โครงการรักษาความปลอดภัยทางไซเบอร์ที่ดีที่สุดคือห้องปฏิบัติการเชิงปฏิบัติที่พิสูจน์ว่าคุณสามารถตรวจจับภัยคุกคาม วิเคราะห์บันทึก ระบบรักษาความปลอดภัย ตรวจสอบการแจ้งเตือน ทำงานอัตโนมัติ และอธิบายสิ่งที่คุณค้นพบ โครงการที่แข็งแกร่ง ได้แก่ ห้องปฏิบัติการ SOC, การตรวจจับ SIEM, การตรวจสอบความปลอดภัยบนคล��วด์, การวิเคราะห์มัลแวร์, ระบบอัตโนมัติของ Python และการสร้างห้องปฏิบัติการที่บ้าน
โครงการความปลอดภัยทางไซเบอร์ช่วยให้คุณเปลี่ยนจาก "ฉันกำลังเรียนรู้ความปลอดภัยทางไซเบอร์" มาเป็น "นี่คือข้อพิสูจน์ว่าฉันสามารถทำงานได้"
นั่นสำคัญเพราะผู้จัดการการจ้างงานไม่เพียงต้องการดูหลักสูตร ใบรับรอง หรือคำศัพท์เฉพ���ะในเรซูเม่ของคุณเท่านั้น พวกเขาต้องการหลักฐาน พวกเขาต้องการทราบว่าคุณสามารถเปิดไฟล์บันทึก ตรวจพบพฤติกรรมที่น่าสงสัย เขียนกฎการตรวจจับ อธิบายเส้นทางการโจมตี รักษาความปลอดภัยระบบที่กำหนดค่าไม่ถูกต้อง หรือบันทึกการตรวจสอบเหมือนของจริงนักวิเคราะห์.
หากคุณเป็นนักเรียน ผู้เริ่มต้นนักวิเคราะห์ SOCผู้เชี่ยวชาญด้านไอที หรือผู้หางาน โครงการรักษาความปลอดภัยทางไซเบอร์ที่เหมาะสมสามารถกลายเป็นทรัพย์สินทางอาชีพที่แข็งแกร่งที่สุดของคุณได้
สิ่งเหล่านี้ช่วยให้คุณสร้างความมั่นใจทางเทคนิค สร้างหลักฐานพอร์ตโฟลิโอ และพูดได้ดีขึ้นในการสัมภาษณ์ นอกจากนี้ยังช่วยให้คุณทราบว่าเส้นทางการรักษาความปลอดภัยทางไซเบอร์แบบใดที่เหมาะกับคุณ: SOC, การรักษาความปลอดภัยบนคลาวด์, การรักษาความปลอดภัยแอปพลิเคชันบนเว็บความปลอดภัยของเครือข่ายการวิเคราะห์มัลแวร์ การตรวจจับภัยคุกคาม หรือระบบอัตโนมัติ
ตลาดงานด้านคว��มปลอดภัยทางไซเบอร์ให้ผลตอบแทนแก่ทักษะการปฏิบัติ สำนักงานสถิติแรงงานแห่งสหรัฐอเมริกาคาดการณ์ว่าการจ้างงานนักวิเคราะห์ความมั่นคงปลอดภัยข้อมูลจะเพิ่มขึ้น 29 เปอร์เซ็นต์ในช่วงปี 2024 ถึง 2034 ซึ่งเร็วกว่าค่าเฉลี่ยสำหรับทุกอาชีพมาก ความต้องการดังกล่าวช่วยได้ แต่บทบาทระดับเริ่มต้นยังคงรู้สึกว่ามีการแข่งขัน เพราะนายจ้างต้องการผู้สมัครที่สามารถแสดงความสามารถในการลงมือทำจริง ไม่ใช���แค่ความสนใจ
คู่มือนี้ช่วยให้คุณใช้งานได้จริงโครงการความปลอดภัยทางไซเบอร์สำหรับผู้เริ่มต้นผู้เรียนระดับกลาง และผู้เชี่ยวชาญขั้นสูง คุณจะได้รับชื่อโปรเจ็กต์ ระดับความยากเครื่องมือทักษะที่ได้เรียนรู้ และคุณค่าทางอาชีพ คุณยังจะได้เรียนรู้วิธีเลือกโปรเจ็กต์ที่เหมาะสมและแสดงผลงานของคุณในเรซูเม่, GitHub และ LinkedIn
เหตุใดโครงการความปลอดภัยทางไซเบอร์จึงมีความสำคัญมากกว่าการเรียนรู้แบบพาสซีฟ

การรักษาความปลอดภัยทางไซเบอร์ไม่ใช่ทักษะของผู้ชม ค���ณสามารถรับชมวิดีโอได้หลายชั่วโมงเกี่ยวกับการโจมตี เครื่องมือ เฟรมเวิร์ก และการตอบสนองต่อเหตุการณ์ ถึงกระนั้น คุณจะไม่สร้างความมั่นใจอย่างแท้จริงจนกว่าคุณจะสัมผัสระบบ ทำลายสิ่งต่าง ๆ ได้อย่างปลอดภัย ตรวจสอบหลักฐาน และจดบันทึกสิ่งที่เกิดขึ้น
นั่นคือจุดที่โครงการรักษาความปลอดภัยทางไซเบอร์สร้างความแตกต่าง
โครงการที่ดีบังคับให้คุณเชื่อมโยงทฤษฎีกับการปฏิบัติ ตัวอย่างเช่น คุณอาจเข้าใจว่าการโจมตีแบบ brute-force คืออะไร แต่การสร้างกฎการตรวจจับสำหรับการพยายามเข้าสู่ระบบที่ล้มเหลวจะสอนคุณว่าการโจมตีเหล่านั้นปรากฏในบันทึกอย่างไร
คุณอาจรู้ว่าฟิชชิ่งเป็นเรื่องปกติ แต่การวิเคราะห์ส่วนหัวของอีเมลจะสอนคุณว่าผู้โจมตีหลอกผู้ส่ง ใช้โดเมนในทางที่ผิด และซ่อนลิงก์ที่เป็นอันตรายได้อย่างไร คุณอาจรู้ว่าการกำหนดค่าระบบคลาวด์ที่ไม่ถูกต้องมีความเสี่ยง แต่การสร้างโปรเจ็กต์การตรวจสอบระบบคลาวด์จะสอนให้คุณทราบว่าพื้นที่เก็บข้อมูลสาธารณะ สิทธิ์ IAM ที่อ่อนแอ และการแจ้งเตือนที่ขาดหายไปเปิดเผยสภาพแวดล้อมจริงอย่างไร
โครงการยังช่วยคุณสร้างหลักฐานอีกด้วย ใครๆ ก็สามารถแสดงรายการ “Wireshark, Splunk, Python, Linux, AWS, การจัดการช่องโหว่” ไว้ใต้ทักษะได้ ผู้สมัครจำนวนน้อยสามารถลิงก์ไปยังพื้นที่เก็บข้อมูล GitHub ซึ่งรวมถึงภาพหน้าจอ บันทึกตัวอย่าง ตรรกะการตรวจจับ สคริปต์ ไดอะแกรม ผลการวิจัย และการเขียนใหม่ทั้งหมด
นี่คือความแตกต่างระหว่างการอ้างสิทธิ์และการสาธิต
โครงการรักษาความปลอดภัยทางไซเบอร์ยังสอดคล้องกับความคาดหวังของพนักงานอีกด้วย NICE Framework จาก NIST ช่วยให้องค์กรต่างๆ มีภาษาที่ใช้ร่วมกันสำหรับงานด้านความปลอดภัยทางไซเบอร์ รวมถึงความรู้และทักษะที่จำเป็นสำหรับบทบาทที่แตกต่างกัน
เมื่อโปรเจ็กต��ของคุณแสดงการสืบสวน การตรวจสอบ การเขียนสคริปต์ เอกสาร และการวิเคราะห์ความเสี่ยง แสดงว่าคุณกำลังแสดงทักษะที่สอดคล้องกับงานด้านความปลอดภัยทางไซเบอร์ที่แท้จริง ไม่ใช่กิจกรรมในห้องปฏิบัติการแบบสุ่ม
คุณไม่จำเป็นต้องมีเครื่องมือราคาแพงในการเริ่มต้น โครงการพอร์ตโฟลิโอด้านความปลอดภัยทางไซเบอร์ที่แข็งแกร่งหลายโครงการใช้เครื่องมือฟรี แพลตฟอร์มโอเพ่นซอร์ส สภาพแวดล้อมทดลองใช้ เครื่องที่มีช่องโหว่โดยเจตนา บันทึกตัวอย่าง และการตั้งค่าโฮมแล็บ สิ่งที่สำคัญที่สุดคือกระบวนการของคุณ:
คุณกำหนดปัญหา
คุณสร้างหรือจำลองสภาพแวดล้อม
คุณรวบรวมหลักฐาน
คุณวิเคราะห์สิ่งที่เกิดขึ้น
คุณบันทึกงานของคุณ
คุณอธิบายว่าทำไมมันถึงสำคัญ
ขั้นตอนสุดท้ายคือจุดที่ผู้เริ่มต้นหลายคนล้มเหลว พวกเขาสร้างห้องปฏิบัติการ สแกน หรือติดตั้งเครื่องมือ แล้วหยุด โครงการที่แข็งแกร่งยิ่งขึ้นบอกเล่าเรื่องราว โดยจะแสดงสิ่งที่คุณพยายามเรียนรู้ ขั้นตอนที่คุณทำ สิ่งที่คุณพบ สิ่งที่คุณแก้ไข และสิ่งที่คุณจะปรับปรุงต่อไป
สำหรับผู้อ่าน CyberLad.io นี่คือการเปลี่ยนแปลงกรอบความคิด: อย่าสร้างโปรเจ็กต์ความปลอดภัยทางไซเบอร์เพียงเพื่อบอกว่าคุณเป็นคนสร้างมันขึ้นมา สร้างมันขึ้นมาเพื่อพิสูจน์ว่าคุณสามารถคิดและทำงานเหมือนมืออาชีพด้านความปลอดภัยทางไซเบอร์
ดูโพสต์ล่าสุดของเราได้ที่การรักษาความปลอดภัย GSOC: ศูนย์ปฏิบั��ิการรักษาความปลอดภัยทั่วโลก
โครงการระดับเริ่มต้นเทียบกับระดับกลางและขั้นสูง
ก่อนที่จะเลือกแนวคิดโครงการรักษาความปลอดภัยทางไซเบอร์ที่มีรายการยาวๆ คุณต้องเข้าใจระดับทักษะเสียก่อน โปรเจ็กต์เริ่มต้นควรช่วยให้คุณเรียนรู้แนวคิดหลักโดยไม่ทำให้คุณจมอยู่กับความซับซ้อนของเครื่องมือ
