Om Capstone-projektet
Det afsluttende projekt giver dig chancen for at sætte din bootcamp viden og nyerhvervede færdigheder på prøve i et dynamisk, praktisk miljø. Det er en mulighed for at skabe noget ægte, fremvise dine tekniske evner og udvikle et projekt, der vil være en vigtig del af din professionelle portefølje. Det giver dig mulighed for at udtrykke din kreativitet og fremhæve, hvor meget du har udviklet dig gennem din bootcamp-oplevelse.
Derudover er det afsluttende projekt designet til at replikere de udfordringer, du vil støde på i et rigtigt techjob, så du kan fremvise dine færdigheder i at løse komplekse problemer og ruste dig til forventningerne til din fremtidige karriere.
Red Team-projekt
Projektet fokuserer på røde teaming-teknikker, specielt skræddersyet til webapplikations penetrationstest, sideløbende med udførelse af sårbarhedsscanninger på Docker-maskiner.
Nøglefaser:
- Rekognoscering
- Indledende adgang
- Eskalering af Linux-rettigheder
- Udnyttelse af identificerede sårbarheder for at opnå root-rettigheder
Det primære mål er at simulere angrebsscenarier i den virkelige verden for at teste systemernes modstandsdygtighed mod potentielle trusler. Der vil blive udarbejdet en detaljeret rapport, der dokumenterer de identificerede sårbarheder, de udnyttelsesmetoder, der anvendes til indledende adgang og privilegieeskalering, og giver strategiske anbefalinger til at sikre systemerne.
Blue Team projekt
Blueteam-projektet lægger vægt på blue team-operationer med fokus på Linux-loganalyse og gennemgang af gendannede revisionsfiler. Nøgleområder omfattet omfatter:
- Opdagelse af anomalier og identifikation af trusler: Gennem omhyggelig loganalyse for at opdage usædvanlige aktiviteter, der kan indikere et brud.
- Retsmedicinske undersøgelser: Udførelse af dybdegående undersøgelser for at afgøre, hvordan angribere fik adgang, omfanget af kompromitteringen og identifikation af eventuelle filer, der var påvirket eller stjålet.
- Hændelsesanalyse : Gennemgang af revisionsfiler for at etablere en detaljeret tidslinje for uautoriserede aktiviteter og sikkerhedsbrud.
Målet med projektet er at forbedre systemforsvaret ved at analysere sikkerhedshændelser, reagere effektivt på potentielle brud og oprette en detaljeret hændelsesrapport. Denne rapport vil dække angrebets tidslinje, udnyttede sårbarheder og anbefalinger til fremtidig forebyggelse.