα κυβερνοασφάλειας για αντίκτυπο στο βιογραφικό.

Όνομα έργου:Έρευνα αρχείου καταγραφής συμβάντων των Windows
Βαθμός δυσκολίας:Αρχάριος έως μεσαίος
Εργαλεία που χρειάζονται:Windows Event Viewer, Sysmon, Splunk και Wazuh
Δεξιότητες που αποκτήθηκαν:Αναγνωριστικά συμβάντων, συμβάντα σύνδεσης, δημιουργία διεργασιών, ανάλυση χρονοδιαγράμματος
Αξία καριέρας:Υποστηρίζει άμεσα την εργασία αναλυτών SOC.

Όνομα έργου:Ανασκόπηση επίθεσης καταγραφής Apache
Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:Αρχεία καταγραφής Apache, Python, Splunk ή Elastic
Δεξιότητες που αποκτήθηκαν:Ανάλυση αρχείων καταγραφής Ιστού, ύποπτες IP, μοτίβα σάρωσης
Αξία καριέρας:Χρήσιμο για ρόλους ασφαλείας SOC και ιστού.

Όνομα έργου:Πίνακας ελέγχου SIEM για συμβάντα ασφαλείας
Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:Splunk, Elastic, Wazuh
Δεξιότητες που αποκτήθηκαν:Πίνακες ελέγχου, μετρήσεις, αποτυχημένες συνδέσεις και οπτικοποίηση ειδοποιήσεων
Αξία καριέρας:Δείχνει ότι μπορείτε να κάνετε τα δεδομένα ασφαλείας χρήσιμα για ομάδες.

Python Cybersecurity Automation Projects

Τα έργα αυτοματισμού κυβερνοασφάλειας Python σάς βοηθούν να δείξετε την ικανότητα δημιουργίας σεναρίων.

Όνομα έργου:IOC Extractor
Βαθμός δυσκολίας:Αρχάριος έως μεσαίος
Εργαλεία που χρειάζονται:Python, regex, δείγματα αναφορών απειλών
Δεξιότητες που αποκτήθηκαν:Εξαγωγή διευθύνσεων IP, τομέων, κατακερματισμών, διευθύνσεων URL
Αξία καριέρας:Χρήσιμο για SOC, πληροφορίες απειλών και αντιμετώπιση περιστατικών.

Όνομα έργου:Log Parser και Alert Summarizer
Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:Αρχεία καταγραφής Python, CSV ή JSON
Δεξιότητες που αποκτήθηκαν:Ανάλυση, καταμέτρηση, φιλτράρισμα, αναφορά
Αξία καριέρας:Δείχνει ότι μπορείτε να αυτοματοποιήσετε επαναλαμβανόμενες εργασίες αναλυτών.

Όνομα έργου:Απειλή σεναρίου εμπλουτισμού Intel
Βαθμός δυσκολίας:Προχωρημένο
Εργαλεία που χρειάζονται:Python, API, VirusTota,l ή AbuseIPDB
Δεξιότητες που αποκτήθηκαν:Κλήσεις API, εμπλουτισμός, βαθμολόγηση, χειρισμός JSON
Αξία καριέρας:Ισχυρό για αυτοματισμό SOC και μηχανική ασφάλειας.

Cybersecurity Home Lab Projects

Τα έργα οικιακού εργαστηρίου σάς επιτρέπουν να συνδυάσετε τα πάντα.

Όνομα έργου:Mini Enterprise Security Lab
Βαθμός δυσκολίας:Μέσο έως προχωρημένο
Εργαλεία που χρειάζονται:Windows Server, Windows client, Ubuntu, Wazuh ή Splunk
Δεξιότητες που αποκτήθηκαν:Ταυτότητα, καταγραφή τελικού σημείου, κατάποση SIEM, έρευνα
Αξία καριέρας:Δείχνει ευρεία ικανότητα μπλε ομάδας.