โปรเจ็กต์ระดับกลางควรรวมทักษะหลายอย่าง เช่น การบันทึก การตรวจจับ การเขียนสคริปต์ และการรายงาน โปรเจ็กต์ขั้นสูงควรดูใกล้เคียงกับการดำเนินการรักษาความปลอดภัยในโลกแห่งความเป็นจริงมากขึ้น ด้วยการจำลองการโจมตี วิศวกรรมการตรวจจับ การตรวจสอบบนคลาวด์ การวิเคราะห์พฤติกรรมของมัลแวร์ หรือการตอบสนองต่อเหตุการณ์อัตโนมัติ
| ระดับ | ดีที่สุดสำหรับ | เครื่องมือทั่วไป | ทักษะหลักที่สร้างขึ้น | มูลค่าพอร์ตโฟลิโอ |
|---|---|---|---|---|
| ระดับเริ่มต้น | นักศึกษา ผู้เปลี่ยนอาชีพ ผู้เริ่มใช้ไอที | Wireshark, VirtualBox, Linux, Nmap,ลองแฮ็คMe, โปรแกรมดูเหตุการณ์ของ Windows | ระบบเครือข่าย พื้นฐาน Linux การสแกน การอ่านบันทึก การวิเคราะห์ขั้นพื้นฐาน | แสดงให้เห็นถึงความคิดริเริ่มและทักษะพื้นฐาน |
| ระดับกลาง | ผู้เรียน SOC, นักวิเคราะห์รุ่นเยาว์, ผู้เชี่ยวชาญด้านไอที | Splunk, Wazuh, Security Onion, Zeek, Suricata, Python, Burp Suite | การตรวจจับ การสอบสวน การเขียนสคริปต์ การสืบค้น SIEM การรายงาน | แสดงความสามารถของนักวิเคราะห์ที่พร้อมทำงาน |
| ขั้นสูง | ผู้เรียนที่มีประสบการณ์ วิศวกรการตรวจจับที่มีความมุ่งมั่น และผู้เรียนด้านความปลอดภัยที่มีเสียงดัง | AWS, Azure, Sigma, YARA, Velociraptor, Atomic Red Team, แซนด์บ็อกซ์มัลแวร์ | การตรวจจับภัยคุกคาม การป้องกันบนคลาวด์ การวิเคราะห์มัลแวร์ ระบบอัตโนมัติ และแผนที่การโจมตี | แสดงความสามารถด้านความปลอดภัยพิเศษ |
โปรเจ็กต์สำหรับผู้เริ่มต้นอาจตอบว่า “คุณสามารถใช้เครื่องมือพื้นฐานและอธิบายสิ่งที่คุณพบได้ไหม”
โครงการระดับกลางอาจตอบว่า “คุณสามารถตรวจสอบการแจ้งเต���อน เขียนการตรวจจับ และจัดทำเอกสารหลักฐานได้หรือไม่”
โครงการขั้นสูงอาจตอบว่า: “คุณสามารถจำลองพฤติกรรมของผู้โจมตีที่สมจริง สร้างการตรวจจับ ตอบสนองอัตโนมัติ และแมปกิจกรรมไปยัง MITER ATT&CK ได้หรือไม่”
MITER ATT&CK มีคุณค่าสำหรับโครงการรักษาความปลอดภัยขั้นสูง เนื่องจากมีการจัดกลยุทธ์และเทคนิคของฝ่ายตรงข้ามโดยอิงจากการสังเกตการณ์ในโลกแห่งความเป็นจริง
Enterprise Matrix ครอบคลุมแพลตฟอร์มต่างๆ เช่น Windows, Linux, macOS, SaaS, IaaS, ผู้ให้บริการข้อมูลประจำตัว, อุปกรณ์เครือข่าย และอื่นๆ อีกมากมาย ซึ่งทำให้มีประโยชน์สำหรับวิศวกรรมการตรวจจับและการล่าภัยคุกคามโครงการ
ระดับที่เหมาะสมขึ้นอยู่กับเป้าหมายของคุณ หากคุณกำลังสมัครตำแหน่ง SOC แรก อย่าเริ่มต้นด้วยโครงการวิศวกรรมย้อนกลับมัลแวร์ขั้นสูงที่คุณไม่สามารถอธิบายได้ โครงการตรวจสอบ SIEM ที่ชัดเจนพร้อมภาพหน้าจอ ตัวอย่างบันทึก ข้อความค้นหา สิ่งที่ค้นพบ และบทเรียนที่ได้รับอาจช่วยคุณได้มากกว่า
อ่านเพิ่มเติมเกี่ยวกับวิธีเข้าสู่ความปลอดภัยทางไซเบอร์โดยไม่มีประสบการณ์
โครงการรักษาความปลอดภัยทางไซเบอร์สำหรับผู้เริ่มต้น

โครงการรักษาความปลอดภัยทางไซเบอร์ระดับเริ่มต้นควรสอนคุณว่าระบบสื่อสารกันอย่างไร บันทึกบันทึกกิจกรรมอย่างไร ปรากฏช่องโหว่อย่างไร และการโจมตีพื้นฐานมีลักษณะอย่างไรในห้องทดลองที่ปลอดภัย โปรเจ็กต์เหล่านี้เหมาะอย่างยิ่งสำหรับนักศึกษา ผู้เรียนด้านความปลอดภัยทางไซเบอร์ และผู้หางานที่สร้างผลงานชุดแรก
1. สร้างโฮมแล็บความปลอดภัยทางไซเบอร์
ระดับความยาก:ระดับเริ่มต้น
เครื่องมือที่จำเป็น:VirtualBox หรือ VMware Workstation Player, Kali Linux, Ubuntu, VM การประเมิน Windows, ตัวเลือก pfSense
ทักษะที่ได้รับ:การจำลองเสมือน พื้นฐานเครือข่าย คำสั่ง Linux การตั้งค่าระบบ และการแยกห้องปฏิบัติการที่ปลอดภัย
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:ห้องปฏิบัติการที่บ้านกลายเป็นรากฐานสำหรับโครงการรักษาความป��อดภัยทางไซเบอร์ในอนาคต โครงการวิเคราะห์ SOC ห้องทดลองวิเคราะห์มัลแวร์ และการทดสอบ SIEM
ห้องปฏิบัติการในบ้านด้านความปลอดภัยทางไซเบอร์เป็นหนึ่งในโครงการรักษาความปลอดภัยทางไซเบอร์ที่ดีที่สุดสำหรับผู้เริ่มต้น เนื่องจากเป็นพื้นที่ที่ปลอดภัยในการฝึกฝน คุณสามารถสร้างเครื่องเสมือน เครื่องมือทดสอบ บันทึกการรับส่งข้อมูลเครือข่าย สแกน วิเคราะห์บันทึก และจำลองการโจมตีโดยไม่ต้องสัมผัสกับระบบที่ใช้งานจริง
เริ่��ต้นง่ายๆ สร้างเครื่องของผู้โจมตีหนึ่งเครื่อง เป้าหมาย Linux หนึ่งเป้าหมาย และเป้าหมาย Windows หนึ่งเป้าหมาย วางไว้บนเครือข่ายเสมือนที่แยกออกมา บันทึกสถาปัตยกรรมของคุณด้วยไดอะแกรมพื้นฐาน จดที่อยู่ IP ระบบปฏิบัติการ ข้อมูลรับรองที่ใช้สำหรับบัญชีห้องปฏิบัติการเท่านั้น และวัตถุประสงค์ของแต่ละเครื่อง
การเขียน GitHub ของคุณควรประกอบด้วย:
- แผนภาพแล็บ
- ติดตั้งเครื่องมือแล้ว
- การตั้งค่าเครือข่าย
- ภาพหน้าจอ
- ปัญหาที่คุณแก้ไข
- คุณวางแผนที่จะเพิ่มอะไรต่อไป
โปรเจ็กต์นี้ช่วยให้���ุณมีอาชีพการงานได้ เพราะมันแสดงให้เห็นว่าคุณสามารถสร้างสภาพแวดล้อมทางเทคนิคที่มีการควบคุมได้ ทักษะนั้นมีความสำคัญในความปลอดภัยทางไซเบอร์ เนื่องจากนักวิเคราะห์และวิศวกรมักจะจำเป็นต้องจำลองปัญหา ทดสอบการตรวจจับ ตรวจสอบแพตช์ และตรวจสอบพฤติกรรมที่น่าสงสัยอย่างปลอดภัย
2. วิเคราะห์การรับส่งข้อมูลเครือข่ายด้วย Wireshark
ระดับความยาก:ระดับเริ่มต้น
เครื่องมือที่จำเป็น:Wireshark, ตัวอย่างไฟล์ PCAP, ตัวอย่าง TryHackMe หรือ Malware-Traffic-Analysis.net
ทักษะที่ได้รับ:การวิเคราะห์แพ็คเก็ต, พื้นฐาน TCP/IP, DNS, HTTP, TLS และรูปแบบการรับส่งข้อมูลที่น่าสงสัย
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:การมองเห็นเครือข่ายเป็นหัวใจสำคัญของการวิเคราะห์ SOC การตอบสนองต่อเหตุการณ์ การค้นหาภัยคุกคาม และความปลอดภัยของเครือข่าย
Wireshark ช่วยให้คุณเห็นสิ่งที่เกิดขึ้นบนเครือข่าย สำหรับโปรเจ็กต์นี้ ให้ดาวน์โหลดไฟล์การจับแพ็กเก็ตตัวอย่างที่ปลอดภัยและวิเคราะห์ มุ่งเน้นไปที่คำถามเช่น:
- ที่อยู่ IP ใดที่กำลังสื่อสารอยู่
- โปรโตคอลใดปรากฏ?
- มีคำขอ DNS แปลก ๆ หรือไม่?
- มีโฮสต์ใดบ้างที่เชื่อมต่อกับโดเมนที่น่าสงสัย?
- คุณสามารถระบุการดาวน์โหลดไฟล์หรือความพยายามในการเข้าสู่ระบบได้หรือไม่?
