Post

Blue Team Level 1

𝄞 Introduction

Le 27 aoĂ»t 2024, j’ai obtenu la certification BTLV1 de Security Blue Team. Cette article retrace mon expĂ©rience et mes impressions sur cette formation.
BTLV1 BTLV1_score


𝄞𝄞 Qu’est-ce que la Blue Team Level 1 ?

La certification Blue Team Level 1 (BTLV1), proposée par Security Blue Team, est conçue pour fournir une base solide dans les compétences liées à la Blue Team, le volet défensif de la cybersécurité. Elle couvre plusieurs thématiques essentielles telles que :

  • Phishing Analysis
  • Threat Intelligence
  • Digital Forensics
  • Security Information and Event Management (SIEM)
  • Incident Response

Le coĂ»t de la formation s’élĂšve Ă  environ 471,17 €, ce qui est relativement Ă©levĂ© pour le contenu. La formation comprend 306 pages de contenu Ă©crit, abordant de maniĂšre dĂ©taillĂ©e les diffĂ©rents sujets. De plus, elle inclut 32 quizzes pour tester les connaissances sur chaque thĂ©matique, ainsi que 24 laboratoires pratiques pour s’entraĂźner et appliquer les connaissances acquises.

BTLV1_lvl

L’examen final est un exercice pratique de rĂ©ponse aux incidents qui dure 24 heures, prĂ©sentĂ© sous forme de QCM avec 20 questions. Il est nĂ©cessaire d’obtenir un minimum de 70 % pour valider l’examen et obtenir la Silver Coin, ou 90 % dĂšs la premiĂšre tentative pour dĂ©crocher la Golden Coin. En cas d’échec, il est possible de repasser l’examen aprĂšs un dĂ©lai de 10 jours.

BTLV1_coins

Les certifiés reçoivent les récompenses suivantes :
BTLV1_recompense

Cette certification s’adresse principalement aux dĂ©butants, offrant une introduction aux outils utilisĂ©s dans la Blue Team. Parmi les outils abordĂ©s, on retrouve :

  • Autopsy
  • Volatility
  • DeepBlueCLI
  • Commandes PowerShell
  • SIEM Splunk
  • Kape
  • Wireshark
  • TheHive
  • Mitre ATT&CK

𝄞𝄞𝄞 Mon avis sur la formation

J’ai mis environ deux mois pour terminer les cours. Dans l’ensemble, les contenus sont bons, reprenant les bases et permettant de bien comprendre le fonctionnement des outils. Les quizzes sont intĂ©ressants pour vĂ©rifier ses connaissances.

Cependant, j’ai Ă©tĂ© déçu par les laboratoires. L’accĂšs aux machines virtuelles Ă©tait souvent lent, en particulier pour les exercices avec Autopsy, ce qui m’a fait perdre beaucoup de temps. De plus, dire qu’il y a 24 laboratoires est un peu trompeur : certains sont simplement des tĂąches basiques, comme calculer le hash de quelques fichiers, ce qui est assez lĂ©ger pour une formation payante. Toutefois, un point positif est que chaque laboratoire est accompagnĂ© d’une correction dĂ©taillĂ©e, ce qui aide Ă  surmonter les blocages ou Ă  explorer d’autres mĂ©thodes.

Il est Ă©galement important de noter que l’on peut trouver du contenu similaire, voire plus complet, pour un coĂ»t moindre sur Internet, par exemple avec les parcours SOC Analyst de TryHackMe : Soc1 et Soc2. Pour cette raison, je suis assez déçu par le rapport qualitĂ©-prix de cette formation.


𝄞𝄞𝄞𝄞 L’examen

L’examen consiste en un exercice pratique de rĂ©ponse aux incidents sur 24 heures, au cours duquel il faut rĂ©pondre Ă  20 questions basĂ©es sur des tĂąches spĂ©cifiques. Il faut obtenir 70% de rĂ©ussite pour valider l’examen. J’ai trouvĂ© cet examen Ă  la fois rĂ©aliste et stimulant. Il Ă©tait particuliĂšrement intĂ©ressant de dĂ©couvrir progressivement ce qui s’était passĂ© Ă  mesure que l’on avançait dans l’enquĂȘte.

Personnellement, je n’ai rencontrĂ© que quelques problĂšmes mineurs durant l’examen, notamment avec Autopsy, mais cela restait gĂ©rable.


𝄞𝄞𝄞𝄞𝄞 Conclusion

En conclusion, la certification BTLV1 de Security Blue Team est une bonne introduction Ă  la Blue Team pour les dĂ©butants. Bien que la qualitĂ© des cours soit satisfaisante, les laboratoires et le rapport qualitĂ©-prix laissent Ă  dĂ©sirer, surtout lorsque l’on considĂšre les alternatives disponibles en ligne. L’examen final reste nĂ©anmoins un point fort, offrant une expĂ©rience pratique et immersive. Pour ceux qui cherchent Ă  dĂ©buter dans la Blue Team, cette certification peut ĂȘtre un bon point de dĂ©part, mais il est essentiel de bien Ă©valuer si le coĂ»t en vaut la peine par rapport aux autres options.

This post is licensed under CC BY 4.0 by the author.