Όνομα έργου:Security Onion Network Monitoring Lab
Βαθμός δυσκολίας:Ενδιάμεσο
Εργαλεία που χρειάζονται:Security Onion, Zeek, Suricata, δείγματα PCAP
Δεξιότητες που αποκτήθηκαν:Ειδοποιήσεις IDS, ορατότητα δικτύου, κυνήγι απειλών
Αξία καριέρας:Ισχυρό για χαρτοφυλάκια ασφαλείας SOC και δικτύου.

Όνομα έργου:Σενάριο απόκρισης περιστατικού εργαστηρίου στο σπίτι
Βαθμός δυσκολίας:Προχωρημένο
Εργαλεία που χρειάζοντ��ι:SIEM, Sysmon, Velociraptor προαιρετικά, προσομοίωση δειγματοληψίας επίθεσης
Δεξιότητες που αποκτήθηκαν:Διαλογή, σχεδιασμός περιορισμού, συλλογή αποδεικτικών στοιχείων και αναφορά
Αξία καριέρας:Δείχνει ώριμη σκέψη απόκρισης περιστατικού.

Πώς να επιλέξετε το σωστό έργο κυβερνοασφάλειας

cybersecurity projects

Μην επιλέξετε ένα έργο κυβερνοασφάλειας μόνο και μόνο επειδή ακούγεται εντυπωσιακό. Επιλέξτε ένα που ταιριάζει με τον ρόλο-στόχο σας, το τρέχον επίπεδο δεξιοτήτων, τον διαθέσιμο χρόνο και την ικανότητα να εξηγήσετε την εργασία.

Ξεκινήστε με τον στόχο της καριέρας σας.

Εάν θέλετε μια εργασία αναλυτή SOC, δώστε προτεραιότητα στο SIEM, την ανάλυση αρχείων καταγραφής, την ανάλυση phishing, τη διαλογή ειδοποιήσεων, τα συμβάντα των Windows και τον εντοπισμό βασικών απειλών. Ένας διευθυντής προσλήψεων για έναν ρόλο SOC θα ενδιαφέρεται περισσότερο για την ικανότητά σας να διερευνάτε ειδοποιήσεις παρά για την ικανότητά σας να δημιουργείτε μια σύνθετη αρχιτεκτονική cloud.

Εάν θέλετε ασφάλεια στο cloud, δημιουργήστε έργα γύρω από το IAM, την καταγραφή, την παρακολούθηση, τα δικαιώματα αποθήκευσης, την υποδομή ως σάρωση κώδικα και την απόκριση συμβάντων σε AWS ή Azure.

Εάν θέλετε ασφάλεια εφαρμογών ιστού, χρησιμοποιήστε το OWASP Juice Shop, το Burp Suite, τα εργαστήρια API, τις ασφαλείς αξιολογήσεις κωδικοποίησης και τις αναφορές ευπάθειας επαγγελματικού τύπου.

Εάν θέλετε ανάλυση κακόβουλου λογισμικού, εστιάστε στην ασφαλή εγκατάσταση εργαστηρίου, τη στατική ανάλυση, τη δυναμική συμπεριφορά, τους κανόνες YARA και την εξαγωγή IOC.

Στη συνέχεια, επιλέξτε ένα έργο που μπορείτε να ολοκληρώσετε. Ένα ολοκληρωμένο έργο αρχαρίων κερδίζει ένα εγκαταλελειμμένο προχωρημένο έργο. Το πρώτο σας έργο δεν χρειάζεται να εντυπωσιάσει κάθε ειδικό. Πρέπει να αποδείξει ότι μπορείτε να μάθετε, να δημιουργήσετε, να δοκιμάσετε, ��α τεκμηριώσετε και να επικοινωνήσετε.

