欢迎来到哪里有培训网!   [会员登录]  [讲师注册]  [机构注册] 网站首页  上海培训班  上海职业培训  上海讲师  上海培训机构  名师博客 
热门: 销售精英  微信营销  班组长  中高层
  • 营销管理
  • 人力资源
  • 生产研发
  • 采购物流
  • 财务管理
  • 战略管理
  • 领导艺术
  • 综合技能
  • 其它课程
  • 线上课程
  • 品牌管理
  • 营销策划
  • 销售技巧
  • 门店管理
  • 网络营销
  • 客户服务
  • 电话销售
  • 销售团队
  • 渠道销售
  • 国际贸易
  • 商务谈判
  • 合同管理
  • 顾问式销售
  • 大客户销售
  • 经销商管理
  • 大数据营销
  • 客户投诉
  • 新媒体营销
  •  
    您现在的位置:首页 > 年度培训计划 > IT相关
    N700261393 网络安全红蓝对抗实战演练 683
    课程描述:

    网络安全红蓝对抗

    适合人员: IT人士  全体员工  其他人员  
    培训讲师: 讲师团
    培训天数: 4天
    培训费用: ¥6800元
    •  2024-05-23
       北京
    •  2024-10-28
       成都
    网络安全红蓝对抗
     
    培训背景
       近年来,国家对信息安全问题逐渐重视起来,今年“两会”上,信息安全问题也成为重点。未来,无论是个人、企业还是机构,对信息安全必定会更加重视。随着全球进入数字化时代,关键信息基础设施安全保障不仅是国家信息安全保障工作重要的一环,网络战也从传统作战的辅助手段变成首选,成为数字时代下最具可能性的战争形式之一。当下网络安全态势之严峻,迫切需要国家、行业及各单位在网络安全领域具备打硬仗的能力。网络安全行业的特殊性决定了网络安 全人才除了需要有扎实的理论基础,更需要有高超的实战能力,才能应对纷繁复杂的网络环境及层出不穷的攻击手段,网络安全虽是幕后工作,不见刀光剑影,却同样危机四伏,红蓝对抗演习实为培养实战型人才的绝佳手段,也是快速检验网络安全人才技能的途径。网络信息安全的时代到来,只有掌握攻防技能的人才,才有登上舞台的资格。通过学习 将所学运用到自身业务中,提升业务水平,成为安全时代大舞台上的佼佼者!
     
    培训简介
       网络安全形式严峻,国内外接二连三发生的网络安全事件表明,越复杂的网络与信息技术漏洞与安全隐患越多,黑客的手段千变万化,威胁的未知远远大于已知,再严密的网络防线也难免百密一疏,固有的网络安全理念与防御措施不断受到挑战。2017年5月12日起席卷全球150多个国家30余万计算机的“WannaCry”勒索软件攻击,事件发生和蔓延的速度、后果的严重程度均创纪录。事件再次敲响警种,网络攻击“没有最坏,只有更坏”,也再度表明信息社会技术发展远超前于政府监管。
       2017年6月1日,《网络安全法》正式生效,标志我国维护网络与信息安全的工作进入一个全新阶段。作为首部统领国家网络安全工作的综合性法律,以维护国家网络空间主权、安全和发展利益为根本,以筑牢网络安全防线为目标,为网络强国建设大业保驾护航。《网络安全法》展现了国家维护网络空间安全的决心与信心。
       网络安全已成为国家继海陆空天四大疆域之外的第五疆域,网络安全也体现国家主权,保障网络安全就是保障国家主权。习主席强调:“没有网络安全就没有国家安全。”网络安全的竞争归根到底是安全人才的竞争。目前国内网安人才缺口数百万,实战型人才更稀缺,无法满足企业、行业的需求。因此,培养网络安全实战型人才迫在眉睫。
       传统网络安全人才成长,以“白帽子”自身对网络安全知识的浓厚兴趣为驱动,以自发迎难而上、擅于多角度切入、创造性解决问题的“极客精神”为引导。因网络安全领域的高门槛,传统方式学习成长曲线陡峭,真正成长起来的实战型人才极为少数。以清华大学、美国乔治亚大学, 多年从事网络安全教育行业的深厚积累,形成一套系统完善、可成长度高的培训知识体系。“未知攻、焉知防”,知识体系以“攻防技术”为核心,着眼攻防实战,紧跟前沿领域,打破网络安全知识学习壁垒,面向高校和各行业领域,提供一套快速、有效的网络安全人才培养解决方案。
     
