Capstone proiektuari buruz
Azken proiektuak aukera ematen dizu zure bootcamp-eko ezagutzak eta lortu berri diren trebetasunak proban jartzeko ingurune dinamiko eta praktiko batean. Benetako zerbait sortzeko, zure gaitasun teknikoak erakusteko eta zure zorro profesionalaren funtsezko zati izango den proiektu bat garatzeko aukera da. Zure sormena adierazteko eta zure bootcamp-eko esperientzian zehar zenbat eboluzionatu duzun nabarmentzeko aukera ematen dizu.
Gainera, azken proiektua benetako teknologiako lan batean aurkituko dituzun erronkak errepikatzeko diseinatuta dago, arazo konplexuak konpontzeko zure gaitasunak erakusteko eta zure etorkizuneko karrerako itxaropenetarako hornitzeko.
Red Team Proiektua
Proiektua talde gorriko tekniketan zentratzen da, bereziki web aplikazioen sartze-probetarako egokituta, Docker makinetan ahultasun-eskanak egitearekin batera.
Fase nagusiak:
- Reconnaissance
- Hasierako sarbidea
- Linux pribilegioen igoera
- Identifikatutako ahuleziak baliatzea root pribilegioak lortzeko
Helburu nagusia mundu errealeko eraso-eszenatokiak simulatzea da sistemen erresilientzia mehatxu potentzialen aurrean probatzeko. Txosten zehatza egingo da, identifikatutako ahuleziak, hasierako sarbidea eta pribilegioak handitzeko erabilitako ustiapen-metodoak dokumentatuz, eta sistemak ziurtatzeko gomendio estrategikoak emanez.
Blue Team Proiektua
Blueteam Proiektuak talde urdineko eragiketak azpimarratzen ditu Linux erregistroen azterketan eta berreskuratutako auditoria-fitxategien berrikuspenean. Lantzen diren arlo nagusiak hauek dira:
- Anomaliak detektatzea eta mehatxuak identifikatzea: erregistro-analisi zorrotzaren bidez, arau-haustea adieraz dezaketen ezohiko jarduerak detektatzeko.
- Auzitegiko Ikerketak: Azterketa sakonak egitea, erasotzaileek nola lortu duten sarbidea zehazteko, arriskuaren norainokoa eta kaltetutako edo lapurtutako fitxategiak identifikatzea.
- Gertakarien analisia. : Ikuskaritza fitxategiak berrikustea baimenik gabeko jardueren eta segurtasun-hausteen denbora-lerro zehatza ezartzeko.
Proiektuaren helburua sistemaren defentsak hobetzea da, segurtasun-gertaerak aztertuz, balizko arau-hausteei eraginkortasunez erantzunez eta gertakarien txosten zehatza sortuz. Txosten honek erasoen kronograma, ustiatutako ahuleziak eta etorkizuneko prebentziorako gomendioak jasoko ditu.