• 参会报名
  • 会议通知
  • 会议日程
  • 会议嘉宾
  • 参会指南
  • 邀请函下载

国家注册信息安全专业人员CISP-PTE渗透测试工程师认证3月广州
收藏人
分享到

国家注册信息安全专业人员CISP-PTE渗透测试工程师认证3月广州已过期

发票类型:增值税专用发票
领取方式:会前快递
发票内容:
参会凭证:现场凭电话姓名参会

        会议通知


        国家注册信息安全专业人员CISP-PTE渗透测试工程师认证3月广州

        1. 用户账户和组账户权限的分配

          了解用户空口令风险

          了解系统日志的种类

          了解安全日志的登入类型

          了解系统中的账号和组

          了解文件系统的文件格式分类

          了解系统的日志种类

          了解日志文件

          系统

          角色与权限

          了解数据库在操作系统中启动的权限

          掌握数据库中服务器角色和数据库角色

          掌握存在SA弱口令和空口令带来的危害

          存储过程安全

          掌握数据库执行系统命令或者操作系统文件的存储过程

          掌握提升权限的方法

          权限与设置

          了解在操作系统中运行的权限

          了解账户的安全策略

          了解远程访问的控制方法

          了解数据库所在目录的权限控制

          内置函数风险

          掌握数据库常用函数

          掌握数据库权限提升的方法

          权限与设置

          了解数据库运行权限

          了解数据库的默认端口

          未授权访问风险

          掌握未授权访问的危害

          掌握开启授权的方法

          服务器的安全设置

          了解当前服务器的运行权限

          了解禁止服务器列表显示文件的方法

          了解修改服务器错误页面重定向的方法

          服务器文件名解析漏洞

          了解服务器解析漏洞的利用方式

          掌握服务器文件名解析漏洞的防御措施

          服务器日志审计方法

          掌握服务器日志审计方法

          服务器的安全设置

          服务器常见漏洞

          掌握6、7的文件名解析漏洞

          掌握6写权限的利用

          掌握6存在的短文件名漏洞

          服务器日志审计方法

          掌握

          服务器的安全设置

          了解服务器启动的权限

          了解服务器后台管理地址和修改管理账号密码的方法

          了解隐藏版本信息的方法

          掌握服务器通过后台获取权限的方法

          掌握样例目录session操纵漏洞

          服务器的日志审计方法

          了解的日志种类

          掌握

          掌握Weblogic

          的安全设置

          的漏洞利用与防范

          掌握反序列化漏洞对的影响

          的日志审计方法

          掌握日志审计的方法

          的分类

          了解的规范

          了解的作用

          掌握常见的

          的含义

          了解2**、3**、4**、5**代表的含义

          掌握用计算机语言获取的方法

          响应头信息

          的URL

          概念

          了解SQL原理

          了解SQL对于数据安全的影响

          掌握SQL的方法

          SQL类型

          掌握\\ORACLE数据库的注入方法

          掌握SQL的类型

          SQL安全防护

          掌握SQL修复和防范方法

          掌握一些SQL检测工具的使用方法

          概念

          了解什么是XML

          了解XML产生的原因

          XML检测与防护

          掌握XML的利用方式

          掌握如何修复XML

          了解什么是命令

          了解命令对系统安全产生的危害

          掌握命令的修复方法

          的概念

          了解什么是存储式

          了解存储式对安全的影响

          的检测

          了解存储式的特征和检测方法

          掌握存储式的危害

          的安全防护

          掌握修复存储式的方式

          了解常用WEB漏洞扫描工具对存储式扫描方法

          的概念

          了解什么是反射式

          了解反射式与存储式的区别

          的利用与修复

          了解反射式的触发形式

          了解反射式利用的方式

          掌握反射式检测与修复方法

          的特征

          了解什么是DOM式

          掌握DOM式的触发形式

          的防御

          掌握DOM式的检测方法

          掌握DOM式的修复方法

          服务端概念

          了解什么是

          了解利用进行端口探测的方法

          掌握的检测方法

          了解的修复方法

          跨站概念

          了解产生的原因

          理解的原理

          了解与的区别

          掌握的挖掘和修复方法

          了解漏洞产生的原因

          了解漏洞的危害

          漏洞的概念

          了解漏洞的基本概念

          了解漏洞的形式

          漏洞的检测与防范

          了解漏洞对网站安全的影响

          掌握漏洞的测试和修复方法

          漏洞的概念

          了解漏洞的基本概念

          了解漏洞的种类和形式

          漏洞的检测与防范

          漏洞的概念与原理

          了解什么是漏洞

          了解漏洞的危害

          漏洞基本防御方法

          掌握漏洞防御方法

          漏洞的概念与原理

          了解什么是漏洞

          了解漏洞的检测方法

          漏洞基本防御方法

          了解漏洞的形成的原因

          了解漏洞的风险

          掌握漏洞的防范方法

          刘老师 曾任阿里巴巴高级工程师,超过15年IT运维与IT培训从业经验,主要从事企业网络服务的运维、大数据和云平台的运维、企业网络服务需求分析和网络构建、网络割接等项目;通过和企业对接进行IT运维的培训,培养IT运维、IT安全运维学员超过3000名;具备丰富的企业运维和网络构建等项目经验,尤其在金融、运营商、政府等行业有丰富的项目实施经验。目前主要专业领域集中于&Cisco企业服务、IT服务管理、信息安全等方面,曾服务的主要客户有:阿里巴巴、北京市丰台区人民政府、北京XXX金融有限公司、北京吉利大学、北京XXXXIT培训中心、中兴集团大数据中心等。长期从事&Cisco、信息安全(CISP/CISSP/Secrity+,cisp-pte等培训工作。

        会议日程


        即将更新,敬请期待

        会议嘉宾


        即将更新,敬请期待

        参会指南


        票种名称 价格 原价 票价说明
        早鸟票 ¥14800 ¥14800 含培训费,场地,午餐,税金

        manbext客户端下载为本会议官方合作
        报名平台,您可在线购票

        • 会员折扣
          该会议支持会员折扣
          具体折扣标准请参见plus会员页面
        • 会员返积分
          每消费1元累积1个会员积分。
          仅PC站支持。
        • 会员积分抵现
          根据会员等级的不同,每抵用1元可使用的积分也不一样,具体可参见PLUS会员页面。 仅PC站支持。

        主办方没有公开参会单位

        录入信息

        Baidu
        map