    课程大纲
    第一天上午
    1、HTTP基础 
    2、数据包的结构与分析 
    3、web应用安全总结 
    - 关于漏洞挖掘的技巧分享 
    - 红队黑客攻击渗透测试的常规流程以及前期打点 
    4、信息收集 
    - 网站基本信息收集 
    - 爆破子域名、目录、旁站、端口 
    - 谷歌hack语法 
    - 社会工程学 
    - 其他高级技巧讲解 
    5、蓝队应急响应与溯源反制 
    - 告警日志分析高级技巧讲解 
    - 告警日志分析案例以及溯源解析 
    - Linux 应急响应流程及实战演练 
    - Windows 应急响应流程及实战演练
     
    第一天下午
    1、web安全应用中的黑客工具 
    - 数据包分析工具burp wireshark等等 
    - Metasploit、cobalt strike多人协同作战平台 
    2、哥斯拉、冰蝎shell连接工具流量免杀特征介绍 
    3、木马介绍以及木马免杀实操 
    4、如何制作木马获取操作系统权限 
    实验:如何开启傀儡机摄像头 
    谨防钓鱼:如何目标中马上线Ccobalt strike
     
    第二天上午
    1、逻辑漏洞 
    - 短信验证码的绕过 实现任意账号登录 
    - 支付漏洞(实现0元进行购物、0积分换取) 
    - cookie仿冒 - 其他逻辑漏洞 
    2、越权访问 
    - 越权访问的定义 
    - 未授权访问页面  
     
    SQL注入漏洞讲解 
    1、Sql注入漏洞 
    - sql注入在代码中的漏洞成因 
    - 利用sql注入进行注入数据窃取实战 
    2、SQL注入深入剖析 
    - sql注入原理深入剖析 
    - 手工注入+sql注入靶场练习(基础题) 
    - sqlmap的使用方法 
    - sql报错、sql盲注、宽字节注入、二次注入、cookie注入等 
    - sql注入bypass绕waf技巧 
    - sql注入自动化脚本编写
     
    第二天下午
    1、文件包含+文件上传漏洞 
    1)深度剖析文件包含与文件上传漏洞成因 
    2)文件包含常见伪协议利用 
    3)文件包含包含日志getshell 
    4)实战绕过服务端Disable_function限制 
    5)宝塔waf文件上传绕过三种姿势介绍
     
    第三天上午
    1、XXE 
    - XXE相关代码讲解 
    - 从代码层面分析XXE漏洞成因 
    - 实战中XXE实现内网探测 
    - XXE漏洞的修复  
    2、redis非关系型数据库与基础介绍 
    实战redis未授权攻击手法三种 
    1:利用redis未授权漏洞写webshell 
    2:利用redis未授权漏洞写ssh公钥 
    3:利用redis未授权漏洞写定时任务反弹shell  
    详解ssrf漏洞 
    1:剖析ssrf漏洞成因 
    2:ssrf配合伪协议进行攻击 
    3:ssrf攻击内网与内网信息收集、探测存活主机 
    4:gopher协议的构造与配合ssrf漏洞打exp
     
    第三天下午
    框架/模板漏洞以及常见CVE漏洞介绍 
    1:shiro、ThinkPhp、Struts2 RCE方法介绍 
    2:phpmyadmin Tomcat 经典漏洞介绍 
    3:Laravel Debug mode RCE(CVE-2021-3129)漏洞利用 
    4:docker逃逸常见利用场景与逃逸方式介绍  
    渗透测试中的后渗透模块 
    - 内网渗透的信息收集 
    - 内网中的ssh代理、socket代理、反弹shell、socks隧道
     
    第四天上午
    1:权限提升 
    介绍windows提权与linux提权 
    实战 windows下提权神器:烂土豆 
    Linux提权实战dirtycow、suid提权
     
    第四天下午
    1:不同环境下的渗透思路 
    工作组环境的渗透姿势 
    域环境下的渗透姿势 
    2:杀软对抗-免杀 
    免杀制作思路 
    分离式免杀 
    C#免杀以及免杀脚本分享 
    bypass and user 
    3、Ccobalt strike流量加密
     