Χρησιμοποιήστε αυτό το φίλτρο απόφασης:

  • Μπορείτε να εξηγήσετε το έργο σε δύο λεπτά;
  • Μπορείτε να δείξετε στιγμιότυπα οθόνης ή κώδικα;
  • Μπορείτε να περιγράψετε τι πρόβλημα λύνει;
  • Μπορείτε να αναφέρετε τα εργαλεία που χρησιμοποιήσατε και γιατί τα χρησιμοποιήσατε;
  • Μπορείτε να εξηγήσετε τι θα βελτιώσετε στη συνέχεια;
  • Συνδέεται με τον ρόλο που θέλετε;

Το έργο σας θα πρέπει επίσης να δημιουργήσει ένα τεχνούργημα. Αυτό το τεχνούργημα μπορεί να είναι αποθετήριο GitHub, αναφορά PDF, πίνακας εργαλείων SIEM, κανόνας εντοπισμού, σενάριο Python, διάγραμμα αρχιτεκτονικής ή μελέτη περίπτωσης LinkedIn.

Αποφύγετε έργα που είναι πολύ ασαφή. Το "έχτισα ένα εργαστήριο στο σπίτι" είναι αδύναμο. «Έφτιαξα ένα οικιακό εργαστήριο Windows και Ubuntu, προώθησα αρχεία καταγραφής Sysmon στο Wazuh, δημιούργησα αποτυχημένα συμβάντα σύνδεσης και έγραψα μια αναφορά έρευνας» είναι ισχυρότερη.

Αποφύγετε επίσης επικίνδυνα ή ανήθικα έργα. Μην σαρώνετε δημόσια συστήματα χωρίς άδεια. Μην δοκιμάζετε πραγματικούς ιστότοπους, εκτός εάν είστε εξουσιοδοτημένοι. Μην εκτελείτε κακόβουλο λογισμικό στον κύριο υπολογιστή σας. Μην δημοσιεύετε ευαίσθητα κλειδιά, διακριτικά, αρχεία καταγραφής ή προσωπικά δεδομένα.

Τα καλύτερα έργα κυβερνοασφάλειας σάς βοηθούν να χτίσετε δεξιότητες και ταυτόχρονα εμπιστοσύνη.

Πώς να εμφανίσετε έργα κυβερνοασφάλειας στο βιογραφικό σας, στο GitHub και στο LinkedIn

Ένα έργο βοηθάει την καριέρα σας μόνο εάν οι άνθρωποι μπορούν να το καταλάβουν. Πρέπει να παρουσιάσετε τα έργα του χαρτοφυλακίου σας στον τομέα της κυβερνοασφάλειας με σαφή, επαγγελματικό τρόπο.

Στο βιογραφικό σας

Προσθέστε μια ενότητα "Έργα για την ασφάλεια στον κυβερνοχώρο" εάν δεν έχετε μεγάλη εργασιακή εμπειρία. Κρατήστε κάθε έργο σύντομο, συγκεκριμένο και με γνώμονα τα αποτελέσματα.

Αδύναμο παράδειγμα:

"Έφτιαξε ένα εργαστήριο SIEM."

Δυνατό παράδειγμα:

«Δημιουργήθηκε ένα εργαστήριο Wazuh SOC με αρχεία καταγραφής Windows Sysmon, δημιούργησε ανιχνεύσε��ς για αποτυχημένες συνδέσεις και ύποπτη δραστηριότητα PowerShell και τεκμηριωμένα βήματα έρευνας με στιγμιότυπα οθόνης και σημειώσεις αποκατάστασης».

Χρησιμοποιήστε αυτήν τη μορφή:

Όνομα έργου | Εργαλεία | Αποτέλεσμα

Παράδειγμα:

SOC Alert Triage Lab | Καταγραφή συμβάντων Wazuh, Sysmon, Windows
Διερεύνησε προσομοιωμένη δραστηριότητα ωμής βίας, συσχέτισε συμβάντα ελέγχου ταυτότητας, δημιούργησε ένα χρονοδιάγραμμα περιστατικών και συνέταξε μια αναφορά τύπου αναλυτή με προτεινόμενες ενέργειες απόκρισης.

