Tietoja Capstone-projektista
Lopputyö antaa sinulle mahdollisuuden testata bootcamp-tietosi ja äskettäin hankitut taitosi dynaamisessa, käytännönläheisessä ympäristössä. Se on mahdollisuus luoda jotain todellista, esitellä teknisiä kykyjäsi ja kehittää projekti, josta tulee keskeinen osa ammatillista portfoliotasi. Sen avulla voit ilmaista luovuutesi ja korostaa, kuinka paljon olet kehittynyt bootcamp-kokemuksesi aikana.
Lisäksi lopullinen projekti on suunniteltu toistamaan haasteita, joita kohtaat todellisessa teknologiatyössä, jolloin voit esitellä taitosi monimutkaisten ongelmien ratkaisemisessa ja valmistaa sinut tulevan urasi odotuksiin.
Punaisen tiimin projekti
Projekti keskittyy red teaming -tekniikoihin, jotka on räätälöity erityisesti verkkosovellusten läpäisytestaukseen, sekä Docker-koneiden haavoittuvuustarkistuksia.
Avainvaiheet:
- Tietustelu
- Alkukäyttö
- Linux-käyttöoikeuksien eskalointi
- Tunnettujen haavoittuvuuksien hyödyntäminen pääkäyttäjän oikeuksien hankkimiseksi
Ensisijainen tavoite on simuloida todellisia hyökkäysskenaarioita testatakseen järjestelmien sietokykyä mahdollisia uhkia vastaan. Siitä laaditaan yksityiskohtainen raportti, jossa dokumentoidaan tunnistetut haavoittuvuudet, alkuperäisessä pääsyssä käytetyt hyödyntämismenetelmät ja oikeuksien eskalointi sekä annetaan strategisia suosituksia järjestelmien turvaamiseksi.
Sininen tiimiprojekti
Blueteam-projekti korostaa sinisen tiimin toimintaa keskittyen Linuxin lokianalyysiin ja palautettujen tarkastustiedostojen tarkasteluun. Tärkeimpiä katettuja alueita ovat:
- Poikkeamien havaitseminen ja uhkien tunnistaminen: Huolellisen lokianalyysin avulla havaitaan epätavallisia toimia, jotka voivat viitata rikkomukseen.
- Oikeuslääketieteelliset tutkimukset: perusteellisten tutkimusten tekeminen sen määrittämiseksi, miten hyökkääjät pääsivät käsiksi, kuinka laajasti rikottiin ja tunnistetaan mahdolliset tiedostot, joihin se vaikutti tai jotka varastettiin.
- Tapahtumien analyysi. : Tarkastustiedostojen tarkistaminen luvattomien toimien ja tietoturvaloukkausten yksityiskohtaisen aikajanan määrittämiseksi.
Projektin tavoitteena on tehostaa järjestelmän puolustusta analysoimalla turvallisuustapahtumia, reagoimalla tehokkaasti mahdollisiin tietomurtoihin ja laatimalla yksityiskohtainen tapahtumaraportti. Tämä raportti kattaa hyökkäyksen aikajanan, hyödynnetyt haavoittuvuudet ja suositukset tulevaa ehkäisyä varten.