Giới thiệu về Dự án Capstone
Dự án cuối cùng mang đến cho bạn cơ hội thử nghiệm kiến thức bootcamp và các kỹ năng mới học được trong một môi trường thực hành, năng động. Đây là cơ hội để tạo ra thứ gì đó thực tế, thể hiện khả năng kỹ thuật của bạn và phát triển một dự án sẽ là một phần quan trọng trong danh mục đầu tư chuyên nghiệp của bạn. Nó cho phép bạn thể hiện khả năng sáng tạo của mình và nêu bật mức độ tiến bộ của bạn trong suốt quá trình trải nghiệm bootcamp.
Ngoài ra, dự án cuối cùng được thiết kế để tái tạo những thách thức bạn sẽ gặp phải trong một công việc công nghệ thực sự, cho phép bạn thể hiện kỹ năng của mình trong việc giải quyết các vấn đề phức tạp và trang bị cho bạn những kỳ vọng về sự nghiệp tương lai.
Dự án đội đỏ
Dự án tập trung vào các kỹ thuật nhóm đỏ, đặc biệt được thiết kế riêng cho thử nghiệm thâm nhập ứng dụng web, cùng với việc thực hiện quét lỗ hổng trên máy Docker.
Các giai đoạn chính:
- Trinh sát
- Quyền truy cập ban đầu
- Leo thang đặc quyền Linux
- Khai thác các lỗ hổng đã được xác định để giành quyền root
Mục tiêu chính là mô phỏng các kịch bản tấn công trong thế giới thực để kiểm tra khả năng phục hồi của hệ thống trước các mối đe dọa tiềm ẩn. Một báo cáo chi tiết sẽ được tạo ra, ghi lại các lỗ hổng được xác định, các phương pháp khai thác được sử dụng để truy cập ban đầu và leo thang đặc quyền, đồng thời đưa ra các khuyến nghị chiến lược để bảo mật hệ thống.
Dự án đội xanh
Dự án Blueteam nhấn mạnh các hoạt động của nhóm xanh với trọng tâm là phân tích nhật ký Linux và xem xét các tệp kiểm tra đã được khôi phục. Các lĩnh vực chính được đề cập bao gồm:
- Phát hiện sự bất thường và xác định các mối đe dọa: Thông qua phân tích nhật ký tỉ mỉ để phát hiện các hoạt động bất thường có thể cho thấy hành vi vi phạm.
- Điều tra pháp y: Tiến hành kiểm tra chuyên sâu để xác định cách kẻ tấn công giành được quyền truy cập, mức độ xâm phạm và xác định bất kỳ tệp nào bị ảnh hưởng hoặc bị đánh cắp.
- Phân tích sự cố : Xem xét hồ sơ kiểm toán để thiết lập dòng thời gian chi tiết về các hoạt động trái phép và vi phạm bảo mật.
Mục đích của dự án là tăng cường khả năng phòng thủ của hệ thống bằng cách phân tích các sự kiện bảo mật, ứng phó hiệu quả với các vi phạm tiềm ẩn và tạo báo cáo sự cố chi tiết. Báo cáo này sẽ đề cập đến dòng thời gian tấn công, các lỗ hổng bị khai thác và các khuyến nghị để phòng ngừa trong tương lai.