数字取证与事件响应免费培训资讯:2024年12月-2025年2月

本文汇总了2024年12月至2025年2月期间新发布的数字取证、事件响应、恶意软件分析和OSINT培训资源,包括免费课程、实战实验室、工具更新和即将举办的在线会议,所有资源费用均低于1000美元。

新发布的培训、实验室与挑战(2024年12月-2025年1月)

Belkasoft

Belkasoft发布了Windows取证课程,2月14日前免费,提供30天Belkasoft X试用和6个CPE学分。

CIRCL

CIRCL新增了数字取证培训材料(镜像和幻灯片)。

BlackPerl DFIR

BlackPerl DFIR发布OSINT精通课程,现价47美元,涵盖:

  • OSINT简介
  • 创建虚拟身份
  • 搜索技巧
  • 地理定位与图像OSINT
  • 电子邮件OSINT
  • 域名调查
  • 社交媒体情报
  • 实战OSINT案例研究

Blue Cape Security

Blue Cape Security推出英雄套餐(997美元),包含三门实践课程:

  • 企业安全基础
  • 实战Windows取证
  • 企业DFIR

TrainSec

发布恶意软件分析专家二级课程,内容包括:

  • 逆向工程入门
  • Windows API函数理解
  • 代码注入
  • 自防御恶意软件
  • 加壳恶意软件
  • 恶意Shell代码分析
  • 勒索软件逆向工程
  • .NET恶意软件逆向工程

Ecothis Labs

CSI Linux Academy重启为Ecothis Labs,提供取证与OSINT课程及认证:

  • CSIL-CI CSI Linux认证调查员(免费)
  • CSIL-CCFI CSI Linux认证计算机取证调查员(385美元)
  • CSIL-CDWI CSI Linux认证暗网调查员(385美元)
  • CSIL-CSMI CSI Linux认证社交媒体调查员(385美元)
  • CSIL-COA CSI Linux认证OSINT分析师(385美元)

LetsDefend

新增课程与挑战:

  • 前置DFIR课程
  • 恶意软件逆向工程课程
  • 谷歌云取证课程
  • Azure取证课程
  • AWS取证课程
  • Linux数据采集课程
  • macOS取证课程
  • 家庭SOC实验室搭建课程(免费)
  • 多款免费挑战任务 VIP+套餐:39.99美元/月或359美元/年

CyberDefenders

发布新的Pro实验室(Pro账户20美元/月-200美元/年):

  • Babble Loader:恶意软件分析
  • 多款终端取证实验室
  • 免费威胁情报实验室

Hack The Box

12月-1月发布免费Sherlocks挑战:

  • UFO-1:威胁情报
  • Loggy:恶意软件分析
  • 多款DFIR与云安全挑战

TryHackMe

发布免费挑战房间:

  • MBR和GPT分析
  • 基线分析与异常检测 高级订阅:14美元/月或126美元/年

Blue Team Labs Online

发布Pro调查任务:

  • Glazed:数字取证
  • Vulpine:数字取证 Pro订阅:19美元/月-183美元/年

Level Effect

发布SOC100-2:Train课程(按需付费),涵盖:

  • 网络安全行业
  • 治理、风险与合规(GRC)
  • 密码学
  • Windows应急响应与恶意软件分析
  • 电子邮件安全
  • SIEM日志与事件分析
  • 网络威胁情报(CTI)
  • 报告撰写
  • 职业准备-恶意软件实验室

Pluralsight

新增课程:

  • Velociraptor事件管理(Brian Dorr)
  • OT恶意软件分析:FrostyGoop(Josh Stroschein)

The DFIR Report

发布新DFIR实验室案例(起价22.99美元),基于报告《Cobalt Strike and a Pair of SOCKS Lead to LockBit Ransomware》

13Cubed

YouTube发布新视频《Be Kind, Rewind… The USN Journal》

Sofia Santos

发布免费OSINT练习#031

新发布书籍

Ghidra软件逆向工程入门

David Álvarez Pérez和Ravikant Tiwari合著的第二版于1月17日出版,目前正在LinkedIn进行赠书活动至2月9日。

新发布工具

PowerShell-Hunter

Michael Haag发布,是基于PowerShell的威胁狩猎工具集,帮助防御者在Windows环境中调查和检测恶意活动。

RequestShield

osintmatter发布,免费开源工具,用于分析HTTP访问日志并识别可疑请求和安全威胁。

XRefer

Mandiant发布,IDA Pro的Python插件,提供自定义导航界面,集成Google Gemini模型生成代码关系自然语言描述。

Notion事件管理系统(NIMS)

Eric Capuano和Whitney Champion发布alpha版本,帮助SOC/IR团队简化事件协作。

noimosiny

新OSINT反向搜索平台,提供反向邮箱、电话和用户名搜索,个人版29-56美元/月,提供免费试用。

2025年2月即将举办的培训、会议与CTF

日期 活动名称 时间 地点 费用
2月1日 Shadow Trails: The Rise of La Profecia OSINT CTF 12:00 在线 免费
2月5日 IoT取证网络研讨会:调查摄像头捕获的犯罪 10:00 在线 免费
2月6日 OSINT基础 11:45 在线 500美元
2月10日 Magnet虚拟峰会2025 9:00 在线 免费
2月25日 网络犯罪论坛:调查与情报收集 11:00 在线 免费

培训周二亮点

作者在LinkedIn、Twitter(X)和Facebook使用#DFIRDivaTTH标签每周二重点推荐培训资源,目前暂时休息,12月重点包括:

  • 12月3日:Mosse网络安全学院
  • 12月10日:Cyb Detective
  • 12月17日:Anuj Soni
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计