国产永久免费观看的黄网站_www.91操_91五月色国产在线观看_国产三级国产经典国产AV_熟女内射v888av_草久在线视频

課程

課程介紹

本課程通過對黑客道德的描述,黑客技術的研究,攻防方法介紹,引導有志從事信息安全工作的人員,熟悉常見的黑客攻擊技術和一般方法,并根據黑客攻擊的方法和路徑,從預防,檢測,糾正三個方面,介紹有關加固,檢測和取證手段。

培訓對象

安全測試人員、應用系統開發人員、系統維護人員、安全管理人員、風險管理及安全審計人員。

課程收益

熟悉滲透測試一般方法、熟悉滲透測試常見平臺和工具、了解常見漏洞利用方法、滲透測試報告編寫方法、滲透測試應遵循的法律法規和道德底線、常見操作系統安全加固、網絡架構和網絡設備安全加固、常見數據庫安全加固、中間件安全加固、基于SIEM的攻擊檢測發現、攻擊檢測和阻斷、痕跡檢查和取證。

知識概要

第一部分:攻防基礎及工具平臺介紹
-- Web系統常見威脅;
-- 滲透測試用平臺/工具介紹;
-- OWASP TOP 10介紹;
-- 典型Web攻擊過程;
-- 實驗:Web入侵攻防演練;
-- 漏洞利用演示及分析(中間件,加密);
-- Windows/Linux主機安全漏洞發現和利用;
-- 滲透測試一般流程;
-- 道德法律;
第二部分:安全加固、攻擊檢測和應急響應
-- 服務器安全管理;
-- 安全加固實驗;
-- 攻擊檢測和阻斷;
-- 應急響應;
-- 綜合實驗。

課程大綱

模塊

學習內容

第一天

Web系統常見威脅

滲透測試用平臺/工具介紹

1、Kali(BT)平臺介紹

2、appscan漏洞掃描工具簡介:

3、appscan source代碼掃描工具簡介

4、Webinspect漏洞掃描工具簡介

5、WVS掃描工具

6、Metasploit 平臺簡介

7、Burpsuite測試工具簡介

OWASP TOP 10介紹

1、跨站腳本XSS 2、SQL注入攻擊 3、不安全的直接對象引用

典型Web攻擊過程

1、信息搜集和分析 2、工具掃描及結果分析 3、漏洞驗證及利用 4、獲取系統登錄權限

5、提升權限 6、安裝后門 7、嗅探和掃描其它系統 8、清理攻擊痕跡

實驗:Web入侵攻防演練

1、IIS+MSSQL+WIN2003攻防演練 2、Linux+Apache+Mysql+PHP攻防演練

第二天

漏洞利用演示及分析(中間件,加密)

1、Struts 2漏洞演示(中間件)

a)Struts 2漏洞利用原理分析 b)Struts 2漏洞利用攻擊過程演示

c)Struts 2漏洞危害分析 d)Struts 2漏洞防范

2、Oracle Padding attack (加密)

a)Oracle Padding attack漏洞利用原理分析

b)Oracle Padding attack漏洞利用攻擊過程演示

c)Oracle Padding attack漏洞危害分析

d)Oracle Padding attack漏洞防范

3、Bash (Shellshock)漏洞 (主機)

a)Shellshock漏洞利用原理分析 b)Shellshock漏洞利用攻擊過程演示

c)Shellshock漏洞危害分析 d)Shellshock漏洞防范

4、心臟出血漏洞(敏感數據)

a)心臟出血漏洞利用原理分析 b)心臟出血漏洞利用攻擊過程演示

c)心臟出血漏洞危害分析 d)心臟出血漏洞防范

5、FCK編輯器漏洞(第三方插件)

a)FCK編輯器漏洞介紹 b)FCK編輯器漏洞漏洞匯總

c)FCK漏洞利用過程演示 d)FCK漏洞防范方法

演示實驗(攻擊過程)

1、內網DNS緩存投毒劫持會話 2、其他漏洞(根據學員基礎調整)

Windows/Linux主機安全漏洞發現和利用

1、Nessus漏洞掃描器原理介紹 2、漏洞掃描工具的使用 3、漏洞掃描工具報告分析

4、基于Metasploit平臺漏洞驗證 5、內存Shell使用和痕跡清除

6、Rootkit工具介紹 7、多Session管理 8、后門創建和利用

滲透測試一般流程

安全從業人員道德法律要求

第三天

安全加固攻擊檢測

服務器安全管理

1、常見Web服務器的安全管理 2、常見應用服務器的安全管理

3、常見操作系統的安全管理 4、常見數據庫的安全管理 5、常見網絡設備的安全管理

安全加固實驗

1、Checklist介紹 2、安全配置掃描工具 3、安全加固實際演練 4、Nessus漏洞掃描對比

攻擊檢測和阻斷

1、日志收集和格式化 2、日志關聯分析 3、創建分析規則 4、建立企業攻擊特征庫

5、建立企業攻擊發現掃描引擎 6、APT攻擊檢測 7、攻擊性行為檢測

8、系統告警級別和流程 9、攻擊自動阻斷和隔離

應急響應

1、BCP/DRP介紹 2、應急響應流程創建 3、RPO/RTO介紹

4、應急響應演練 5、計算機系統取證介紹 6、常用取證工具

綜合實驗

1、CTF比賽實驗 2、模擬電信系統攻擊實驗 3、計算機系統取證工作實驗

認證過程

無認證考試

開班信息

暫無開班信息

主站蜘蛛池模板: 综合色区国产亚洲另类 | 免费午夜爽爽爽www视频十八禁 | 美女胸18大禁视频网站 | 亚洲熟女乱色综合亚洲av | 麻豆精品偷拍人妻在线网址 | 最近韩国动漫hd免费观看 | 无码人妻久久一区二区三区 | 人人操,天天干 | 年轻富婆私密推油到高潮 | 国产亚洲三区 | 欧美高潮抽搐喷水大叫 | 四虎影院观看 | 91精品一区二区中文字幕 | 日本视频免费 | 亚洲AV最新在线观看网址 | 一区二区三区毛A片特级 | 性中国熟妇videofreesexwww | 大人片视频免费 | 日韩AV一区二区三区免费看 | 业余 自由 性别 成熟偷窥 | 少妇被多人C夜夜爽爽 | 亚洲乱码中文字幕久久孕妇黑人 | 久久天天躁狠狠躁夜夜 | 男女久久久国产一区二区三区 | 亚洲av无码码潮喷在线观看 | 精品无码国产自产在线观看水浒传 | 欧美人与动性行为视频 | 日本japanese漂亮丰满 | 精品人妻无码一区二区三区蜜桃一 | 亚洲AV永久无无码精品一区二区三区 | 国产人妻熟女高跟丝袜图片 | 无码国产精品一区二区免费式芒果 | 国产一级午夜 | 美女午夜福利4K视频在线观看 | 欧美丰满熟妇bbbbbb百度 | 亚洲a成人无m网站在线 | 四虎在线观看免费视频 | 艳魔大战4春荡女淫 | 真实国产乱子伦精品视频 | 性色AV无码不卡中文字幕 | 午夜精品视频一区 |
请您留言

甫崎咨询-吴老师微信号(13701932349)

提交