Môžete prísť s vlastným nápadom na projekt, je však potrebné ho vopred skonzultovať.
Výstupom projektu je prezentácia v rozsahu 20 minút.
Očakávania od prezentácie:
1. odpovede na základné otázky:
- čo to je, využitie, princíp fungovania
2. konkrétna ukážka funkčnosti, útoku a pod.
3. diskusia a vlastný názor na možnosti využitia/užitočnosti celkovo a špeciálne pri testovaní bezpečnosti, resp. možnosti detekcie
Bude vhodné, ak si o téme spravíte základnú predstavu a následne sa spolu dohodneme, na čo presne sa v projekte zameriate.
Témy:
1. Impacket
2. Red teaming framework Mythic
3. Antivirus evasion tools and techniques
4. Qualys Community vs. Nessus Essentials
5. sqlmap
6. Source Code analysis (SonarQube, ...)
7. Automated OSINT analysis (Spiderfoot, Recon-ng, ...)
8. Lynis vs. OpenSCAP
9. LinPeas vs. linux-smart-enumeration
10. WinPeas vs. PrivescCheck
11. SeatBelt
12. Atomic Red Team
13. Sliver
14. ZAP vs. Burp
15. Container scanning (e.g. Clair, Trivy)
16. WiFi security (WPA2-PSK, WPA-Enterprise)