曙海教育集團
全國報名免費熱線:4008699035 微信:shuhaipeixun
或15921673576(微信同號) QQ:1299983702
首頁 課程表 在線聊 報名 講師 品牌 QQ聊 活動 就業(yè)
 

安全測試方法工具與安全防御課程

 
   班級規(guī)模及環(huán)境--熱線:4008699035 手機:15921673576( 微信同號)
       每期人數(shù)限3到5人。
   上課時間和地點
上課地點:【上海】:同濟大學(滬西)/新城金郡商務(wù)樓(11號線白銀路站) 【深圳分部】:電影大廈(地鐵一號線大劇院站)/深圳大學成教院 【北京分部】:北京中山學院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領(lǐng)館區(qū)1號(中和大道) 【沈陽分部】:沈陽理工大學/六宅臻品 【鄭州分部】:鄭州大學/錦華大廈 【石家莊分部】:河北科技大學/瑞景大廈 【廣州分部】:廣糧大廈 【西安分部】:協(xié)同大廈
最近開課時間(周末班/連續(xù)班/晚班):2020年3月16日
   實驗設(shè)備
     ☆資深工程師授課
        
        ☆注重質(zhì)量 ☆邊講邊練

        ☆合格學員免費推薦工作
        ★實驗設(shè)備請點擊這兒查看★
   質(zhì)量保障

        1、培訓過程中,如有部分內(nèi)容理解不透或消化不好,可免費在以后培訓班中重聽;
        2、培訓結(jié)束后,授課老師留給學員聯(lián)系方式,保障培訓效果,免費提供課后技術(shù)支持。
        3、培訓合格學員可享受免費推薦就業(yè)機會。

課程大綱
 
 
一. 概述
隨著Internet已經(jīng)成為一個非常重要的基礎(chǔ)平臺,黑客們蠢蠢欲動,從網(wǎng)絡(luò)安全和應(yīng)用安全兩個維度實施攻擊。安全事件層出不窮。數(shù)據(jù)也顯示,三分之二的站點都相當脆弱,易受攻擊。本次課程圍繞安全測試技術(shù),通過設(shè)計安全測試用例及使用安全測試工具,迅速全面的查找安全漏洞。該課程還將深度分析主要安全漏洞的原理及安全防御建設(shè)思路。

二. 課程收益
通過實際案例和實際工具的操作練習,使參訓人員掌握安全測試的技術(shù)、工具、原理及實施方法,并以安全測試為核心、掌握安全設(shè)計、安全編碼、安全運營,形成安全防御的整套解決思路。即學即用。學員在學習過程中直接對自己的軟件產(chǎn)品進行安全測試及疑難解答。

三. 培訓


四. 安全測試過程(部分)示意圖


五. 培訓內(nèi)容

知識單元 學習內(nèi)容
網(wǎng)絡(luò)安全與應(yīng)用安全 1.什么是網(wǎng)絡(luò)安全??????
2.網(wǎng)絡(luò)安全的常見防御方法(IPS/IDS/防火墻)
3.軟件應(yīng)用安全現(xiàn)狀及常見攻擊方式
4.軟件應(yīng)用安全測試的方式及原理
5.安全測試的十大原則;
6.安全靜態(tài)測試技術(shù)、安全動態(tài)測試技術(shù)
7.軟件安全標準:安全規(guī)范、安全測試標準、安全編碼標準、安全等級標準等
8.如何構(gòu)建安全的防御體系
網(wǎng)絡(luò)安全測試 1. 網(wǎng)絡(luò)欺騙方式及防御測試(包括IP欺騙、源路由攻擊、TCP會話劫持、ARP地址欺騙、電子郵件欺騙、DNS欺騙、中間人攻擊等)
2. 網(wǎng)絡(luò)嗅探的檢測與防御
3. 端口掃描測試與技術(shù)
4. 拒絕服務(wù)攻擊檢測與防御
常見十大應(yīng)用安全漏洞深度分析及防御測試方法 1.搭建攻擊防御實例站點(實操測試工具)
2.十大應(yīng)用安全漏洞攻擊原理深度分析及對應(yīng)測試方法、工具
(該部分隨講師一起練習測試工具及部分攻擊方法):
? ?Sql注入、XML注入的原理、防御、測試與測試工具(SQL Inject Me/Pangolin);
? ? 跨站腳本XSS的原理、防御、測試與測試工具(XSS Me
? /Xelenium);
? ? 身份認證和會話管理不當?shù)脑怼⒎烙y試與測試工具(WebScrab);
? ? 不安全的對象直接引用的原理、防御、測試與測試工具(Burp);
? ? 跨站請求偽造CSRF的原理、防御、測試與測試工具(CSRFTester);
? ? 安全配置錯誤的原理、防御、測試與測試工具(watobo);
? ? 存儲不安全的原理、防御、測試;
? ? URL訪問控制不當?shù)脑怼⒎烙y試與測試工具(nikto);
? ? 不安全的通信的原理、防御、測試與測試工具(Calomel);
? ? 未經(jīng)認證的重定向和轉(zhuǎn)發(fā)的原理、防御、測試與測試工具(Watcher);
綜合性安全測試工具 1.深度了解APPSCAN:原理、攻擊樣本、使用方法、專家分析及解決方案使用、生成報告
2.Buresuite/ZAP,兩個開源綜合性安全測試工具的使用方法、原理及測試結(jié)果分析;
3、靜態(tài)代碼安全審計方法及工具詳解:Lapse/fortify
4、安全測試工具發(fā)現(xiàn)的問題的歸類及修改順序、修改優(yōu)先級
安全測試過程 1.測試計劃
2.測試范圍(漏洞范圍、功能范圍)
3.測試準備(人員、工具、環(huán)境、數(shù)據(jù))
4.測試設(shè)計
5.測試執(zhí)行
6.測試報告
7.測試后處理(bug/修復(fù)/評估/數(shù)據(jù))
安全測試用例 1、OWASP安全測試指南;
2、深度詳細講解符合企業(yè)實際應(yīng)用的7大類91個安全測試用例的設(shè)計與執(zhí)行方法;
安全設(shè)計
安全編碼
安全運營 1.安全設(shè)計主要關(guān)注點,從源頭解決安全問題
2.安全編碼方法、安全函數(shù)
3.建立安全運營機制及體系


