天堂а√在线地址中文在线,拔萝卜视频免费观看高清,亚洲av无码av男人的天堂不卡,麻豆aⅴ精品无码一区二区 ,亚洲成av人片在线观看无,亚洲欧美激情精品一区二区,免费人成年激情视频在线观看,午夜嘿嘿嘿在线观看

用戶名:

密碼:

驗證碼:

456469

首頁 | 網站地圖 | 關于本站 | 設為首頁 | 加入收藏

中企聯企業培訓網

主要省份:北京上海天津重慶廣東海南云南福建廣西貴州湖南湖北浙江全國

中企聯免費培訓時代開啟點擊進入

基本信息

咨詢電話:010-62885261 13051501222

網絡安全紅藍對抗實戰演練

【開課時間】2024年10月28日-2024年10月31日
【培訓師資】趙老師 、徐老師
【課程費用】¥6,800 
【培訓地區】四川 - 成都
【人 氣 度】251次
【課件下載】點擊下載課程綱要Word版

溫馨提示:課件下載建議您使用QQ、360、百度或IE瀏覽器,如果下載錯誤建議切換瀏覽器模式,下載問題也可以加管理員QQ:2313655587或微信號:13051501222 直接發送給您。

課程內容

網絡安全紅藍對抗實戰演練

暨工信部教考中心網絡安全紅藍對抗技術工程師認證

培訓班

培訓服務一覽表

培訓地點

成都

培訓時間

10月28-31日

4天

培訓方式

· 現場面授     · 線上授課     · 錄播回放

專家授課

· 4天集中培訓學習:每天6課時,實戰專家授課

· 理論梳理     · 案例分享     · 實戰演練

紙質資料

網絡安全紅藍對抗實戰演練培訓講義

社群服務

· 學員在線交流     · 專家在線答疑     · 班主任教學管理

此課程可根據具體需求定制企業內訓解決方案

 

 

一、 培訓背景

近年來,國家對信息安全問題逐漸重視起來,今年“兩會”上,信息安全問題也成為重點。未來,無論是個人、企業還是機構,對信息安全必定會更加重視。隨著全球進入數字化時代,關鍵信息基礎設施安全保障不僅是國家信息安全保障工作重要的一環,網絡戰也從傳統作戰的輔助手段變成首選,成為數字時代下最具可能性的戰爭形式之一。當下網絡安全態勢之嚴峻,迫切需要國家、行業及各單位在網絡安全領域具備打硬仗的能力。網絡安全行業的特殊性決定了網絡安全人才除了需要有扎實的理論基礎,更需要有高超的實戰能力,才能應對紛繁復雜的網絡環境及層出不窮的攻擊手段,網絡安全雖是幕后工作,不見刀光劍影,卻同樣危機四伏,紅藍對抗演習實為培養實戰型人才的絕佳手段,也是快速檢驗網絡安全人才技能的途徑。網絡信息安全的時代到來,只有掌握攻防技能的人才,才有登上舞臺的資格。通過學習 將所學運用到自身業務中,提升業務水平,成為安全時代大舞臺上的佼佼者!

二、 培訓簡介

網絡安全形式嚴峻,國內外接二連三發生的網絡安全事件表明,越復雜的網絡與信息技術漏洞與安全隱患越多,黑客的手段千變萬化,威脅的未知遠遠大于已知,再嚴密的網絡防線也難免百密一疏,固有的網絡安全理念與防御措施不斷受到挑戰。2017年5月12日起席卷全球150多個國家30余萬計算機的“WannaCry”勒索軟件攻擊,事件發生和蔓延的速度、后果的嚴重程度均創紀錄。事件再次敲響警鐘,網絡攻擊“沒有最壞,只有更壞”,也再度表明信息社會技術發展遠超前于政府監管。

2017年6月1日,《網絡安全法》正式生效,標志我國維護網絡與信息安全的工作進入一個全新階段。作為首部統領國家網絡安全工作的綜合性法律,以維護國家網絡空間主權、安全和發展利益為根本,以筑牢網絡安全防線為目標,為網絡強國建設大業保駕護航。《網絡安全法》展現了國家維護網絡空間安全的決心與信心。

網絡安全已成為國家繼海陸空天四大疆域之外的第五疆域,網絡安全也體現國家主權,保障網絡安全就是保障國家主權。習主席強調:“沒有網絡安全就沒有國家安全。”網絡安全的競爭歸根到底是安全人才的競爭。目前國內網安人才缺口數百萬,實戰型人才更稀缺,無法滿足企業、行業的需求。因此,培養網絡安全實戰型人才迫在眉睫。

