Bitirme Projesi Hakkında
Nihai proje size eğitim kampı bilginizi ve yeni edindiğiniz becerilerinizi dinamik, uygulamalı bir ortamda test etme şansı verir. Gerçek bir şey yaratmak, teknik becerilerinizi sergilemek ve profesyonel portföyünüzün önemli bir parçası olacak bir proje geliştirmek için bir fırsattır. Yaratıcılığınızı ifade etmenize ve eğitim kampı deneyiminiz boyunca ne kadar geliştiğinizi vurgulamanıza olanak tanır.
Ayrıca final projesi, gerçek bir teknoloji işinde karşılaşacağınız zorlukların aynısını yapmak, karmaşık sorunları çözme becerilerinizi sergilemenize olanak sağlamak ve sizi gelecekteki kariyerinizin beklentileri için donatmak üzere tasarlanmıştır.
Kırmızı Takım Projesi
Proje, Docker makinelerinde güvenlik açığı taramalarının gerçekleştirilmesinin yanı sıra, özellikle web uygulaması penetrasyon testi için özel olarak tasarlanmış kırmızı ekip oluşturma tekniklerine odaklanıyor.
Anahtar aşamalar:
- Keşif
- İlk Erişim
- Linux ayrıcalıklarının yükseltilmesi
- Kök ayrıcalıkları kazanmak için belirlenen güvenlik açıklarından yararlanma
Temel amaç, sistemlerin potansiyel tehditlere karşı dayanıklılığını test etmek için gerçek dünyadaki saldırı senaryolarını simüle etmektir. Belirlenen güvenlik açıklarını, ilk erişim ve ayrıcalık yükseltme için kullanılan yararlanma yöntemlerini belgeleyen ve sistemlerin güvenliğini sağlamak için stratejik öneriler sağlayan ayrıntılı bir rapor hazırlanacak.
Mavi Takım Projesi
Blueteam Projesi, Linux günlük analizine ve kurtarılan denetim dosyalarının incelenmesine odaklanarak mavi ekip operasyonlarını vurgulamaktadır. Kapsanan temel alanlar şunlardır:
- Anormallikleri Tespit Etme ve Tehditleri Belirleme: Bir ihlali işaret edebilecek olağandışı etkinlikleri tespit etmek için titiz günlük analizi yoluyla.
- Adli Soruşturmalar: Saldırganların nasıl erişim elde ettiğini, güvenliğin kapsamını belirlemek ve etkilenen veya çalınan dosyaları belirlemek için derinlemesine incelemeler yapmak.
- Olay Analizi. : Yetkisiz faaliyetlere ve güvenlik ihlallerine ilişkin ayrıntılı bir zaman çizelgesi oluşturmak için denetim dosyalarını incelemek.
Projenin amacı, güvenlik olaylarını analiz ederek, olası ihlallere etkin bir şekilde müdahale ederek ve ayrıntılı bir olay raporu oluşturarak sistem savunmasını güçlendirmektir. Bu rapor, saldırı zaman çizelgesini, yararlanılan güvenlik açıklarını ve gelecekte önlemeye yönelik önerileri kapsayacaktır.