Capstone Project-ի մասին
Վերջնական նախագիծը ձեզ հնարավորություն է տալիս փորձության ենթարկել ձեր bootcamp գիտելիքները և նոր ձեռք բերված հմտությունները դինամիկ, գործնական միջավայրում: Սա իրական ինչ-որ բան ստեղծելու, ձեր տեխնիկական կարողությունները ցուցադրելու և ձեր մասնագիտական պորտֆելի առանցքային մասը հանդիսացող նախագիծ մշակելու հնարավորություն է: Այն թույլ է տալիս արտահայտել ձեր կրեատիվությունը և ընդգծել, թե որքան եք զարգացել ձեր bootcamp փորձառության ընթացքում:
Բացի այդ, վերջնական նախագիծը նախագծված է կրկնելու այն մարտահրավերները, որոնք դուք կհանդիպեք իրական տեխնոլոգիական աշխատանքում, ինչը հնարավորություն կտա ձեզ ցուցադրել բարդ խնդիրներ լուծելու ձեր հմտությունները և զինել ձեզ ձեր ապագա կարիերայի ակնկալիքներին:
Կարմիր թիմ նախագիծ
Նախագիծը կենտրոնանում է կարմիր թիմային տեխնիկայի վրա, հատկապես հարմարեցված վեբ հավելվածների ներթափանցման փորձարկման համար, ինչպես նաև Docker մեքենաների վրա խոցելիության սկանավորումներ կատարելու համար:
Հիմնական փուլեր.
- Հետախուզություն
- Սկզբնական մուտք
- Linux-ի արտոնությունների ընդլայնում
- Նշված խոցելիության օգտագործումը արմատային արտոնություններ ստանալու համար
Առաջնային նպատակն է մոդելավորել իրական աշխարհի հարձակման սցենարները՝ փորձարկելու համակարգերի ճկունությունը պոտենցիալ սպառնալիքների դեմ: Կպատրաստվի մանրամասն հաշվետվություն՝ փաստաթղթավորելով հայտնաբերված խոցելիությունները, սկզբնական մուտքի և արտոնությունների ընդլայնման համար օգտագործվող շահագործման մեթոդները և համակարգերի ապահովման ռազմավարական առաջարկություններ:
Կապույտ թիմ նախագիծ
Blueteam Project-ը շեշտը դնում է կապույտ թիմի գործառնությունների վրա՝ կենտրոնանալով Linux մատյանների վերլուծության և վերականգնված աուդիտի ֆայլերի վերանայման վրա: Հիմնական ոլորտները ներառում են.
- Անոմալիաների հայտնաբերում և սպառնալիքների հայտնաբերում. Մանրակրկիտ մատյանների վերլուծության միջոցով հայտնաբերելու արտասովոր գործողությունները, որոնք կարող են վկայել խախտումների մասին:
- Դատական հետաքննություն. Խորը փորձաքննություններ անցկացնել՝ պարզելու, թե ինչպես են հարձակվողները մուտքի իրավունք ձեռք բերել, փոխզիջման չափը և բացահայտելու որևէ ֆայլ, որը ենթարկվել կամ գողացվել է:
- Միջադեպերի վերլուծություն: : Աուդիտի ֆայլերի վերանայում չարտոնված գործողությունների և անվտանգության խախտումների մանրամասն ժամանակացույց սահմանելու համար:
Ծրագրի նպատակն է ուժեղացնել համակարգի պաշտպանությունը՝ վերլուծելով անվտանգության իրադարձությունները, արդյունավետորեն արձագանքելով հնարավոր խախտումներին և ստեղծելով միջադեպերի մանրամասն զեկույց: Այս զեկույցը կներառի հարձակման ժամանակացույցը, օգտագործված խոցելիությունը և ապագա կանխարգելման առաջարկությունները: