Обязательные знания и навыки в кибербезе
Знания и навыки
- Знание основ сетевых технологий (модель OSI, стек протоколов TCP/IP);
- Знание основ управления учётными записями и привилегиями в Windows, Unix, PostgreSQL, MSSQL;
- Знание архитектуры ОС семейства Windows и Linux;
- Общее представление о типах журналов Windows;
- Знание основ администрирования СУБД;
- Знания принципов и сценариев реализации компьютерных атак;
- Понимание принципов работы SIEM систем;
- Понимание работы протоколов SMB, NTLM, Kerberos, SSH, HTTP(S);
- Понимание критичности уязвимостей;
- Понимание методологий MITRE ATT&CK и Cyber Kill Chain;
- Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД;
- Навыки написания скриптов на Python, PowerShell, написание SQL-запросов;
- Навыки администрирования операционных систем семейства Unix;
Детальное описание знаний и навыков
- Знание того, как устроены ОС Windows и Linux (токены доступа, дескрипторы безопасности; rwx, sticky/suid/guid bits), какие есть виды учетных записей (системные типа www-data, привилегированные типа SYSTEM, root или администратор; nobody, guest и т.д.), какие у пользователей есть возможности и что от них можно ожидать (например, от SYSTEM мы не ожидаем выполнение whoami), особенные группы (sudo, Administrators);
- Знание того, какие бывают службы и приложения в ОС Linux и Windows, как обычно используются легитимными пользователями и атакующими: WMI, sshd, Task Scheduler/cron, cmd.exe, reg.exe, conhost.exe, mshta.exe, веб-серверы (Apache, Nginx, Microsoft IIS, Python HTTP Simple), FTP-серверы (vsftpd), почтовые агенты (exim, Outlook), архиваторы (7-Zip);
- Знание базовых команд и утилит для выполнения команд, разведки, удаленного создания и запуска служб, сбора системной информации: cmd/PowerShell/*sh: cd, ls, mv, whoami, uname, find, curl, wget, cron; dir, net, systeminfo, tasklist, taskkill, schtasks, psexec, qwinsta, qappsrv, Invoke-WebRequest и т.д.;
- Знание портов основных протоколов;
- Понимание классов протоколов по области применения;
- Понимание того, какие протоколы для корпоративной сети являются стандартными (LDAP, DNS, Kerberos, SMB), а какие – аномальными или требующими внимания (RDP, VNC, TeamViewer, SOCKS5, SMBv1);
- Понимание работы Kerberos, LDAP, SMB, RDP, SSH, SOCKS5, WinRM;
Материалы по для подготовки к соревнованиям Capture The Flag (CTF)
- Большая подборка заметок по заданиям Capture The Flag
- Awesome CTF. Огромная куратированная коллекция CTF-инструментов, ресурсов и разборов
- CTF Cheat Sheets Collection. Cheatsheets по всем темам CTF
- Masters Guide to Learning Security. Writeups, ресурсы и comprehensive cheatsheet по CTF
- CTF Field Guide. Гайды от Trail of Bits по всем категориям
- ICO — Международная олимпиада по кибербезопасности. Таски для подготовки
- Этот репозиторий поддерживается Омаром Сантосом и содержит тысячи ресурсов, связанных с этичным хакингом
- Black Hat Arsenal 2025
REVERSE ENGINEERING / BINARY ANALYSIS
- CTF-Writeups: Binary Exploitation. Решения Protostar Stack challenges с объяснениями
- Awesome Reverse Engineering. Огромная коллекция RE-инструментов и ресурсов
- Practical CTF — Reverse Engineering. Гайд по статическому и динамическому анализу бинарных файлов
- Ghidra. Фреймворк от NSA для обратного инжиниринга (дизассемблер, декомпилятор)
- How You Can Start Learning Malware Analysis
PWN / BINARY EXPLOITATION
- Pwning Challenges Gauntlet. Коллекция pwn challenges от DEFCON, BKP, CSAW и других топ-CTF
- CTF Pwn Collection. Решения CTF-задач с различными техниками эксплуатации
- pwnable.kr Solutions. Решения задач от одной из лучших платформ по pwn
- HackTheBox Pwn Writeups. Writeups машин HackTheBox с фокусом на binary exploitation (buffer overflow, ROP, heap)
- docfate111/binary_exploitation. Решения CTF-задач с pwntools и комментариями
- pwntools. CTF-фреймворк на Python для rapid exploit development (официальный инструмент)
WEB EXPLOITATION
- Web Security Academy. Обучающая платформа от PortSwigger
- OWASP Top 10 CTF Challenges. Практические задачи на все OWASP 2023 Top 10 уязвимости
- DVWA. Damn Vulnerable Web Application — классическое обучающее приложение на PHP/MySQL
- OWASP Testing Guide Checklist. Полный чек-лист web penetration testing с инструментами
- OWASP Top 10 Writeups. Writeups по OWASP-уязвимостям (включая CORS, 2FA bypass)
- CTF 101 — Web Exploitation. Обзор основных веб-уязвимостей и техник эксплуатации
CRYPTOGRAPHY
- Cytro. RSA-атаки и криптоинструменты (factorization, CRT, Wiener attack)
- CTF-CryptoTool. Автоматический решатель криптозадач (brute force всех известных шифров)
- CTF Field Guide — Crypto. Гайд по криптоуязвимостям от Trail of Bits
- CTF Cheatsheet. Практический чек-лист с криптопримерами
FORENSICS
- Web Security Academy. Официальный инструмент для анализа memory dumps (дополнен Volatility 3)
- Memory Forensics Guide. Гайд по Volatility с примерами и лучшими практиками
- CTF Field Guide — Forensics. Глубокий гайд по memory forensics и инструментам
- Forensics CTF Guide. Инструменты для файловых систем, сетевого анализа, памяти
- EVTXtract. Восстановление EVTX-логов из memory dumps
STEGANOGRAPHY
- Stego Toolkit. Docker-образ с набором стег-инструментов (binwalk, steghide, zsteg, stegsolve, и др.)
- Common Steg Tools Overview. Обзор всех основных инструментов (steghide, zsteg, binwalk, exiftool)
- CTF Stego Challenges. Серия практических стег-задач от простых к сложным
- Steganography CTF Process Guide. Пошаговый гайд по решению стег-задач (LSB, steghide, zsteg, binwalk)
- Steg CTF Solver. Автоматический решатель простых steg challenges (сканирует множество техник)
OSINT
- Maltego. Официальная платформа для расследований и OSINT (mapping connections, reconnaissance)
- OSINT and DNS Recon Lab. Практический гайд по WHOIS, Google Dorking, Wayback Machine, DNS scanning
- OSINT Techniques Overview. Введение в OSINT-методы для CTF и pentesting
NETWORK ANALYSIS / PCAP
- Wireshark Packet Analysis. Детальный гайд по анализу PCAP-файлов (фильтры, протоколы, payload extraction)
- Intro to Wireshark. Краткое введение в Wireshark для CTF
- PCAP Analysis Guide. Гайд по PCAP-анализу (protocol hierarchy, stream reconstruction)
- Pkappa2. Специализированный инструмент для анализа сетевого трафика в Attack & Defense CTF
- Wireshark Traffic Analysis Resources. Коллекция PCAP-файлов и ресурсов для Blue-Team-обучения
PASSWORD CRACKING / HASH CRACKING
- John the Ripper. Официальный offline password cracker (поддерживает 100+ типов хешей)
- John the Ripper Tutorial. Практические примеры использования John (MD5, shadow files, incremental mode)