    第五天 实战演练一
    1:Linux主机渗透 
    涉及知识点: 
    1、信息收集(nmap+dirb) 
    2、web漏洞-文件包含 
    3、ssh配置文件的熟悉 
    4、msfvenom生成木马 
    5、metasploit反弹shell 
    6、meterpreter模块的运用 
    7、linux提权基本思路 
    8、SUID提权 
    9、linux命令的熟练掌握
     
    实战演练二
    2:三层内网靶场渗透 
    st漏洞利用 
    phpmyadmin 
    getshell 
    tomcat 
    漏洞利用 
    docker逃逸 
    ms14-068 
    ssh密钥利用 
    流量转发 
    windows内网渗透
     
    授课专家
    赵老师 
    中国信息安全测评中心特聘安全研究员,工信部网络安全技能大赛专家,擅长课程:网络攻防、渗透测试、漏洞挖掘、应用安全、逆向分析、木马病毒、主机数据库安全测试加固、安全编程,项目经历有贵阳大据及网络安全攻防演练,全国网络安全攻防大赛个人第三名/团队第一,湖北移动2020CTF集训-逆向(4天)、某部队2020-CTF集训-PWN+逆向(5天)/攻防渗透+web(5天)、广西电网2020CTF集训提高班(15天)、广西国税2020竞赛集训-逆向、网络空间安全精英集训营201908(讲师代表/技术评委)、中国电建网络安全集训等。
     
    徐老师  
    十年信息安全工作经验,热爱研究网络安全技术。主攻Web、渗透测试、安全研究、漏洞挖掘、代码审计擅长 web 方向,热爱 ctf 和 awd。在 web 方向的 php 代码审计尤为擅长,曾参与审计某司自研项目并审计到高危漏洞。有丰富的政府,内网 外网项目渗透经验。多次在 ctf 比赛中获取名次,并担任出题者和裁判。曾任职国内某top10安全公司,奇安信及多个公司的特聘安全培训讲师。
     
    网络安全红蓝对抗
      本课程名称:网络安全红蓝对抗
    参加课程日期:    
    公司名称: 联系人:
    手机: 座机电话:
    在线QQ: 参训人数:  人
    备注:
         
      付款方式
    已开课时间:
    •  2023-10-28
       在线课程
    •  2023-10-28
       成都
    •  2023-06-25
       在线课程
    •  2023-06-25
       武汉
    •  2022-05-27
       在线课程
      上一篇:企业数字化转型规划设计
      下一篇:云计算安全课程
     
    培训类型:
    培训费用:
    培训地址:
    适合人员:
    培训时间:
    关键词:
     
       
    推荐公开课
     
    《销售精英强化训练》 王越
    IT相关培训
     
    关于举办系统架构与详细设计 郭树行
    Oracle高级管理与性能 贾老师
    软件需求开发与需求管理 周志龙
    信息安全与网络攻防技术培训 赵凤伟
    国际材料数据系统新版IMD 杨老师
    云计算与大数据处理技术 杨老师
    大数据处理技术 — 基于H 杨老师
    IT运维与流程化建设ITI 商宏图
    系统架构与详细设计最佳实践 曾强华
    IT治理与审计最佳实践 讲师团
    IT相关内训
     
    朱越民老师培训课程大纲 朱越民
    高级软件需求 耿洪彪
    高级软件需求 课程大纲 耿洪彪
    企业信息化IT战略与IT规 李远佳
    COBIT Foundat 李远佳
    IT项目实施管理最佳实践指 李远佳
    ITIL V2/V3 Fo 李远佳
    公务员互联网基础知识培训 石宝东
    项目管理软件应用培训 敖建强
    Excel在企业管理中的高 许奕
    IT相关视频
    IT相关文章
     
    邯郸 PS广告设计培训 新 邯山区
    绘制户型图的有哪几种方法! 居为家
    酷家乐效果图培训,定制模型 居为家
    让你能看懂IT技术岗位到底 陈和兰
    线上直播授课平台有哪些呢? 上海投
    哪些人适合学大数据分析 AAA
    女生适合做ui设计吗 AAA
    哪些人适合UI设计培训 AAA
    刘秀光:互联网+工业4.0 刘秀光
    罗云晟在2011陕西省互联 罗云晟
    IT相关讲师