 

android開發(fā)板
linux_android開發(fā)板
fpga圖像處理
端海培訓實驗設(shè)備
fpga培訓班
 
本課程部分實驗室實景
端海實驗室
實驗室
端海培訓優(yōu)勢
 
  備案號:備案號:滬ICP備08026168號-1 .(2024年07月24日)....................
友情鏈接:Cadence培訓 ICEPAK培訓 EMC培訓 電磁兼容培訓 sas容培訓 羅克韋爾PLC培訓 歐姆龍PLC培訓 PLC培訓 三菱PLC培訓 西門子PLC培訓 dcs培訓 橫河dcs培訓 艾默生培訓 robot CAD培訓 eplan培訓 dcs培訓 電路板設(shè)計培訓 浙大dcs培訓 PCB設(shè)計培訓 adams培訓 fluent培訓系列課程 培訓機構(gòu)課程短期培訓系列課程培訓機構(gòu) 長期課程列表實踐課程高級課程學校培訓機構(gòu)周末班培訓 南京 NS3培訓 OpenGL培訓 FPGA培訓 PCIE培訓 MTK培訓 Cortex訓 Arduino培訓 單片機培訓 EMC培訓 信號完整性培訓 電源設(shè)計培訓 電機控制培訓 LabVIEW培訓 OPENCV培訓 集成電路培訓 UVM驗證培訓 VxWorks培訓 CST培訓 PLC培訓 Python培訓 ANSYS培訓 VB語言培訓 HFSS培訓 SAS培訓 Ansys培訓 短期培訓系列課程培訓機構(gòu) 長期課程列表實踐課程高級課程學校培訓機構(gòu)周末班 端海 教育 企業(yè) 學院 培訓課程 系列班 長期課程列表實踐課程高級課程學校培訓機構(gòu)周末班 短期培訓系列課程培訓機構(gòu) 端海教育企業(yè)學院培訓課程 系列班
主站蜘蛛池模板: 成人精品综合免费视频| 狠狠色丁香久久婷婷综合图片| 开心五月激情综合婷婷| 天天综合色天天综合色hd| 久久综合丝袜日本网| 久久综合久久美利坚合众国| 欧美日韩国产色综合一二三四| 亚洲综合最新无码专区| 国产综合成人色产三级高清在线精品发布| 亚洲香蕉网久久综合影视| 久久婷婷五月综合国产尤物app| 91在线亚洲综合在线| 亚洲综合成人网在线观看| 小说区 图片区色 综合区| 无翼乌无遮挡全彩老师挤奶爱爱帝国综合社区精品| 伊人色综合久久天天人手人婷| 综合久久久久久中文字幕亚洲国产国产综合一区首| 久久久久久综合网天天| 综合久久给合久久狠狠狠97色| 精品久久人人做人人爽综合| 天天做天天爱天天爽天天综合| 欧美激情综合网| 色视频综合无码一区二区三区| 婷婷成人丁香五月综合激情| 狠狠色丁香久久婷婷综合蜜芽五月| 婷婷综合久久中文字幕| 久久综合噜噜激激的五月天| 国产精品综合专区中文字幕免费播放| 亚洲国产美国国产综合一区二区| 精品无码综合一区| 久久久综合香蕉尹人综合网| 女人和拘做受全程看视频日本综合a一区二区视频| 亚洲狠狠久久综合一区77777| HEYZO无码综合国产精品| 欧美日韩一区二区综合在线| 一本色道久久88精品综合| 天天在线综合网| HEYZO无码综合国产精品| 久久综合亚洲鲁鲁五月天| 亚州欧州一本综合天堂网| 91欧美一区二区三区综合在线|