培訓時間:

網(wǎng)絡安全紅藍對抗實戰(zhàn)演練暨工信部教考中心網(wǎng)絡安全紅藍對抗技術工程師認證

  培訓講師:徐老師 趙老師

  時間地點:
2024年10月28-31日 成都

  培訓費用:6800

  贈送積分:6800

    服務電話:010-82593357

網(wǎng)絡安全紅藍對抗實戰(zhàn)演練暨工信部教考中心網(wǎng)絡安全紅藍對抗技術工程師認證詳細內容

網(wǎng)絡安全紅藍對抗實戰(zhàn)演練

暨工信部教考中心網(wǎng)絡安全紅藍對抗技術工程師認證

培訓班

培訓服務一覽表

培訓地點

北京

成都

培訓時間

5月23-26

10月28-31

培訓方式

· 現(xiàn)場面授     · 線上授課     · 錄播回放

專家授課

· 4天集中培訓學習:每天6課時,實戰(zhàn)專家授課

· 理論梳理     · 案例分享     · 實戰(zhàn)演練

紙質資料

網(wǎng)絡安全紅藍對抗實戰(zhàn)演練培訓講義

學習平臺

PC:it.zpedu.com ;    移動端:it云課APP

社群服務

· 學員在線交流     · 專家在線答疑     · 班主任教學管理

此課程可根據(jù)具體需求定制企業(yè)內訓解決方案

一、 培訓背景

近年來,國家對信息安全問題逐漸重視起來,今年“兩會”上,信息安全問題也成為重點。未來,無論是個人、企業(yè)還是機構,對信息安全必定會更加重視。隨著全球進入數(shù)字化時代,關鍵信息基礎設施安全保障不僅是國家信息安全保障工作重要的一環(huán),網(wǎng)絡戰(zhàn)也從傳統(tǒng)作戰(zhàn)的輔助手段變成首選,成為數(shù)字時代下最具可能性的戰(zhàn)爭形式之一。當下網(wǎng)絡安全態(tài)勢之嚴峻,迫切需要國家、行業(yè)及各單位在網(wǎng)絡安全領域具備打硬仗的能力。網(wǎng)絡安全行業(yè)的特殊性決定了網(wǎng)絡安全人才除了需要有扎實的理論基礎,更需要有高超的實戰(zhàn)能力,才能應對紛繁復雜的網(wǎng)絡環(huán)境及層出不窮的攻擊手段,網(wǎng)絡安全雖是幕后工作,不見刀光劍影,卻同樣危機四伏,紅藍對抗演習實為培養(yǎng)實戰(zhàn)型人才的絕佳手段,也是快速檢驗網(wǎng)絡安全人才技能的途徑。網(wǎng)絡信息安全的時代到來,只有掌握攻防技能的人才,才有登上舞臺的資格。通過學習 將所學運用到自身業(yè)務中,提升業(yè)務水平,成為安全時代大舞臺上的佼佼者!

二、 培訓簡介

網(wǎng)絡安全形式嚴峻,國內外接二連三發(fā)生的網(wǎng)絡安全事件表明,越復雜的網(wǎng)絡與信息技術漏洞與安全隱患越多,黑客的手段千變萬化,威脅的未知遠遠大于已知,再嚴密的網(wǎng)絡防線也難免百密一疏,固有的網(wǎng)絡安全理念與防御措施不斷受到挑戰(zhàn)。2017年5月12日起席卷全球150多個國家30余萬計算機的“WannaCry”勒索軟件攻擊,事件發(fā)生和蔓延的速度、后果的嚴重程度均創(chuàng)紀錄。事件再次敲響警鐘,網(wǎng)絡攻擊“沒有最壞,只有更壞”,也再度表明信息社會技術發(fā)展遠超前于政府監(jiān)管。

2017年6月1日,《網(wǎng)絡安全法》正式生效,標志我國維護網(wǎng)絡與信息安全的工作進入一個全新階段。作為首部統(tǒng)領國家網(wǎng)絡安全工作的綜合性法律,以維護國家網(wǎng)絡空間主權、安全和發(fā)展利益為根本,以筑牢網(wǎng)絡安全防線為目標,為網(wǎng)絡強國建設大業(yè)保駕護航?!毒W(wǎng)絡安全法》展現(xiàn)了國家維護網(wǎng)絡空間安全的決心與信心。

網(wǎng)絡安全已成為國家繼海陸空天四大疆域之外的第五疆域,網(wǎng)絡安全也體現(xiàn)國家主權,保障網(wǎng)絡安全就是保障國家主權。習主席強調:“沒有網(wǎng)絡安全就沒有國家安全。”網(wǎng)絡安全的競爭歸根到底是安全人才的競爭。目前國內網(wǎng)安人才缺口數(shù)百萬,實戰(zhàn)型人才更稀缺,無法滿足企業(yè)、行業(yè)的需求。因此,培養(yǎng)網(wǎng)絡安全實戰(zhàn)型人才迫在眉睫。

