培訓(xùn)時間:

網(wǎng)絡(luò)安全紅藍(lán)對抗實戰(zhàn)演練暨工信部教考中心網(wǎng)絡(luò)安全紅藍(lán)對抗技術(shù)工程師認(rèn)證

  培訓(xùn)講師:徐老師 趙老師

  時間地點:
本課程時間已過期,點擊搜索其它開課時間

  培訓(xùn)費用:6800

  贈送積分:6800

    服務(wù)電話:010-82593357

網(wǎng)絡(luò)安全紅藍(lán)對抗實戰(zhàn)演練暨工信部教考中心網(wǎng)絡(luò)安全紅藍(lán)對抗技術(shù)...詳細(xì)內(nèi)容

網(wǎng)絡(luò)安全紅藍(lán)對抗實戰(zhàn)演練

暨工信部教考中心網(wǎng)絡(luò)安全紅藍(lán)對抗技術(shù)工程師認(rèn)證

培訓(xùn)班

培訓(xùn)服務(wù)一覽表

培訓(xùn)地點

北京

成都

培訓(xùn)時間

5月23-26

10月28-31

培訓(xùn)方式

· 現(xiàn)場面授     · 線上授課     · 錄播回放

專家授課

· 4天集中培訓(xùn)學(xué)習(xí):每天6課時,實戰(zhàn)專家授課

· 理論梳理     · 案例分享     · 實戰(zhàn)演練

紙質(zhì)資料

網(wǎng)絡(luò)安全紅藍(lán)對抗實戰(zhàn)演練培訓(xùn)講義

學(xué)習(xí)平臺

PC:it.zpedu.com ;    移動端:it云課APP

社群服務(wù)

· 學(xué)員在線交流     · 專家在線答疑     · 班主任教學(xué)管理

此課程可根據(jù)具體需求定制企業(yè)內(nèi)訓(xùn)解決方案

一、 培訓(xùn)背景

近年來,國家對信息安全問題逐漸重視起來,今年“兩會”上,信息安全問題也成為重點。未來,無論是個人、企業(yè)還是機構(gòu),對信息安全必定會更加重視。隨著全球進入數(shù)字化時代,關(guān)鍵信息基礎(chǔ)設(shè)施安全保障不僅是國家信息安全保障工作重要的一環(huán),網(wǎng)絡(luò)戰(zhàn)也從傳統(tǒng)作戰(zhàn)的輔助手段變成首選,成為數(shù)字時代下最具可能性的戰(zhàn)爭形式之一。當(dāng)下網(wǎng)絡(luò)安全態(tài)勢之嚴(yán)峻,迫切需要國家、行業(yè)及各單位在網(wǎng)絡(luò)安全領(lǐng)域具備打硬仗的能力。網(wǎng)絡(luò)安全行業(yè)的特殊性決定了網(wǎng)絡(luò)安全人才除了需要有扎實的理論基礎(chǔ),更需要有高超的實戰(zhàn)能力,才能應(yīng)對紛繁復(fù)雜的網(wǎng)絡(luò)環(huán)境及層出不窮的攻擊手段,網(wǎng)絡(luò)安全雖是幕后工作,不見刀光劍影,卻同樣危機四伏,紅藍(lán)對抗演習(xí)實為培養(yǎng)實戰(zhàn)型人才的絕佳手段,也是快速檢驗網(wǎng)絡(luò)安全人才技能的途徑。網(wǎng)絡(luò)信息安全的時代到來,只有掌握攻防技能的人才,才有登上舞臺的資格。通過學(xué)習(xí) 將所學(xué)運用到自身業(yè)務(wù)中,提升業(yè)務(wù)水平,成為安全時代大舞臺上的佼佼者!

二、 培訓(xùn)簡介

網(wǎng)絡(luò)安全形式嚴(yán)峻,國內(nèi)外接二連三發(fā)生的網(wǎng)絡(luò)安全事件表明,越復(fù)雜的網(wǎng)絡(luò)與信息技術(shù)漏洞與安全隱患越多,黑客的手段千變?nèi)f化,威脅的未知遠(yuǎn)遠(yuǎn)大于已知,再嚴(yán)密的網(wǎng)絡(luò)防線也難免百密一疏,固有的網(wǎng)絡(luò)安全理念與防御措施不斷受到挑戰(zhàn)。2017年5月12日起席卷全球150多個國家30余萬計算機的“WannaCry”勒索軟件攻擊,事件發(fā)生和蔓延的速度、后果的嚴(yán)重程度均創(chuàng)紀(jì)錄。事件再次敲響警鐘,網(wǎng)絡(luò)攻擊“沒有最壞,只有更壞”,也再度表明信息社會技術(shù)發(fā)展遠(yuǎn)超前于政府監(jiān)管。

