2020注册信息安全专业人员CISP-PTE渗透测试工程师认证培训班(5月广州)
- 参会报名
- 会议介绍
- 会议日程
- 会议嘉宾
- 参会指南
- 邀请函下载
2020注册信息安全专业人员CISP-PTE渗透测试工程师认证培训班(5月广州)已过期
|
发票类型:增值税普通发票 增值税专用发票 |
会议日程
(最终日程以会议现场为准)用户账户和组账户权限的分配 |
||||
了解用户空口令风险 |
||||
了解系统日志的种类 |
||||
了解安全日志的登入类型 |
||||
了解系统中的账号和组 |
||||
了解文件系统的文件格式分类 |
||||
了解系统的日志种类 |
||||
了解日志文件 |
||||
系统 |
角色与权限 |
了解数据库在操作系统中启动的权限 |
|||
掌握数据库中服务器角色和数据库角色 |
||||
掌握存在SA弱口令和空口令带来的危害 |
||||
存储过程安全 |
掌握数据库执行系统命令 |
|||
掌握提升权限的方法 |
||||
权限与设置 |
了解在操作系统中运行的权限 |
|||
了解账户的安全策略 |
||||
了解远程访问的控制方法 |
||||
了解数据库所在目录的权限控制 |
||||
内置函数风险 |
掌握数据库常用函数 |
|||
掌握数据库权限提升的方法 |
||||
非 |
权限与设置 |
了解数据库运行权限 |
||
了解数据库的默认端口 |
||||
未授权访问风险 |
掌握未授权访问的危害 |
|||
掌握开启授权的方法 |
服务器的安全设置 |
了解当前服务器的运行权限 |
|||
了解控制配置文件和日志文件的权限, |
||||
了解禁止服务器列表显示文件的方法 |
||||
了解修改服务器错误页面重定向的方法 |
||||
服务器文件名解析漏洞 |
了解服务器解析漏洞的利用方式 |
|||
掌握服务器文件名解析漏洞的防御措施 |
||||
服务器日志审计方法 |
掌握服务器日志审计方法 |
|||
服务器的安全设置 |
||||
了解利用账号控制WEB目录的访问权限, |
||||
了解为每个站点设置单独的应用程序池 |
||||
服务器常见漏洞 |
掌握6、7的文件名解析漏洞 |
|||
掌握6写权限的利用 |
||||
掌握6存在的短文件名漏洞 |
||||
服务器日志审计方法 |
掌握 |
|||
服务器的安全设置 |
了解服务器启动的权限 |
|||
了解服务器后台管理地址和 |
||||
了解隐藏版本信息的方法 |
||||
掌握服务器通过后台获取权限的方法 |
||||
掌握样例目录session操纵漏洞 |
||||
服务器的日志审计方法 |
了解的日志种类 |
|||
掌握 |
||||
掌握Weblogic |
||||
的安全设置 |
了解设置jmx-console/ |
|||
的漏洞利用与防范 |
掌握反序列化漏洞对的影响 |
|||
JMXInvokerServlet/jmx-console/ |
||||
的日志审计方法 |
掌握日志审计的方法 |
了解HTTP1.1新增了五种请求方法: OPTIONS/PUT/DELETE/TRACE和 |
||||||
掌握HTTP1.1新增的五种请求的基本方法 |
||||||
的分类 |
了解的规范 |
|||||
了解的作用 |
||||||
掌握常见的 |
||||||
的含义 |
了解2**、3**、4**、5**代表的含义 |
|||||
掌握用计算机语言获取的方法 |
||||||
响应头信息 |
||||||
的URL |
||||||
概念 |
了解SQL原理 |
|||||
了解SQL对于数据安全的影响 |
||||||
掌握SQL的方法 |
||||||
SQL类型 |
||||||
掌握\\ORACLE数据库的注入方法 |
||||||
掌握SQL的类型 |
||||||
SQL安全防护 |
掌握SQL修复和防范方法 |
|||||
掌握一些SQL检测工具的使用方法 |
||||||
概念 |
了解什么是XML |
|||||
了解XML产生的原因 |
||||||
XML检测与防护 |
掌握XML的利用方式 |
|||||
掌握如何修复XML |
||||||
了解什么是命令 |
||||||
了解命令对系统安全产生的危害 |
||||||
