Sobre el projecte Capstone
El projecte final us ofereix l'oportunitat de posar a prova els vostres coneixements de bootcamp i les habilitats recentment adquirides en un entorn dinàmic i pràctic. És una oportunitat per crear quelcom real, mostrar les teves habilitats tècniques i desenvolupar un projecte que serà una part clau de la teva cartera professional. Et permet expressar la teva creativitat i destacar quant has evolucionat al llarg de la teva experiència de bootcamp.
A més, el projecte final està dissenyat per replicar els reptes que trobareu en un treball tecnològic real, que us permetrà mostrar les vostres habilitats per resoldre problemes complexos i equipar-vos per a les expectatives de la vostra futura carrera.
Projecte Equip Roig
El projecte se centra en tècniques d'equip vermell, especialment adaptades per a proves de penetració d'aplicacions web, a més de realitzar exploracions de vulnerabilitats a les màquines Docker.
Fases clau:
- Reconeixement
- Accés inicial
- Escalada de privilegis de Linux
- Explotar les vulnerabilitats identificades per obtenir privilegis de root
L'objectiu principal és simular escenaris d'atac del món real per provar la resistència dels sistemes contra amenaces potencials. S'elaborarà un informe detallat, documentant les vulnerabilitats identificades, els mètodes d'explotació utilitzats per a l'accés inicial i l'escalada de privilegis, i proporcionant recomanacions estratègiques per protegir els sistemes.
Projecte equip blau
El projecte Blueteam posa èmfasi en les operacions de l'equip blau amb un enfocament en l'anàlisi de registres de Linux i la revisió dels fitxers d'auditoria recuperats. Les àrees clau cobertes inclouen:
- Detecció d'anomalies i identificació d'amenaces: mitjançant una minuciosa anàlisi de registre per detectar activitats inusuals que poden indicar una incompliment.
- Investigacions forenses: realització d'exàmens profunds per determinar com els atacants hi van accedir, l'abast del compromís i identificar els fitxers afectats o robats.
- Anàlisi d'incidències. : Revisar els fitxers d'auditoria per establir una cronologia detallada d'activitats no autoritzades i de bretxes de seguretat.
L'objectiu del projecte és millorar les defenses del sistema mitjançant l'anàlisi d'esdeveniments de seguretat, responent eficaçment a possibles incompliments i creant un informe detallat d'incidències. Aquest informe inclourà la cronologia de l'atac, les vulnerabilitats explotades i les recomanacions per a la prevenció futura.