Για έργα κυβερνοασφάλειας, για αντίκτυπο στο βιογραφικό, περιλαμβάνουν εργαλεία, ενέργειες και αποτ��λέσματα. Μην υπερφορτώνετε το βιογραφικό σας με κάθε εντολή που εκτελείτε. Αποθηκεύστε τις λεπτομέρειες για το GitHub.

Στο GitHub

Το GitHub θα πρέπει να έχει την απόδειξη σας. Το GitHub χρησιμοποιείται ευρέως για την αποθήκευση, διαχείριση και κοινή χρήση κώδικα και τεχνικών αρχείων έργων, γεγονός που το καθιστά ένα πρακτικό μέρος για την οργάνωση εργασιών χαρτοφυλακίου ασφάλειας στον κυβερνοχώρο.

Κάθε αποθετήριο έργου θα πρέπει να περιλαμβάνει:

  • Διαγραφή README
  • Στόχος του έργου
  • Διάγραμμα εργαστηρίου
  • Εργαλεία που χρησιμοποιούνται
  • Βήματα ρύθμισης
  • Στιγμιότυπα οθόνης
  • Κανόνες ή σενάρια ανίχνευσης
  • Ευρήματα
  • Διδάγματα
  • Ασφαλή δείγματα δεδομένων όπου είναι δυνατόν

Χρησιμοποιήστε μια δομή README όπως αυτή:

Όνομα έργου

Στόχος

Εξηγήστε τι κάνει το έργο και γιατί το φτιάξατε.

Εργαλεία που χρησιμοποιούνται

Καταγράψτε τα εργαλεία και τον σκοπό τους.

Εγκατάσταση εργαστηρίου

Εμφάνιση αρχιτεκτονικής και διαμόρφωσης.

Βήματα που έγιναν

Εξηγήστε τη διαδικασία σας.

Ευρήματα

Συνοψίστε τι ανακαλύψατε.

Δεξιότητες που αποκτήθηκαν

Συνδέστε το έργο με τις δεξιότητες εργασίας.

Στιγμιότυπα οθόνης

Προσθέστε οπτική απόδειξη.

Μελλοντικές Βελτιώσεις

Δείξτε μια νοοτροπία ανάπτυξης.

Μην ανεβάζετε ποτέ μυστικά, κωδικούς πρόσβασης, κλειδιά API, ιδιωτικά αρχεία καταγραφής, κακόβουλο λογισμικό ή εκπαιδευτικό υλικό που προστατεύεται από πνευματικά δικαιώματα που δεν έχετε άδεια να μοιραστείτε.

Στο LinkedIn

Το LinkedIn σάς βοηθά να μετατρέψετε το έργο σας σε επαγγελματική ιστορία. Μην δημοσιεύετε απλώς «Ολοκλήρωσα ένα έργο κυβερνοασφάλειας». Εξηγήστε τι κατασκευάσατε και τι μάθατε.

Χρησιμοποιήστε αυτήν την απλή μορφή:

"Έφτιαξα ένα εργαστήριο διαλογής ειδοποιήσεων SOC χρησιμοποιώντας αρχεία καταγραφής συμβάντων Wazuh, Sysmon και Windows. Ο στόχος ήταν να εξασκηθώ στη διερεύνηση αποτυχημένης δραστηριότητας σύνδεσης και δημιουργία ύποπτων διεργασιών. Ρύθμισα τη συλλογή αρχείων καταγραφής, δημιούργησα συμβάντα δοκιμών, έγραψα λογική ανίχνευσης και τεκμηρίωσα τα ευρήματά μου σε μια αναφορά τύπου αναλυτή. Βασικές δεξιότητες: SIEM, ανασκόπηση, ανάλυση περιστατικών, τεκμηρίωση περιστατικών, Windows."

Στη συνέχεια, συνδέστε τη σελίδα αποθετηρίου ή χαρτοφυλακίου GitHub.

