Tentang Proyek Capstone
Proyek akhir memberi Anda kesempatan untuk menguji pengetahuan bootcamp dan keterampilan yang baru Anda peroleh dalam lingkungan yang dinamis dan langsung. Ini adalah kesempatan untuk menciptakan sesuatu yang nyata, menunjukkan kemampuan teknis Anda, dan mengembangkan proyek yang akan menjadi bagian penting dari portofolio profesional Anda. Ini memungkinkan Anda untuk mengekspresikan kreativitas Anda dan menyoroti seberapa banyak Anda telah berkembang sepanjang pengalaman bootcamp Anda.
Selain itu, proyek akhir ini dirancang untuk mereplikasi tantangan yang akan Anda hadapi dalam pekerjaan teknologi nyata, memungkinkan Anda menunjukkan keahlian Anda dalam memecahkan masalah kompleks dan membekali Anda untuk memenuhi harapan karir masa depan Anda.
Proyek Tim Merah
Proyek ini berfokus pada teknik tim merah, yang dirancang khusus untuk pengujian penetrasi aplikasi web, serta melakukan pemindaian kerentanan pada mesin Docker.
Fase penting:
- Pengintaian
- Akses Awal
- Peningkatan hak istimewa Linux
- Mengeksploitasi kerentanan yang teridentifikasi untuk mendapatkan hak akses root
Tujuan utamanya adalah untuk mensimulasikan skenario serangan di dunia nyata untuk menguji ketahanan sistem terhadap potensi ancaman. Laporan terperinci akan dihasilkan, mendokumentasikan kerentanan yang teridentifikasi, metode eksploitasi yang digunakan untuk akses awal dan peningkatan hak istimewa, dan memberikan rekomendasi strategis untuk mengamankan sistem.
Proyek Tim Biru
Proyek Blueteam menekankan operasi tim biru dengan fokus pada analisis log Linux dan peninjauan file audit yang dipulihkan. Bidang utama yang dicakup meliputi:
- Mendeteksi Anomali dan Mengidentifikasi Ancaman: Melalui analisis log yang cermat untuk mendeteksi aktivitas tidak biasa yang mungkin mengindikasikan pelanggaran.
- Investigasi Forensik: Melakukan pemeriksaan mendalam untuk menentukan bagaimana penyerang mendapatkan akses, sejauh mana penyusupan, dan mengidentifikasi file apa pun yang terpengaruh atau dicuri.
- Analisis Insiden : Meninjau file audit untuk menetapkan garis waktu terperinci mengenai aktivitas tidak sah dan pelanggaran keamanan.
Tujuan dari proyek ini adalah untuk meningkatkan pertahanan sistem dengan menganalisis peristiwa keamanan, merespons potensi pelanggaran secara efektif, dan membuat laporan insiden terperinci. Laporan ini akan mencakup garis waktu serangan, kerentanan yang dieksploitasi, dan rekomendasi untuk pencegahan di masa depan.