Môžete prísť s vlastným nápadom na projekt, je však potrebné ho vopred skonzultovať.
Výstupom projektu je prezentácia v rozsahu 20 minút.
Očakávania od prezentácie:
1. odpovede na základné otázky:
- čo to je, využitie, princíp fungovania
2. konkrétna ukážka funkčnosti, útoku a pod.
3. diskusia a vlastný názor na možnosti využitia/užitočnosti celkovo a špeciálne pri testovaní bezpečnosti, resp. možnosti detekcie
Bude vhodné, ak si o téme spravíte základnú predstavu a následne sa spolu dohodneme, na čo presne sa v projekte zameriate.
Témy:
1. Impacket
2. [Zeman] Red teaming framework Mythic
3. Antivirus evasion tools and techniques
4. Qualys Community vs. Nessus Essentials
5. [Bucher] ZAP Proxy
6. [Regeš] sqlmap
7. [Klokočík] Source Code analysis (SonarQube)
8. Automated OSINT analysis (Spiderfoot, Recon-ng, ...)
9. [Pištek] Lynis vs. OpenSCAP
10. [Ihnatovich] Attacks via HTTP Headers