Αυτό μετατρέπει την εργασία σας σε ορατή αξιοπιστία.

Πλεονεκτήματα και μειονεκτήματα της δημιουργίας έργων χαρτοφυλακίου κυβερνοασφάλειας

cybersecurity projects

Τα έργα κυβερνοασφάλειας μπορούν να βοηθήσουν την καριέρα σας, αλλά θα πρέπει να κατανοήσετε και τις δύο πλευρές.

Πλεονεκτήματα

Χτίζεις αποδείξεις ικανότητας.Τα έργα δείχνουν τι μπορείτε να κάνετε, όχι μόνο αυτό που μελετήσατε.

Βελτιώνετε την αυτοπεποίθηση της συνέντευξης.Είναι πιο εύκολο να απαντήσετε σε τεχνικές ερωτήσεις όταν έχετε δημιουργήσει εργαστήρια και έχετε ερευνήσει πραγματικά παραδείγματα.

Ανακαλύπτεις το μονοπάτι που προτιμάς.Το SOC, το cloud, το AppSec, το κακόβουλο λογισμικό και ο αυτοματισμός είναι διαφορετικά στην πράξη.

Δημιουργείτε βιογραφικό και περιεχόμενο LinkedIn.Τα καλά έργα σάς δίνουν συγκεκριμένα επιτεύγματα για να μοιραστείτε.

Μαθαίνεις λύνοντας προβλήματα.Η αντιμετώπιση προβλημάτων σπασμένων εργαστηρίων διδάσκει υπομονή και τεχνικό βάθος.

Μειονεκτήματα

Τα έργα χρειάζονται χρόνο.Μια δυνατή εγγραφή μπορεί να απαιτήσει τόση προσπάθεια όσο και η ίδια η κατασκευή.

Η υπερφόρτωση εργαλείων μπορεί να σας αποσπάσει την προσοχή.Οι αρχάριοι μερικές φορές κυνηγούν πάρα πολλά εργαλεία αντί να μάθουν βασικές έννοιε��.

Η κακή τεκμηρίωση αποδυναμώνει την αξία.Εάν δεν μπορείτε να εξηγήσετε το έργο, δεν θα βοηθήσει πολύ.

Οι μη ασφαλείς δοκιμές μπορούν να δημιουργήσουν κίνδυνο.Πρέπει να κρατήσετε τα εργαστήρια απομονωμένα και να παραμείνετε εντός των νομικών ορίων.

Τα προηγμένα έργα μπορούν να κατακλύσουν τους αρχάριους.Το να ξεκινήσετε πολύ σκληρά μπορεί να οδηγήσει σε απογοήτευση και εγκατάλειψη εργασίας.

Η λύση είναι απλή: ξεκινήστε από μικρά, ολοκλη��ώστε καθαρά, τεκμηριώστε καλά και μετά ανεβείτε επίπεδο.

Τελικές σκέψεις

Τα καλύτερα έργα κυβερνοασφάλειας δεν διδάσκουν μόνο εργαλεία. Σε μαθαίνουν πώς να σκέφτεσαι.

Μαθαίνετε πώς να διερευνάτε, να ασφαλίζετε, να εντοπίζετε, να αυτοματοποιείτε, να εξηγείτε και να βελτιώνετε. Αυτό θέλουν να δουν οι εργοδότες. Δεν είναι μια τυχαία λίστα εργαλείων. Δεν είναι αντιγραμμένο εργαστήριο. Όχι ένα μισοτελειωμένο αποθετήριο χωρίς πλαίσιο.