傳統(tǒng)網(wǎng)絡安全人才成長,以“白帽子”自身對網(wǎng)絡安全知識的濃厚興趣為驅動,以自發(fā)迎難而上、擅于多角度切入、創(chuàng)造性解決問題的“極客精神”為引導。因網(wǎng)絡安全領域的高門檻,傳統(tǒng)方式學習成長曲線陡峭,真正成長起來的實戰(zhàn)型人才極為少數(shù)。以清華大學、美國喬治亞大學, 多年從事網(wǎng)絡安全教育行業(yè)的深厚積累,形成一套系統(tǒng)完善、可成長度高的培訓知識體系?!拔粗ァ⒀芍馈?,知識體系以“攻防技術”為核心,著眼攻防實戰(zhàn),緊跟前沿領域,打破網(wǎng)絡安全知識學習壁壘,面向高校和各行業(yè)領域,提供一套快速、有效的網(wǎng)絡安全人才培養(yǎng)解決方案。

三、 培訓特色

1.理論與實踐相結合、案例分析與行業(yè)應用穿插進行;

2.專家精彩內容解析、學員專題討論、分組研究;

3.通過全面知識理解、專題技能和實踐結合的授課方式。

四、 日程安排

時間安排

培訓內容

第一天上午

1、HTTP基礎

2、數(shù)據(jù)包的結構與分析

3、web應用安全總結

- 關于漏洞挖掘的技巧分享

- 紅隊黑客攻擊滲透測試的常規(guī)流程以及前期打點

4、信息收集

- 網(wǎng)站基本信息收集

- 爆破子域名、目錄、旁站、端口

- 谷歌hack語法

- 社會工程學

- 其他高級技巧講解

6、藍隊應急響應與溯源反制

- 告警日志分析高級技巧講解

- 告警日志分析案例以及溯源解析

- Linux 應急響應流程及實戰(zhàn)演練

- Windows 應急響應流程及實戰(zhàn)演練

第一天下午

1、web安全應用中的黑客工具

- 數(shù)據(jù)包分析工具burp wireshark等等

- Metasploit、cobalt strike多人協(xié)同作戰(zhàn)平臺

2、哥斯拉、冰蝎shell連接工具流量免殺特征介紹

3、木馬介紹以及木馬免殺實操

4、如何制作木馬獲取操作系統(tǒng)權限

實驗:如何開啟傀儡機攝像頭

 謹防釣魚:如何目標中馬上線Ccobalt strike

第二天上午

1、邏輯漏洞

- 短信驗證碼的繞過 實現(xiàn)任意賬號登錄

- 支付漏洞(實現(xiàn)0元進行購物、0積分換取)

- cookie仿冒

- 其他邏輯漏洞

2、越權訪問

- 越權訪問的定義

- 未授權訪問頁面

 

SQL注入漏洞講解

1、Sql注入漏洞

- sql注入在代碼中的漏洞成因

- 利用sql注入進行注入數(shù)據(jù)竊取實戰(zhàn)

2、SQL注入深入剖析

- sql注入原理深入剖析

- 手工注入+sql注入靶場練習(基礎題)

- sqlmap的使用方法

- sql報錯、sql盲注、寬字節(jié)注入、二次注入、cookie注入等

- sql注入bypass繞waf技巧

- sql注入自動化腳本編寫

第二天下午

1、文件包含+文件上傳漏洞

1)深度剖析文件包含與文件上傳漏洞成因

2)文件包含常見偽協(xié)議利用

3)文件包含包含日志getshell

4)實戰(zhàn)繞過服務端Disable_function限制

5)寶塔waf文件上傳繞過三種姿勢介紹

第三天上午

1、XXE

- XXE相關代碼講解

- 從代碼層面分析XXE漏洞成因

- 實戰(zhàn)中XXE實現(xiàn)內網(wǎng)探測

- XXE漏洞的修復

 

2、redis非關系型數(shù)據(jù)庫與基礎介紹

實戰(zhàn)redis未授權攻擊手法三種

1:利用redis未授權漏洞寫webshell

2:利用redis未授權漏洞寫ssh公鑰

3:利用redis未授權漏洞寫定時任務反彈shell

 