2017年6月1日,《網(wǎng)絡(luò)安全法》正式生效,標(biāo)志我國維護網(wǎng)絡(luò)與信息安全的工作進入一個全新階段。作為首部統(tǒng)領(lǐng)國家網(wǎng)絡(luò)安全工作的綜合性法律,以維護國家網(wǎng)絡(luò)空間主權(quán)、安全和發(fā)展利益為根本,以筑牢網(wǎng)絡(luò)安全防線為目標(biāo),為網(wǎng)絡(luò)強國建設(shè)大業(yè)保駕護航。《網(wǎng)絡(luò)安全法》展現(xiàn)了國家維護網(wǎng)絡(luò)空間安全的決心與信心。

網(wǎng)絡(luò)安全已成為國家繼海陸空天四大疆域之外的第五疆域,網(wǎng)絡(luò)安全也體現(xiàn)國家主權(quán),保障網(wǎng)絡(luò)安全就是保障國家主權(quán)。習(xí)主席強調(diào):“沒有網(wǎng)絡(luò)安全就沒有國家安全。”網(wǎng)絡(luò)安全的競爭歸根到底是安全人才的競爭。目前國內(nèi)網(wǎng)安人才缺口數(shù)百萬,實戰(zhàn)型人才更稀缺,無法滿足企業(yè)、行業(yè)的需求。因此,培養(yǎng)網(wǎng)絡(luò)安全實戰(zhàn)型人才迫在眉睫。

傳統(tǒng)網(wǎng)絡(luò)安全人才成長,以“白帽子”自身對網(wǎng)絡(luò)安全知識的濃厚興趣為驅(qū)動,以自發(fā)迎難而上、擅于多角度切入、創(chuàng)造性解決問題的“極客精神”為引導(dǎo)。因網(wǎng)絡(luò)安全領(lǐng)域的高門檻,傳統(tǒng)方式學(xué)習(xí)成長曲線陡峭,真正成長起來的實戰(zhàn)型人才極為少數(shù)。以清華大學(xué)、美國喬治亞大學(xué), 多年從事網(wǎng)絡(luò)安全教育行業(yè)的深厚積累,形成一套系統(tǒng)完善、可成長度高的培訓(xùn)知識體系?!拔粗?、焉知防”,知識體系以“攻防技術(shù)”為核心,著眼攻防實戰(zhàn),緊跟前沿領(lǐng)域,打破網(wǎng)絡(luò)安全知識學(xué)習(xí)壁壘,面向高校和各行業(yè)領(lǐng)域,提供一套快速、有效的網(wǎng)絡(luò)安全人才培養(yǎng)解決方案。

三、 培訓(xùn)特色

1.理論與實踐相結(jié)合、案例分析與行業(yè)應(yīng)用穿插進行;

2.專家精彩內(nèi)容解析、學(xué)員專題討論、分組研究;

3.通過全面知識理解、專題技能和實踐結(jié)合的授課方式。

四、 日程安排

時間安排

培訓(xùn)內(nèi)容

第一天上午

1、HTTP基礎(chǔ)

2、數(shù)據(jù)包的結(jié)構(gòu)與分析

3、web應(yīng)用安全總結(jié)

- 關(guān)于漏洞挖掘的技巧分享

- 紅隊黑客攻擊滲透測試的常規(guī)流程以及前期打點

4、信息收集

- 網(wǎng)站基本信息收集

- 爆破子域名、目錄、旁站、端口

- 谷歌hack語法

- 社會工程學(xué)

