Despre Proiectul Capstone
Proiectul final vă oferă șansa de a vă pune la încercare cunoștințele de bootcamp și abilitățile nou dobândite într-un mediu dinamic, practic. Este o oportunitate de a crea ceva real, de a-ți prezenta abilitățile tehnice și de a dezvolta un proiect care va fi o parte cheie a portofoliului tău profesional. Vă permite să vă exprimați creativitatea și să evidențiați cât de mult ați evoluat de-a lungul experienței dvs. de bootcamp.
În plus, proiectul final este conceput pentru a reproduce provocările pe care le veți întâlni într-un loc de muncă real în tehnologie, permițându-vă să vă prezentați abilitățile în rezolvarea problemelor complexe și echipându-vă pentru așteptările viitoarei cariere.
Proiectul Red Team
Proiectul se concentrează pe tehnicile de echipă roșie, în special adaptate pentru testarea de penetrare a aplicațiilor web, alături de efectuarea de scanări a vulnerabilităților pe mașinile Docker.
Faze cheie:
- Recunoaștere
- Acces inițial
- Escaladare privilegii Linux
- Exploarea vulnerabilităților identificate pentru a obține privilegii de root
Obiectivul principal este de a simula scenarii de atac din lumea reală pentru a testa rezistența sistemelor împotriva potențialelor amenințări. Va fi realizat un raport detaliat, care va documenta vulnerabilitățile identificate, metodele de exploatare utilizate pentru accesul inițial și escaladarea privilegiilor și oferă recomandări strategice pentru securizarea sistemelor.
Proiectul Echipa albastră
Proiectul Blueteam pune accent pe operațiunile echipei albastre, cu accent pe analiza jurnalelor Linux și revizuirea fișierelor de audit recuperate. Domeniile cheie acoperite includ:
- Detectarea anomaliilor și identificarea amenințărilor: printr-o analiză meticuloasă a jurnalului pentru a detecta activități neobișnuite care pot indica o încălcare.
- Investigații criminalistice: Efectuarea de examinări aprofundate pentru a determina cum au obținut acces atacatorii, amploarea compromisului și identificarea oricăror fișiere care au fost afectate sau furate.
- Analiza incidentelor. : Examinarea fișierelor de audit pentru a stabili o cronologie detaliată a activităților neautorizate și a încălcărilor de securitate.
Scopul proiectului este de a îmbunătăți apărarea sistemului prin analizarea evenimentelor de securitate, reacționarea eficientă la potențialele încălcări și crearea unui raport detaliat de incident. Acest raport va acoperi cronologia atacurilor, vulnerabilitățile exploatate și recomandările pentru prevenirea viitoare.