課程目錄:網絡攻防實戰演習技能提升培訓
4401 人關注
(78637/99817)
課程大綱:

    網絡攻防實戰演習技能提升培訓

 

 

 

HW總體介紹
國內外網絡安全形勢分析;
HW工作的變化趨勢分析;
HW工作對企業網絡安全建設的意義;
如何提前做好HW工作應該做的功課?
對抗過程中拿分與抗減分的技巧;
HW過程中需要規避的“紅線”要求
HW團隊組建
如何構建攻防演習的組織架構?
什么樣的組織體系可以對抗“有組織”的攻擊?
僅有角色和職責定義是否足以應對“有目的”的攻擊?
HW工作規劃
針對攻擊方宣稱的“沒有拿不下的目標”該如何準備防守工作?
防守方該如何梳理以及如何自查隱患?
如何進行護網工作內容和流程的規劃?
“防守一大片”的工作該如何拆解和有效落實?
如何應對服務商解決不了的“痛點問題”?
防護體系強化指引
往年HW案例重點問題回顧與總結;
如何進行防護路徑的優化?
如何確定可被利用的短板和防護重點?
往年HW活動中十分有效的防護手段總結;
讓防守工作“功虧一簣”的社工案例分析;
攻防技術—攻方入侵重現與防守捕獲實踐
攻擊方常見攻擊思路和手段分析;
防守方除了“一味封堵”還可以做什么?
多元化的入侵事件分析與應急響應辦法;
如何通過多元化、聯合分析有效發現入侵事件?
蜜罐部署與入侵分析實操演示;
攻防技術—網站掛馬重現與防守處置實踐
主機暴力破解重現與被爆破賬號處置;
網站掛馬過程重現與應急處置實操;
系統提權過程重現與異常賬號查找實操;
病毒和木馬查找與處置實操;
主機Webshell檢測實操與處置;
應急處置實踐與報告拿分要點總結。
攻防技術—SQL注入入侵分析與防范實踐
如何檢查WEB系統是否存在注入點?
WEB系統SQL注入重現與漏洞分析;
如何防御SQL注入繞過攻擊?
SQL注入攻擊防范與代碼加固實踐。
攻防技術—跨站攻擊分析與防范實踐
CSRF攻擊與XSS攻擊原理分析;
XSS攻擊過程重現與防范實踐;
CSRF攻擊過程重現與防范實踐;
高級釣魚攻擊過程重現與防范實踐。

主站蜘蛛池模板: 久久综合久久伊人| 久久综合狠狠综合久久97色| 亚洲狠狠婷婷综合久久蜜芽| 亚洲伊人久久综合中文成人网| 亚洲精品国产综合久久一线| 久久综合给合综合久久| 区三区激情福利综合中文字幕在线一区| 99久久国产亚洲综合精品| 久久香综合精品久久伊人| 国产天堂一区二区综合| 狠狠色丁香久久婷婷综合蜜芽五月| 色综合久久无码五十路人妻| 伊人色综合一区二区三区| 香蕉99久久国产综合精品宅男自| 国产成人综合亚洲欧美天堂| 狠狠色伊人亚洲综合网站色| 亚洲国产天堂久久综合网站| 伊人久久大香线蕉综合5g| 伊人久久综合无码成人网| 久久久久综合国产欧美一区二区| 久久93精品国产91久久综合| 色噜噜狠狠狠狠色综合久一| 亚洲欧美综合在线中文| 婷婷丁香五月天综合东京热| 婷婷国产天堂久久综合五月| av色综合久久天堂av色综合在| 色综合天天综合狠狠| 无翼乌无遮挡全彩老师挤奶爱爱帝国综合社区精品| 天天做天天爱天天爽综合网| 色婷婷综合久久久中文字幕| 亚洲狠狠婷婷综合久久久久| 久久婷婷综合中文字幕| 久久综合丝袜日本网| 狠狠色综合久色aⅴ网站| 色婷婷狠狠久久综合五月| 少妇熟女久久综合网色欲| 免费精品99久久国产综合精品| 综合精品欧美日韩国产在线| 国产日韩欧美综合| 久久天天日天天操综合伊人av| 久久久久久青草大香综合精品|