- 其他高級技巧講解

6、藍(lán)隊?wèi)?yīng)急響應(yīng)與溯源反制

- 告警日志分析高級技巧講解

- 告警日志分析案例以及溯源解析

- Linux 應(yīng)急響應(yīng)流程及實戰(zhàn)演練

- Windows 應(yīng)急響應(yīng)流程及實戰(zhàn)演練

第一天下午

1、web安全應(yīng)用中的黑客工具

- 數(shù)據(jù)包分析工具burp wireshark等等

- Metasploit、cobalt strike多人協(xié)同作戰(zhàn)平臺

2、哥斯拉、冰蝎shell連接工具流量免殺特征介紹

3、木馬介紹以及木馬免殺實操

4、如何制作木馬獲取操作系統(tǒng)權(quán)限

實驗:如何開啟傀儡機攝像頭

 謹(jǐn)防釣魚:如何目標(biāo)中馬上線Ccobalt strike

第二天上午

1、邏輯漏洞

- 短信驗證碼的繞過 實現(xiàn)任意賬號登錄

- 支付漏洞(實現(xiàn)0元進行購物、0積分換?。?/span>

- cookie仿冒

- 其他邏輯漏洞

2、越權(quán)訪問

- 越權(quán)訪問的定義

- 未授權(quán)訪問頁面

 

SQL注入漏洞講解

1、Sql注入漏洞

- sql注入在代碼中的漏洞成因

- 利用sql注入進行注入數(shù)據(jù)竊取實戰(zhàn)

2、SQL注入深入剖析

- sql注入原理深入剖析

- 手工注入+sql注入靶場練習(xí)(基礎(chǔ)題)

- sqlmap的使用方法

- sql報錯、sql盲注、寬字節(jié)注入、二次注入、cookie注入等

- sql注入bypass繞waf技巧

- sql注入自動化腳本編寫

第二天下午

1、文件包含+文件上傳漏洞

1)深度剖析文件包含與文件上傳漏洞成因

2)文件包含常見偽協(xié)議利用

3)文件包含包含日志getshell

4)實戰(zhàn)繞過服務(wù)端Disable_function限制

5)寶塔waf文件上傳繞過三種姿勢介紹

第三天上午

1、XXE

- XXE相關(guān)代碼講解

- 從代碼層面分析XXE漏洞成因

- 實戰(zhàn)中XXE實現(xiàn)內(nèi)網(wǎng)探測

- XXE漏洞的修復(fù)

 

2、redis非關(guān)系型數(shù)據(jù)庫與基礎(chǔ)介紹

實戰(zhàn)redis未授權(quán)攻擊手法三種

1:利用redis未授權(quán)漏洞寫webshell

2:利用redis未授權(quán)漏洞寫ssh公鑰

3:利用redis未授權(quán)漏洞寫定時任務(wù)反彈shell

 

詳解ssrf漏洞

1:剖析ssrf漏洞成因

2:ssrf配合偽協(xié)議進行攻擊

3:ssrf攻擊內(nèi)網(wǎng)與內(nèi)網(wǎng)信息收集、探測存活主機

4:gopher協(xié)議的構(gòu)造與配合ssrf漏洞打exp

第三天下午

框架/模板漏洞以及常見CVE漏洞介紹

1:shiro、ThinkPhp、Struts2 RCE方法介紹

2:phpmyadmin Tomcat 經(jīng)典漏洞介紹

3:Laravel Debug mode RCE(CVE-2021-3129)漏洞利用

4:docker逃逸常見利用場景與逃逸方式介紹

滲透測試中的后滲透模塊

- 內(nèi)網(wǎng)滲透的信息收集

- 內(nèi)網(wǎng)中的ssh代理、socket代理、反彈shell、socks隧道

第四天上午

1:權(quán)限提升

介紹windows提權(quán)與linux提權(quán)

實戰(zhàn)

windows下提權(quán)神器:爛土豆

Linux提權(quán)實戰(zhàn)dirtycow、suid提權(quán)

 

1:Linux主機滲透

涉及知識點:

1、信息收集(nmap+dirb)

2、web漏洞-文件包含

3、ssh配置文件的熟悉

4、msfvenom生成木馬

5、metasploit反彈shell

6、meterpreter模塊的運用

7、linux提權(quán)基本思路

8、SUID提權(quán)

9、linux命令的熟練掌握

第四天下午

1:不同環(huán)境下的滲透思路

工作組環(huán)境的滲透姿勢

域環(huán)境下的滲透姿勢

2:三層內(nèi)網(wǎng)靶場滲透

st漏洞利用

phpmyadmin getshell

tomcat 漏洞利用

docker逃逸

ms14-068

ssh密鑰利用

流量轉(zhuǎn)發(fā)

windows內(nèi)網(wǎng)滲透

五、 授課專家

徐老師  十年信息安全工作經(jīng)驗,熱愛研究網(wǎng)絡(luò)安全技術(shù)。主攻Web、滲透測試、安全研究、漏洞挖掘、代碼審計擅長web方向,熱愛ctf和awd。在web方向的php代碼審計尤為擅長,曾參與審計某司自研項目并審計到高危漏洞。有豐富的政府,內(nèi)網(wǎng) 外網(wǎng)項目滲透經(jīng)驗。多次在ctf比賽中獲取名次,并擔(dān)任出題者和裁判。曾任職國內(nèi)某top10安全公司,奇安信及多個公司的特聘安全培訓(xùn)講師。

