Характеристики
| Формат | Лабы |
|---|---|
| Уровень | Средний, Продвинутый |
| Цена | Бесплатно |
| Доступ | Без регистрации |
| Активность | Активна |
| Язык | EN |
| Категория | Форензика, DFIR, SecOps |
Синяя команда в каталоге, где остальное про атаку: разбор улик, дампы памяти и дисков, анализ сетевых дампов, охота за угрозами и защита периметра. Вход — кнопка Join For Free, а не заявка, при этом автономные лабы лежат рядом с сезонными соревнованиями.
Плюсы и минусы
Плюсы
- Задачи в форме инцидента и с настоящими артефактами: дампы памяти, образы дисков, логи
- Бесплатный вход кнопкой, без заявки и без продажного звонка
- Лабы и сезонные соревнования доступны рядом
Минусы
- Нужен реальный комфорт в аналитических инструментах, иначе первый час уходит на настройку
- Только английский, и опереться на чужие разборы не на что
- Часть лаб предполагает опыт форензики Windows и обходит линуксовую половину инструментов
Кому подойдёт
Подойдёт аналитикам SOC, работе DFIR и всем, кто переходит от тестирования на защиту. Задачи построены как разбор инцидента — от первичной сортировки до письменного отчёта, — поэтому начинать лучше с лаб, а не с сезонного CTF.
С чего начать
- Открыть раздел Blue Team Labs и взять лабу, где указаны уровень и предпосылки
- Сначала установить факты, потом строить версию: таймлайн, процессы, слушающие сокеты, исходящий трафик
- Писать отчёт в том формате, который просит задача: проверка читает структуру
История
Вырос из материала Blue Team Labs и получил награду SANS Team of the Year в 2023 году. Вход остался бесплатным, сезонный Blue Team CTF идёт по обычному календарю. При проверке путь Join For Free открывает материал, новые лабы продолжают появляться. Счётчика задач нет, так что размер каталога известен только перебором.