Аб праекце Capstone
Канчатковы праект дае вам магчымасць праверыць свае веды і набытыя навыкі ў дынамічным, практычным асяроддзі. Гэта магчымасць стварыць нешта сапраўднае, прадэманстраваць свае тэхнічныя здольнасці і распрацаваць праект, які стане ключавой часткай вашага прафесійнага партфоліо. Гэта дазваляе вам праявіць сваю крэатыўнасць і падкрэсліць, наколькі вы развіліся за час навучання ў навучальным лагеры.
Акрамя таго, канчатковы праект распрацаваны, каб паўтарыць праблемы, з якімі вы сутыкнецеся ў рэальнай тэхнічнай працы, што дазволіць вам прадэманстраваць свае навыкі ў вырашэнні складаных праблем і падрыхтаваць вас да чаканняў вашай будучай кар'еры.
Праект Red Team
Праект сканцэнтраваны на метадах чырвонага аб'яднання, спецыяльна прызначаных для тэставання на пранікненне вэб-прыкладанняў, разам з выкананнем сканавання ўразлівасцяў на машынах Docker.
Асноўныя этапы:
- Разведка
- Першапачатковы доступ
- Пашырэнне прывілеяў Linux
- Выкарыстанне выяўленых уразлівасцей для атрымання прывілеяў root
Асноўная мэта складаецца ў тым, каб мадэляваць рэальныя сцэнары нападаў, каб праверыць устойлівасць сістэм супраць патэнцыйных пагроз. Будзе падрыхтаваны падрабязны справаздачу, які дакументуе выяўленыя ўразлівасці, метады выкарыстання, якія выкарыстоўваюцца для першапачатковага доступу і павышэння прывілеяў, а таксама дае стратэгічныя рэкамендацыі па абароне сістэм.
Праект Blue Team
Праект Blueteam робіць акцэнт на аперацыях блакітнай каманды з упорам на аналіз часопісаў Linux і агляд адноўленых файлаў аўдыту. Асноўныя закранутыя вобласці ўключаюць:
- Выяўленне анамалій і ідэнтыфікацыя пагроз: шляхам дбайнага аналізу журналаў для выяўлення незвычайных дзеянняў, якія могуць паказваць на парушэнне.
- Судовыя расследаванні: Правядзенне паглыбленых даследаванняў для вызначэння таго, як зламыснікі атрымалі доступ, ступені ўзлому і выяўлення любых файлаў, якія былі закрануты або скрадзеныя.
- Аналіз інцыдэнтаў. : Агляд файлаў аўдыту для ўстанаўлення падрабязнага графіка несанкцыянаваных дзеянняў і парушэнняў бяспекі.
Мэта праекта - павысіць абарону сістэмы шляхам аналізу падзей бяспекі, эфектыўнага рэагавання на патэнцыйныя ўзломы і стварэння падрабязнай справаздачы аб інцыдэнтах. У гэтай справаздачы будуць апісаны графік атакі, выкарыстаныя ўразлівасці і рэкамендацыі па прадухіленні ў будучыні.