趙老師  中國信息安全測評中心特聘安全研究員,工信部網(wǎng)絡(luò)安全技能大賽專家,擅長課程:網(wǎng)絡(luò)攻防、滲透測試、漏洞挖掘、應(yīng)用安全、逆向分析、木馬病毒、主機數(shù)據(jù)庫安全測試加固、安全編程,項目經(jīng)歷有貴陽大據(jù)及網(wǎng)絡(luò)安全攻防演練,全國網(wǎng)絡(luò)安全攻防大賽個人第三名/團隊第一,湖北移動2020CTF集訓(xùn)-逆向(4天)、某部隊2020-CTF集訓(xùn)-PWN+逆向(5天)/攻防滲透+web(5天)、廣西電網(wǎng)2020CTF集訓(xùn)提高班(15天)、廣西國稅2020競賽集訓(xùn)-逆向、網(wǎng)絡(luò)空間安全精英集訓(xùn)營201908(講師代表/技術(shù)評委)、中國電建網(wǎng)絡(luò)安全集訓(xùn)等。

六、 培訓(xùn)費用

培訓(xùn)費:6800元/人(含培訓(xùn)費、平臺費、資料費及直播視頻回放一年等費用)。

參加培訓(xùn)并通過考試學(xué)員,由工業(yè)和信息化部教育與考試中心統(tǒng)一頒發(fā)《網(wǎng)絡(luò)安全紅藍(lán)對抗技術(shù)工程師》工業(yè)和信息化職業(yè)能力證書, 證書可作為專業(yè)技術(shù)人員職業(yè)能力考核的證明,以及專業(yè)技術(shù)人員崗位聘用、任職、定級和晉升職務(wù)的重要依據(jù)。


我要報名沒有找到合適的課程,請在這里提交您的培訓(xùn)需求   發(fā)布需求

上課時間
參加人數(shù)
費用
聯(lián)系人
單位名稱
部門職務(wù)
通信地址
看不清,請換一張看不清,請換一張

推薦課程

庫存管理與需求預(yù)測 培訓(xùn)時間:25年5月23-24日北京培訓(xùn)費用: 4680元/人(含培訓(xùn)費、教材費、午餐費、茶點費等)培訓(xùn)對象:制造業(yè)有關(guān)庫存管控和需求預(yù)測人員;來自企業(yè)各部門(市場、銷售、研發(fā)、制造、采購等部門)的有志于了解預(yù)測與庫存控制的人員;盡管課程中會有大量的案例和實戰(zhàn)的演練,但無論庫存還是預(yù)測,都需要一定的計算,因此最好有一點數(shù)理基礎(chǔ)。本課程不適...

 講師:史文月詳情


高情商跨部門溝通與協(xié)作探索自己、洞悉他人、果敢表達(dá)、形成共識培訓(xùn)時間:三月五月七月九月十一月14 周五23 周五11 周五12 周五28 周五培訓(xùn)地點:深圳培訓(xùn)費用:3200元/人(培訓(xùn)費用、資料費、茶歇、結(jié)業(yè)證書、稅費,一年內(nèi)可免費復(fù)訓(xùn))培訓(xùn)對象:中高層管理者、后備干部、骨干員工等,工作中需要頻繁進行跨部門溝通人員課程背景:企業(yè)管理中70以上的問題是由于溝...

 講師:褚老師詳情


領(lǐng)航-團隊領(lǐng)導(dǎo)力沙盤培訓(xùn)時間:三月五月七月九月十一月14-15 周五、六 深圳23-24 周五、六11-12 周五、六12-13 周五、六7-8 周五、六培訓(xùn)地點:深圳培訓(xùn)費用:4200元/人(培訓(xùn)費用、資料費、茶歇、結(jié)業(yè)證書、稅費,一年內(nèi)可免費復(fù)訓(xùn))課程背景簡介:領(lǐng)導(dǎo)力發(fā)展是一個沒有終點的過程,也不是單個的孤立事件,必須吸納組織各級人員的參與。領(lǐng)導(dǎo)力是短缺...