เป้าหมายของคุณไม่ใช่การกลายเป็นตัวช่วยสร้างแพ็กเก็ตในชั่วข้ามคืน เป้าหมายของคุณคือการเรียนรู้วิธีตรวจสอบการเข้าชมและอธิบายสิ่งที่คุณพบ การเขียนบทความเบื้องต้นที่ชัดเจนอาจรวมถึงภาพหน้าจอของการสืบค้น DNS, คำขอ HTTP, สตรีม TCP ��ละไทม์ไลน์สั้นๆ ของกิจกรรม
โปรเจ็กต์นี้สนับสนุนโปรเจ็กต์นักวิเคราะห์ SOC และโปรเจ็กต์ความปลอดภัยเครือข่าย เนื่องจากนักวิเคราะห์มักจำเป็นต้องเข้าใจว่าการแจ้งเตือนแสดงถึงการรับส่งข้อมูลปกติหรือพฤติกรรมที่น่าสงสัย
3. สร้างเครื่องมือตรวจสอบความแข็งแกร่งของรหัสผ่าน
ระดับความยาก:ระดับเริ่มต้น
เครื่องมือที่จำเป็น:Python, regex, ตัวเลือก ฉันได้รับ Pwned API เพื่อการตรวจสอบรหัสผ่านที่ละเมิดอย่างปลอดภัย
ทักษะที่ได้รับ:ข้อมูลพื้นฐานเกี่ยวกับไพธอน การตรวจสอบความถูกต้องอินพุต ตรรกะนโยบายรหัสผ่าน การรับรู้ด้านความปลอดภัย
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:มันแสดงให้เห็นว่าคุณสามารถเขียนโค้ดที่เน้นความปลอดภัยแบบง่ายๆ และอธิบายความเสี่ยงของรหัสผ่านได้
นี่เป็นโครงการอัตโนมัติด้านความปลอดภัยทางไซเบอร์ของ Python ที่ดีสำหรับผู้เริ่มต้น สร้างสคริปต์ที่ตรวจสอบความยาวของรหัสผ่าน ความซับซ้อน รูปแบบทั่วไป อักขระซ้ำ คำในพจนานุกรม และรหัสผ่านที่คาดเดาง่าย อย่าเก็บรหัสผ่านของผู้ใช้ อย่าบันทึกอินพุตที่ละเอียดอ่อน รักษาโครงการให้มีจริยธรรมและปลอดภัยต่อความเป็นส่วนตัว
เพิ่มเอาต์พุตที่ชัดเจน เช่น:
- อ���อนแอ: สั้นเกินไป
- ปานกลาง: ไม่มีอักขระพิเศษ
- แข็งแกร่ง: ตรงตามข้อกำหนดด้านความยาวและความซับซ้อน
- คำเตือน: มีรูปแบบรหัสผ่านทั่วไป
โปรเจ็กต์นี้ช่วยให้คุณเรียนรู้พื้นฐานการเขียนโค้ดที่ปลอดภัย นอกจากนี้ยังให้พื้นที่เก็บข้อมูล GitHub ที่เรียบง่ายพร้อมโค้ดที่อ่านได้ README ตัวอย่าง และแนวคิดในการปร���บปรุง
4. ทำการสแกนช่องโหว่ขั้นพื้นฐาน
ระดับความยาก:ระดับเริ่มต้น
เครื่องมือที่จำเป็น:Nmap, OpenVAS หรือ Greenbone Community Edition ซึ่งเป็น VM ที่มีช่องโหว่โดยเจตนา เช่น Metasploitable
ทักษะที่ได้รับ:การสแกนพอร์ต การค้นพบบริการ การระบุช่องโหว่ และการรายงานขั้นพื้นฐาน
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:การจัดการช่องโหว่เป็นจุดเริ่มต้นทั่วไปในการรักษาความปลอดภัยทางไซเบอร์และช่วยให้คุณเข้าใจความเสี่ยง
ตั้งค่าเครื่องเสมือนที่มีช่องโห��่ในห้องแล็บของคุณและสแกน ใช้ Nmap เพื่อระบุพอร์ตและบริการที่เปิดอยู่ จากนั้นใช้เครื่องสแกนช่องโหว่เพื่อค้นหาปัญหาที่ทราบ งานของคุณไม่ใช่การใช้ประโยชน์จากทุกสิ่ง งานของคุณคือจัดทำเอกสารสิ่งที่มีอยู่ สิ่งที่มีความเสี่ยง และวิธีแก้ไข
รายงานของคุณควรประกอบด้วย:
- ขอบเขตเป้าหมาย
- วิธีการสแกน
- เปิดพอร์ต
- ผลการวิจัยระดับสูง
- คำแนะนำในการแก้ไข
- ข้อจำกัด
โปรเจ็กต์นี้สอนวิธีคิดแบบกองหลัง คุณได้เรียนรู้ว่าการสแกนช่องโหว่ไม่ใช่แค่การคลิกปุ่มเท่านั้น มันต้องมีการกำหนดขอบเขต การตรวจสอบ การจัดลำดับความสำคัญ และการสื่อสาร
5. สร้างแล็บวิเคราะห์อีเมลฟิชชิ่ง
ระดับความยาก:ระดับเริ่มต้น
เครื่องมือที่จำเป็น:เครื่องมือวิเคราะห์ส่วนหัวอีเมล, VirusTotal, URLScan.io, CyberChef, ตัวอย่างอีเมลฟิชชิ่ง
ทักษะที่ได้รับ:ส่วนหัวของอีเมล, การปลอมแปลงผู้ส่ง, การวิเคราะห์ลิงก์, ตัวบ่งชี้การประนีประนอม, การราย���าน
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:การตรวจสอบฟิชชิ่งเป็นงาน SOC ทั่วไป โดยเฉพาะอย่างยิ่งสำหรับนักวิเคราะห์ระดับเริ่มต้น
ใช้อีเมลฟิชชิ่งตัวอย่างที่ปลอดภัย วิเคราะห์ส่วนหัว โดเมนผู้ส่ง ที่อยู่ตอบกลับ URL ไฟล์แนบ และจุดประสงค์ของข้อความ แยกตัวบ่งชี้การบุกรุกหรือที่เรียกว่า IOC เช่น โดเมน ที่อยู่ IP แฮช และ URL ที่น่าสงสัย
การส่งมอบครั้งสุดท้ายของคุณควรมีลักษณะเหมือนตั๋ว SOC:
- สรุป
- ผู้ส่งอีเมล
- หัวเรื่อง
- พบตัวชี้วัด
- คำตัดสิน
- การดำเนินการที่แนะนำ
- คำแนะนำผู้ใช้
โครงการนี้ใช้งานได้จริงเนื่องจากการวิเคราะห์ฟิชชิ่งมักปรากฏในงาน SOC นอกจากนี้ยังช่วยให้คุณสร้างทักษะในการสื่อสารซึ่งมีความสำคัญพอๆ กับความรู้เกี่ยวกับเครื่องมือ
โครงการรักษาความปลอดภัยทางไซเบอ��์ระดับกลาง

โครงการรักษาความปลอดภัยทางไซเบอร์ระดับกลางควรรวมเครื่องมือ การวิเคราะห์ และเอกสารประกอบเข้าด้วยกัน ในขั้นตอนนี้ คุณไม่ได้เพียงแค่เรียนรู้คำสั่งเท่านั้น คุณกำลังสร้างขั้นตอนการทำงานที่ดูใกล้เคียงกับงานจริงมากขึ้น
6. สร้างห้องปฏิบัติการสืบสวนนักวิเคราะห์ SOC
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:Wazuh หรือ Splunk Free, Windows VM, Sysmon, Ubuntu และ Atomic Red Team เป็นทางเลือก
ทักษะที่ได้รับ:การบันทึกปลายทาง การแยกการแจ้งเตือน ความสัมพันธ์ของเหตุการณ์ และเวิร์กโฟลว์การตรวจสอบw
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:นี่เป็นหนึ่งในโครงการนักวิเคราะห์ SOC ที่แข็งแกร่งที่สุดสำหรับเรซูเม่ของคุณ เพราะมันสะท้อนการตรวจสอบการแจ้งเตือน
ตั้งค่าตำแหน่งข้อมูล Windows ด้วย Sysmon ส่งต่อบันทึกไปยัง Wazuh หรือ Splunk จากนั้นสร้างกิจกรรมที่น่าสงสัยในห้องแล็บที่ได้รับการควบคุม ตัวอย่างเช่น สร้างเหตุการณ์การเข้าสู่ระบบที่ล้มเหลว เหตุการณ์การดำเนินการ PowerShell เหตุการณ์การสร้างกระบวนการใหม่ หรือการเขียนไฟล์ที่น่าสงสัย
งานของคุณคือการสืบสวนสิ่งที่เกิดขึ้น สร้างไทม์ไลน์ ระบุโฮสต์ ผู้ใช้ กระบวนการ กระบวนการหลัก บรรทัดคำสั่ง และ ID เหตุการณ์ จากนั้นเขียนรายงานน���กวิเคราะห์ขั้นสุดท้าย
โปรเจ็กต์นี้ช่วยให้คุณเรียนรู้หัวใจของงาน SOC ได้แก่ รวบรวม คัดแยก ตรวจสอบ ยกระดับ และจัดทำเอกสาร
เวอร์ชันพอร์ตโฟลิโอที่แข็งแกร่งควรประกอบด้วย:
- สถาปัตยกรรมห้องปฏิบัติการ
- การกำหนดค่าแหล่งที่มาของบันทึก
- ตัวอย่างการแจ้งเตือน
- ภาพหน้าจอการสืบสวน
- ไทม์ไลน์
- บทสรุปของนักวิเคราะห์
- บทเรียนที่ได้รับ
7. สร้างกฎการตรวจจับ SIEM
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:Splunk, Wazuh, Elastic Stack, กฎ Sigma, บันทึกตัวอย่าง
ทักษะที่ได้รับ:การค้นหา SIEM, ตรรกะการตรวจจับ, การปรับการแจ้งเตือน, การลดผลบวกลวง
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:SIEM และทักษะการวิเคราะห์บันทึกมีความเกี่ยวข้องอย่างมากกับ SOC การตรวจจับภัยคุกคาม และบทบาททางวิศวกรรมการตรวจจับ
สำหรับโปรเจ็กต์นี้ ให้เลือกลักษณะการทำงานที่จะตรวจจับ ตัวอย่างได้แก่:
- การเข้าสู่ระบบล้มเหลวหลายครั้ง
- คำสั่ง PowerShell ที่น่าสงสัย
- ผู้ใช้ผู้ดูแลระบบท้องถิ่นรายใหม่
- กิจกรรม DNS ขาออกที่ผิดปกติ
- ความพยายามที่ดุร้ายที่เป็นไปได้
เขียนแบบสอบถาม SIEM เพื่อตรวจจับ จากนั้นทดสอบกฎโดยใช้บันทึกตัวอย่างหรือเหตุการณ์ที่สร้างจากห้องปฏิบัติการ ปรับเพื่อลดเสียงรบกวน บันทึกสิ่งที่กฎตรวจพบ สิ่งที่พลาด และนักวิเคราะห์ควรตอบสนองอย่างไร
