Formation Cybersecurity Operations Associate (New)

J'ai terminé les tests de chapitres, existe-t-il une information qui me permettrait de prendre connaissance de ce à quoi il faut que je m'attende pour les 5 dernières étapes ?

    Evaluation de compétences CA : non programmé pour les enseignants, il s'agit d'un examen dont vous définissez le type de travail à rendre
    Défi des Compétences CyberOps : non programmé pour les enseignants, intéressant pour vos étudiants, vous pouvez le tester Téléchargez le Guide de l'étudiant et les fichiers OVA client et les instructions CyberOps v1.1 Instructor Game Instructions.pdf
    Examen Pratique final : remplacé par le skill test obligatoire, durée de 1h30 à 4h selon vos compétences réseau, nécessite wireshark et un traitement de texte
    Examen pratique de certification : non programmé car non nécessaire pour ouvrir la classe à vos étudiants, permets de préparer l'examen officiel CyberOps Associate (200-201)

    Examen final (1h30) : obligatoire à faire avant le skill test, nécessite d'avoir fait le commentaire sur le cours avant. Questionnaire sur tous les chapitres déjà travaillé.

J'ai terminé tous les tests de chapitres et le final, comment obtenir le skill test qui termine les évaluations pour cette formation ?

Le skill test est à demander par mail à moussier+cna@gmail.com en copie à partenariat-cisco-netacad@reseaucerta.org et à nous renvoyer par mail sous 48h

Prévoir une durée de 1h30 à 4h selon vos compétences réseau, nécessite wireshark ou un outil d'analyse de trames et un traitement de texte.

Compte tenu de la période estivale, vous aurez un retour sur la "validation" ou non du skill test sous 15 jours.

Formation CCNA Cybersecurity Operations (OLD)

Chapitre 1

1.1.1.4 Travaux pratiques

Le fichier archive de la machine virtuelle Arch Linux Cyberops_workstation
Le document de TP
Nom d'utilisateur : analyst
Mot de passe : cyberops

Configuration WiFi

Pour la machine "cyberops_workstation"  en environnement VMwareWorkStation
il faut renommer la carte réseau  Wifi dans le fichier /etc/systemd/network/25-wired.network

sudo nano /etc/systemd/network/25-wired.network
[Match]
#Name=enp0s3
Name=ens33
Pour ensuite utiliser avec succès le script indiqué dans le document

sudo ./lab.support.files/scripts/configure_as_static.sh

Configuration du clavier

Pour avoir le clavier français en permanence dans la machine virtuelle sous Arch Linux :

  • Se connecter (analyst/cyberops)
  • Ouvrir un terminal et taper la commande suivante :
    sudo localectl set-keymap fr  (ce qu’il faudra taper ainsi : “locqlectl set)key,qp fr”)
  • Saisir le mot de passe “cyberops” quand il est demandé
  • sudo reboot pour redémarrer la machine virtuelle avec les modifications prises en compte

Mise-à-jour et wireshark

Ludovic Méry a produit un document pour mettre à jour la distribution arch linux et wireshark

Chapitre 11 Contrôle de la sécurité

Les machines virtuelles disponibles à télécharger voir document descriptif du TP

Pour les machines metasploitable et security onion, machines virtuelles sous ubuntu, pour avoir le clavier français en permanence :

  • Se connecter pour metasploitable (msfadmin/msfadmin) (ce qu’il faudra taper ainsi : ?fsqd?in)
  • Ouvrir un terminal et taper la commande suivante : sudo loadkeys fr (ce qu’il faudra taper ainsi : sudo loqdkeys fr ), cela vous permet d'accéder temporairement aux touches en azerty
  • Saisir le mot de passe “msfadmin” quand il est demandé (ce qu’il faudra taper ainsi : ?fsqd?in)
  • Pour que cette ma,ipulation soit définitive
  • sudo dpkg-reconfigure keyboard-configuration
  • sudo reboot pour redémarrer la machine virtuelle avec les modifications prises en compte

Poste de travail CyberOps- Arch Linux

Cyberops_workstation
Machine vulnérable Metasploitable

Metasploitable

Machine Attaquante Kali

Kali Linux

Machine de l'ananlyste Security onion +FW et routeur

Security onion