曙海教育集團
全國報名免費熱線:4008699035 微信:shuhaipeixun
或15921673576(微信同號) QQ:1299983702
首頁 課程表 在線聊 報名 講師 品牌 QQ聊 活動 就業
   班級規模及環境--熱線:4008699035 手機:15921673576( 微信同號)
       每期人數限3到5人。
   上課時間和地點
上課地點:【上海】:同濟大學(滬西)/新城金郡商務樓(11號線白銀路站) 【深圳分部】:電影大廈(地鐵一號線大劇院站)/深圳大學成教院 【北京分部】:北京中山學院/福鑫大樓 【南京分部】:金港大廈(和燕路) 【武漢分部】:佳源大廈(高新二路) 【成都分部】:領館區1號(中和大道) 【沈陽分部】:沈陽理工大學/六宅臻品 【鄭州分部】:鄭州大學/錦華大廈 【石家莊分部】:河北科技大學/瑞景大廈 【廣州分部】:廣糧大廈 【西安分部】:協同大廈
最近開課時間(周末班/連續班/晚班):2020年3月16日
   實驗設備
     ☆資深工程師授課
        
        ☆注重質量 ☆邊講邊練

        ☆合格學員免費推薦工作
        ★實驗設備請點擊這兒查看★
   質量保障

        1、培訓過程中,如有部分內容理解不透或消化不好,可免費在以后培訓班中重聽;
        2、培訓結束后,授課老師留給學員聯系方式,保障培訓效果,免費提供課后技術支持。
        3、培訓合格學員可享受免費推薦就業機會。

課程大綱
 

WEB網站與應用安全原理培訓
WEB網站與應用安全原理培訓
?
培訓簡介:
Web網站的安全體系框架原理你了解么
如何規劃資源,建立合理的安全防范層次
Web網站的攻擊手段有哪些
如何預先檢查可能存在的網站漏洞
如何建立完整的web網站防護措施
如何監視并報告當前正在發生的攻擊
當攻擊發生的時候,如何進行內層防護web網站
如何建立web網站資源的安全配置
如何進行安全連接加密
如何防止SQL注入攻擊
如何防止阻塞攻擊
如何防止密碼破譯
如何防止木馬程序的注入
如何建立
如何進行安全審計
如何培養人員安全意識
培訓內容:
?
安全意識
安全相關案例解讀
黑客組織:竊取Sun電子郵件 存儲在中國境內
SSL系統遭入侵發布虛假密鑰
RSA高管呼吁采用新的信息安全方法
Oracle周二將發布批量補丁 影響數百款產品
微軟高信度計算
案例討論:2010 最突出的10項安全漏洞
安全原理:威脅建模
標識資源(敏感數據)
創建總體體系結構
分解應用程序標識特權代碼
識別威脅
記錄威脅
評價威脅
練習:對“網銀”系統進行威脅建模
如何檢查web應用漏洞
常見的操作系統漏洞和檢查方法
常見的數據庫漏洞和檢查方法
Web服務漏洞和檢查方法
網絡通信漏洞和檢查方法
配置文件漏洞和檢查方法
其他資源漏洞和檢查方法
常見攻擊工具
Mpack
Neosploit
ZeuS
Nukesploit P4ck
Phoenix
常見安全檢查工具
IBM Rational AppScan
WebInspect
NStalker-WAS
Acunetix Web Vulnerability Scanner
練習:使用AppScan檢查WEB應用安全漏洞
基礎技能
加密解密
散列原理與算法
基于證書的簽名與加密
訪問權限列表(ACL)
安全協議:SSL,IPSec,Kerberos協議
網絡威脅與對策
網絡組件:路由器、防火墻和交換機
信息收集
探查
欺騙
會話劫持
中間人攻擊
練習:使用網絡探測器
主機威脅與對策
病毒、特洛伊木馬和蠕蟲
信息收集
破解密碼
拒絕服務
任意執行代碼
未授權訪問
討論:紅色代碼病毒及其危害
WEB應用常見威脅及其對策
輸入驗證: 緩沖區溢出攻擊
跨站點腳本編寫
SQL注入攻擊
標準化漏洞
身份驗證相關的威脅及其對策
針對授權的威脅及其對策
針對配置管理的威脅及對策
安全的加密
對抗針對操作查詢字符串 的威脅
異常處理
練習:針對“網銀系統”漏洞發起相關攻擊
進行安全審計
使用日志跟蹤安全相關事件
將日志寫入文件/數據庫
使用系統安全日志
做好開發層次安全
代碼訪問安全
用戶驗證
輸入檢查
應用安全規則進行靜態代碼安全隱患分析
線程安全
針對URL授權
序列化/反序列化安全
代碼混淆
練習:1)使用代碼混淆器2)針對“網銀系統”漏洞繼續發起攻擊;3)應用安全規則自查
培養安全意識
建立安全管理和開發、維護規范
及時發現安全事件
按照合理的流程處理安全問題
把安全降低到最小影響
?
?