เพื่อให้โครง���ารแข็งแกร่งขึ้น ให้แมปการตรวจจับของคุณกับกลยุทธ์และเทคนิคของ MITER ATT&CK ตามความเหมาะสม MITER อธิบายเทคนิคต่างๆ ว่าฝ่ายตรงข้ามบรรลุเป้าหมายทางยุทธวิธีได้อย่างไร ซึ่งทำให้มีประโยชน์เมื่ออธิบายว่าเหตุใดการตรวจจับจึงมีความสำคัญ
โปรเจ็กต์นี้ดีกว่าคำกล่าวอ้างทั่วไป “ฉันใช้ Splunk” เพราะมันแสดงถึงการคิดเชิงตรวจจับ
8. สร้าง Python Log Analyzer
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:Python, บันทึก Apache ตัวอย่าง, บันทึกเหตุการณ์ Windows, บันทึกการรับรองความถูกต้องของ Linux
ทักษะที่ได้รับ:การแยกวิเคราะห์ไฟล์, regex, พื้นฐานการตรวจจับความผิดปกติ, การรายงาน, Automation.on
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:ระบบอัตโนมัติของ Python ช่วยให้นักวิเคราะห์ประหยัดเวลาและจัดการงานรักษาความปลอดภัยที่ซ้ำซ้อน
สร้างสคริปต์ Python ที่อ่านไฟล์บันทึกและระบุรูปแบบที่น่าสงสัย เริ่มต้นด้วยกรณีการใช้งานง่ายๆ:
- การเข้าสู่ระบบ SSH ที่ล้มเหลวมากเกินไปจาก IP เดียว
- รหัสสถานะ HTTP ที่น่าสงสัย
- คำขอซ้ำไปยังเส้นทางผู้ดูแลระบบ
- ความพยายามเข้าสู่ระบบนอกเวลาทำการ
- ตัวแทนผู้ใช้ที่หายาก
สคริปต์ของคุณควรสร้างบทสรุปที่ชัดเจน เช่น:
- IP แหล่งที่มายอดนิยม
- จำนวนการเข้าสู่ระบบล้มเหลว
- ขอเส้นทางที่น่าสงสัย
- เหตุการณ์ที่ต้องทบทวน
โปรเจ็กต์นี้ทำงานได้ดีเหมือนกับโปรเจ็กต์ความปลอดภัยทางไซเบอร์สำหรับการใช้งานต่อ เนื่องจากพิสูจน์ให้เห็นว่าคุณสามารถวิเคราะห์โดยอัตโนมัติ แทนที่จะอ่านทุกบรรทัดด้วยตนเอง
เพิ่ม README ที่อธิบายปัญหา ตัวอย่างอินพุต ผลลัพธ์ และการปรับปรุงในอนาคต
9. ทำให้เซิร์ฟเวอร์ Linux แข็งแกร่ง
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:เซิร์ฟเวอร์ Ubuntu, SSH, UFW, Lynis, auditd, failed2ban
ทักษะที่ได้รับ:การเสริมความแข็งแกร่งของระบบ, การควบคุมการเข้าถึง, กฎไฟร์วอลล์, การตรวจสอบ, การกำหนดค่าที่ปลอดภัย
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:การพัฒนาทักษะเป็นสิ่งสำคัญสำหรับทีมสีน้ำเงิน การดูแลระบบ ความปลอดภัยของระบบคลาวด์ และบทบาท DevSecOps
สร้างเซิร์ฟเวอร์ Linux และรักษาความปลอดภัย ปิดใช้งานการเข้าสู่ระบบ SSH ระดับรูท บังคับใช้การตรวจสอบสิทธิ์ด้วยคีย์ กำหนดค่ากฎไฟร์วอลล์ ติดตั้ง Fail2ban เปิดใช้งานการอัปเดตอัตโนมัติ ตรวจสอบบริการที่เปิดอยู่ และดำเนินการตรวจสอบที่เข้มงวดยิ่งขึ้น���้วย Lynis
การเขียนบทความครั้งสุดท้ายของคุณควรรวมสิ่งที่ค้นพบก่อนและหลังไว้ด้วย แสดงความเสี่ยงเริ่มแรก การควบคุมที่คุณใช้ และผลลัพธ์ อย่าเพิ่งพูดว่า “ฉันทำให้ Linux แข็งแกร่งขึ้น” พิสูจน์ด้วยคำสั่ง ภาพหน้าจอ ตัวอย่างการกำหนดค่า และคำอธิบาย
โปรเจ็กต์นี้มีประโยชน์สำหรับผู้เชี่ยวชาญด้านไอทีที่ก้าวเข้าสู่ความปลอดภัยทางไซเบอร์ เนื่องจากเป็นโครงการที่สร้างจากประสบการณ์การดูแลระบบและเปลี่ยนให้เป็นคุณค่าด้านความปลอดภัย
10. สร้างห้องปฏิบัติการทดสอบความปลอดภัยของแอปพลิเคชันเว็บ
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:OWASP Juice Shop, ชุมชน Burp Suite, Docker, เครื่องมือสำหรับนักพัฒนาเบราว์เซอร์
ทักษะที่ได้รับ:ช่องโหว่ของเว็บ การรับส่งข้อมูลผ่านพร็อกซี การทดสอบการรับรองความถูกต้อง การตรวจสอบอินพุต และการรายงาน
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:โครงการความปลอดภัยของแอปพลิเคชันบนเว็บช่วยให้คุณเข้าใจว่าผู้โจมตีค้นหาและใช้ประโยชน์จากจุดอ่อนในแอปได้อย่างไร
เรียกใช้ OWASP Juice Shop ในพื้นที่และทดสอบด้วย Burp Suite มุ่งเน้นไปที่การทดสอบทางกฎหมายและในห้องปฏิบัติการเท่านั้น เรียนรู้วิธีการทำงานของคำขอและการตอบกลับ มองหาปัญหาทั่วไป เช่น การควบคุมการเข้าถึงที่ใช้งานไม่ได้ ข้อบกพร่องในการแทรก การตรวจสอบสิทธิ์ที่ไม่รัดกุม และข้อมูลที่เปิดเผย
ผลงานของคุณไม่ควรมีลักษณะเหมือนแผ่นข้อบกพร่องที่ถูกเอารัดเอาเปรียบ ควรมีลักษณะเหมือนการประเมินความปลอดภัยระดับมืออาชีพ:
- ขอบเขต
- ระเบียบวิธี
- ผลการวิจัย
- หลักฐาน
- ระดับความเสี่ยง
- คำแนะนำในการแก้ไข
โปรเจ็กต์นี้มีประโยชน์หากคุณสนใจด้านความปลอดภัยของแอปพลิเคชันการทดสอบการเจาะ, การเขียนโค้��อย่างปลอดภัย หรือการเรียนรู้จากข้อผิดพลาด
โครงการรักษาความปลอดภัยทางไซเบอร์ขั้นสูง

โครงการรักษาความปลอดภัยทางไซเบอร์ขั้นสูงควรแสดงทักษะที่มากขึ้น โปรเจ็กต์เหล่านี้เหมาะที่สุดสำหรับผู้เรียนที่เข้าใจระบบเครือข่ายพื้นฐาน, Linux, การบันทึก และเครื่องมือรักษาความปลอดภัยอยู่แล้ว
11. แซนด์บ็อกซ์การวิเคราะห์มัลแวร์
ระดับความยาก:ขั้นสูง
เครื่องมือที่จำเป็น:FLARE VM, REMnux, Windows VM, INetSim, Wireshark, Procmon, ตัวอย่างมัลแวร์ที่ปลอดภัยจากแหล่งการฝึกอบรมที่มีการควบคุม
ทักษะที่ได้รับ:การวิเคราะห์แบบคงที่ การวิเคร��ะห์แบบไดนามิก การตรวจสอบพฤติกรรม การแยก IOC การรายงานมัลแวร์
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:โครงการวิเคราะห์มัลแวร์แสดงให้เห็นว่าคุณสามารถตรวจสอบไฟล์ที่น่าสงสัยและเปลี่ยนพฤติกรรมทางเทคนิคให้เป็นข้อมูลที่เป็นประโยชน์ได้
สร้างห้องปฏิบัติการวิเครา���ห์มัลแวร์แบบแยกเดี่ยว ใช้เครือข่ายโฮสต์เท่านั้น อย่าวิเคราะห์มัลแวร์บนเครื่องหลักของคุณ อย่าเชื่อมต่อมัลแวร์ที่ไม่รู้จักกับอินเทอร์เน็ตแบบเปิด
เริ่มต้นด้วยตัวอย่างการฝึกอบรมที่ปลอดภัยหรือห้องปฏิบัติการมัลแวร์เพื่อการศึกษา วิเคราะห์คุณสมบัต��ของไฟล์ สตริง การนำเข้า ลักษณะการทำงานของกระบวนการ การเปลี่ยนแปลงรีจิสทรี การเปลี่ยนแปลงไฟล์ และการเชื่อมต่อเครือข่าย แยก IOC และเขียนรายงานการวิเคราะห์มัลแวร์
รายงานที่แข็งแกร่งประกอบด้วย:
- แฮชไฟล์
- ประเภทไฟล์
- ลักษณะการดำเนินการ
- ตัวบ่งชี้เครือข่าย
- ความพยายามอย่างไม่ลดละ
- โอกาสในการตรวจจับ
- ขั้นตอนการกักกันที่แนะนำ
โปรเจ็กต์นี้ช่วยให้คุณโดดเด่นเนื่องจากการวิเคราะห์มัลแวร์ต้องมีวินัย ความปลอดภัย ความอดทน และเอกสารที่ชัดเจน
12. ห้องปฏิบัติการ��ิศวกรรมการตรวจจับภัยคุกคาม
ระดับความยาก:ขั้นสูง
เครื่องมือที่จำเป็น:Elastic, Splunk, Wazuh, Sigma, Sysmon, ทีม Atomic Red, MITER ATT&CK
ทักษะที่ได้รับ:วิศวกรรมการตรวจจับ การจำลองฝ่ายตรงข้าม การเขียนกฎ การตรวจสอบการแจ้งเตือน การทำแผนที่ ATT&CK
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:วิศวกรรมการตรวจจับมีคุณค่าต่อความสมบูรณ์ของ SOC การตามล่าภัยคุกคาม และบทบาทของทีมสีน้ำเงิน
เลือกพฤติกรรมของผู้โจมตีที่เฉพาะเจาะจง เช่น การจำลองการทิ้งข้อมูลประจำตัว การใช้ PowerShell ที่น่าสงสัย การสร้างงานที่กำหนดเวลาไว้ หรือการคงอยู่ของคีย์การเรียกใช้รีจิสทรี สร้างการวัดและส่งข้อมูลทางไกลทดสอบในห้องปฏิบัติการ เขียนกฎการตรวจจับ ตรวจสอบการแจ้งเตือน ปรับมัน. บันทึกผลบวกลวง
โครงการควรตอบ:
- คุณตรวจพบพฤติกรรมอะไรบ้าง?