掌握命令的修复方法 |
||||||
的概念 |
了解什么是存储式 |
|||||
了解存储式对安全的影响 |
||||||
的检测 |
了解存储式的特征和检测方法 |
|||||
掌握存储式的危害 |
||||||
的安全防护 |
掌握修复存储式的方式 |
|||||
了解常用WEB漏洞扫描工具对存储式扫描方法 |
||||||
的概念 |
了解什么是反射式 |
|||||
了解反射式与存储式的区别 |
||||||
的利用与修复 |
了解反射式的触发形式 |
|||||
了解反射式利用的方式 |
||||||
掌握反射式检测与修复方法 |
||||||
的特征 |
了解什么是DOM式 |
|||||
掌握DOM式的触发形式 |
||||||
的防御 |
掌握DOM式的检测方法 |
|||||
掌握DOM式的修复方法 |
||||||
服务端概念 |
了解什么是 |
|||||
了解利用进行端口探测的方法 |
||||||
掌握的检测方法 |
||||||
了解的修复方法 |
||||||
跨站概念 |
了解产生的原因 |
|||||
理解的原理 |
||||||
了解与的区别 |
||||||
掌握的挖掘和修复方法 |
||||||
了解漏洞产生的原因 |
||||||
了解漏洞的危害 |
||||||
漏洞的概念 |
了解漏洞的基本概念 |
|||||
了解漏洞的形式 |
||||||
漏洞的检测与防范 |
了解漏洞对网站安全的影响 |
|||||
掌握漏洞的测试和修复方法 |
||||||
漏洞的概念 |
了解漏洞的基本概念 |
|||||
了解漏洞的种类和形式 |
||||||
漏洞的检测与防范 |
||||||
漏洞的概念与原理 |
了解什么是漏洞 |
|||||
了解漏洞的危害 |
||||||
漏洞基本防御方法 |
||||||
掌握漏洞防御方法 |
||||||
漏洞的概念与原理 |
了解什么是漏洞 |
|||||
了解漏洞的检测方法 |
||||||
漏洞基本防御方法 |
了解漏洞的形成的原因 |
|||||
了解漏洞的风险 |
||||||
掌握漏洞的防范方法 |
||||||
会议嘉宾
(最终出席嘉宾以会议现场为准)刘老师 曾任阿里巴巴高级工程师,超过15年IT运维与IT培训从业经验,主要从事企业网络服务的运维、大数据和云平台的运维、企业网络服务需求分析和网络构建、网络割接等项目;通过和企业对接进行IT运维的培训,培养IT运维、IT安全运维学员超过3000名;具备丰富的企业运维和网络构建等项目经验,尤其在金融、运营商、政府等行业有丰富的项目实施经验。目前主要专业领域集中于&Cisco企业服务、IT服务管理、信息安全等方面,曾服务的主要客户有:阿里巴巴、北京市丰台区人民政府、北京XXX金融有限公司、北京吉利大学、北京XXXXIT培训中心、中兴集团大数据中心等。长期从事&Cisco、信息安全(CISP/CISSP/Secrity+,cisp-pte等培训工作。
参会指南
- 培训费用
全国统一收费标准:19800元/人,(含午餐费、培训费、费、注册费、注册年金等),食宿可统一安排,费用自理。
4.注册申请表纸质盖章版1份。
- 及取证
由中国信息安全测评中心组织实施,合格后可获得由中国信息安全测评中心颁发的“注册信息安全人员-渗透测试工程师”(CISP-PTE)证书。
培训:CISP培训共计8天,第
说明:由中国信息安全测评中心出试卷
要求: CISP-PTE 为客观题、题。客观题为题,共 20 题,每题 1 分,题共 80 分。总分共 100 分,得到 70 分以上(含 70 分)为通过。
注:不通过的学员可免费参加一次补考。
别 |
||
客观+ |
||
客观+ |
||
客观+ |
CISP-PTE形式
内容 |
形式 |
分数 |
时间 |
温馨提示酒店与住宿:为防止极端情况下活动延期或取消,建议“异地客户”与manbext客户端下载客服确认参会信息后,再安排出行与住宿。退款规则:活动各项资源需提前采购,购票后不支持退款,可以换人参加。
- 会员折扣
该会议支持会员折扣 具体折扣标准请参见plus会员页面
- 会员返积分
每消费1元累积1个会员积分。 仅PC站支持。
- 会员积分抵现
根据会员等级的不同,每抵用1元可使用的积分也不一样,具体可参见PLUS会员页面。 仅PC站支持。