 

 

 

友情鏈接:Cadence培訓 ICEPAK培訓 EMC培訓 電磁兼容培訓 sas容培訓 羅克韋爾PLC培訓 歐姆龍PLC培訓 PLC培訓 三菱PLC培訓 西門子PLC培訓 dcs培訓 橫河dcs培訓 艾默生培訓 robot CAD培訓 eplan培訓 dcs培訓 電路板設計培訓 浙大dcs培訓 PCB設計培訓 adams培訓 fluent培訓系列課程 培訓機構課程短期培訓系列課程培訓機構 長期課程列表實踐課程高級課程學校培訓機構周末班培訓 南京 NS3培訓 OpenGL培訓 FPGA培訓 PCIE培訓 MTK培訓 Cortex訓 Arduino培訓 單片機培訓 EMC培訓 信號完整性培訓 電源設計培訓 電機控制培訓 LabVIEW培訓 OPENCV培訓 集成電路培訓 UVM驗證培訓 VxWorks培訓 CST培訓 PLC培訓 Python培訓 ANSYS培訓 VB語言培訓 HFSS培訓 SAS培訓 Ansys培訓 短期培訓系列課程培訓機構 長期課程列表實踐課程高級課程學校培訓機構周末班 端海 教育 企業 學院 培訓課程 系列班 長期課程列表實踐課程高級課程學校培訓機構周末班 短期培訓系列課程培訓機構 端海教育企業學院培訓課程 系列班
主站蜘蛛池模板: 色综合天天综合网国产国产人| 综合久久久久久中文字幕亚洲国产国产综合一区首| 欧美偷窥清纯综合图区| 色悠久久久久久久综合网| 亚洲一区综合在线播放| 久久香综合精品久久伊人| 国产精品激情综合久久| 狠狠亚洲婷婷综合色香五月排名| 色综合天天综合狠狠| 欧美日韩在线精品一区二区三区激情综合| 亚洲综合无码一区二区| 丁香五月综合久久激情| 狠狠综合久久AV一区二区三区| 久久综合久久综合久久综合| 久久婷婷五月综合色高清| 人人狠狠综合久久亚洲高清| 色欲天天婬色婬香视频综合网| 99综合电影在线视频好看| 久久综合久久久| 欧美大战日韩91综合一区婷婷久久青草| 99久久国产综合精品网成人影院| 久久婷婷五月综合成人D啪| 亚洲Av综合色区无码专区桃色| 亚洲欧美日韩国产综合在线| 女人和拘做受全程看视频日本综合a一区二区视频| 91精品国产色综合久久| 久久综合九色综合久99| 狠狠色狠狠色综合系列| 伊人色综合久久天天网| 久久狠狠一本精品综合网| 久久久久亚洲av综合波多野结衣| 色综合合久久天天综合绕视看| 狠狠色噜噜狠狠狠狠色综合久AV| 国产综合成人色产三级高清在线精品发布| 国产综合无码一区二区三区| 一本色道久久综合亚洲精品| 狠狠色伊人亚洲综合成人| 综合久久精品色| 香蕉蕉亚亚洲aav综合| 插插插色欲综合网| 婷婷综合缴情亚洲狠狠图片|