- ต้องใช้บันทึกอะไรบ้าง?
- คุณเขียนคำถามหรือกฎอะไร
- คุณทดสอบมันได้อย่างไร?
- ผลบวกลวงอะไรที่อาจเกิดขึ้น?
- นักว��เคราะห์ควรตอบสนองอย่างไร?
นี่เป็นหนึ่งในโครงการแฟ้มผลงานด้านความปลอดภัยทางไซเบอร์ที่ดีที่สุดสำหรับผู้เรียนที่ต้องการก้าวไปไกลกว่างาน SOC ขั้นพื้นฐาน
13. โครงการตรวจสอบความปลอดภัยของคลาวด์
ระดับความยาก:ขั้นสูง
เ��รื่องมือที่จำเป็น:AWS Free Tier หรือ Azure, CloudTrail หรือ Azure Activity Logs, IAM, GuardDuty หรือ Microsoft Defender for Cloud, ตัวเลือก Terraform
ทักษะที่ได้รับ:การบันทึกบนคลาวด์, การตรวจสอบ IAM, การแจ้งเตือน, การตรวจจับการกำหนดค่าที่ไม่ถูกต้อง, พื้นฐานการตอบสนองต่อเหตุการณ์บนคลาวด์
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:ทักษะด้านความปลอดภัยบนคลาวด์เป็นที่ต้องการเนื่องจากองค์กรจำนวนมากใช้งานปริมาณงานใน AWS, Azure และ Google Cloud
สร้างสภาพแวดล้อมคลาวด์ขนาดเล็กด้วยบัคเก็ตพื้นที่เก็บข้อมูล ผู้ใช้ IAM การบันทึก และการตรวจสอบ จากนั้นสร้างสถานการณ์การกำหนดค่าที่ไม่ถูกต้องอย่างปลอดภัย เช่น การเข้าถึงที่ได้รับอนุญาตมากเกินไปหรือการบันทึกที่ขาดหายไป งานของคุณคือการตรวจจับและแก้ไขปัญหา
เอกสาร:
- สถาปัตยกรรมคลาวด์
- การตั้งค่าการบันทึก
- การกำหนดค่าไม่ถูกต้อง
- วิธีการตรวจจับ
- การแก้ไข
- บทเรียนที่ได้รับ
โปรเจ็กต์นี้ช่วยให้คุณแสดงความตระหนักรู้ด้านความปลอดภัยของระบบคลาวด์โดยไม่ต้องอ้างว่าเป็นสถาปนิกระบบคลาวด์ นอกจากนี้ยังพิสูจน์ว่าคุณเข้าใจว่าการรักษาความปลอดภัยของระบบคลาวด์ไม่ได้เกี่ยวกับเครื่องมือเท่านั้น มันเกี่ยวกับตัวตน การมองเห็น สิทธิ์ขั้นต่ำ และการตอบสนอง
14. Active Directory Attack และ Defense Lab
ระดับความยาก:ขั้นสูง
เครื่องมือที่จำเป็น:การประเมินเซิร์ฟเวอร์ Windows, ไคลเอนต์ Windows VM, Splunk หรือ Wazuh, Sysmon, BloodHound Community Edition, สคริปต์แล็บที่ปลอดภัย
ทักษะที่ได้รับ:ข้อมูลพื้นฐานเกี่ยวกับ Active Directory, การรักษาความปลอดภัยข้อมูลประจำตัว, เส้นทางการโจมตี, การบันทึก Windows, การตรวจสอบการป้องกันg
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:สภาพแวดล้อมองค์กรจำนวนมากขึ้นอยู่กับ Active Directory ดังนั้นทักษะการป้องกัน AD จึงมีคุณค่าสำหรับ SOC การตอบสนองต่อเหตุการณ์ และวิศวกรรมความปลอดภัย
สร้างโดเมนขนาดเล็กในห้องทดลองของคุณ สร้างผู้ใช้ กลุ่ม และนโยบายพื้นฐาน ศึกษาการกำหนดค่าที่ไม่ถูกต้องทั่วไปอย่างปลอดภัย ใช้ BloodHound เพื่อทำความเข้าใจความสัมพันธ์และเส้นทางการโจมตีที่เป็นไปได้
มุ่งเน้นไปที่การป้องกัน โปรเจ็กต์ของคุณควรแสดงวิธีระบุสิทธิ์ที่มีความเสี่ยง ตรวจสอบการตรวจสอบสิทธิ์ที่น่าสงสัย ตรวจจับการเปลี่ยนแปลงสิทธิ์ และปรับปรุงการกำหนดค่า
การเขียนพอร์ตโฟลิโอที่แข็งแกร่งอาจรวมถึง:
- แผนภาพโดเมน
- โครงสร้างผู้ใช้และกลุ่ม
- พบการกำหนดค่าที่มีความเสี่ยง
- ตรรกะการตรวจจับ
- ขั้นตอนการแก้ไข
- บทเรียนด้านความปลอดภัย
15. โครงการอัตโนมัติเพื่อตอบสนองต่อเหตุการณ์
ระดับความยาก:ขั้นสูง
เครื่องมือที่จำเป็น:Python, Shuffle SOAR หรือ Tines Community Edition, Wazuh หรือ Splunk, VirusTotal API, Slack หรือการรวมอีเมล
ทักษะที่ได้รับ:แนวคิด SOAR, การใช้ API, การเพิ่มคุณค่า, เวิร์กโฟลว์การแจ้งเตือน, การตอบสนองอัตโนมัติ
เหตุใดจึงช่วยอาชีพความปลอดภัยทางไซเบอร์ของคุณ:โครงการระบบอัตโนมัติแสดงให้เห็นว่าคุณสามารถลดภาระงานของนักวิเคราะห์และปรับปรุงความเร็วในการตอบสนองได้
สร้างเวิร์กโฟลว์ที่รับการแจ้งเตือน แยกที่อยู่ IP หรือแฮชของไฟล์ เสริมข้อมูลภัยคุกคามด้วยข้อมูลภัยคุกคาม กำหนดคะแนนความรุนแรง และส่งการแจ้งเตือน รักษาขั้นตอนการทำงานให้ปลอดภัย อย่าดำเนินการทำลายล้างโดยอัตโนมัติ เริ่มต้นด้วยการตกแต่งและการรายงาน
การเขียนบทความของคุณควรประกอบด้วย:
- แผนภาพขั้นตอนการทำงาน
- อินพุตแจ้งเตือน
- ขั้นตอนการเพิ่มคุณค่า
- ตัวอย่างผลลัพธ์
- การควบคุมความปลอดภัย
- การปรับปรุงในอนาคต
โปรเจ็กต์นี้ยอดเยี่ยมสำหรับนักวิเคราะห์ SOC ที่ต้องการเติบโตไปสู่วิศวกรรมการตรวจจับ ระบบอัตโนมัติด้านความปลอดภัย หรือวิศวกรรมการตอบสนองต่อเหตุการณ���
แนวคิดโครงการความปลอดภัยทางไซเบอร์ตามเส้นทางอาชีพ

โครงการรักษาความปลอดภัยทางไซเบอร์ที่ดีที่สุดขึ้นอยู่กับบทบาทที่คุณต้องการ นักวิเคราะห์ SOC ในอนาคตไม่ควรสร้างพอร์ตโฟลิโอเดียวกันกับบุคคลที่มุ่งรักษาความปลอดภัยบนคลาวด์หรือความปลอดภัยของแอปพลิเคชันบนเว็บ
โครงการนักวิเคราะห์ SOC
โครงการนักวิเคราะห์ SOC ควรแสดงการคัดแยกการแจ้งเตือน การสืบสวน การวิเคราะห์บันทึก และการรายงาน
ชื่อโครงการ:SOC Alert Triage Lab
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:Wazuh หรือ Splunk, Sysmon, Windows VM, ตัวอย่างการแจ้งเตือน
ทักษะที่ได้รับ:การตรวจสอบการแจ้งเตือน ความสัมพันธ์ของเหตุการณ์ การสร้างไทม์ไลน์ การเขียนการยกระดับ
มูลค่าอาชีพ:แสดงให้เห็นว่าคุณสามารถจัดการงานสไตล์ SOC ได้จริงและอธิบายหลักฐานได้
ชื่อโครงการ:ไฟล์คดีการสืบสวนฟิชชิ่ง
ระดับความยาก:ระดับเริ่มต้นถึงระดับกลาง
เครื่องมือที่จำเป็น:เครื่องมือส่วนหัวอีเมล, URLScan.io, VirusTotal, CyberChef
ทักษะที่ได้รับ:การวิเคราะห์อีเมล, การแยก IOC, การประเมินผลกระทบต่อผู้ใช้
มูลค่าอาชีพ:มอบโครงการเชิงปฏิบัติที่เชื่อมโยงงาน SOC ระดับเริ่มต้นอย่างใกล้ชิด
ชื่อโครงการ:กฎการตรวจจับแบบเดรัจฉานแรง
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:บันทึก SIEM, Windows หรือ Linux, ตัวเลือก Sigma
ทักษะที่ได้รับ:ตรรกะการตรวจจับ การวิเคราะห์การเข้าสู่ระบบที่ล้มเหลว การปรับการแจ้งเตือน
มูลค่าอาชีพ:แสดงให้เห็นว่าคุณสามารถสร้างและทดสอบการตรวจจับได้ ไม่ใช่แค่ตอบสนองต่อการแจ้งเตือนเท่านั้น
โครงการรักษาความปลอดภัยเครือข่าย
โครงการรักษาความปลอดภัยเครือข่ายควรแสดงการมองเห็นการรับส่งข้อมูล การแบ่งส่วน ตรรกะไฟร์วอลล์ และการตรวจจับภัยคุกคาม
ชื่อโครงการ:พื้นฐานการรับส่งข้อมูลเครือข่าย
ระดับความยาก:ระดับเริ่มต้น
เครื่องมือที่จำเป็น:Wireshark, Zeek, Security Onion เป็นตัวเลือก
ทักษะที่ได้รับ:การวิเคราะห์โปรโตคอล, การตรวจสอบ DNS, การสร้างพื้นฐาน
มูลค่าอาชีพ:ช่วยคุณอธิบายการเข้าชมปกติและการเข้าชมที่น่าสงสัย
ชื่อโครงการ:pfSense ไฟร์วอลล์แล็บ
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:pfSense, VirtualBox, Linux และ Windows VM