傳統網絡安全人才成長,以“白帽子”自身對網絡安全知識的濃厚興趣為驅動,以自發迎難而上、擅于多角度切入、創造性解決問題的“極客精神”為引導。因網絡安全領域的高門檻,傳統方式學習成長曲線陡峭,真正成長起來的實戰型人才極為少數。以清華大學、美國喬治亞大學, 多年從事網絡安全教育行業的深厚積累,形成一套系統完善、可成長度高的培訓知識體系。“未知攻、焉知防”,知識體系以“攻防技術”為核心,著眼攻防實戰,緊跟前沿領域,打破網絡安全知識學習壁壘,面向高校和各行業領域,提供一套快速、有效的網絡安全人才培養解決方案。

三、 培訓特色

1.理論與實踐相結合、案例分析與行業應用穿插進行;

2.專家精彩內容解析、學員專題討論、分組研究;

3.通過全面知識理解、專題技能和實踐結合的授課方式。

四、 日程安排

時間安排

培訓內容

第一天上午

1、HTTP基礎

2、數據包的結構與分析

3、web應用安全總結

- 關于漏洞挖掘的技巧分享

- 紅隊黑客攻擊滲透測試的常規流程以及前期打點

4、信息收集

- 網站基本信息收集

- 爆破子域名、目錄、旁站、端口

- 谷歌hack語法

- 社會工程學

- 其他高級技巧講解

6、藍隊應急響應與溯源反制

- 告警日志分析高級技巧講解

- 告警日志分析案例以及溯源解析

- Linux 應急響應流程及實戰演練

- Windows 應急響應流程及實戰演練

第一天下午

1、web安全應用中的黑客工具

- 數據包分析工具burp wireshark等等

- Metasploit、cobalt strike多人協同作戰平臺

2、哥斯拉、冰蝎shell連接工具流量免殺特征介紹

3、木馬介紹以及木馬免殺實操

4、如何制作木馬獲取操作系統權限

實驗:如何開啟傀儡機攝像頭

 謹防釣魚:如何目標中馬上線Ccobalt strike

第二天上午

1、邏輯漏洞

- 短信驗證碼的繞過 實現任意賬號登錄

- 支付漏洞(實現0元進行購物、0積分換取)

- cookie仿冒

- 其他邏輯漏洞

2、越權訪問

- 越權訪問的定義

- 未授權訪問頁面

 

SQL注入漏洞講解

1、Sql注入漏洞

- sql注入在代碼中的漏洞成因

- 利用sql注入進行注入數據竊取實戰

2、SQL注入深入剖析

- sql注入原理深入剖析

- 手工注入+sql注入靶場練習(基礎題)

- sqlmap的使用方法

- sql報錯、sql盲注、寬字節注入、二次注入、cookie注入等

- sql注入bypass繞waf技巧

- sql注入自動化腳本編寫

第二天下午

1、文件包含+文件上傳漏洞

1)深度剖析文件包含與文件上傳漏洞成因

2)文件包含常見偽協議利用

3)文件包含包含日志getshell

4)實戰繞過服務端Disable_function限制

5)寶塔waf文件上傳繞過三種姿勢介紹

第三天上午

1、XXE

- XXE相關代碼講解

- 從代碼層面分析XXE漏洞成因

- 實戰中XXE實現內網探測

- XXE漏洞的修復

 

2、redis非關系型數據庫與基礎介紹

實戰redis未授權攻擊手法三種

1:利用redis未授權漏洞寫webshell

2:利用redis未授權漏洞寫ssh公鑰

3:利用redis未授權漏洞寫定時任務反彈shell

 

詳解ssrf漏洞

1:剖析ssrf漏洞成因

2:ssrf配合偽協議進行攻擊

3:ssrf攻擊內網與內網信息收集、探測存活主機

4:gopher協議的構造與配合ssrf漏洞打exp

第三天下午

框架/模板漏洞以及常見CVE漏洞介紹

1:shiro、ThinkPhp、Struts2 RCE方法介紹

2:phpmyadmin Tomcat 經典漏洞介紹

3:Laravel Debug mode RCE(CVE-2021-3129)漏洞利用

4:docker逃逸常見利用場景與逃逸方式介紹

滲透測試中的后滲透模塊

- 內網滲透的信息收集

- 內網中的ssh代理、socket代理、反彈shell、socks隧道

第四天上午

1:權限提升

介紹windows提權與linux提權

實戰

windows下提權神器:爛土豆

Linux提權實戰dirtycow、suid提權

 

1:Linux主機滲透

涉及知識點:

1、信息收集(nmap+dirb)