詳解ssrf漏洞

1:剖析ssrf漏洞成因

2:ssrf配合偽協(xié)議進行攻擊

3:ssrf攻擊內網(wǎng)與內網(wǎng)信息收集、探測存活主機

4:gopher協(xié)議的構造與配合ssrf漏洞打exp

第三天下午

框架/模板漏洞以及常見CVE漏洞介紹

1:shiro、ThinkPhp、Struts2 RCE方法介紹

2:phpmyadmin Tomcat 經(jīng)典漏洞介紹

3:Laravel Debug mode RCE(CVE-2021-3129)漏洞利用

4:docker逃逸常見利用場景與逃逸方式介紹

滲透測試中的后滲透模塊

- 內網(wǎng)滲透的信息收集

- 內網(wǎng)中的ssh代理、socket代理、反彈shell、socks隧道

第四天上午

1:權限提升

介紹windows提權與linux提權

實戰(zhàn)

windows下提權神器:爛土豆

Linux提權實戰(zhàn)dirtycow、suid提權

 

1:Linux主機滲透

涉及知識點:

1、信息收集(nmap+dirb)

2、web漏洞-文件包含

3、ssh配置文件的熟悉

4、msfvenom生成木馬

5、metasploit反彈shell

6、meterpreter模塊的運用

7、linux提權基本思路

8、SUID提權

9、linux命令的熟練掌握

第四天下午

1:不同環(huán)境下的滲透思路

工作組環(huán)境的滲透姿勢

域環(huán)境下的滲透姿勢

2:三層內網(wǎng)靶場滲透

st漏洞利用

phpmyadmin getshell

tomcat 漏洞利用

docker逃逸

ms14-068

ssh密鑰利用

流量轉發(fā)

windows內網(wǎng)滲透

五、 授課專家

徐老師  十年信息安全工作經(jīng)驗,熱愛研究網(wǎng)絡安全技術。主攻Web、滲透測試、安全研究、漏洞挖掘、代碼審計擅長web方向,熱愛ctf和awd。在web方向的php代碼審計尤為擅長,曾參與審計某司自研項目并審計到高危漏洞。有豐富的政府,內網(wǎng) 外網(wǎng)項目滲透經(jīng)驗。多次在ctf比賽中獲取名次,并擔任出題者和裁判。曾任職國內某top10安全公司,奇安信及多個公司的特聘安全培訓講師。

趙老師  中國信息安全測評中心特聘安全研究員,工信部網(wǎng)絡安全技能大賽專家,擅長課程:網(wǎng)絡攻防、滲透測試、漏洞挖掘、應用安全、逆向分析、木馬病毒、主機數(shù)據(jù)庫安全測試加固、安全編程,項目經(jīng)歷有貴陽大據(jù)及網(wǎng)絡安全攻防演練,全國網(wǎng)絡安全攻防大賽個人第三名/團隊第一,湖北移動2020CTF集訓-逆向(4天)、某部隊2020-CTF集訓-PWN+逆向(5天)/攻防滲透+web(5天)、廣西電網(wǎng)2020CTF集訓提高班(15天)、廣西國稅2020競賽集訓-逆向、網(wǎng)絡空間安全精英集訓營201908(講師代表/技術評委)、中國電建網(wǎng)絡安全集訓等。

六、 培訓費用

培訓費:6800元/人(含培訓費、平臺費、資料費及直播視頻回放一年等費用)。

參加培訓并通過考試學員,由工業(yè)和信息化部教育與考試中心統(tǒng)一頒發(fā)《網(wǎng)絡安全紅藍對抗技術工程師》工業(yè)和信息化職業(yè)能力證書, 證書可作為專業(yè)技術人員職業(yè)能力考核的證明,以及專業(yè)技術人員崗位聘用、任職、定級和晉升職務的重要依據(jù)。


我要報名沒有找到合適的課程,請在這里提交您的培訓需求  發(fā)布需求

上課時間
參加人數(shù)
費用
聯(lián)系人
單位名稱
部門職務
通信地址
看不清,請換一張 看不清,請換一張

推薦課程

《經(jīng)營力——企業(yè)全面經(jīng)營沙盤模擬》講師/Lecturer:史老師費用/Price:¥6800元/人課程排期/Scheduling深圳:2024年09月21日-22日課程概述/Overview課程介紹沙盤模擬培訓課程旨在通過運用沙盤教學方法,樹立管理者的戰(zhàn)略管理思想和理性決策意識。就如現(xiàn)代管理者之父德魯克先生所說:“組織的創(chuàng)立和管理的假設決定了任何組織的行為,...

 講師:史老師詳情


一線班組長執(zhí)行力與管理技能提升?培訓時間:9月21-22日 北京?培訓費用: 4280元/人(含培訓費、教材費、午餐費、茶點費等)?培訓對象:車間主管、生產一線主管、班長/組長/拉長/儲備干部課程背景:班組長是企業(yè)組織中的基本細胞,是直接帶兵打仗的人,是公司戰(zhàn)略和規(guī)章的落實者,班組長的素質直接影響所轄班組成員。號稱“兵頭將尾”的班組長,在組織中處于承上啟下的...

