直播班
(0人评价)
CISSP国际信息系统安全专家认证培训课程

兼修技术与管理,CISSP帮你成为一名名副其实、可信赖的“安全专家”

价格 ¥ 5000.00
音频听课 手机端支持一键听课 (试一试)
该课程属于 CISSP信息系统安全专业 认证备考班
请加入后再学习

1.网络发现扫描 工具 NMAP

TCP SYN 扫描

报告是端口状态:开发、关闭、过滤

2.网络漏洞扫描

传统的漏洞扫描无法识别零日漏洞(扫描器厂商未识别的零日漏洞)

IPS基于行为异常可以发现零日漏洞或攻击

3.WEB应用程序漏洞扫描

4.数据库漏洞扫描

Sqlmap常见数据库扫描器和渗透测试

漏洞管理工作流程

1.检测

2.验证

3.修复

渗透测试(Pen test)   必考

道德黑客攻击:

模拟攻击:

充分授权才能进行渗透测试

漏洞扫描发现漏洞,不会利用漏洞发起攻击,渗透测试会

白盒渗透测试:向攻击者提供目标系统详细信息(全知识测试)

灰盒渗透测试:部分知识测试

黑盒渗透测试:攻击前不会向测试人员透露任何信息

双盲测试:攻击方和被攻击方都是一无所知

更倾向于以更真实的方式

红队--进攻  蓝队--防御  白队--中立观察和裁判

演习结束后,红队和蓝队聚集在一起,分享有关战术和经验教训的信息。这种来自红队和蓝队的知识组合通常称为紫色组合。

交易不是由真人而是由脚本生产的,叫合成交易

合成交易也可以写成跨站脚本攻击等恶意用户行为

代码审查和测试

代码审查:范根检查法6个过程

1.规划 2.总览 3.准备 4.

代码审查 有静态测试(不运行代码,可以访问代码)、动态测试(运行代码,不能访问底层代码)  

模糊测试,属于动态测试,目的:不同类型的输入来测试边界

接口测试:

误用案例测试:模拟了一个系统或功能如何以一种不被预期的方式被滥用,并具体描述攻击者如何利用这一弱点

入侵攻击模拟:BAS 

合规性检查:一般通过审计来做

持续监控 是安全和运营来做de

 

 

[展开全文]

渗透测试Penetration Testing,结果交给管理层的报告(必须含建议点),高级管理层充分授权。

规划阶段--收集和发现阶段--攻击阶段--报告阶段

红队,攻击者。蓝队,防御者。白队,观察员和裁判。紫队,分享战术和经验教训的信息。

[展开全文]

授课教师

艾威.教务班主任
艾威教务~胡媛

课程特色

视频(62)

学员动态

R********o 加入学习
吕*雷 加入学习
c***岚 加入学习
香* 加入学习