بناءً على ثغرة أو نقطة ضعف يقترحها الأستاذ، أو تختارها بنفسك (يجب أن تكون مرتبطة بالموضوع المقترح):
- حدد الخدمة أو البرنامج المخترق، ونوع الاختراق
- اشرح الثغرة، وصِف الآلية التي تسمح باستغلالها
- هل تؤثر هذه الثغرة على أجهزة العملاء أم أجهزة الخوادم؟
- صِف بنية نموذجية لنظام المعلومات يمكن أن تكون متورطة في استغلال هذه الثغرات. يمكن أن يكون ذلك على شكل رسم تخطيطي يصف:
- الخدمات المستخدمة،
- الأجهزة المعنية (العملاء والخوادم)،
- معدات الشبكة،
- شبكات الربط.
- بعد هذا الوصف، وبصفتك مسؤول نظام على شبكة تحتوي على أجهزة قد تتأثر، ماذا تقترح في التقرير من أجل:
- الحد من تأثير استغلال هذه الثغرات؟
- منع إمكانية استغلالها؟
- بالنسبة لهذه الثغرة، اقترح تجربة عملية لإظهار الثغرة واستغلالها:
- عن طريق إعداد جهاز افتراضي (يمكن أن يكون صورة Docker) مع الخدمة المعرضة للخطر، وسيشير التقرير إلى كيفية إنشاء هذا الجهاز
- وصف إجراء استغلال الثغرة مع شرح آليتها. يمكن أن يستخدم هذا الاستغلال إطار عمل Metasploit أو استغلالات متوفرة على الويب (مع ذكر مصادرك)
- أرفق بالواجب قاموساً للمصطلحات المستخدمة
- أرفق بالواجب جميع المراجع المستخدمة
- هذا العمل يجب إنجازه مرتين: مرة قبل نهاية ديسمبر ومرة في يناير، وسيتم تنظيم تقييم من الأقران لإثراء بعضكم البعض بعمل الآخرين. تأخذ الدرجة في الاعتبار العمل المنجز (في مجموعات من 3)، بالإضافة إلى التقييمات التي قام بها كل فرد (بشكل فردي)