2、web漏洞-文件包含

3、ssh配置文件的熟悉

4、msfvenom生成木馬

5、metasploit反彈shell

6、meterpreter模塊的運用

7、linux提權基本思路

8、SUID提權

9、linux命令的熟練掌握

第四天下午

1:不同環境下的滲透思路

工作組環境的滲透姿勢

域環境下的滲透姿勢

2:三層內網靶場滲透

st漏洞利用

phpmyadmin getshell

tomcat 漏洞利用

docker逃逸

ms14-068

ssh密鑰利用

流量轉發

windows內網滲透

五、 授課專家

徐老師  十年信息安全工作經驗,熱愛研究網絡安全技術。主攻Web、滲透測試、安全研究、漏洞挖掘、代碼審計擅長web方向,熱愛ctf和awd。在web方向的php代碼審計尤為擅長,曾參與審計某司自研項目并審計到高危漏洞。有豐富的政府,內網 外網項目滲透經驗。多次在ctf比賽中獲取名次,并擔任出題者和裁判。曾任職國內某top10安全公司,奇安信及多個公司的特聘安全培訓講師。

趙老師  中國信息安全測評中心特聘安全研究員,工信部網絡安全技能大賽專家,擅長課程:網絡攻防、滲透測試、漏洞挖掘、應用安全、逆向分析、木馬病毒、主機數據庫安全測試加固、安全編程,項目經歷有貴陽大據及網絡安全攻防演練,全國網絡安全攻防大賽個人第三名/團隊第一,湖北移動2020CTF集訓-逆向(4天)、某部隊2020-CTF集訓-PWN+逆向(5天)/攻防滲透+web(5天)、廣西電網2020CTF集訓提高班(15天)、廣西國稅2020競賽集訓-逆向、網絡空間安全精英集訓營201908(講師代表/技術評委)、中國電建網絡安全集訓等。

六、 培訓費用

培訓費:6800元/人(含培訓費、平臺費、資料費及直播視頻回放一年等費用)

參加培訓并通過考試學員,由工業和信息化部教育與考試中心統一頒發《網絡安全紅藍對抗技術工程師》工業和信息化職業能力證書, 證書可作為專業技術人員職業能力考核的證明,以及專業技術人員崗位聘用、任職、定級和晉升職務的重要依據。

 

聯系方式:中企聯企業培訓網
咨詢電話:010-62885261 傳真:010-62885218
聯 系 人:潘洪利 13051501222
電子郵箱:phL568@163.com
網 址:www.nangtong.cn


網上在線報名

擬參加課程名稱: *
企業名稱: *
聯系人姓名: * 部門:
電話或手機: * 傳真:
QQ/MSN號碼: * 郵件: *
參會人數:  
付款方式: 銀行匯款 現金  
參會時間: 城市名稱:
電 話:010-62885261   手機:13051501222   聯系人:潘洪利
備 注:您希望我們通過哪種方式聯系您:
1、所開發票抬頭:
2、收到您的報名表后,我們將盡快與您聯絡,如您一個工作日內未接到我們的任何通知,請及時電話與我們聯系確認,謝謝!
3、請問您希望通過本次培訓,解決您工作中的哪些問題和困難?或是您還有其它寶貴建議?
驗證碼:  * 看不清楚,點擊圖片可以刷新

我要查詢

高級秘書、助理和行政人員技能提高培訓

按月份查看課程安排

關于我們 | 我們的服務 | 聯系我們 | 廣告服務 | 版權聲明 | 網站地圖 | 會員中心 | 積分禮品

版權所有@北京中聯培企業管理有限公司----中企聯企業培訓網 京ICP備16064053號-1
www.nangtong.cn 企業咨詢QQ:2313655587 講師機構合作QQ:2605766536

主站蜘蛛池模板: 精品麻豆国产色欲色欲色欲www| 国产中国男男gaygay视频| 夫の目の前侵犯新婚人妻| 精品国产成人国产在线视| 一二三四视频社区3在线高清| 看全色黄大色黄大片 视频| 精品久久人人做人人爽综合| 好男人看在线视频| 大地资源中文第三页| 99精品视频69v精品视频| chinese丰满人妻videos| 精品无码人妻一区二区三区不卡| 无码伊人66久久大杳蕉网站谷歌| 日韩一卡2卡3卡4卡新区亚洲| 亚洲αv久久久噜噜噜噜噜| 久久久久久精品国产观看| 野花香电视剧在线观看高清中文版| 两个人在线观看高清视频| 成全免费高清动漫电影| 中文乱码人妻系列一区| 国产99视频精品免费视频76| 最好的观看2018中文| 131美女视频黄的免费| xxxxx内射xxxx| 亚洲av本道一区二区三区四区| 亚洲熟妇av日韩熟妇av| 18禁美女裸体网站无遮挡| 亚洲精品久久国产高清| 天堂va欧美va亚洲va好看va| 亚洲精品色在线网站| 亚洲中文无码永久免| 中文在线天堂| 少女的视频完整版在线观看| 两个人看的www视频中文字幕| 亚洲 丝袜 另类 校园 欧美| 舌l子伦熟妇αv| 欧美高清性色生活片免费观看 | 国内精品乱码卡一卡2卡麻豆| 免费av网站| 人与禽性视频77777| 精产国品一二三卡区别|