感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
如何測試網絡和服務的安全
- 滲透測試是什麼?
- 滲透測試與審計的相似性、差異性及何者為合適選擇?
- 實踐中的問題 – 可能出現什麼狀況?
- 測試範圍 – 即我們想要檢查的內容?
- 最佳實踐和建議的資源
滲透測試 – 偵察階段
- OSINT – 從公開資源獲取信息
- 網絡流量分析的被動和主動方法
- 服務和網絡拓扑結構的識別
- 安全系統(防火牆、IPS/IDS系統、WAF等)及其對測試的影響
滲透測試 – 漏洞查找階段
- 系統及版本偵察
- 在系統、基礎設施和應用程序中查找漏洞
- 評估漏洞程度 – 即「疼痛感」?
- 漏洞利用源及其定制可能性
滲透測試 – 攻擊和獲得控制權階段
- 攻擊類型 – 如何進行以及結果是什麼?
- 使用遠端和本地漏洞利用的攻擊
- 對網絡基礎設施的攻擊
- 反向Shell – 如何管理已獲取的系統
- 權限提升 – 即如何成為管理員
- 現成的「黑客工具」
- 分析被獲得控制的系統 – 有趣的文件、保存的密碼、私人數據
- 特殊案例:Web應用程序、WiFi網絡
- 社會工程學 – 如果無法控制系統,如何「突破」人類防線?
滲透測試 – 消除痕跡和維持訪問階段
- 日誌和活動監控系統
- 清理日誌並消除痕跡
- 後門 – 即如何保留未來進入的通道
滲透測試 – 總結
- 準備報告及其結構
- 提交和審查報告
- 驗證建議的實施情況
最低要求
- 具備計算機網絡的基本知識(IP編址、以太網、基本服務 – DNS、DHCP)和操作系統。
- 熟悉Windows和Linux(基本的管理知識、終端系統命令)。
目標學員
- 負責網絡和服務安全的人员,
- 希望了解測試方法的網絡和系統管理員
- 對此主題有興趣的所有人。
28 小時