Om Capstone-projektet
Det avslutande projektet ger dig chansen att testa dina bootcamp-kunskaper och nyförvärvade färdigheter i en dynamisk, praktisk miljö. Det är en möjlighet att skapa något verkligt, visa upp dina tekniska förmågor och utveckla ett projekt som kommer att vara en viktig del av din professionella portfölj. Det låter dig uttrycka din kreativitet och framhäva hur mycket du har utvecklats under din bootcamp-upplevelse.
Dessutom är slutprojektet utformat för att replikera de utmaningar du kommer att stöta på i ett verkligt tekniskt jobb, vilket gör att du kan visa upp dina färdigheter i att lösa komplexa problem och utrusta dig för förväntningarna på din framtida karriär.
Red Team Project
Projektet fokuserar på red teaming-tekniker, särskilt skräddarsydda för penetrationstestning av webbapplikationer, tillsammans med att utföra sårbarhetsskanningar på Docker-maskiner.
Nyckelfaser:
- Rekognosering
- Initial åtkomst
- Eskalering av Linux-privilegier
- Utnyttja identifierade sårbarheter för att få root-privilegier
Det primära målet är att simulera verkliga attackscenarier för att testa systemens motståndskraft mot potentiella hot. En detaljerad rapport kommer att tas fram, som dokumenterar de identifierade sårbarheterna, de utnyttjandemetoder som används för initial åtkomst och privilegieskalering, och ger strategiska rekommendationer för att säkra systemen.
Blue Team Project
Blueteam-projektet betonar blå teamverksamhet med fokus på Linux-logganalys och granskning av återställda revisionsfiler. Nyckelområden som täcks inkluderar:
- Detektera anomalier och identifiera hot: Genom noggrann logganalys för att upptäcka ovanliga aktiviteter som kan tyda på ett intrång.
- Forensiska utredningar: Genomföra djupgående undersökningar för att fastställa hur angripare fick åtkomst, omfattningen av kompromissen och identifiera eventuella filer som påverkades eller stulna.
- Incidentanalys : Granskning av revisionsfiler för att fastställa en detaljerad tidslinje för obehöriga aktiviteter och säkerhetsintrång.
Målet med projektet är att förbättra systemförsvaret genom att analysera säkerhetshändelser, reagera effektivt på potentiella intrång och skapa en detaljerad incidentrapport. Den här rapporten kommer att täcka attackens tidslinje, exploaterade sårbarheter och rekommendationer för framtida förebyggande.