 講師:黃杰詳情


《高效倉儲管理與工廠物料配送》課程時長:2天-13小時 9;00-12:00 13:30-17:00{課程背景}作為一名物流倉儲管理人員,應該具有哪些專業(yè)技能,以勝任公司對物流倉儲的要求?作為一個物流倉儲部門,應該建立哪些高效的物流倉儲流程和制度,以提升物流倉儲部門在公司的影響。倉儲物流的管理難度有哪些?為什么收貨時發(fā)現(xiàn)不了問題為什么倉庫面積不夠但有些貨架卻...

 講師:張仲豪老師 陳老師 方老師詳情


倉儲管理實務   2024-09-21

倉儲管理實務(2天)【時間/地點】2024年01月20日 - 2024年01月21日 北京2024年01月22日 - 2024年01月23日 上海 2024年02月24日 - 2024年02月25日 北京 2024年02月26日 - 2024年02月27日 上海 2024年03月16日 - 2024年03月17日 北京 2024年03月18日 - 2024年...

 講師:喬先生(Ivan)王老師 Rice詳情


供應鏈管理之計劃管理--------優(yōu)化產供銷協(xié)同,提升精益運營效率培訓時間:2024年1月13-14日 4月20-21日9月21-22日線上直播三個月回放培訓費用: 4280元/人(含培訓費、教材費、午餐費、茶點費等)培訓對象:供應鏈總監(jiān)、經(jīng)理、主管和采購、項目管理、材料管理、運營管理、供應商質量保證、財務、計劃、物流和其他供應鏈相關專業(yè)人士。課程背景:本...

 講師:王運新詳情


《采購流程優(yōu)化及供應商評估與管理》課程時長:2天-13小時 9;00-12:00 13:30-17:00{課程背景}作為一名采購人員,應該具備哪些專業(yè)技能,以協(xié)助公司建立規(guī)范化、高效化的采購流程?作為一名采購人員,應該具備哪些專業(yè)技能,以助力公司完善高質量、更穩(wěn)定的供應商管理體系。后疫情時代,各行各業(yè)仍需經(jīng)受巨大的考驗和挑戰(zhàn)。而作為采購職業(yè)經(jīng)理人的我們,應該...

 講師:張仲豪 方老師 田老師詳情


《一站體驗,高效辦公!——WPS實戰(zhàn)技能精講》培訓時間地點:三月四月五月六月七月八月九月十月十一月十二月15深圳19 深圳24深圳15深圳26深圳16深圳21深圳30深圳22深圳19深圳課程對象:需要經(jīng)常進行文字處理、數(shù)據(jù)統(tǒng)計分析、PPT制作演示及PDF處理的人士培訓費用:3600元/人(培訓費用、資料費、茶歇、結業(yè)證書、稅費等)一年內可免費復訓課程背景:辦...

 講師:黃老師詳情


贏在細節(jié)——大客戶營銷技能提升特訓營時間地點:2023年4月20-22日—上海2023年6月15-17日—北京2023年9月21-23日—蘇州地點:廣州培訓費用:4200元課程背景:在商業(yè)領域中,隨著企業(yè)銷售規(guī)模的逐步擴大,會出現(xiàn)一個必然的現(xiàn)象——一小部分客戶在你的銷售業(yè)績中占有非常大的份額,這部分客戶對于企業(yè)生存發(fā)展起著至關重要的作用,在營銷中的一條通行法...

 講師:鄧波詳情


向阿里學BP:HRBP政委如何賦能業(yè)務與提升人效【報名詳情】場次:2024年3月30日-31日上海,6月22日-23日深圳,9月21日-22日北京費用:5980/元人(差旅費用請自理)【課程理念】系統(tǒng)性全面了解三支柱和HRBP體系發(fā)展歷史掌握HRBP是如何借助有效的工具來實現(xiàn)績效價值產出和人員激勵的懂得HRBP應該如何和業(yè)務共舞,雌雄同體,提升話語權和影響力...

 講師:張老師詳情


《高精度勞動定額管理與工價制定》培訓時間地點:三月四月五月六月七月八月九月十月十一月十二月30-31深圳25-26 深圳27-28 深圳21-22 深圳16-17 深圳課程對象:1、制造企業(yè)總經(jīng)理、生產總監(jiān)/主管2、生產技術/IE(工業(yè)工程)工程師3、勞動額專員及人力資源工作者培訓費用:4800元/人(培訓費用、資料費、茶歇、結業(yè)證書、稅費等)一年內可免費復...

 講師:陳老師詳情


人才招聘 免責聲明 常見問題 廣告服務 聯(lián)系方式 隱私保護 積分規(guī)則 關于我們 登陸幫助 友情鏈接
COPYRIGT @ 2001-2018 HTTP://www.norrislakevacationhomes.com INC. ALL RIGHTS RESERVED. 管理資源網(wǎng) 版權所有