Sobre o Projeto Capstone
O projeto final dá a você a oportunidade de testar seus conhecimentos de bootcamp e habilidades recém-adquiridas em um ambiente dinâmico e prático. É uma oportunidade de criar algo real, mostrar suas habilidades técnicas e desenvolver um projeto que será parte fundamental do seu portfólio profissional. Ele permite que você expresse sua criatividade e destaque o quanto você evoluiu ao longo da experiência do bootcamp.
Além disso, o projeto final foi projetado para replicar os desafios que você encontrará em um trabalho real em tecnologia, permitindo que você mostre suas habilidades na resolução de problemas complexos e se preparando para as expectativas de sua carreira futura.
Projeto Equipe Vermelha
O projeto se concentra em técnicas de red teaming, especialmente adaptadas para testes de penetração de aplicativos da web, além de realizar verificações de vulnerabilidades em máquinas Docker.
Fases principais:
- Reconhecimento
- Acesso inicial
- Escalonamento de privilégios do Linux
- Explorando vulnerabilidades identificadas para obter privilégios de root
O objetivo principal é simular cenários de ataque do mundo real para testar a resiliência dos sistemas contra ameaças potenciais. Será produzido um relatório detalhado, documentando as vulnerabilidades identificadas, os métodos de exploração utilizados para o acesso inicial e escalonamento de privilégios, e fornecendo recomendações estratégicas para proteger os sistemas.
Projeto Equipe Azul
O Projeto Blueteam enfatiza as operações da equipe azul com foco na análise de logs do Linux e na revisão de arquivos de auditoria recuperados. As principais áreas cobertas incluem:
- Detecção de anomalias e identificação de ameaças: por meio de análise meticulosa de registros para detectar atividades incomuns que possam indicar uma violação.
- Investigações forenses: realização de exames aprofundados para determinar como os invasores obtiveram acesso, a extensão do comprometimento e identificar quaisquer arquivos que foram afetados ou roubados.
- Análise de incidentes : revisar arquivos de auditoria para estabelecer um cronograma detalhado de atividades não autorizadas e violações de segurança.
O objetivo do projeto é melhorar as defesas do sistema através da análise de eventos de segurança, respondendo eficazmente a potenciais violações e criando um relatório detalhado de incidentes. Este relatório cobrirá o cronograma do ataque, as vulnerabilidades exploradas e recomendações para prevenção futura.