O projektu Capstone
Závěrečný projekt vám dává šanci otestovat své znalosti a nově získané dovednosti z bootcampu v dynamickém, praktickém prostředí. Je to příležitost vytvořit něco skutečného, předvést své technické schopnosti a vyvinout projekt, který bude klíčovou součástí vašeho profesního portfolia. Umožňuje vám vyjádřit svou kreativitu a zdůraznit, jak moc jste se během svého bootcampu vyvinuli.
Kromě toho je konečný projekt navržen tak, aby replikoval výzvy, se kterými se setkáte ve skutečné technické práci, což vám umožní předvést své dovednosti při řešení složitých problémů a vybaví vás očekáváními vaší budoucí kariéry.
Červený týmový projekt
Projekt se zaměřuje na červené týmové techniky, zejména přizpůsobené pro testování penetrace webových aplikací, spolu s prováděním skenů zranitelnosti na počítačích Docker.
Klíčové fáze:
- Rekognoskace
- Počáteční přístup
- Eskalace práv pro Linux
- Zneužití zjištěných zranitelností k získání práv root
Primárním cílem je simulovat scénáře útoků v reálném světě a otestovat tak odolnost systémů proti potenciálním hrozbám. Bude vypracována podrobná zpráva, která bude dokumentovat zjištěná zranitelnost, metody využití použité pro počáteční přístup a eskalaci oprávnění a poskytne strategická doporučení pro zabezpečení systémů.
Modrý týmový projekt
Projekt Blueteam klade důraz na operace modrého týmu se zaměřením na analýzu protokolů Linuxu a kontrolu obnovených souborů auditu. Mezi klíčové oblasti patří:
- Detekce anomálií a identifikace hrozeb: Díky pečlivé analýze protokolů odhalíte neobvyklé aktivity, které mohou naznačovat porušení.
- Forenzní vyšetřování: Provádění hloubkových zkoumání s cílem určit, jak útočníci získali přístup, rozsah kompromitace a identifikovat všechny soubory, které byly ovlivněny nebo ukradeny.
- Analýza incidentů : Kontrola souborů auditu za účelem stanovení podrobné časové osy neoprávněných aktivit a porušení zabezpečení.
Cílem projektu je posílit obranu systému analýzou bezpečnostních událostí, efektivní reakcí na potenciální narušení a vytvořením podrobné zprávy o incidentu. Tato zpráva pokryje časovou osu útoku, zneužitá zranitelnost a doporučení pro budoucí prevenci.