感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
如何測試網絡和服务的安全性
- 滲透測試是什麼?
- 滲透測試與審計 - 異同點、何者正確?
- 實際問題 - 可能出現哪些錯誤?
- 測試範圍 - 即我們想檢查什麼內容?
- 最佳實踐來源和建議
滲透測試 - 偵察
- OSINT - 即從公開來源獲取信息
- 網絡流量分析的靜態和動態方法
- 服務和網絡結構識別
- 安全系統(防火牆、IPS/IDS 系統、WAF 等)及其對測試的影響
滲透測試 - 漏洞搜索
- 識別系統及其版本
- 在系統、基礎設施和應用程序中尋找漏洞
- 評估風險 - 即「哪裡會痛」?
- 利用程序的來源及其調整的可能性
滲透測試 - 攻擊和接管控制
- 攻擊類型 - 如何進行及有何後果?
- 使用遠程和本地漏洞程序進行的攻擊
- 網絡基礎設施上的攻擊
- 反向 shell - 如何管理已接管的系統
- 權限提升 - 即如何成為管理員
- 現成的「黑客工具」
- 接管系統的數據分析 - 有趣的文件、存儲的密碼、私人數據
- 特殊案例:Web 應用程序、WiFi 網絡
- 社會工程學 - 即如果無法破解系統,如何「擊潰」人?
滲透測試 - 消除痕跡並維持訪問權限
- 日誌記錄和活動監控系統
- 清理日誌和消除痕跡
- 後門程序 - 即如何留給自己開放入口
滲透測試 - 總結
- 編寫報告及其結構
- 交付報告和諮詢
- 建議執行的驗證
最低要求
- 掌握與計算機網絡相關的基礎知識(IP地址編址、以太網、基本服務 - DNS、DHCP)和操作系統。
- 熟悉 Windows 和 Linux(管理基礎知識、系統終端)。
目標羣體
- 負責網絡和服务安全的人員,
- 希望了解安全測試方法的網絡和系統管理員,
- 對此主題感興趣的任何人。
28 小時