ทักษะที่ได้รับ:กฎไฟร์วอลล์, NAT, การแบ่งส่วน, การบันทึก
มูลค่าอาชีพ:แสดงความเข้าใจเชิงปฏิบัติเกี่ยวกับการป้องกันเครือข่าย
ชื่อโครงการ:การวิเคราะห์การแจ้งเตือน IDS
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:Suricata หรือ Snort, PCAP ตัวอย่าง, Security Onion
ทักษะที่ได้รับ:การแจ้งเตือน IDS, หลักฐานแพ็คเก็ต, การตีความกฎ
มูลค่าอาชีพ:ช่วยเหลือเกี่ยวกับ SOC ความปลอดภัยเครือข่าย และบทบาทการตรวจจับภัยคุกคาม
โครงการรักษาความปลอดภัยบนคลาวด์
โปรเจ็กต์ความปลอดภัยบนคลาวด์ควรแสดง IAM, การบันทึก, การตรวจสอบ และการกำหนดค่าที่ปลอดภัย
ชื่อโครงการ:ห้องปฏิบัติการตรวจสอบ AWS CloudTrail
ระดับความยาก:ระดับกลางถึงขั้นสูง
เครื่องมือที่จำเป็น:AWS Free Tier, CloudTrail, IAM, GuardDuty
ทักษะที่ได้รับ:การบันทึกกิจกรรมบนคลาวด์ การตรวจสอบข้อมูลประจำตัว การตรวจสอบการแจ้���เตือน
มูลค่าอาชีพ:แสดงว่าคุณเข้าใจการมองเห็นคลาวด์และการตรวจสอบความปลอดภัย
ชื่อโครงการ:การประเมินความเสี่ยงที่เก็บข้อมูลสาธารณะ
ระดับความยาก:ระดับเริ่มต้นถึงระดับกลาง
เครื่องมือที่จำเป็น:AWS S3 หรือการตั้งค่าห้องปฏิบัติการที่เทียบเท่า, IAM, ตัวจำลองนโยบายระบบคลาวด์
ทักษะที่ได้รับ:สิทธิ์ในการจัดเก็บข้อมูล สิทธิ์ขั้นต่ำ การแก้ไข
มูลค่าอาชีพ:แสดงให้เห็นว่าคุณสามารถระบุและแก้ไขการกำหนดค่าระบบคลาวด์ที่ไม่ถูกต้องทั่วไปได้
ชื่อโครงการ:รีวิวความปลอดภัยของ Terraform
ระดับความยาก:ขั้นสูง
เครื่องมือที่จำเป็น:Terraform, Checkov, tfsec
ทักษะที่ได้รับ:โครงสร้างพื้นฐาน เช่น การสแกนโค้ด การทบทวนนโยบาย และพื้นฐาน DevSecOps
มูลค่าอาชีพ:มีประโยชน์สำหรับบทบาทด้านความปลอดภัยบนคลาวด์และวิศวกรรมความปลอดภัย
โครงการความปลอดภัยของแอปพลิเคชันเว็บ
โครงการความปลอดภัยของแอปพลิเคชันบนเว็บควรแสดงการทดสอบทางจริยธรรม การรายงานช่องโหว่ และการคิดในการแก้ไข
ชื่อโครงการ:การประเมินร้านขายน้ำผลไม้ OWASP
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:ร้านขายน้ำผลไม้, เรอสวีท, นักเทียบท่า
ทักษะที่ได้รับ:การทดสอบเว็บ การวิเคราะห์คำขอ เอกสารเกี่ยวกับช่องโหว่
มูลค่าอาชีพ:แสดงการรับรู้ของ AppSec และการรายงานที่มีโครงสร้าง
ชื่อโครงการ:ตรวจสอบการเข้าสู่ระบบที่ปลอดภัย
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:แอปทดสอบอย่างง่าย Burp Suite เครื่องมือเบราว์เซอร์
ทักษะที่ได้รับ:การทดสอบการตรวจสอบสิทธิ์ การตรวจสอบเซสชัน การตรวจสอบนโยบายรหัสผ่าน
มูลค่าอาชีพ:แสดงว่าคุณเข้าใจจุดอ่อนด้านความปลอดภัยทั่วไปของแอป
ชื่อโครงการ:ห้องปฏิบัติการทดสอบความปลอดภัยของ API
ระดับความยาก:ขั้นสูง
เครื่องมือที่จำเป็น:บุรุษไปรษณีย์, Burp Suite, API ที่มีช่องโหว่โดยเจตนา
ทักษะที่ได้รับ:การตรวจสอบสิทธิ์ API, การอนุญาตระดับออบเจ็กต์ที่ใช้งานไม่ได้, ขีดจำกัดอัตรา
มูลค่าอาชี���:โครงการที่แข็งแกร่งสำหรับ AppSec, ความปลอดภัยของ API และการเรียนรู้ Pentest
โครงการตรวจจับภัยคุกคาม
โครงการตรวจจับภัยคุกคามควรแสดงการคิดตามพฤติกรรม
ชื่อโครงการ:การตรวจจับ PowerShell ที่น่าสงสัย
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:Sysmon, Splunk หรือ Elastic, Sigma
ทักษะที่ได้รับ:การบันทึก Windows, การวิเคราะห์บรรทัดคำสั่ง, การเขียนการตรวจจับ
มูลค่าอาชีพ:แสดงว่าคุณสามารถตรวจจับพฤติกรรมของผู้โจมตีทั่วไปได้
ชื่อโครงการ:แผนที่การตรวจจับ MITER ATT&CK
ระดับความยาก:ขั้นสูง
เครื่องมือที่จำเป็น:ATT&CK Navigator, กฎ SIEM, การวัดและส่งข้อมูลทางไกลในห้องปฏิบัติการ
ทักษะที่ได้รับ:การทำแผน���ี่ครอบคลุมการตรวจจับ การวิเคราะห์ช่องว่าง
มูลค่าอาชีพ:แสดงการคิดเชิงกลยุทธ์มากกว่าการแจ้งเตือนเพียงครั้งเดียว
ชื่อโครงการ:ล่าอุโมงค์ DNS
ระดับความยาก:ขั้นสูง
เครื่องมือที่จำเป็น:Zeek, Security Onion, บันทึก DNS
ทักษะที่ได้รับ:การตามล่าภัยคุกคาม การวิเคราะห์ความผิดปกติ การตรวจสอบพฤติกรรม DNS
มูลค่าอาชีพ:แข็งแกร่งในด้านวิศวกรรมการตรวจจับและการตามล่าภัยคุกคาม
โครงการวิเคราะห์มัลแวร์
โครงการวิเคราะห���มัลแวร์ควรมุ่งเน้นไปที่การจัดการ พฤติกรรม และการรายงานอย่างปลอดภัย
ชื่อโครงการ:การคัดแยกมัลแวร์แบบคงที่
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:REMnux, สตริง, PEStudio, ตรวจจับได้ง่าย
ทักษะที่ได้รับ:ข้อมูลเมตาของไฟล์ สตริง การนำเข้า ตัวบ่งชี้ที่น่าสงสัย
มูลค่าอาชีพ:แสดงความสามารถในการคัดแยกมัลแวร์โดยไม่มีการดำเนินการที่ไม่ปลอดภัย
ชื่อโครงการ:รายงานพฤติกรรมแบบไดนามิก
ระดับความยาก:ขั้นสูง
เครื่องมือที่จำเป็น:FLARE VM, Procmon, Wireshark, INetSim
ทักษะที่ได้รับ:พฤติกรรมของกระบวนการ การโทรผ่านเครือข่าย สัญญาณการคงอยู่
มูลค่าอาชีพ:แสดงความสามารถในการสืบสวนที่ลึกซึ้งยิ่งขึ้น
ชื่อโครงการ:การเขียนกฎของ YARA
ระดับความยาก:ขั้นสูง
เครื่องมือที่จำเป็น:YARA ตัวอย่างมัลแวร์จากแหล่งฝึกอบรมที่ปลอดภัย
ทักษะที่ได้รับ:การจับคู่รูปแบบ การทดสอบกฎ การติดตามกลุ่มมัลแวร์
มูลค่าอาชีพ:แข็งแกร่งสำหรับการวิเคราะห์มัลแวร์ ข้อมูลภัยคุกคาม และบทบาทการตรวจจับ
SIEM และโครงการวิเคราะห์บันทึก
SIEM และโปรเจ็กต์การวิเคราะห์บันทึกเป็นโปรเจ็กต์ความปลอดภัยทางไซเบอร์ที่ดีที่สุดบางโปรเจ็กต์สำหรับผลกระทบต่อเรซูเม่
ชื่อโครงการ:การตรวจสอบบันทึกเหตุการณ์ของ Windows
ระดับความยาก:ระดับเริ่มต้นถึงระดับกลาง
เครื่องมือที่จำเป็น:ตัวแสดงเหตุการณ์ของ Windows, Sysmon, Splunk และ Wazuh
ทักษะที่ได้รับ:รหัสเหตุการณ์ เหตุการณ์การเข้าสู่ระบบ การสร้างกระบวนการ ก��รวิเคราะห์ไทม์ไลน์
มูลค่าอาชีพ:สนับสนุนงานนักวิเคราะห์ SOC โดยตรง
ชื่อโครงการ:รีวิวการโจมตี Apache Log
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:บั��ทึก Apache, Python, Splunk หรือ Elastic
ทักษะที่ได้รับ:การวิเคราะห์บันทึกการใช้เว็บ, IP ที่น่าสงสัย, รูปแบบการสแกน
มูลค่าอาชีพ:มีประโยชน์สำหรับ SOC และบทบาทความปลอดภัยของเว็บ
ชื่อโครงการ:แดชบอร์ด SIEM สำหรับกิจกรรมด้านความปลอดภัย
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:Splunk, ยืดหยุ่น, วาซูห์
ทักษะที่ได้รับ:แดชบอร์ด ตัวชี้วัด การเข้าสู่ระบบที่ล้มเหลว และการแสดงภาพการแจ้งเตือน
มูลค่าอาชีพ:แสดงให้เห็นว่าคุณสามารถทำให้��้อมูลความปลอดภัยมีประโยชน์สำหรับทีมได้
โครงการ Python Cybersecurity Automation
