Om Capstone-prosjektet
Det avsluttende prosjektet gir deg sjansen til å sette bootcamp-kunnskapen din og nyervervede ferdigheter på prøve i et dynamisk, praktisk miljø. Det er en mulighet til å skape noe ekte, vise frem dine tekniske evner og utvikle et prosjekt som vil være en sentral del av din profesjonelle portefølje. Den lar deg uttrykke kreativiteten din og fremheve hvor mye du har utviklet deg gjennom bootcamp-opplevelsen.
I tillegg er sluttprosjektet designet for å gjenskape utfordringene du vil møte i en ekte tech-jobb, slik at du kan vise frem ferdighetene dine i å løse komplekse problemer og utruste deg for forventningene til din fremtidige karriere.
Red Team Project
Prosjektet fokuserer på red teaming-teknikker, spesielt skreddersydd for penetrasjonstesting av nettapplikasjoner, i tillegg til å utføre sårbarhetsskanninger på Docker-maskiner.
Nøkkelfaser:
- Rekognosering
- Innledende tilgang
- Eskalering av Linux-privilegier
- Utnyttelse av identifiserte sårbarheter for å få root-privilegier
Hovedmålet er å simulere virkelige angrepsscenarier for å teste systemenes motstandskraft mot potensielle trusler. En detaljert rapport vil bli produsert, som dokumenterer identifiserte sårbarheter, utnyttelsesmetodene som brukes for innledende tilgang og rettighetseskalering, og gir strategiske anbefalinger for å sikre systemene.
Blue Team Project
Blueteam-prosjektet legger vekt på blue team-operasjoner med fokus på Linux-logganalyse og gjennomgang av gjenopprettede revisjonsfiler. Nøkkelområder som dekkes inkluderer:
- Oppdage anomalier og identifisere trusler: Gjennom grundig logganalyse for å oppdage uvanlige aktiviteter som kan indikere et brudd.
- Rettsmedisinske undersøkelser: Gjennomføre dybdeundersøkelser for å finne ut hvordan angripere fikk tilgang, omfanget av kompromitteringen og identifisere eventuelle filer som ble berørt eller stjålet.
- Hendelsesanalyse : Gjennomgang av revisjonsfiler for å etablere en detaljert tidslinje for uautoriserte aktiviteter og sikkerhetsbrudd.
Målet med prosjektet er å forbedre systemforsvaret ved å analysere sikkerhetshendelser, reagere effektivt på potensielle brudd og lage en detaljert hendelsesrapport. Denne rapporten vil dekke angrepets tidslinje, sårbarheter som er utnyttet og anbefalinger for fremtidig forebygging.