Par Capstone projektu
Noslēguma projekts sniedz jums iespēju pārbaudīt savas bootcamp zināšanas un jauniegūtās prasmes dinamiskā, praktiskā vidē. Tā ir iespēja radīt kaut ko reālu, parādīt savas tehniskās spējas un izstrādāt projektu, kas būs jūsu profesionālā portfeļa galvenā sastāvdaļa. Tas ļauj jums izpaust savu radošumu un izcelt, cik daudz esat attīstījies savā bootcamp pieredzē.
Turklāt gala projekts ir izstrādāts, lai atkārtotu izaicinājumus, ar kuriem jūs saskaraties īstā tehnoloģiju darbā, ļaujot jums parādīt savas prasmes sarežģītu problēmu risināšanā un sagatavot jūs nākotnes karjerai.
Sarkanās komandas projekts
Projekts koncentrējas uz sarkano komandu veidošanas paņēmieniem, kas īpaši pielāgoti tīmekļa lietojumprogrammu iespiešanās pārbaudei, kā arī ievainojamības skenēšanai Docker iekārtās.
Galvenās fāzes:
- Izlūkošana
- Sākotnējā piekļuve
- Linux privilēģiju eskalācija
- Noteikto ievainojamību izmantošana, lai iegūtu root tiesības
Galvenais mērķis ir simulēt reālus uzbrukumu scenārijus, lai pārbaudītu sistēmu noturību pret iespējamiem draudiem. Tiks sagatavots detalizēts ziņojums, kurā tiks dokumentētas identificētās ievainojamības, sākotnējās piekļuves un privilēģiju eskalācijas izmantošanas metodes, kā arī sniegti stratēģiski ieteikumi sistēmu aizsardzībai.
Zilās komandas projekts
Blueteam projekts uzsver zilās komandas darbības, koncentrējoties uz Linux žurnālu analīzi un atkopto audita failu pārskatīšanu. Galvenās aptvertās jomas ir:
- Anomāliju noteikšana un draudu noteikšana: veicot rūpīgu žurnālu analīzi, lai atklātu neparastas darbības, kas var liecināt par pārkāpumu.
- Tiesu ekspertīzes: padziļinātas izmeklēšanas veikšana, lai noteiktu, kā uzbrucēji ieguva piekļuvi, kāda ir apdraudējuma apmēru un identificē visus ietekmētos vai nozagtos failus.
- Incidentu analīze. : audita failu pārskatīšana, lai noteiktu detalizētu nesankcionētu darbību un drošības pārkāpumu laika grafiku.
Projekta mērķis ir uzlabot sistēmas aizsardzību, analizējot drošības notikumus, efektīvi reaģējot uz iespējamiem pārkāpumiem un izveidojot detalizētu incidentu ziņojumu. Šis pārskats aptvers uzbrukumu laika grafiku, izmantotās ievainojamības un ieteikumus turpmākai profilaksei.