 講師:鄭老師詳情


AI新時代:中層/新任管理者 勝任力賦能與領(lǐng)導(dǎo)力重塑培訓(xùn)時間:三月五月七月九月十一月7-8 周五、六23-24 周五、六18-19 周五、六12-13 周五、六28-29 周五、六培訓(xùn)地點:深圳培訓(xùn)費用:4200元/人(培訓(xùn)費用、資料費、茶歇、結(jié)業(yè)證書、稅費,一年內(nèi)可免費復(fù)訓(xùn))【適用對象】:中高層管理者/新任經(jīng)理中層/部門經(jīng)理主管/儲備干部/核心骨干【課程背...

 講師:曹老師詳情


《Excel—專業(yè)級商務(wù)數(shù)據(jù)分析和可視化綜合應(yīng)用》課程費用:2980元/人 (含培訓(xùn)費、教材費、場地費、午餐、茶歇費及稅金)參訓(xùn)對象:所有需要使用Excel提高工作效率和數(shù)據(jù)分析的人員課程地點:上海課程時間:2天第一期第二期第三期1月10-11日5月23-24日10月29-30日課程特色:講解與互動雙管齊下,大量的案例練習(xí),所有的知識點在課堂全部吸收;所有...

 講師:宋禹詳情


SPC-統(tǒng)計過程控制的實施和運用培訓(xùn)時間:2025年05月23-24日 08月15-16日培訓(xùn)地點:深圳培訓(xùn)費用:4380元/人(含資料費、午餐費、專家演講費、會務(wù)費)培訓(xùn)對象:1、研發(fā)類工程人員(包括項目經(jīng)理,DQE,結(jié)構(gòu)工程師等)2、制造類工程人員(PQE,生產(chǎn)現(xiàn)場主管,PIE,PE,IE,QC等)3、供應(yīng)鏈管理人員(SQE,采購,等);管理層及對SPC...

 講師:徐志堅詳情


《新形勢下成功投標(biāo)策略規(guī)劃和“一投即中”的實戰(zhàn)技能提升》培訓(xùn)時間地點:培訓(xùn)時間地點:深圳三月五月七月九月十一月7-8 周五、六23-24 周五、六11-12 周五、六12-13 周五、六21-22周 五、六課程對象:總經(jīng)理、副總,招投標(biāo)部門、財務(wù)部門、市場部門、項目管理部門、采購部及相關(guān)人員培訓(xùn)費用:4500元/人(培訓(xùn)費用、資料費、茶歇、結(jié)業(yè)證書、稅費等)...

 講師:南老師詳情


結(jié)構(gòu)化思維--邏輯思維與高效表達(dá)的技巧培訓(xùn)時間:2025年05月23-24日 10月17-18日培訓(xùn)地點:深圳培訓(xùn)費用:4680元/人(含資料費、午餐費、專家演講費、會務(wù)費)培訓(xùn)對象:管理人員、辦公室職員,以及其他希望成為高效能人員的職場人士備注:住宿可統(tǒng)一安排,費用自理課程背景:痛點1|思考無頭緒:思考問題抓不住要點,無法結(jié)合業(yè)務(wù)場景進行分析思考,毫無頭緒...

 講師:張劍詳情


DOE問題分析與解決模式培訓(xùn)時間:2024年12月20-21日深圳培訓(xùn)時間:2025年05月23-24日 09月26-27日 2026年01月16-17日培訓(xùn)地點:深圳培訓(xùn)費用:4380元/人(含資料費、午餐費、專家演講費、會務(wù)費)培訓(xùn)對象:本課程對企業(yè)的研發(fā)、工藝、質(zhì)量等部門都適合備注:住宿可統(tǒng)一安排,費用自理課程背景:目前在企業(yè)應(yīng)用中,DOE存在三類主要...

 講師:丁遠(yuǎn)詳情


職場壓力與情緒管理 Pressure amp; Emotion Management in the Workplace講師/Lecturer:許老師費用/Price:¥2980元/人課程排期/Scheduling北京:2024年 11 月 22 日深圳:2024年 12 月 13 日上海:2025年 03 月 28 日北京:2025年 05 月 23 日深圳...

 講師:許老師詳情


COPYRIGT @ 2001-2018 HTTP://www.musicmediasoft.com INC. ALL RIGHTS RESERVED. 管理資源網(wǎng) 版權(quán)所有