Over het Capstone-project
Het afstudeerproject geeft je de kans om je bootcampkennis en nieuw verworven vaardigheden op de proef te stellen in een dynamische, praktische omgeving. Het is een kans om iets echts te creëren, uw technische vaardigheden te laten zien en een project te ontwikkelen dat een belangrijk onderdeel van uw professionele portfolio zal zijn. Hiermee kun je je creativiteit uiten en benadrukken hoeveel je bent geëvolueerd tijdens je bootcamp-ervaring.
Bovendien is het eindproject ontworpen om de uitdagingen te repliceren die u tegenkomt in een echte technische baan, zodat u uw vaardigheden bij het oplossen van complexe problemen kunt demonstreren en u kunt voorbereiden op de verwachtingen van uw toekomstige carrière.
Rode teamproject
Het project richt zich op red teaming-technieken, met name op maat gemaakt voor penetratietests voor webapplicaties, naast het uitvoeren van kwetsbaarheidsscans op Docker-machines.
Belangrijkste fasen:
- Verkenning
- Initiële toegang
- Escalatie van Linux-rechten
- Geïdentificeerde kwetsbaarheden misbruiken om rootrechten te verkrijgen
Het primaire doel is het simuleren van aanvalsscenario's uit de echte wereld om de veerkracht van systemen tegen potentiële bedreigingen te testen. Er zal een gedetailleerd rapport worden opgesteld, waarin de geïdentificeerde kwetsbaarheden worden gedocumenteerd, de exploitatiemethoden die worden gebruikt voor initiële toegang en escalatie van bevoegdheden, en strategische aanbevelingen worden gedaan om de systemen te beveiligen.
Blauw teamproject
Het Blueteam Project legt de nadruk op blauwe teamoperaties met een focus op Linux-loganalyse en de beoordeling van herstelde auditbestanden. Belangrijke gebieden die aan bod komen zijn onder meer:
- Anomalieën detecteren en bedreigingen identificeren: Door nauwgezette loganalyse om ongebruikelijke activiteiten te detecteren die op een inbreuk kunnen duiden.
- Forensisch onderzoek: Het uitvoeren van diepgaande onderzoeken om te bepalen hoe aanvallers toegang hebben verkregen, de omvang van de inbreuk, en het identificeren van bestanden die zijn getroffen of gestolen.
- Incidentanalyse : Auditbestanden beoordelen om een gedetailleerde tijdlijn van ongeautoriseerde activiteiten en inbreuken op de beveiliging op te stellen.
Het doel van het project is om de systeemverdediging te verbeteren door beveiligingsgebeurtenissen te analyseren, effectief te reageren op mogelijke inbreuken en een gedetailleerd incidentrapport op te stellen. Dit rapport behandelt de tijdlijn van de aanval, de misbruikte kwetsbaarheden en aanbevelingen voor toekomstige preventie.