新发布的培训、实验室与挑战(2024年12月-2025年1月)
Belkasoft
Belkasoft发布了Windows取证课程,2月14日前免费,提供30天Belkasoft X试用和6个CPE学分。
CIRCL
CIRCL新增了数字取证培训材料(镜像和幻灯片)。
BlackPerl DFIR
BlackPerl DFIR发布OSINT精通课程,现价47美元,涵盖:
- OSINT简介
- 创建虚拟身份
- 搜索技巧
- 地理定位与图像OSINT
- 电子邮件OSINT
- 域名调查
- 社交媒体情报
- 实战OSINT案例研究
Blue Cape Security
Blue Cape Security推出英雄套餐(997美元),包含三门实践课程:
- 企业安全基础
- 实战Windows取证
- 企业DFIR
TrainSec
发布恶意软件分析专家二级课程,内容包括:
- 逆向工程入门
- Windows API函数理解
- 代码注入
- 自防御恶意软件
- 加壳恶意软件
- 恶意Shell代码分析
- 勒索软件逆向工程
- .NET恶意软件逆向工程
Ecothis Labs
CSI Linux Academy重启为Ecothis Labs,提供取证与OSINT课程及认证:
- CSIL-CI CSI Linux认证调查员(免费)
- CSIL-CCFI CSI Linux认证计算机取证调查员(385美元)
- CSIL-CDWI CSI Linux认证暗网调查员(385美元)
- CSIL-CSMI CSI Linux认证社交媒体调查员(385美元)
- CSIL-COA CSI Linux认证OSINT分析师(385美元)
LetsDefend
新增课程与挑战:
- 前置DFIR课程
- 恶意软件逆向工程课程
- 谷歌云取证课程
- Azure取证课程
- AWS取证课程
- Linux数据采集课程
- macOS取证课程
- 家庭SOC实验室搭建课程(免费)
- 多款免费挑战任务 VIP+套餐:39.99美元/月或359美元/年
CyberDefenders
发布新的Pro实验室(Pro账户20美元/月-200美元/年):
- Babble Loader:恶意软件分析
- 多款终端取证实验室
- 免费威胁情报实验室
Hack The Box
12月-1月发布免费Sherlocks挑战:
- UFO-1:威胁情报
- Loggy:恶意软件分析
- 多款DFIR与云安全挑战
TryHackMe
发布免费挑战房间:
- MBR和GPT分析
- 基线分析与异常检测 高级订阅:14美元/月或126美元/年
Blue Team Labs Online
发布Pro调查任务:
- Glazed:数字取证
- Vulpine:数字取证 Pro订阅:19美元/月-183美元/年
Level Effect
发布SOC100-2:Train课程(按需付费),涵盖:
- 网络安全行业
- 治理、风险与合规(GRC)
- 密码学
- Windows应急响应与恶意软件分析
- 电子邮件安全
- SIEM日志与事件分析
- 网络威胁情报(CTI)
- 报告撰写
- 职业准备-恶意软件实验室
Pluralsight
新增课程:
- Velociraptor事件管理(Brian Dorr)
- OT恶意软件分析:FrostyGoop(Josh Stroschein)
The DFIR Report
发布新DFIR实验室案例(起价22.99美元),基于报告《Cobalt Strike and a Pair of SOCKS Lead to LockBit Ransomware》
13Cubed
YouTube发布新视频《Be Kind, Rewind… The USN Journal》
Sofia Santos
发布免费OSINT练习#031
新发布书籍
Ghidra软件逆向工程入门
David Álvarez Pérez和Ravikant Tiwari合著的第二版于1月17日出版,目前正在LinkedIn进行赠书活动至2月9日。
新发布工具
PowerShell-Hunter
Michael Haag发布,是基于PowerShell的威胁狩猎工具集,帮助防御者在Windows环境中调查和检测恶意活动。
RequestShield
osintmatter发布,免费开源工具,用于分析HTTP访问日志并识别可疑请求和安全威胁。
XRefer
Mandiant发布,IDA Pro的Python插件,提供自定义导航界面,集成Google Gemini模型生成代码关系自然语言描述。
Notion事件管理系统(NIMS)
Eric Capuano和Whitney Champion发布alpha版本,帮助SOC/IR团队简化事件协作。
noimosiny
新OSINT反向搜索平台,提供反向邮箱、电话和用户名搜索,个人版29-56美元/月,提供免费试用。
2025年2月即将举办的培训、会议与CTF
| 日期 | 活动名称 | 时间 | 地点 | 费用 |
|---|---|---|---|---|
| 2月1日 | Shadow Trails: The Rise of La Profecia OSINT CTF | 12:00 | 在线 | 免费 |
| 2月5日 | IoT取证网络研讨会:调查摄像头捕获的犯罪 | 10:00 | 在线 | 免费 |
| 2月6日 | OSINT基础 | 11:45 | 在线 | 500美元 |
| 2月10日 | Magnet虚拟峰会2025 | 9:00 | 在线 | 免费 |
| 2月25日 | 网络犯罪论坛:调查与情报收集 | 11:00 | 在线 | 免费 |
培训周二亮点
作者在LinkedIn、Twitter(X)和Facebook使用#DFIRDivaTTH标签每周二重点推荐培训资源,目前暂时休息,12月重点包括:
- 12月3日:Mosse网络安全学院
- 12月10日:Cyb Detective
- 12月17日:Anuj Soni