О проекте Capstone
Финальный проект дает вам возможность проверить свои знания учебного курса и вновь приобретенные навыки в динамичной практической среде. Это возможность создать что-то настоящее, продемонстрировать свои технические способности и разработать проект, который станет ключевой частью вашего профессионального портфолио. Это позволяет вам проявить свой творческий потенциал и подчеркнуть, насколько вы изменились за время обучения.
Кроме того, финальный проект призван воспроизвести проблемы, с которыми вы столкнетесь на реальной технической работе, что позволит вам продемонстрировать свои навыки в решении сложных проблем и подготовить вас к ожиданиям вашей будущей карьеры.
Проект Красной команды
Проект фокусируется на методах «красной команды», особенно предназначенных для тестирования на проникновение веб-приложений, а также на сканировании уязвимостей на машинах Docker.
Ключевые этапы:
- Ознакомление
- Первоначальный доступ
- Повышение привилегий Linux
- Использование выявленных уязвимостей для получения root-прав
Основная цель — смоделировать реальные сценарии атак для проверки устойчивости систем к потенциальным угрозам. Будет подготовлен подробный отчет, документирующий выявленные уязвимости, методы эксплуатации, использованные для первоначального доступа и повышения привилегий, а также содержащие стратегические рекомендации по обеспечению безопасности систем.
Синий командный проект
Проект Blueteam уделяет особое внимание работе синей команды, уделяя особое внимание анализу журналов Linux и проверке восстановленных файлов аудита. Ключевые области охвата включают в себя:
- Обнаружение аномалий и выявление угроз: посредством тщательного анализа журналов для обнаружения необычных действий, которые могут указывать на взлом.
- Криминалистические расследования: Проведение углубленных исследований для определения того, как злоумышленники получили доступ, степень компрометации и выявление любых файлов, которые были затронуты или украдены.
- Анализ инцидентов : Проверка файлов аудита для установления подробного графика несанкционированных действий и нарушений безопасности.
Целью проекта является повышение защиты системы путем анализа событий безопасности, эффективного реагирования на потенциальные нарушения и создания подробного отчета об инцидентах. В этом отчете будут описаны сроки атак, использованные уязвимости и рекомендации по предотвращению в будущем.