A Capstone projektről
A záró projekt lehetőséget ad arra, hogy próbára tegye a bootcamp tudását és újonnan megszerzett készségeit egy dinamikus, gyakorlati környezetben. Ez egy lehetőség arra, hogy valami igazit alkoss, bemutasd technikai képességeidet, és olyan projektet dolgozz ki, amely a szakmai portfóliójának kulcsfontosságú része lesz. Lehetővé teszi, hogy kifejezze kreativitását, és kiemelje, mennyit fejlődött a bootcamp élménye során.
Ezenkívül a végső projekt célja, hogy megismételje azokat a kihívásokat, amelyekkel valódi műszaki munka során találkozik, lehetővé téve Önnek, hogy bemutassa készségeit az összetett problémák megoldásában, és felkészítse Önt jövőbeli karrierje elvárásaira.
Red Team Project
A projekt a red teaming technikákra összpontosít, különösen a webalkalmazások penetrációjának tesztelésére, valamint a Docker gépeken végzett sebezhetőségi vizsgálatok elvégzésére.
Főbb fázisok:
- Felderítés
- Első hozzáférés
- Linux-jogosultság kiterjesztése
- Az azonosított sebezhetőségek kihasználása root jogosultságok megszerzésére
Az elsődleges cél a valós támadási forgatókönyvek szimulálása a rendszerek potenciális fenyegetésekkel szembeni ellenálló képességének tesztelése érdekében. Részletes jelentés készül, amely dokumentálja a feltárt sebezhetőségeket, a kezdeti hozzáféréshez és a jogosultságok kiszélesítéséhez használt kihasználási módszereket, valamint stratégiai ajánlásokat ad a rendszerek védelmére.
Kék csapat projekt
A Blueteam Project a kék csapat működésére helyezi a hangsúlyt, a Linux naplóelemzésére és a helyreállított audit fájlok áttekintésére összpontosítva. A lefedett legfontosabb területek a következők:
- Anomáliák észlelése és fenyegetések azonosítása: aprólékos naplóelemzés révén, amely a szabálysértésre utaló szokatlan tevékenységeket észleli.
- Törvényszéki vizsgálatok: Mélyreható vizsgálatok elvégzése annak megállapítására, hogy a támadók hogyan jutottak hozzá, milyen mértékben fértek hozzá, és azonosítják az érintett vagy ellopott fájlokat.
- Incidens elemzése. : Az ellenőrzési fájlok áttekintése a jogosulatlan tevékenységek és a biztonsági megsértések részletes időrendjének megállapítása érdekében.
A projekt célja a rendszer védelmének fokozása a biztonsági események elemzésével, a lehetséges incidensekre való hatékony reagálással és részletes incidens jelentés készítésével. Ez a jelentés a támadások ütemtervével, a kihasznált sebezhetőségekkel és a jövőbeli megelőzésre vonatkozó ajánlásokkal foglalkozik.