💪 Certified Junior Cybersecurity Associate certification (CJCA)
💭 Предыстория: в ближайшее время я хочу сдать CPTS от HTB, и поэтому купил Silver Annual. После выхода новой сертификации, HTB давали бесплатные воучеры для сдачи (тем, кто приобрел Annual подписку). Почему бы не сдать бесплатный экзамен? (ну и что, что джуновский)
❓ Что о сертификате пишет HTB:
❓ Предварительно необходимо закрыть 20 модулей:
🤓 Introduction to Information Security
🤓 Network Foundations
🤓 Introduction to Networking
🤓 Linux Fundamentals
🤓 Introduction to Bash Scripting
🤓 Windows Fundamentals
🤓 Introduction to Windows Command Line
🤓 Web Requests
🤓 Introduction to Web Applications
🤓 Intro to Network Traffic Analysis
🤓 Incident Handling Process
👊 Introduction to Penetration Testing
👊 Pentest in a Nutshell
👊 Network Enumeration with Nmap
👊 Footprinting
👊 Hacking WordPress
👊 Using the Metasploit Framework
🛡️ Security Monitoring & SIEM Fundamentals
🛡️ Introduction to Threat Hunting & Hunting With Elastic
🛡️ Windows Event Logs & Finding Evil
где 🤓 - 👍, 👊- Offensive, 🛡️- Defensive
❓ Из чего состоит сам экзамен:
1️⃣Часть - Pentest. Перед вами 5 тачек (3 на никсах, 2 Windows), в каждой user.txt и root.txt флаги. Для успешной сдачи необходимо решить 80% тачек (то есть сдать 8 флагов), после чего написать качественный отчет, со всем walkthrough хака, и рекомендациями по устранению найденных уязвимостей. (каждый хост - standalone, то есть никак не связан с другими хостами)
2️⃣Часть - Валидация SIEM Alert'ов. Вам будут даны 39 алертов, которые необходимо будет провалидировать, и принять решение (True Positive или False Positive), с пруфами. Не менее 80% ваших решений должны быть верными.
Нудный и детальный отчет по двум фазам (куда без них)
Проверить отчет обещают в течении 20 рабочих дней (проверили быстрее). Ну и на сдачу экзамена две попытки.
💭 Довольно-таки интересный экзамен, особенно если сталкивался с работой Blue Team только в CTF тасках. Было интересно поработать с ELK стеком, посмотреть на атакующего с другой стороны (тут можно подсмотреть пути решения первой части экзамена, но об этом я узнал, когда уже сделал первую часть). 5 хостов максимально простые, но тоже интересные (не в одну кнопку).
❔ Основные посты канала
#learning
💭 Предыстория: в ближайшее время я хочу сдать CPTS от HTB, и поэтому купил Silver Annual. После выхода новой сертификации, HTB давали бесплатные воучеры для сдачи (тем, кто приобрел Annual подписку). Почему бы не сдать бесплатный экзамен? (ну и что, что джуновский)
❓ Что о сертификате пишет HTB:
HTB Certified Junior Cybersecurity Associate (HTB CJCA) is a highly hands-on certification that assesses the candidates’ cybersecurity assessment skills. HTB Certified Junior Cybersecurity Associate holders demonstrate foundational technical competency across both offensive and defensive cybersecurity domains. They are equipped to identify common vulnerabilities, perform basic (post-)exploitation, and recognize potential security gaps. They are also capable of conducting SIEM-assisted security monitoring, analyzing network traffic and logs, and detecting intrusions. With hands-on experience in these areas and a hybrid skill set, they can assess and report on security issues in enterprise environments.
❓ Предварительно необходимо закрыть 20 модулей:
🤓 Introduction to Information Security
🤓 Network Foundations
🤓 Introduction to Networking
🤓 Linux Fundamentals
🤓 Introduction to Bash Scripting
🤓 Windows Fundamentals
🤓 Introduction to Windows Command Line
🤓 Web Requests
🤓 Introduction to Web Applications
🤓 Intro to Network Traffic Analysis
🤓 Incident Handling Process
👊 Introduction to Penetration Testing
👊 Pentest in a Nutshell
👊 Network Enumeration with Nmap
👊 Footprinting
👊 Hacking WordPress
👊 Using the Metasploit Framework
🛡️ Security Monitoring & SIEM Fundamentals
🛡️ Introduction to Threat Hunting & Hunting With Elastic
🛡️ Windows Event Logs & Finding Evil
где 🤓 - 👍, 👊- Offensive, 🛡️- Defensive
❓ Из чего состоит сам экзамен:
1️⃣Часть - Pentest. Перед вами 5 тачек (3 на никсах, 2 Windows), в каждой user.txt и root.txt флаги. Для успешной сдачи необходимо решить 80% тачек (то есть сдать 8 флагов), после чего написать качественный отчет, со всем walkthrough хака, и рекомендациями по устранению найденных уязвимостей. (каждый хост - standalone, то есть никак не связан с другими хостами)
2️⃣Часть - Валидация SIEM Alert'ов. Вам будут даны 39 алертов, которые необходимо будет провалидировать, и принять решение (True Positive или False Positive), с пруфами. Не менее 80% ваших решений должны быть верными.
Нудный и детальный отчет по двум фазам (куда без них)
Проверить отчет обещают в течении 20 рабочих дней (проверили быстрее). Ну и на сдачу экзамена две попытки.
💭 Довольно-таки интересный экзамен, особенно если сталкивался с работой Blue Team только в CTF тасках. Было интересно поработать с ELK стеком, посмотреть на атакующего с другой стороны (тут можно подсмотреть пути решения первой части экзамена, но об этом я узнал, когда уже сделал первую часть). 5 хостов максимально простые, но тоже интересные (не в одну кнопку).
❔ Основные посты канала
#learning