Oor die Capstone-projek
Die finale projek gee jou die kans om jou bootcamp-kennis en nuutverworwe vaardighede in 'n dinamiese, praktiese omgewing op die proef te stel. Dit is 'n geleentheid om iets werklik te skep, jou tegniese vermoëns ten toon te stel en 'n projek te ontwikkel wat 'n sleuteldeel van jou professionele portefeulje sal wees. Dit laat jou toe om jou kreatiwiteit uit te druk en te beklemtoon hoeveel jy deur jou bootcamp-ervaring ontwikkel het.
Boonop is die finale projek ontwerp om die uitdagings wat u in 'n regte tegnologiese werk sal teëkom, te herhaal, wat u in staat stel om u vaardighede in die oplossing van komplekse probleme ten toon te stel en u toe te rus vir die verwagtinge van u toekomstige loopbaan.
Rooi span projek
Die projek fokus op rooi spantegnieke, veral aangepas vir die penetrasietoets van webtoepassings, saam met die uitvoer van kwesbaarheidskanderings op Docker-masjiene.
Sleutelfases:
- Verkenning
- Aanvanklike toegang
- Linux-voorregte-eskalasie
- Die ontginning van geïdentifiseerde kwesbaarhede om wortelvoorregte te verkry
Die primêre doelwit is om werklike aanvalscenario's te simuleer om die veerkragtigheid van stelsels teen potensiële bedreigings te toets. 'n Gedetailleerde verslag sal opgestel word, wat die kwesbaarhede wat geïdentifiseer is, die uitbuitingsmetodes wat gebruik word vir aanvanklike toegang en voorregte-eskalasie dokumenteer, en strategiese aanbevelings verskaf om die stelsels te beveilig.
Blou Span Projek
Die Blueteam-projek beklemtoon blouspan-bedrywighede met 'n fokus op Linux-log-analise en die hersiening van herstelde ouditlêers. Sleutelareas wat gedek word, sluit in:
- Bespeur afwykings en identifisering van bedreigings: Deur noukeurige log-analise om ongewone aktiwiteite op te spoor wat 'n oortreding kan aandui.
- Forensiese ondersoeke: Die uitvoer van in-diepte ondersoeke om te bepaal hoe aanvallers toegang verkry het, die omvang van die kompromie, en die identifisering van enige lêers wat geraak of gesteel is.
- Insidentontleding. : Hersien ouditlêers om 'n gedetailleerde tydlyn van ongemagtigde aktiwiteite en sekuriteitsbreuke vas te stel.
Die doel van die projek is om stelselverdediging te verbeter deur sekuriteitsgebeurtenisse te ontleed, effektief te reageer op potensiële oortredings, en 'n gedetailleerde voorvalverslag te skep. Hierdie verslag sal die aanvaltydlyn, kwesbaarhede wat uitgebuit is en aanbevelings vir toekomstige voorkoming dek.