• 参会报名
  • 会议介绍
  • 会议日程
  • 会议嘉宾
  • 参会指南
  • 邀请函下载

2020注册信息安全专业人员CISP-PTE渗透测试工程师认证培训班(7月北京)
收藏人
分享到

2020注册信息安全专业人员CISP-PTE渗透测试工程师认证培训班(7月北京)已过期

会议时间: 08:00至 2020-07-25 18:00结束

发票类型:增值税普通发票 增值税专用发票

        会议介绍


        2020注册信息安全专业人员CISP-PTE渗透测试工程师认证培训班(7月北京)

        • 组织形式

        • 课程背景

        • CISP-PTE介绍

        • 培训特色

        会议日程

        (最终日程以会议现场为准)


        用户账户和组账户权限的分配

        了解用户空口令风险

        了解系统日志的种类

        了解安全日志的登入类型

        了解系统中的账号和组

        了解文件系统的文件格式分类

        了解系统的日志种类

        了解日志文件

        系统

        角色与权限

        了解数据库在操作系统中启动的权限

        掌握数据库中服务器角色和数据库角色

        掌握存在SA弱口令和空口令带来的危害

        存储过程安全

        掌握数据库执行系统命令

        掌握提升权限的方法

        权限与设置

        了解在操作系统中运行的权限

        了解账户的安全策略

        了解远程访问的控制方法

        了解数据库所在目录的权限控制

        内置函数风险

        掌握数据库常用函数

        掌握数据库权限提升的方法

        权限与设置

        了解数据库运行权限

        了解数据库的默认端口

        未授权访问风险

        掌握未授权访问的危害

        掌握开启授权的方法

        服务器的安全设置

        了解当前服务器的运行权限

        了解控制配置文件和日志文件的权限,

        了解禁止服务器列表显示文件的方法

        了解修改服务器错误页面重定向的方法

        服务器文件名解析漏洞

        了解服务器解析漏洞的利用方式

        掌握服务器文件名解析漏洞的防御措施

        服务器日志审计方法

        掌握服务器日志审计方法

        服务器的安全设置

        了解利用账号控制WEB目录的访问权限,

        了解为每个站点设置单独的应用程序池

        服务器常见漏洞

        掌握6、7的文件名解析漏洞

        掌握6写权限的利用

        掌握6存在的短文件名漏洞

        服务器日志审计方法

        掌握

        服务器的安全设置

        了解服务器启动的权限

        了解服务器后台管理地址和

        了解隐藏版本信息的方法

        掌握服务器通过后台获取权限的方法

        掌握样例目录session操纵漏洞

        服务器的日志审计方法

        了解的日志种类

        掌握

        掌握Weblogic

        的安全设置

        了解设置jmx-console/

        的漏洞利用与防范

        掌握反序列化漏洞对的影响

        JMXInvokerServlet/jmx-console/

        的日志审计方法

        掌握日志审计的方法

        了解HTTP1.1新增了五种请求方法:

