日本婷婷_精品国产999久久久免费_日本五区在线不卡精品_A片免费观看一区二区三区_日韩小视频在线_色欲麻豆国产福利精品

課程

課程介紹

依據《信息安全保障人員認證準則》,確定信息安全保障人員認證(CISAW)滲透測試方向的考試目標和要求。 信息安全保障人員認證(CISAW)滲透測試方向的考試主要考查考生對滲透測試基礎知識、基本技能掌握程度和綜合運用所學知識分析、解決問題的能力。 

培訓對象

從事相關工作的專業人員。

課程收益

1)推理論證能力 — 具有滲透測試技術方案與實施方案的設計、漏洞修復方案的制定等方面的綜合能力;
2)實踐操作能力 — 具有滲透測試所需安全技能中的實際操作能力,例如信息收集工具的使用,Web 應用漏洞掃描器的使用,漏洞利用工具的使用及常見漏洞的挖掘等能力;
3)綜合應用能力 — 具有滲透測試前期交互、信息收集、漏洞掃描、漏洞挖掘、漏洞利用等幾個階段所需技能的綜合應用與把控能力。例如,能夠理解滲透測試流程與方法,具備綜合利用管理措施和技術手段實施安全服務項目的能力。

知識概要

-- 滲透測試概述;
-- 信息收集;
-- 漏洞掃描;
-- 滲透測試技術;
-- 高級滲透測試技術。

課程大綱

模塊

學習內容

第一天

滲透測試概述

滲透測試概念、流程與思路,滲透測試服務的基本介紹

網絡安全法與滲透測試職業道德規范

Web 服務器運作原理

Web 應用程序常見的編碼方式

HTTP 協議報文格式、請求方法、狀態碼

本地攻擊環境搭建的方法

BurpSuite 與 Firefox 插件的使用

第二天

信息收集

信息收集工具使用,包括 Google Hacking、網絡空間搜索引擎、Nmap

域名信息收集的方法與手段

服務器信息收集的方法與手段

Web 應用信息收集收集的方法與手段

漏洞掃描

漏洞掃描流程與方法

漏洞掃描工具的基本使用,包括 AWVS、Nessus

第三天

滲透測試技術

WebShell 原理與 WebShell 管理工具基本使用

文件上傳漏洞的原理、漏洞利用、防護和繞過的手段與方法

XSS 漏洞的原理、漏洞利用、防護的手段與方法

CSRF 漏洞的原理、漏洞利用、防護的手段與方法

SQL 漏洞的原理、漏洞利用、防護的手段與方法

SQLMAP 工具的基本使用

代碼執行漏洞的原理、漏洞利用、防護的手段與方法

第四天

命令執行漏洞的原理、漏洞利用、防護的手段與方法

反序列化漏洞的原理、漏洞利用、防護的手段與方法

對常見身份認證場景的攻擊手段與方法

越權的原理、漏洞利用的手段與方法

邏輯漏洞常見場景的漏洞挖掘、利用的手段與方法

SSRF、XXE、文件包含等漏洞的原理、漏洞利用、防護的手段與方法

常見中間件漏洞利用及檢測方法

主機與數據庫漏洞利用及檢測方法

第五天

高級滲透測試技術

WebShell 查殺、免殺技術

WAF 鑒別與探測

WAF 繞過思路與方法

反彈 Shell 方法與手段

權限提升的方法與手段

認證過程

考試方式:閉卷,筆試加實操,時長2.5 小時,筆試分為單選30題,多選10題,試卷滿分70分,實操滿分50分,總分120分;
證書獲取:84 分(含)為合格,成績合格的,可根據《信息安全保障人員認證準則》相關要求,被授予基礎級或專業級認證證書。 

開班信息

暫無開班信息

相關課程

主站蜘蛛池模板: 国产在线,色五月 | 国自产在线精品免费 | 欧美精品欧美激情 | 情侣偷拍久久 | 色婷婷综合成人 | avhd101素人diy入口 | 99久E在线精品视频在线 | 欧美成人免费夜夜黄啪啪 | 女国产精品视频一区二区三区 | 午夜欧美一区二区三区在线播放 | www欧美 | 欧美三日本三级少妇三99r | 国产欧美久久久久爽精品 | 最新的av网站 | 日本三级特黄在线观看 | 亚洲se网| 色婷婷久久久久swag精品 | 国产最全免费视频在线 | 激情视频在线观看免费 | 国产日日夜夜操 | 亚洲精品国产精品国 | 国产精品久久久久久久毛片 | KTV少少爷互囗交Gaygv | 亚洲综合另类小说色区一 | 污污视频在线播放 | jk白丝极品被cao到流水呻吟 | 亚洲欧美日韩一二三区 | 免费性视频 | 色婷婷视频在线 | 国产精品久久久久久久免费观看 | 无码成人片在线播放 | 麻花视频v3.2.2纯净版 | 未发育成型小奶头毛片av | 国产精品一区二区亚洲 | 美女裸体黄网站18禁免费看影站 | 日本在线理论片手机观看 | 久久久国产一区二区三区四区小说 | 上课被cao的好爽高潮免费视频 | 国产午夜精品久久久久 | 国产专区在线播放 | 少妇愉情理仑片高潮 |