Blue Team Level 1
đ Introduction
Le 27 aoĂ»t 2024, jâai obtenu la certification BTLV1 de Security Blue Team. Cette article retrace mon expĂ©rience et mes impressions sur cette formation.
đđ Quâest-ce que la Blue Team Level 1 ?
La certification Blue Team Level 1 (BTLV1), proposée par Security Blue Team, est conçue pour fournir une base solide dans les compétences liées à la Blue Team, le volet défensif de la cybersécurité. Elle couvre plusieurs thématiques essentielles telles que :
- Phishing Analysis
- Threat Intelligence
- Digital Forensics
- Security Information and Event Management (SIEM)
- Incident Response
Le coĂ»t de la formation sâĂ©lĂšve Ă environ 471,17 âŹ, ce qui est relativement Ă©levĂ© pour le contenu. La formation comprend 306 pages de contenu Ă©crit, abordant de maniĂšre dĂ©taillĂ©e les diffĂ©rents sujets. De plus, elle inclut 32 quizzes pour tester les connaissances sur chaque thĂ©matique, ainsi que 24 laboratoires pratiques pour sâentraĂźner et appliquer les connaissances acquises.
Lâexamen final est un exercice pratique de rĂ©ponse aux incidents qui dure 24 heures, prĂ©sentĂ© sous forme de QCM avec 20 questions. Il est nĂ©cessaire dâobtenir un minimum de 70 % pour valider lâexamen et obtenir la Silver Coin, ou 90 % dĂšs la premiĂšre tentative pour dĂ©crocher la Golden Coin. En cas dâĂ©chec, il est possible de repasser lâexamen aprĂšs un dĂ©lai de 10 jours.
Les certifiés reçoivent les récompenses suivantes :
Cette certification sâadresse principalement aux dĂ©butants, offrant une introduction aux outils utilisĂ©s dans la Blue Team. Parmi les outils abordĂ©s, on retrouve :
- Autopsy
- Volatility
- DeepBlueCLI
- Commandes PowerShell
- SIEM Splunk
- Kape
- Wireshark
- TheHive
- Mitre ATT&CK
đđđ Mon avis sur la formation
Jâai mis environ deux mois pour terminer les cours. Dans lâensemble, les contenus sont bons, reprenant les bases et permettant de bien comprendre le fonctionnement des outils. Les quizzes sont intĂ©ressants pour vĂ©rifier ses connaissances.
Cependant, jâai Ă©tĂ© déçu par les laboratoires. LâaccĂšs aux machines virtuelles Ă©tait souvent lent, en particulier pour les exercices avec Autopsy, ce qui mâa fait perdre beaucoup de temps. De plus, dire quâil y a 24 laboratoires est un peu trompeur : certains sont simplement des tĂąches basiques, comme calculer le hash de quelques fichiers, ce qui est assez lĂ©ger pour une formation payante. Toutefois, un point positif est que chaque laboratoire est accompagnĂ© dâune correction dĂ©taillĂ©e, ce qui aide Ă surmonter les blocages ou Ă explorer dâautres mĂ©thodes.
Il est Ă©galement important de noter que lâon peut trouver du contenu similaire, voire plus complet, pour un coĂ»t moindre sur Internet, par exemple avec les parcours SOC Analyst de TryHackMe : Soc1 et Soc2. Pour cette raison, je suis assez déçu par le rapport qualitĂ©-prix de cette formation.
đđđđ Lâexamen
Lâexamen consiste en un exercice pratique de rĂ©ponse aux incidents sur 24 heures, au cours duquel il faut rĂ©pondre Ă 20 questions basĂ©es sur des tĂąches spĂ©cifiques. Il faut obtenir 70% de rĂ©ussite pour valider lâexamen. Jâai trouvĂ© cet examen Ă la fois rĂ©aliste et stimulant. Il Ă©tait particuliĂšrement intĂ©ressant de dĂ©couvrir progressivement ce qui sâĂ©tait passĂ© Ă mesure que lâon avançait dans lâenquĂȘte.
Personnellement, je nâai rencontrĂ© que quelques problĂšmes mineurs durant lâexamen, notamment avec Autopsy, mais cela restait gĂ©rable.
đđđđđ Conclusion
En conclusion, la certification BTLV1 de Security Blue Team est une bonne introduction Ă la Blue Team pour les dĂ©butants. Bien que la qualitĂ© des cours soit satisfaisante, les laboratoires et le rapport qualitĂ©-prix laissent Ă dĂ©sirer, surtout lorsque lâon considĂšre les alternatives disponibles en ligne. Lâexamen final reste nĂ©anmoins un point fort, offrant une expĂ©rience pratique et immersive. Pour ceux qui cherchent Ă dĂ©buter dans la Blue Team, cette certification peut ĂȘtre un bon point de dĂ©part, mais il est essentiel de bien Ă©valuer si le coĂ»t en vaut la peine par rapport aux autres options.