Apie Capstone projektą
Galutinis projektas suteikia galimybę išbandyti savo žinias ir naujai įgytus įgūdžius dinamiškoje praktiškoje aplinkoje. Tai galimybė sukurti ką nors tikro, parodyti savo techninius sugebėjimus ir sukurti projektą, kuris bus pagrindinė jūsų profesinio portfelio dalis. Tai leidžia išreikšti savo kūrybiškumą ir pabrėžti, kaip daug tobulėjote per savo „bootcamp“ patirtį.
Be to, galutinis projektas yra sukurtas taip, kad atkartotų iššūkius, su kuriais susidursite dirbdami tikrą technologijų darbą, kad galėtumėte parodyti savo įgūdžius sprendžiant sudėtingas problemas ir pasiruošti būsimos karjeros lūkesčiams.
Raudonosios komandos projektas
Projekte pagrindinis dėmesys skiriamas raudonųjų komandų sudarymo technikoms, ypač pritaikytoms žiniatinklio programų skverbties testavimui, kartu su Docker įrenginių pažeidžiamumo nuskaitymu.
Pagrindinės fazės:
- Žvalgymas
- Pradinė prieiga
- Linux privilegijų eskalavimas
- Išnaudojus nustatytas spragas siekiant įgyti root teises
Pagrindinis tikslas yra modeliuoti realaus pasaulio atakų scenarijus, siekiant patikrinti sistemų atsparumą galimoms grėsmėms. Bus parengta išsami ataskaita, kurioje bus dokumentuojami nustatyti pažeidžiamumai, išnaudojimo metodai, naudojami pradinei prieigai ir privilegijų eskalavimui, ir pateikiamos strateginės rekomendacijos sistemoms apsaugoti.
Mėlynosios komandos projektas
Blueteam projektas pabrėžia mėlynosios komandos operacijas, daugiausia dėmesio skiriant Linux žurnalų analizei ir atkurtų audito failų peržiūrai. Pagrindinės apimamos sritys:
- Anomalijų aptikimas ir grėsmių nustatymas: atliekant kruopščią žurnalų analizę, siekiant aptikti neįprastą veiklą, kuri gali rodyti pažeidimą.
- Teismo ekspertizė: nuodugnių tyrimų atlikimas, siekiant nustatyti, kaip užpuolikai gavo prieigą, koks buvo pakenkimo mastas, ir nustatyti visus paveiktus ar pavogtus failus.
- Įvykių analizė. : peržiūrėti audito failus, kad būtų nustatytas išsamus neteisėtos veiklos ir saugumo pažeidimų laikas.
Projekto tikslas – sustiprinti sistemos apsaugą, analizuojant saugumo įvykius, efektyviai reaguojant į galimus pažeidimus ir sukuriant išsamią incidento ataskaitą. Šioje ataskaitoje bus aprašytas atakos laikas, išnaudotos spragos ir rekomendacijos dėl būsimos prevencijos.