Capstone Layihəsi haqqında
Yekun layihə sizə bootcamp biliklərinizi və yeni əldə etdiyiniz bacarıqları dinamik, praktiki mühitdə sınaqdan keçirmək şansı verir. Bu, real bir şey yaratmaq, texniki qabiliyyətlərinizi nümayiş etdirmək və peşəkar portfelinizin əsas hissəsi olacaq bir layihə hazırlamaq fürsətidir. Bu, sizə yaradıcılığınızı ifadə etməyə və bootcamp təcrübəniz boyu nə qədər inkişaf etdiyinizi vurğulamağa imkan verir.
Bundan əlavə, yekun layihə real texnoloji işdə qarşılaşacağınız çətinlikləri təkrarlamaq üçün nəzərdə tutulmuşdur ki, bu da sizə mürəkkəb problemlərin həllində öz bacarıqlarınızı nümayiş etdirməyə və gələcək karyeranızın gözləntiləri üçün sizi təchiz etməyə imkan verir.
Qırmızı komanda layihəsi
Layihə Docker maşınlarında zəiflik skanları həyata keçirməklə yanaşı, xüsusilə veb proqramların nüfuz sınağı üçün hazırlanmış qırmızı komanda üsullarına diqqət yetirir.
Əsas mərhələlər:
- Kəşfiyyat
- İlkin Giriş
- Linux imtiyazlarının artırılması
- Kök imtiyazları əldə etmək üçün müəyyən edilmiş zəifliklərdən istifadə
Əsas məqsəd potensial təhlükələrə qarşı sistemlərin dayanıqlığını yoxlamaq üçün real dünya hücum ssenarilərini simulyasiya etməkdir. Müəyyən edilmiş zəiflikləri sənədləşdirən, ilkin giriş və imtiyazların yüksəldilməsi üçün istifadə edilən istismar üsulları və sistemlərin təhlükəsizliyini təmin etmək üçün strateji tövsiyələr verən ətraflı hesabat hazırlanacaq.
Mavi Komanda Layihəsi
Blueteam Layihəsi, Linux log analizinə və bərpa edilmiş audit fayllarının nəzərdən keçirilməsinə diqqət yetirməklə mavi komanda əməliyyatlarını vurğulayır. Əhatə olunan əsas sahələrə aşağıdakılar daxildir:
- Anomaliyaların Aşkarlanması və Təhdidlərin Müəyyənləşdirilməsi: Pozuntu göstərə biləcək qeyri-adi fəaliyyətləri aşkar etmək üçün dəqiq log analizi vasitəsilə.
- Məhkəmə Təhqiqatları: Təcavüzkarların girişi necə əldə etdiyini, güzəştin dərəcəsini və təsirə məruz qalmış və ya oğurlanmış hər hansı faylları müəyyən etmək üçün dərin müayinələrin aparılması.
- Hadisə Təhlili. : İcazəsiz fəaliyyətlərin və təhlükəsizlik pozuntularının təfərrüatlı qrafikini yaratmaq üçün audit fayllarının nəzərdən keçirilməsi.
Layihənin məqsədi təhlükəsizlik hadisələrini təhlil edərək, potensial pozuntulara effektiv cavab verməklə və təfərrüatlı insident hesabatı yaratmaqla sistemin müdafiəsini gücləndirməkdir. Bu hesabat hücumun qrafikini, istifadə edilən zəiflikləri və gələcək qarşısının alınması üçün tövsiyələri əhatə edəcək.