โปรเจ็กต์ระบบอัตโนมัติด้านความปลอดภัยทางไซเบอร์ของ Python ช่วยให้คุณแสดงความสามารถในการเขียนสคริปต์
ชื่อโครงการ:ตัวแยก IOC
ระดับความยาก:ระดับเริ่มต้นถึงระดับกลาง
เครื่องมือที่จำเป็น:Python, regex, รายงานภัยคุกคามตัวอย่าง
ทักษะที่ได้รับ:การแยก IP, โดเมน, แฮช, URL
มูลค่าอาชีพ:มีประโยชน์สำหรับ SOC ข้อมูลภัยคุกคาม และการตอบสนองต่อเหตุการณ์
ชื่อโครงการ:Log Parser และ Alert Summarizer
ระดับความยาก:ระดับกลาง
เครื่องมือที่จำเป็น:บันทึก Python, CSV หรือ JSON
ทักษะที่ได้รับ:การแยกวิเคราะห์ การนับ การกรอง การรายงาน
มูลค่าอาชีพ:แสดงให้เห็นว่าคุณสามารถทำงานนักวิเคราะห์ที่ซ้ำซ้อนได้โดยอัตโนมัติ
ชื่อโครงการ:สคริปต์การเพิ่มประสิทธิภาพของภัยคุกคามของ Intel
ระดับความยาก:ขั้นสูง
เครื่องมือที่จำเป็น:Python, API, VirusTota,l หรือ AbuseIPDB
ทักษะที่ได้รับ:การเรียก API, การเพิ่มคุณค่า, การให้คะแนน, การจัดการ JSON
มูลค่าอาชีพ:แข็งแกร่งสำหรับระบบอัตโนมัติ SOC และวิศวกรรมความปลอดภัย
โครงการโฮมแล็บการรักษาความปลอดภัยทางไซเบอร์
โปรเจ็กต์โฮมแล็บช่วยให้คุณรวมทุกอย่างเข��าด้วยกัน
ชื่อโครงการ:Mini Enterprise Security Lab
ระดับความยาก:ระดับกลางถึงขั้นสูง
เครื่องมือที่จำเป็น:Windows Server, ไคลเอนต์ Windows, Ubuntu, Wazuh หรือ Splunk
ทักษะที่ได้รับ:ข้อมูลประจำตัว, การบันทึกปลายทาง, การนำเข้า SIEM, การตรวจสอบ
มูลค่าอาชีพ:แสดงความสามารถของทีมสีน้ำเงินในวงกว้าง
ชื่อโครงการ:ห้องปฏิบัติการตรวจสอบเครือข่าย Onion
ระดับความยาก:ระดับกลาง
เครื���องมือที่จำเป็น:Security Onion, Zeek, Suricata, PCAP ตัวอย่าง
ทักษะที่ได้รับ:การแจ้งเตือน IDS, การมองเห็นเครือข่าย, การตามล่าภัยคุกคาม
มูลค่าอาชีพ:แข็งแกร่งสำหรับ SOC และพอร์ตการรักษาความปลอดภัยเครือข่าย
ชื่อโครงการ:สถานการณ์การตอบสนองต่อเหตุการณ์ใน Home Lab
ระดับความยาก:ขั้นสูง
เครื่องมือที่จำเป็น:SIEM, Sysmon, Velociraptor เป็นทางเลือก, ตัวอย่างการจำลองการโจมตี
ทักษะที่ได้รับ:คัดแยก การวางแผนกักกัน การรวบรวมหลักฐาน และการรายงาน
มูลค่าอาชีพ:แสดงความคิดในการตอบสนองต่อเหตุการณ์อย่างมีวุฒิภาวะ
วิธีเลือกโครงการรักษาความปลอดภัยทางไซเบอร์ที่เหมาะสม

อย่าเลือกโครงการรักษาความปลอดภัยทางไซเบอร์เพียงเพราะมันฟังดูน่าประทับใจ เลือกหนึ่งรายการที่ตรงกับบทบาทเป้าหมาย ระดับทักษะปัจจุบัน เวลาที่ว่าง และความสามารถในการอธิบายงาน
เริ่มต้นด้วยเป้าหมายอาชีพของคุณ
หากคุณต้องการงานนักวิเคราะห์ SOC ให้จัดลำดับความสำคัญของ SIEM, การวิเคราะห์���ันทึก, การวิเคราะห์ฟิชชิ่ง, การแยกการแจ้งเตือน, กิจกรรมของ Windows และการตรวจจับภัยคุกคามพื้นฐาน ผู้จัดการการจ้างงานสำหรับบทบาท SOC จะให้ความสำคัญกับความสามารถในการตรวจสอบการแจ้งเตือนมากกว่าความสามารถในการสร้างสถาปัตยกรรมระบบคลาวด์ที่ซับซ้อน
หากคุณต้องการความปลอดภัยบนคลาวด์ ให้สร้างโปรเจ็กต์เกี่ยวกับ IAM, การบันทึก, การตรวจสอบ, สิ���ธิ์ในการจัดเก็บข้อมูล, โครงสร้างพื้นฐานเป็นการสแกนโค้ด และการตอบสนองต่อเหตุการณ์ใน AWS หรือ Azure
หากคุณต้องการความปลอดภัยของเว็บแอปพลิเคชัน ให้ใช้ OWASP Juice Shop, Burp Suite, แล็บ API, การตรวจสอบโค้ดที่ปลอดภัย และรายงานช่องโหว่ในรูปแบบมืออาชีพ
หากคุณต้องการการวิเคราะห์มัลแวร์ ให้มุ่งเน้นไปที่การตั��งค่าห้องปฏิบัติการที่ปลอดภัย การวิเคราะห์แบบคงที่ พฤติกรรมแบบไดนามิก กฎ YARA และการดึงข้อมูล IOC
จากนั้นเลือกโปรเจ็กต์ที่คุณสามารถทำให้เสร็จได้ โปรเจ็กต์เริ่มต้นที่เสร็จสมบูรณ์จะชนะโปรเจ็กต์ขั้นสูงที่ถูกละทิ้ง โปรเจ็กต์แรกของคุณไม่จำเป็นต้องสร้างความประทับใจให้กับผู้เชี่ยวชาญทุกคน จำเป็นต้องพิสูจน์ว่าคุณสามารถเรียนรู้ สร้าง ทดสอบ บันทึก และสื่อสารได้
ใช้ตัวกรองการตัดสินใจนี้:
- คุณช่วยอธิบายโครงการภายในสองนาทีได้ไหม?
- คุณสามารถแสดงภาพหน้าจอหรือรหัสได้หรือไม่?
- คุณช่วยอธิบายว่า��ันแก้ปัญหาอะไรได้บ้าง?
- คุณสามารถระบุเครื่องมือที่ใช้และเหตุผลที่คุณใช้ได้หรือไม่
- คุณช่วยอธิบายสิ่งที่คุณจะปรับปรุงต่อไปได้ไหม
- มันเชื่อมโยงกับบทบาทที่คุณต้องการหรือไม่?
โครงการของคุณควรสร้างสิ่งประดิษฐ์ด้วย อาร์ติแฟกต์นั้นอาจเป็นพื้นที่เก็บข้อมูล GitHub, รายงาน PDF, แดชบอร์ด SIEM, กฎการตรวจจับ, สคริปต์ Python, ไดอะแกรมสถาปัตยกรรม หรือกรณีศึกษา LinkedIn
หลีกเลี่ยงโครงการที่คลุมเครือเกินไป “ฉันสร้างห้องทดลองที่บ้าน” ยังอ่อนแอ “ฉันสร้างโฮมแล็บของ Windows และ Ubuntu ส่งต่อบันทึกของ Sysmon ไปยัง Wazuh สร้างเหตุการณ์การเข้าสู่ระบบที่ล้มเหลว และเขียนรายงานการตรวจสอบ” นั้นแข็งแกร่งกว่า
หลีกเลี่ยงโครงการที่ไม่ปลอดภัยหรือผิดจริยธรรมด้วย อย่าสแกนระบบสาธารณะโดยไม่ได้รับอนุญาต อย่าทดสอบเว็บไซต์จริงเว้นแต่คุณจะได้รับอนุญาต อย่าเรียกใช้มัลแวร์บนคอมพิวเตอร์หลักของคุณ อย่าเผยแพร่คีย์ โทเค็น บันทึก หรือข้อมูลส่วนตัวที่ละเอียดอ่อน
โครงการรักษาความปลอดภัยทางไซเบอร์ที่ดีที่สุดช่วยให้คุณสร้างทักษะและความไว้วางใจได้ในเวลาเดียวกัน
วิธีแสดงโครงการความปลอดภัยทางไซเบอร์ในเรซูเม่ของคุณ, GitHub และ LinkedIn
โครงการจะช่วยอาชีพของคุณได้ก็ต่อเมื่อผู้คนสามารถเข้าใจได้ คุณต้องนำเสนอโครงการพอร์ตโฟลิโอความปลอดภัยทางไซเบอร์ของคุณอย่างชัดเจนและเป็นมืออาชีพ
ในเรซูเม่ของคุณ
เพิ่มส่วน "โครงการความปลอดภัยทางไซเบอร์" หากคุณไม่มีประสบการณ์ในการทำงานมากนัก ทำให้แต่ละโครงการสั้น เจาะจง และขับเคลื่อนด้วยผลลัพธ์
ตัวอย่างที่อ่อนแอ:
“สร้างห้องปฏิบัติการ SIEM”
ตัวอย่างที่ชัดเจน:
“สร้างห้องปฏิบัติการ Wazuh SOC พร้อมบันทึก Windows Sysmon สร้างการตรวจจับการเข้าสู่ระบบที่ล้มเหลวและกิจกรรม PowerShell ที่น่าสงสัย และบันทึกขั้นตอนการตรวจสอบด้วยภาพหน้าจอและบันทึกการแก้ไข”
ใช้รูปแบบนี้:
ชื่อโครงการ | เครื่องมือ | ผลลัพธ์
ตัวอย่าง:
SOC Alert Triage Lab | Wazuh, Sysmon, บันทึกเหตุการณ์ของ Windows
ตรวจสอบกิจกรรมที่จำลองแบบ brute-force เหตุการณ์การตรวจสอบความถูกต้องที่สัมพันธ์กัน สร้างไทม์ไลน์ของเหตุการณ์ และเขียนรายงานสไตล์นักวิเคราะห์พร้อมการดำเนินการตอบสนองที่แนะนำ
สำหรับโครงการความปลอดภัยทางไซเบอร์ สำหรับผลกระทบต่อเรซูเม่ ให้รวมเครื่องมือ การดำเนินการ และผลลัพธ์ อย่าโอเวอร์โหลดเรซูเม่ของคุณด้วยทุกคำสั่งที่คุณรัน บันทึกรายละเอียดสำหรับ GitHub
บน GitHub
