聯繫我們

課程簡介

如何測試網絡和服务的安全性

  • 滲透測試是什麼?
  • 滲透測試與審計 - 異同點、何者正確?
  • 實際問題 - 可能出現哪些錯誤?
  • 測試範圍 - 即我們想檢查什麼內容?
  • 最佳實踐來源和建議

滲透測試 - 偵察

  • OSINT - 即從公開來源獲取信息
  • 網絡流量分析的靜態和動態方法
  • 服務和網絡結構識別
  • 安全系統(防火牆、IPS/IDS 系統、WAF 等)及其對測試的影響

滲透測試 - 漏洞搜索

  • 識別系統及其版本
  • 在系統、基礎設施和應用程序中尋找漏洞
  • 評估風險 - 即「哪裡會痛」?
  • 利用程序的來源及其調整的可能性

滲透測試 - 攻擊和接管控制

  • 攻擊類型 - 如何進行及有何後果?
  • 使用遠程和本地漏洞程序進行的攻擊
  • 網絡基礎設施上的攻擊
  • 反向 shell - 如何管理已接管的系統
  • 權限提升 - 即如何成為管理員
  • 現成的「黑客工具」
  • 接管系統的數據分析 - 有趣的文件、存儲的密碼、私人數據
  • 特殊案例:Web 應用程序、WiFi 網絡
  • 社會工程學 - 即如果無法破解系統,如何「擊潰」人?

滲透測試 - 消除痕跡並維持訪問權限

  • 日誌記錄和活動監控系統
  • 清理日誌和消除痕跡
  • 後門程序 - 即如何留給自己開放入口

滲透測試 - 總結

  • 編寫報告及其結構
  • 交付報告和諮詢
  • 建議執行的驗證

最低要求

  • 掌握與計算機網絡相關的基礎知識(IP地址編址、以太網、基本服務 - DNS、DHCP)和操作系統。
  • 熟悉 Windows 和 Linux(管理基礎知識、系統終端)。

目標羣體

  • 負責網絡和服务安全的人員,
  • 希望了解安全測試方法的網絡和系統管理員,
  • 對此主題感興趣的任何人。
 28 小時

課程分類