• 参会报名
  • 会议介绍
  • 会议日程
  • 会议嘉宾
  • 参会指南

信息安全协议、操作与应用系统、测试等攻防技术实战 培训班2021年
收藏人
分享到

信息安全协议、操作与应用系统、测试等攻防技术实战 培训班2021年已过期

发票类型:增值税普通发票 增值税专用发票

        会议介绍


        信息安全协议、操作与应用系统、测试等攻防技术实战 培训班2021年

        • 培训收益

        1. 掌握安全基础;
        2. 熟悉协议安全攻击与防御技术;
        3. 掌握操作系统安全攻击与防御技术;
        4. 掌握应用系统安全攻击与防御技术。
        5. 了解其它安全攻击与防御技术。
        • 培训特色

        会议日程

        (最终日程以会议现场为准)


        • 日程安排

        1. 网络安全法规简介
        2. 信息安全等级保护制度简介
        3. 信息安全基本元素
        4. 信息安全服务与安全机制
        5. 攻防基础概念和理论知识
        6. 网络安全渗透测试标准介绍
        7. 网络攻击的路径及流程
        8. 网络安全防御技术概览

        1. OSI/RM协议模型各层层安全分析
        2. 数据传输过程细化分解
        3. 数据封装及分片技术详解
        4. 网络层相关技术安全分析
        5. IP/ICMP/ARP等协议攻击与防御
        6. 传输层相关技术安全分析
        7. TCP/UDP协议攻击与防御
        8. 应用层相关技术安全分析
        9. DHCP/DNS/FTP/TELNET等协议攻击与防御
        10. 常用网络数据包结构及工作原理分析
        11. 网络数据报文捕获与分析技术
        12. 网络数据包构建、播发及验证技术
        13. 网络数据报文监听技术
        1. LAB:利用Wireshark、tcpdump等协议分析工具实现数据包捕获分析
        2. LAB:按需实现数据报文构建、播发及验证分析
        3. LAB:网络监听技术测试

        1. Windows系统安全攻防相关
        1. 账户安全性
        2. 密码安全性
        3. 安全相关策略分析
        4. 文件系统安全性
        5. 系统日志的分类及审计
        6. Windows域环境相关安全技术
        7. Windows安全相关命令
        1. Linux系统安全攻防相关
        1. 账户安全性
        2. 密码安全性
        3. 文件系统安全性
        4. 系统日志的分类及审计
        5. Linux安全相关命令
        1. 操作系统安全相关实践
        1. 信息收集技术
        2. 端口扫描技术
        3. 系统漏洞扫描技术
        4. 系统漏洞利用

        1. LAB:nmap等扫描工具的使用测试
        2. LAB:nessus、openvas等漏洞扫描技术测试
        3. LAB: 基于MSF的漏洞检测及攻击技术测试
        4. LAB:基于MSF的各类payload荷载生成测试
        5. LAB:常见CVE漏洞利用测试

        1. 数据库管理系统安全
        1. MSSQL安全性简介
        2. MYSQL安全性简介
        1. 中间件安全基础
        1. Apache安全性简介
        2. IIS安全性简介
        3. Tomcat安全性简介
        1. Web安全相关技术
        1. HTTP协议技术分析
        2. 暴力破解
        3. SQL注入漏洞
        4. 文件包含漏洞
        5. XSS漏洞
        6. 文件上传漏洞
        1. 应用系统安全相关实践
        2. web漏洞扫描与利用
        3. Web目录遍历
        4. WebShell与一句话木马

        1. LAB:awvs、owasp zap等web扫描工具的使用测试
        2. LAB:Burpsuite、fiddler等web列举、分析、攻击工具测试
        3. LAB:SQL注入测试
        4. LAB:XSS、cookie、CSRF等攻击测试
        5. LAB: webshell及一句话木马测试

        1. 其它攻击技术
        1. 物理攻击技术
        2. 社会工程学攻击技术
        3. 密码攻击技术
        4. 无线认证攻击技术
        5. 提权技术
        6. 内网渗透技术
        1. 其它防护技术
        1. 数据安全性防护措施
        2. 传输安全性防护措施
        3. PKI/CA体系架构

        1. LAB:社工工具应用测试
        2. LAB:密码攻击工具测试
        3. LAB:无线口令攻击测试
        4. LAB:木马挂载技术测试
        5. LAB:操作系统提权测试
        6. LAB:nc、lcx等内网穿透测试
        7. LAB:数据安全性防护测试
        8. LAB:传输安全性防护测试
        9. LAB:数字证书体系架构规划部署与实施测试
        10. LAB:数字证书应用场景测试

        1. Web安全测试靶场介绍
        2. Web安全测试靶场练习
        3. 常见综合类靶机介绍
        1. 综合渗透环境练习
        1. LAB:Lanmp、Wamp环境搭建
        2. LAB:DVWA、SQLi-Labs等靶机实验环境的安装、部署与使用测试

        会议嘉宾

        (最终出席嘉宾以会议现场为准)


        参会指南


        • 培训费用

        温馨提示酒店与住宿:为防止极端情况下活动延期或取消,建议“异地客户”与manbext客户端下载客服确认参会信息后,再安排出行与住宿。退款规则:活动各项资源需提前采购,购票后不支持退款,可以换人参加。

        标签: 信息安全

        • 会员折扣
          该会议支持会员折扣 具体折扣标准请参见plus会员页面
        • 会员返积分
          每消费1元累积1个会员积分。 仅PC站支持。
        • 会员积分抵现
          根据会员等级的不同,每抵用1元可使用的积分也不一样,具体可参见PLUS会员页面。 仅PC站支持。

        主办方没有公开参会单位

        打开微信,点击底部的“发现”,使用“扫一扫”即可将网页分享至朋友圈。

        录入信息

        Baidu
        map