Môžete prísť s vlastným nápadom na projekt, je však potrebné ho vopred skonzultovať.
Výstupom projektu je prezentácia v rozsahu 20 minút.
Očakávania od prezentácie:
1. odpovede na základné otázky:
- čo to je, využitie, princíp fungovania
2. konkrétna ukážka funkčnosti, útoku a pod.
3. diskusia a vlastný názor na možnosti využitia/užitočnosti celkovo a špeciálne pri testovaní bezpečnosti, resp. možnosti detekcie
Bude vhodné, ak si o téme spravíte základnú predstavu a následne sa spolu dohodneme, na čo presne sa v projekte zameriate.
Témy:
1. Impacket
2. Red teaming framework Mythic
3. Antivirus evasion tools and techniques
4. Qualys Community vs. Nessus Essentials
5. sqlmap
6. Source Code analysis (SonarQube, ...)
7. [Siviček] Automated OSINT analysis (Spiderfoot, Recon-ng, ...)
8. Lynis vs. OpenSCAP
9. [Magát] LinPeas vs. linux-smart-enumeration
10. WinPeas vs. PrivescCheck
11. SeatBelt
12. Atomic Red Team
13. Sliver
14. ZAP vs. Burp
15. [Petrenko] Container scanning (e.g. Clair, Trivy)
16. [Bezák] WiFi security (WPA2-PSK, WPA-Enterprise)