        OPTIONS/PUT/DELETE/TRACE和

        掌握HTTP1.1新增的五种请求的基本方法

        的分类

        了解的规范

        了解的作用

        掌握常见的

        的含义

        了解2**、3**、4**、5**代表的含义

        掌握用计算机语言获取的方法

        响应头信息

        的URL

        概念

        了解SQL原理

        了解SQL对于数据安全的影响

        掌握SQL的方法

        SQL类型

        掌握\\ORACLE数据库的注入方法

        掌握SQL的类型

        SQL安全防护

        掌握SQL修复和防范方法

        掌握一些SQL检测工具的使用方法

        概念

        了解什么是XML

        了解XML产生的原因

        XML检测与防护

        掌握XML的利用方式

        掌握如何修复XML

        了解什么是命令

        了解命令对系统安全产生的危害

        掌握命令的修复方法

        的概念

        了解什么是存储式

        了解存储式对安全的影响

        的检测

        了解存储式的特征和检测方法

        掌握存储式的危害

        的安全防护

        掌握修复存储式的方式

        了解常用WEB漏洞扫描工具对存储式扫描方法

        的概念

        了解什么是反射式

        了解反射式与存储式的区别

        的利用与修复

        了解反射式的触发形式

        了解反射式利用的方式

        掌握反射式检测与修复方法

        的特征

        了解什么是DOM式

        掌握DOM式的触发形式

        的防御

        掌握DOM式的检测方法

        掌握DOM式的修复方法

        服务端概念

        了解什么是

        了解利用进行端口探测的方法

        掌握的检测方法

        了解的修复方法

        跨站概念

        了解产生的原因

        理解的原理

        了解与的区别

        掌握的挖掘和修复方法

        了解漏洞产生的原因

        了解漏洞的危害

        漏洞的概念

        了解漏洞的基本概念

        了解漏洞的形式

        漏洞的检测与防范

        了解漏洞对网站安全的影响

        掌握漏洞的测试和修复方法

        漏洞的概念

        了解漏洞的基本概念

        了解漏洞的种类和形式

        漏洞的检测与防范

        漏洞的概念与原理

        了解什么是漏洞

        了解漏洞的危害

        漏洞基本防御方法

        掌握漏洞防御方法

        漏洞的概念与原理

        了解什么是漏洞

        了解漏洞的检测方法

        漏洞基本防御方法

        了解漏洞的形成的原因

        了解漏洞的风险

        掌握漏洞的防范方法

        会议嘉宾

        (最终出席嘉宾以会议现场为准)


        刘老师曾任阿里巴巴高级工程师,超过15年IT运维与IT培训从业经验,主要从事企业网络服务的运维、大数据和云平台的运维、企业网络服务需求分析和网络构建、网络割接等项目;通过和企业对接进行IT运维的培训,培养IT运维、IT安全运维学员超过3000名;具备丰富的企业运维和网络构建等项目经验,尤其在金融、运营商、政府等行业有丰富的项目实施经验。目前主要专业领域集中于&Cisco企业服务、IT服务管理、信息安全等方面,曾服务的主要客户有:阿里巴巴、北京市丰台区人民政府、北京XXX金融有限公司、北京吉利大学、北京XXXXIT培训中心、中兴集团大数据中心等。长期从事&Cisco、信息安全(CISP/CISSP/Secrity+,cisp-pte等培训工作。

        参会指南


        • 培训费用

        全国统一收费标准:19800元/人,(含午餐费、培训费、费、注册费、注册年金等),食宿可统一安排,费用自理。

        4.注册申请表纸质盖章版1份。

        • 及取证

        由中国信息安全测评中心组织实施,合格后可获得由中国信息安全测评中心颁发的“注册信息安全人员-渗透测试工程师”(CISP-PTE)证书。

        培训:CISP培训共计8天,第

        说明:由中国信息安全测评中心出试卷

        要求: CISP-PTE 为客观题、题。客观题为题,共 20 题,每题 1 分,题共 80 分。总分共 100 分,得到 70 分以上(含 70 分)为通过。

        注:不通过的学员可免费参加一次补考。

        客观+

        客观+

        客观+

        CISP-PTE形式

        内容

        形式

        分数

        时间

        温馨提示酒店与住宿:为防止极端情况下活动延期或取消,建议“异地客户”与manbext客户端下载客服确认参会信息后,再安排出行与住宿。退款规则:活动各项资源需提前采购,购票后不支持退款,可以换人参加。

        manbext客户端下载为本会议官方合作 报名平台,您可在线购票

        • 会员折扣
          该会议支持会员折扣 具体折扣标准请参见plus会员页面
        • 会员返积分
          每消费1元累积1个会员积分。 仅PC站支持。
        • 会员积分抵现
          根据会员等级的不同,每抵用1元可使用的积分也不一样,具体可参见PLUS会员页面。 仅PC站支持。

        主办方没有公开参会单位

        打开微信,点击底部的“发现”,使用“扫一扫”即可将网页分享至朋友圈。

        录入信息

        Baidu
        map