課程目錄:網絡攻防實戰演習技能提升培訓
4401 人關注
(78637/99817)
課程大綱:

    網絡攻防實戰演習技能提升培訓

 

 

 

HW總體介紹
國內外網絡安全形勢分析;
HW工作的變化趨勢分析;
HW工作對企業網絡安全建設的意義;
如何提前做好HW工作應該做的功課?
對抗過程中拿分與抗減分的技巧;
HW過程中需要規避的“紅線”要求
HW團隊組建
如何構建攻防演習的組織架構?
什么樣的組織體系可以對抗“有組織”的攻擊?
僅有角色和職責定義是否足以應對“有目的”的攻擊?
HW工作規劃
針對攻擊方宣稱的“沒有拿不下的目標”該如何準備防守工作?
防守方該如何梳理以及如何自查隱患?
如何進行護網工作內容和流程的規劃?
“防守一大片”的工作該如何拆解和有效落實?
如何應對服務商解決不了的“痛點問題”?
防護體系強化指引
往年HW案例重點問題回顧與總結;
如何進行防護路徑的優化?
如何確定可被利用的短板和防護重點?
往年HW活動中十分有效的防護手段總結;
讓防守工作“功虧一簣”的社工案例分析;
攻防技術—攻方入侵重現與防守捕獲實踐
攻擊方常見攻擊思路和手段分析;
防守方除了“一味封堵”還可以做什么?
多元化的入侵事件分析與應急響應辦法;
如何通過多元化、聯合分析有效發現入侵事件?
蜜罐部署與入侵分析實操演示;
攻防技術—網站掛馬重現與防守處置實踐
主機暴力破解重現與被爆破賬號處置;
網站掛馬過程重現與應急處置實操;
系統提權過程重現與異常賬號查找實操;
病毒和木馬查找與處置實操;
主機Webshell檢測實操與處置;
應急處置實踐與報告拿分要點總結。
攻防技術—SQL注入入侵分析與防范實踐
如何檢查WEB系統是否存在注入點?
WEB系統SQL注入重現與漏洞分析;
如何防御SQL注入繞過攻擊?
SQL注入攻擊防范與代碼加固實踐。
攻防技術—跨站攻擊分析與防范實踐
CSRF攻擊與XSS攻擊原理分析;
XSS攻擊過程重現與防范實踐;
CSRF攻擊過程重現與防范實踐;
高級釣魚攻擊過程重現與防范實踐。

主站蜘蛛池模板: 亚洲欧美精品综合中文字幕| 亚洲乱码中文字幕综合| 色综合合久久天天综合绕视看| 亚洲国产综合久久天堂| 色综合色狠狠天天综合色| 国产综合内射日韩久| 国产香蕉久久精品综合网| 国产综合无码一区二区三区| 婷婷久久综合九色综合绿巨人| 久久93精品国产91久久综合| 亚洲欧洲国产成人综合在线观看| 亚洲乱码中文字幕综合| 亚洲av综合色区| 精品第一国产综合精品蜜芽| 五月六月综合欧美网站| 91精品国产综合久久久久久| 伊人久久大香线蕉综合网站| 一本大道久久a久久精品综合| 亚洲伊人久久综合影院| 欧美大战日韩91综合一区婷婷久久青草 | 激情综合丁香五月| 色悠久久久久久久综合网| 欧美αv日韩αv另类综合 | 亚洲国产日韩综合久久精品 | 伊人色综合久久天天| 国产成+人+综合+亚洲欧美| 亚洲av一综合av一区| 国产成人综合洲欧美在线| 婷婷综合激情| 成人亚洲综合天堂| 婷婷五月综合激情| 狠狠色婷婷综合天天久久丁香 | 狠狠色丁香久久婷婷综合蜜芽五月| 欧美精品综合视频一区二区| 色噜噜综合亚洲av中文无码| 亚洲综合色成在线播放| 美国十次狠狠色综合| 炫硕日本一区二区三区综合区在线中文字幕 | 久久―日本道色综合久久| 激情综合丁香五月| 伊伊人成亚洲综合人网7777|