เกี่ยวกับโครงการแคปสโตน
โปรเจ็กต์สุดท้ายเปิดโอกาสให้คุณนำความรู้หลักสูตรติวเข้มและทักษะที่ได้รับมาทดสอบในสภาพแวดล้อมที่ไดนามิกและลงมือปฏิบัติจริง เป็นโอกาสในการสร้างสิ่งที่เป็นจริง แสดงความสามารถทางเทคนิคของคุณ และพัฒนาโครงการที่จะเป็นส่วนสำคัญของแฟ้มผลงานระดับมืออาชีพของคุณ ช่วยให้คุณสามารถแสดงความคิดสร้างสรรค์และเน้นย้ำว่าคุณพัฒนาไปมากเพียงใดตลอดประสบการณ์การฝึกปฏิบัติ
นอกจากนี้ โปรเจ็กต์สุดท้ายยังได้รับการออกแบบเพื่อจำลองความท้าทายที่คุณจะพบในงานด้านเทคโนโลยีจริง ช่วยให้คุณสามารถแสดงทักษะในการแก้ปัญหาที่ซับซ้อน และเตรียมคุณให้พร้อมสำหรับความคาดหวังในอาชีพการงานในอนาคต
โครงการทีมสีแดง
โปรเจ็กต์มุ่งเน้นไปที่เทคนิค Red Teaming ที่ปรับแต่งมาโดยเฉพาะสำหรับการทดสอบการเจาะเว็บแอปพลิเคชัน ควบคู่ไปกับการสแกนช่องโหว่บนเครื่อง Docker
ขั้นตอนสำคัญ:
- การลาดตระเวน
- การเข้าถึงเริ่มต้น
- การยกระดับสิทธิ์ของ Linux
- การใช้ประโยชน์จากช่องโหว่ที่ระบุเพื่อรับสิทธิ์รูท
วัตถุประสงค์หลักคือการจำลองสถานการณ์การโจมตีในโลกแห่งความเป็นจริงเพื่อทดสอบความยืดหยุ่นของระบบต่อภัยคุกคามที่อาจเกิดขึ้น จะมีการสร้างรายงานโดยละเอียด โดยบันทึกช่องโหว่ที่ระบุ วิธีการหาประโยชน์ที่ใช้สำหรับการเข้าถึงครั้งแรกและการเพิ่มระดับสิทธิ์ และให้คำแนะนำเชิงกลยุทธ์เพื่อรักษาความปลอดภัยของระบบ
โครงการทีมสีน้ำเงิน
โครงการ Blueteam เน้นการดำเนินงานของทีมสีน้ำเงินโดยมุ่งเน้นไปที่การวิเคราะห์บันทึกของ Linux และการตรวจสอบไฟล์การตรวจสอบที่กู้คืน ประเด็นสำคัญที่ครอบคลุม ได้แก่ :
- การตรวจจับความผิดปกติและการระบุภัยคุกคาม: ผ่านการวิเคราะห์บันทึกที่พิถีพิถันเพื่อตรวจจับกิจกรรมที่ผิดปกติซึ่งอาจบ่งบอกถึงการละเมิด
- การสืบสวนทางนิติเวช: ดำเนินการตรวจสอบเชิงลึกเพื่อพิจารณาว่าผู้โจมตีเข้าถึงได้อย่างไร ขอบเขตของการบุกรุก และระบุไฟล์ใด ๆ ที่ได้รับผลกระทบหรือถูกขโมย
- การวิเคราะห์เหตุการณ์ : การตรวจสอบไฟล์การตรวจสอบเพื่อสร้างไทม์ไลน์โดยละเอียดของกิจกรรมที่ไม่ได้รับอนุญาตและการละเมิดความปลอดภัย
จุดมุ่งหมายของโครงการคือการปรับปรุงการป้องกันระบบโดยการวิเคราะห์เหตุการณ์ด้านความปลอดภัย ตอบสนองต่อการละเมิดที่อาจเกิดขึ้นอย่างมีประสิทธิภาพ และสร้างรายงานเหตุการณ์โดยละเอียด รายงานนี้จะครอบคลุมลำดับเวลาการโจมตี ช่องโหว่ที่ถูกโจมตี และคำแนะนำสำหรับการป้องกันในอนาคต