TryHackMe ¿Recomendaciones para SOC?


J4nk3

Miembro muy activo
Noder
Que pasa cracks, tengo pendiente algun post que dije que haria sobre ilusionismo, pero eso ahora mismo lo dejo para mas adelante ya que estoy bastante ocupado, el caso, hace una semana empece con el premium de TryHackMe, tengo como objetivo SOC L3 (muy a largo plazo ya que obviamente se que es complicado), dentro de uno/dos año/s o asi empezare una Ingenieria de Ciberseguridad, y quiero tenerlo todo planteado medianamente bien, mi intencion es acabar este año siendo SOC L1 para poder hacer algunas practicas o algun trabajo de Junior como Analista. Ahora mismo estoy siguiendo el Path recomendado por TryHackMe para SOC 1, pero me vendria muy bien si alguien que sea experimentado me recomienda Labs/CTFs especificos o si se sabe algun path muy bueno para SOC.

Un saludito y muchas gracias.
 
  • Like
Reacciones : Anon y soreh

AltairDivX

Miembro muy activo
Noder
Para SOC L1 te recomiendo, además del path de TryHackMe:
  • Blue Team Labs Online: muchos labs realistas.
  • CyberDefenders.org: CTFs específicos de DFIR, SIEM, análisis de logs.
  • RangeForce: (si puedes costearlo) excelente en detección y respuesta.
  • Security Blue Team (SBT): tienen rutas como BTL1 muy enfocadas a SOCs.
  • Hack The Box (Blue Team): tienen un área nueva muy buena.
 
  • Like
Reacciones : Anon y destapeman

destapeman

FUCK PUSSYS, YES BADASS
Moderador
Paladín de Nodo
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder
Nunca he usado esa plataforma, lo que te puedo decir es que haces bien en seguir esa hoja de ruta. Por gitanear un poco y que te ahorres pasta, es necesario para sacarte el SOC L1 el premium? si no es así, contrata ahora el más barato que te permita sacarte esa certi, y cuando vayas a por las siguientes, pues pagas más. Dale caña tío!!
 
  • Like
Reacciones : Anon

J4nk3

Miembro muy activo
Noder
Nunca he usado esa plataforma, lo que te puedo decir es que haces bien en seguir esa hoja de ruta. Por gitanear un poco y que te ahorres pasta, es necesario para sacarte el SOC L1 el premium? si no es así, contrata ahora el más barato que te permita sacarte esa certi, y cuando vayas a por las siguientes, pues pagas más. Dale caña tío!!
He intentado ya lo de la gitaneada, pero para la mayoria de modulos de los bloques importantes, en los que es muy necesario tener al lado la maquina por las Flags y tal, te piden el premium para poder tener la maquina, es muy comodo y bastante barato, el dinero que me gastaba en tabaco lo he reducido y fumo menos a cambio de tener el premium, no es una mala inversion. Por ejemplo para la parte 3 de Linux Fundamentals te piden el premium para desplegar la maquina, y necesitas una flag de un archivo para continuar jasjasjaj.

Eso si, si quereis saber como gitanear a tope en tryhackme, puedo hacer un post acerca de ello, porque lo que si que hay son WriteUps publicos de los modulos, y las respuestas se pueden encontrar muy facil, lo malo que pierdes un poco la gracia de la practica a tiempo real.
 
  • Like
Reacciones : destapeman