聯繫我們

課程簡介

如何測試網絡和服務的安全

  • 滲透測試是什麼?
  • 滲透測試與審計的相似性、差異性及何者為合適選擇?
  • 實踐中的問題 – 可能出現什麼狀況?
  • 測試範圍 – 即我們想要檢查的內容?
  • 最佳實踐和建議的資源

滲透測試 – 偵察階段

  • OSINT – 從公開資源獲取信息
  • 網絡流量分析的被動和主動方法
  • 服務和網絡拓扑結構的識別
  • 安全系統(防火牆、IPS/IDS系統、WAF等)及其對測試的影響

滲透測試 – 漏洞查找階段

  • 系統及版本偵察
  • 在系統、基礎設施和應用程序中查找漏洞
  • 評估漏洞程度 – 即「疼痛感」?
  • 漏洞利用源及其定制可能性

滲透測試 – 攻擊和獲得控制權階段

  • 攻擊類型 – 如何進行以及結果是什麼?
  • 使用遠端和本地漏洞利用的攻擊
  • 對網絡基礎設施的攻擊
  • 反向Shell – 如何管理已獲取的系統
  • 權限提升 – 即如何成為管理員
  • 現成的「黑客工具」
  • 分析被獲得控制的系統 – 有趣的文件、保存的密碼、私人數據
  • 特殊案例:Web應用程序、WiFi網絡
  • 社會工程學 – 如果無法控制系統,如何「突破」人類防線?

滲透測試 – 消除痕跡和維持訪問階段

  • 日誌和活動監控系統
  • 清理日誌並消除痕跡
  • 後門 – 即如何保留未來進入的通道

滲透測試 – 總結

  • 準備報告及其結構
  • 提交和審查報告
  • 驗證建議的實施情況

最低要求

  • 具備計算機網絡的基本知識(IP編址、以太網、基本服務 – DNS、DHCP)和操作系統。
  • 熟悉Windows和Linux(基本的管理知識、終端系統命令)。

目標學員

  • 負責網絡和服務安全的人员,
  • 希望了解測試方法的網絡和系統管理員
  • 對此主題有興趣的所有人。
 28 小時

人數


每位參與者的報價

即將到來的課程

課程分類