GitHub ควรเก็บหลักฐานของคุณไว้ GitHub มีการใช้กันอย่างแพร่หลายในการจัดเก็บ จัดการ และแชร์รหัสและไฟล์โครงการทางเทคนิค ซึ่งทำให้เป็นสถานที่ที่ใช้งานได้จริงในการจัดระเบียบงานพอร์ตโฟลิโอความปลอดภัยทางไซเบอร์
แต่ละที่เก็บโปรเจ็กต์ควรมี:
- ล้าง README
- เป้าหมายโครงการ
- แผนภาพแล็บ
- เครื่องมือที่ใช้
- ขั้นตอนการตั้งค่า
- ภาพหน้าจอ
- กฎหรือสคริปต์การตรวจจับ
- ผลการวิจัย
- ��ทเรียนที่ได้รับ
- ข้อมูลตัวอย่างที่ปลอดภัยหากเป็นไปได้
ใช้โครงสร้าง README ดังนี้:
ชื่อโครงการ
วัตถุประสงค์
อธิบายว่าโครงการนี้ทำอะไรและทำไมคุณถึงสร้างมันขึ้นมา
เครื่องมือที่ใช้
แสดงรายการเ���รื่องมือและวัตถุประสงค์
การตั้งค่าห้องปฏิบัติการ
แสดงสถาปัตยกรรมและการกำหนดค่า
ขั้นตอนที่ดำเนินการ
อธิบายกระบวนการของคุณ
ผลการวิจัย
สรุปสิ่งที่คุณค้นพบ
ทักษะที่ได้เรียนรู้
เชื่อมโยงโครงการเข้ากับทักษะการทำงาน
ภาพหน้าจอ
เพิ่มหลักฐานการมองเห็น
การปรับปรุงในอนาคต
แสดงกรอบความคิดแบบเติบโต
อย่าอัปโหลดความลับ รหัสผ่าน คีย์ API บันทึกส่วนตัว มัลแวร์ หรือสื่อการฝึกอบรมที่มีลิขสิทธิ์ที่คุณไม่ได้รับอนุญาตให้แชร์
บน LinkedIn
LinkedIn ช่วยให้คุณเปลี่ยนโครงการของคุณให้เป็นเรื่องราวระดับมืออาชีพ อย่าเพียงโพสต์ว่า “ฉันทำโครงการรักษาความปลอดภัยทางไซเบอร์เสร็จแล้ว” อธิบายสิ่งที่คุณสร้างและสิ่งที่คุณเรียนรู้
ใช้รูปแบบง่ายๆ นี้:
“ฉันสร้างห้องปฏิบัติการคัดแยกการแจ้งเตือน SOC โดยใช้ Wazuh, Sysmon และ Windows Event Logs เป้าหมายคือเพื่อฝึกฝนการตรวจสอบกิจกรรมการเข้าสู่ระบบที่ล้มเหลวและการสร้างกระบวนการที่น่าสงสัย ฉันกำหนดค่าการรวบรวมบันทึก สร้างเหตุการณ์การทดสอบ เขียนตรรกะการตรวจจับ และบันทึกสิ่งที่ฉันค้นพบในรายงานสไตล์นักวิเคราะห์ ทักษะหลักที่ฝึกฝน: การวิเคราะห์ SIEM, การตรวจสอบเหตุการณ์ Windows, การแยกการแจ้งเตือน และเอกสารประกอบเหตุการณ์”
จากนั้นลิงก์ไปยัง repo หรือหน้าพอร์ตโฟลิโอ GitHub ของคุณ
สิ่งนี้จะเปลี่ยนงานของคุณให้มีความน่าเชื่อถือที่มองเห็นได้
ข้อดีข้อเสียของการสร้างโครงการผลงานด้านความปลอดภัยทางไซเบอร์

โครงการรักษาความปลอดภัยทางไซเบอร์สามารถช่วยอาชีพของคุณได้ แต่คุณควรเข้าใจทั้งสองฝ่าย
ข้อดี
คุณสร้างหลักฐานแสดงทักษะโครงงานแสดงให้เห็นว่าคุณทำอะไรได้บ้าง ไม่ใช่แค่สิ่งที่คุณศึกษาเท่านั้น
คุณปรับปรุงความมั่นใจในการสัมภาษณ์การตอบคำถามด้านเทคนิคจะง่ายกว่าเมื่อคุณสร้างห้องปฏิบัติการและตรวจสอบตัวอย่างจริง
คุณค้นพบเส้นทางที่คุณต้องการSOC, คลาวด์, AppSec, มัลแวร์ และระบบอัตโนมัติให้ความรู้สึกที่แตกต่างในทางปฏิบัติ
คุณสร้างประวัติย่อและเนื้อหา LinkedInโค��งการดีๆ มอบความสำเร็จเฉพาะให้กับคุณเพื่อแบ่งปัน
คุณเรียนรู้จากการแก้ปัญหาการแก้ปัญหาห้องปฏิบัติการที่เสียหายต้องอาศัยความอดทนและความลึกทางเทคนิค
ข้อเสีย
โครงการต้องใช้เวลาการเขียนบทความที่ชัดเจนอาจต้องใช้ความพยายามมากพอๆ กับการสร้างตัวมันเอง
การใช้เครื่องมือมากเกินไปอาจทำให้คุณเสียสมาธิผู้เริ่มต้นบางครั้งไล่ตามเครื่องมือมากเกินไปแทนที่จะเรียนรู้แนวคิดหลัก
เอกสารที่ไม่ดีทำให้ค่าอ่อนลงถ้าอธิบายโครงการไม่ได้ก็ช่วยได้ไม่มาก
การทดสอบที่ไม่ปลอดภัยสามารถสร้างความเสี่ยงได้คุณต้องแยกห้องปฏิบัติการออกจากกันและอยู่ภายในขอบเขตทางกฎหมาย
โปรเจ็กต์ขั้นสูงสามารถเอาชนะผู้เริ่มต้นได้การเริ่มแรงเกินไปอาจนำไปสู่ความคับข้องใจและละทิ้งงานได้
วิธีแก้ปัญหานั้นง่ายมาก: เริ่มต้นจากเล็กๆ น้อยๆ จบอย่างเรียบร้อย จัดเอกสารให้ดี จากนั้นจึงเลื่อนระดับ
ความคิดสุดท้าย
โครงการรักษาความปลอดภัยทางไซเบอร์ที่ดีที่สุดไ��่เพียงแค่สอนเครื่องมือเท่านั้น พวกเขาสอนวิธีคิด
คุณได้เรียนรู้วิธีตรวจสอบ รักษาความปลอดภัย ตรวจจับ ทำให้เป็นอัตโนมัติ อธิบาย และปรับปรุง นั่นคือสิ่งที่นายจ้างต้องการเห็น ไม่ใช่รายการเครื่องมือสุ่ม ไม่ใช่คำแนะนำแบบห้องปฏิบัติการที่คัดลอกมา ไม่ใช่พื้นที่เก็บข้อมูลที่เสร็จสมบูรณ์เพียงครึ่งเดียวโดยไม่มีบริบท
เริ่มต้นด้วยหนึ่งโครงการที่เหมาะกับบทบาทเป้าหมายของคุณ หากคุณยังใหม่ ให้สร้างห้องปฏิบัติการที่บ้าน วิเคราะห์การรับส่งข้อมูลเครือข่าย หรือดำเนินการตรวจสอบฟิชชิ่งให้เสร็จสิ้น หากคุณต้องการ SOC ให้สร้างห้องปฏิบัติก���ร SIEM และเขียนกฎการตรวจจับ หากคุณก้าวหน้ากว่า ให้สร้างแซนด์บ็อกซ์การวิเคราะห์มัลแวร์ โปรเจ็กต์การตรวจสอบบนคลาวด์ หรือห้องปฏิบัติการวิศวกรรมการตรวจจับภัยคุกคาม
เป้าหมายของคุณไม่ใช่การดูสมบูรณ์แบบ เป้าหมายของคุณคือการแสดงความก้าวหน้า ความอยากรู้อยากเห็น ความมีระเบียบวินัย และทักษะการปฏิบัติ
เมื่อคุณบันทึกโปรเจ็กต์ของคุณด้วยภาพหน้าจอ สคริปต์ การตรวจจับ สิ่งที่ค้นพบ และบทเรียนที่ชัดเจน คุณจะเปลี่ยนการเรียนรู้ของคุณให้เป็นหลักฐานทางอาชีพ นั่นคือสาเหตุที่โครงการรักษาความปลอดภัยทางไซเบอร์เป็นมากกว่าการปฏิบัติ สิ่งเหล่านี้จะกลายเป็นแฟ้มผลงานของคุณ เรื่องราวการสัมภาษณ์ของคุณ และเป็นข้อพิสูจน์���่าคุณพร้อมสำหรับการทำงานจริง
คำถามที่พบบ่อย
โครงการรักษาความปลอดภัยทางไซเบอร์ที่ดีที่สุดสำหรับผู้เริ่มต้นคืออะไร?
โปรเจ็กต์ความปลอดภัยทางไซเบอร์ที่ดีที่สุดสำหรับผู้เริ่มต้น ได้แก่ การสร้างโฮมแล็บ การวิเคราะห์การรับส่งข้อมูล Wireshark การสแกน VM ที่มีช่องโหว่ การสร้างตัวตรวจสอบรหัสผ่าน และการ���รวจสอบอีเมลฟิชชิ่ง
โครงการความปลอดภัยทางไซเบอร์ใดที่ดีที่สุดสำหรับเรซูเม่?
โครงการความปลอดภัยทางไซเบอร์ที่ดีที่สุดสำหรับผลกระทบต่อเรซูเม่คือห้องปฏิบัติการ SOC, กฎการตรวจจับ SIEM, สคริปต์การวิเคราะห์บันทึก, การตรวจสอบฟิชชิ่ง, การตรวจสอบความปลอดภัยของคลาวด์ และรายงานการประเมินช่องโหว่
ฉันจำเป็นต้องมีการเข้ารหัสสำหรับโครงการความปลอดภัยทางไซเบอร์หรือไม่?
คุณไม่จำเป็นต้องเขียนโค้ดสำหรับทุกโปรเจ็กต์ แต่ Python ช่วยคุณได้ เริ่มต้นด้วยตัวแยกวิเคราะห์บันทึก ตัวแยก IOC ตัวตรวจสอบรหัสผ่าน และสคริปต์อัตโนมัติแบบง่าย
โครงการวิเคราะห์ SOC ที่ดีมีอะไรบ้าง
โครงการนักวิเคราะห์ SOC ที่ดี ได้แก่ ห้องแล็บคัดแยกการแจ้งเตือน การวิเคราะห์ฟิชชิ่ง การตรวจจับแบบ brute-force การตรวจสอบบันทึกเหตุการณ์ของ Windows แดชบอร์ด SIEM และการเขียนรายงานเหตุการณ์
ฉันควรมีโครงการรักษาความปลอดภัยทางไซเบอร์จำนวนเท่าใดในพอร��ตโฟลิโอของฉัน
โครงการที่แข็งแกร่งสามถึงห้าโครงการก็เพียงพอแล้วสำหรับผู้เริ่มต้นส่วนใหญ่ มุ่งเน้นไปที่คุณภาพ เอกสาร ภาพหน้าจอ การค้นพบที่ชัดเจน และความเกี่ยวข้องของบทบาท แทนที่จะสร้างโครงการตื้นๆ จำนวนมาก