Ξεκινήστε με ένα έργο που ταιριάζει στο ρόλο-στόχο σας. Εάν είστε νέος, δημιουργήστε ένα εργαστήριο στο σπίτι, αναλύστε την κυκλοφορία δικτύου ή ολοκληρώστε μια έρευνα ηλεκτρονικού ψαρέματος. Εάν στοχεύετε στο SOC, δημιουργήστε ένα εργαστήριο SIEM και γράψτε κανόνες ανίχνευσης. Εάν είστε πιο προχωρημένοι, δημιουργήστε ένα sandbox ανάλυσης κακόβουλου λογισμικού, ένα έργο παρακολούθησης cloud ή ένα εργαστήριο μηχανικής ανίχνευσης απειλών.

Ο στόχος σας δεν είναι να φαίνεστε τέλειοι. Στόχος σας είναι να δείξετε πρόοδο, περιέργεια, πειθαρχία και πρακτική ικανότητα.

Όταν τεκμηριώνετε τα έργα σας με καθαρά στιγμιότυπα οθόνης, σενάρια, ανιχνεύσεις, ευρήματα και διδάγματα, μετατρέπετε τη μάθησή σας σε αποδεικτικά στοιχεία καριέρας. Έτσι τα έργα στον κυβερνοχώρο γίνονται κάτι περισσότερο από πρακτική. Γίνονται το χαρτοφυλάκιό σας, η ιστορία της συνέντευξής σας και η απόδειξη ότι είστε έτοιμοι για πραγματική δουλειά.

Συχνές Ερωτήσεις

Ποια είναι τα καλύτερα έργα κυβερνοασφάλειας για αρχάριους;

Τα καλύτερα έργα κυβερνοασφάλειας για αρχάριους περιλαμβάνουν την κατασκευή ενός εργαστηρί��υ στο σπίτι, την ανάλυση της κίνησης του Wireshark, τη σάρωση ευάλωτων εικονικών μηχανών, τη δημιουργία ενός ελεγκτή κωδικού πρόσβασης και τη διερεύνηση μηνυμάτων ηλεκτρονικού ψαρέματος.

Ποια έργα κυβερνοασφάλειας είναι τα καλύτερα για βιογραφικό;

Τα καλύτερα έργα κυβερνοασφάλειας για αντίκτυπο στο βιογραφικό είναι τα εργαστήρια SOC, οι κανόνες ανίχνευσης SIEM, τα σενάρια ανάλυσης αρχείων καταγραφής, οι έρευνες ηλεκτρονικού ψαρέματος, η παρακολούθηση της ασφάλειας στο cloud και οι αναφορές αξιολόγησης ευπάθειας.

Χρειάζομαι κωδικοποίηση για έργα κυβερνοασφάλειας;

Δεν χρειάζεστε κωδικοποίηση για κάθε έργο, αλλά η Python βοηθάει. Ξεκινήστε με αναλυτές αρχείων καταγραφής, εξαγωγείς IOC, ελεγκτές κωδικών πρόσβασης και απλά σενάρια αυτοματισμού.

Ποια είναι τα καλά έργα αναλυτών SOC;

Τα καλά έργα αναλυτών SOC περιλαμβάνουν εργαστήρια διαλογής ειδοποιήσεων, ανάλυση phishing, ανίχνευση ωμής βίας, έρευνες καταγραφής συμβάντων των Windows, πίνακες εργαλείων SIEM και σύνταξη αναφορών συμβάντων.

Πόσα έργα κυβερνοασφάλειας πρέπει να έχω στο χαρτοφυλάκιό μου;

Τρία έως πέντε δυνατά έργα είναι αρκετά για τους περισσότερους αρχάριους. Εστιάστε στην ποιότητα, την τεκμηρίωση, τα στιγμιότυπα οθόνης, τα σαφή ευρήματα και τη συνάφεια ρόλων αντί να χτίζετε πολλά ρηχά έργα.

Είστε έτοιμοι να προστατευθείτε;

Ξεκινήστε το ταξίδι ασφαλείας σας σήμερα

Λάβετε μια δωρεάν διαβούλευση με τους ειδικούς μας στον τομέα της κυβερνοασφάλειας. Δεν απαιτείται δέσμευση.