
教師が提案する、または自分自身で選択した(提案されたテーマに関連する必要がある)欠陥または脆弱性に基づいて:
侵害されたサービスまたはプログラムが何かを示し、侵害の種類を示す
脆弱性を説明し、それを悪用するためのメカニズムを説明する
この欠陥はクライアントマシンに関するものか、それともサーバーマシンに関するものか?
これらの欠陥の悪用に関与する可能性のある、典型的な情報システムアーキテクチャを説明する。これは、以下の項目が説明される図の形式をとることができる:
実装されたサービス、
関連するマシン(クライアントとサーバー)、
ネットワーク機器、
相互接続ネットワーク。
この説明を行った上で、影響を受ける可能性のあるマシンを含むネットワーク上のシステム管理者として、報告書では以下について何を推奨するか:
これらの欠陥の悪用の影響を制限するには?
それらが悪用されることを防ぐには?
この欠陥について、脆弱性とその悪用を明らかにする実験を提案する:
脆弱なサービスを備えた仮想マシン(Dockerイメージでもよい)をセットアップし、報告書にはこのマシンがどのように作成されたかを記載する
そのメカニズムを説明しながら、欠陥の悪用手順を説明する。この悪用には、Metasploitフレームワークを使用するか、Web上で入手可能なエクスプロイトを使用することができる(出典を明記すること)
課題に、使用した用語の用語集を添付する
課題に、使用したすべての参考文献を添付する
この作業は2回行うこと:1回は12月末までに、もう1回は1月に。また、互いの作業から学び合うために相互評価が実施される。評価には、行われた作業(3人のグループごと)と、各自が行った評価(個人ごと)の両方が考慮される