男人天堂久久,精品国产高清不卡毛片,五月婷婷六月综合,男女男精品视频网站在线观看,国产精品视频免费视频,亚洲国产精久久久久久久

張勝生
  • 張勝生產(chǎn)業(yè)教授;CISSP資深講師;CISAW應急管理與服務資深講師
  • 擅長領域: 創(chuàng)業(yè)培訓 信息安全
  • 講師報價: 面議
  • 常駐城市:北京市
  • 學員評價: 暫無評價 發(fā)表評價
  • 助理電話: 18264192900 QQ:2703315151 微信掃碼加我好友
  • 在線咨詢

反滲透機器人攻防實戰(zhàn)應急高級實戰(zhàn)課

主講老師:張勝生
發(fā)布時間:2022-11-18 21:18:50
課程詳情:

一、背景與收益

2020年12月13日一起全球性入侵活動—SolarWinds供應鏈APT攻擊事件又一次在告誡人們,不能再以傳統(tǒng)方式開展企業(yè)網(wǎng)絡安全防御實踐了!同時近幾年我國開展的網(wǎng)絡安全攻防演習,充分暴露了各單位網(wǎng)絡安全工作極度缺人、缺自動化預警及主動響應能力,面對攻擊方的大規(guī)模、高頻、縱深、自動化入侵特征變化,作為防守方必須培養(yǎng)對應的自動化監(jiān)測和防護能力。

各單位需要盡快結合人工智能、大數(shù)據(jù)分析技術開展“反滲透機器人”建設工作,本課程從機器人流程自動化(RPA)系統(tǒng)建設思路出發(fā),講授如何開展結合業(yè)務、數(shù)據(jù)變化的異常規(guī)則建立RPA系統(tǒng);通過深度從黑客入侵思路分析出發(fā),講授如何建立企業(yè)快速異常報警機制;在講師指導下,結合編寫自動化程序代碼實現(xiàn)攻和防的對弈,重點提升學員的網(wǎng)絡安全自動化預警與防范類代碼編寫能力。

課程收益:

1、滲透測試的流程是什么?最關鍵的一步是哪個?

2、黑客攻擊的攻擊流程有哪些?如何繞過安全限制?有哪些手法?

3、常見安全漏洞經(jīng)常會出現(xiàn)在哪里?

4、網(wǎng)絡黑客破壞場景重現(xiàn)與企業(yè)防御構建

5、應用系統(tǒng)與數(shù)據(jù)庫安全最新攻防技術與實戰(zhàn)場景演練

6、Windows系統(tǒng)黑客破壞場景重現(xiàn)與企業(yè)攻防實踐

7、Linux系統(tǒng)黑客破壞場景重現(xiàn)與企業(yè)攻防實踐

8、信息系統(tǒng)WEB入侵分析與攻防實踐

9、應急管理體系建設思路與難點分析

10、應急處理技術與方法流程

二、課程安排

培訓時間:10天

培訓地點:客戶單位或網(wǎng)絡現(xiàn)場

培訓形式:面授互動或直播互動課堂

三、課程表

時間

課程模塊

課程內(nèi)容

第一階段  工具與手工攻防實踐

第一天

黑客入侵思路和防御實戰(zhàn)路線

1 入侵分析與實戰(zhàn)場景回顧-論網(wǎng)絡安全持久戰(zhàn)

攻擊暴露面分析與防控

應用軟件漏洞分析與防控

系統(tǒng)漏洞整體防控建設

社工攻擊路線與防范機制

內(nèi)部數(shù)據(jù)泄露和技術管控

2 滲透測試方法介紹和路線

架構設計中的安全域劃分

網(wǎng)絡安全拓撲案例分析

數(shù)據(jù)被盜竊銷售案例技術分析

常見漏洞解析及防范修復

業(yè)務異常與異常規(guī)則梳理

自動化安全預警與應急實現(xiàn)

第二天

網(wǎng)絡安全滲透測試實踐

常見漏洞原理解析與實操

操作系統(tǒng)端口掃描實操

操作系統(tǒng)提權實操

操作系統(tǒng)賬號暴力破解實操

緩沖區(qū)溢出與漏洞利用實操

注冊表提權分析實操

服務器滲透與檢測實操

操作系統(tǒng)滲透提權實操

木馬查找與病毒分析實操

文件上傳漏洞與防御實操

入侵痕跡分析實操

日志分析實操

第三天

信息系統(tǒng)SQL注入入侵分析與加固實踐

如何目標網(wǎng)站信息收集?

如何發(fā)現(xiàn)注入點

如何破解MD5密碼密文與防御加固

如何通過webshell上傳文件與防御實踐

如何執(zhí)行Linux提權指令

如何添加Linux系統(tǒng)賬號后門與防御實踐

如何添加系統(tǒng)反彈式后門與后門查找方法

第四天

XSS跨站入侵分析與防范實踐重現(xiàn)

攻擊者發(fā)現(xiàn)并利用應用程序跨站漏洞        

管理員查看留言信息                      

攻擊者跨站腳本自動添加網(wǎng)站后臺管理員賬號

攻擊者登錄管理后臺                      

攻擊者給LINUX系統(tǒng)添加ROOTKIT后門

遠控木馬原理與實操

XSS漏洞加固分析與實踐

內(nèi)核木馬檢測實踐與思路

第五天

高級釣魚入侵分析與防范實踐重現(xiàn)

攻擊者社工構造并提交包含跨站釣魚信息    

管理員查看釣魚信息                      

攻擊者肉雞自動獲取管理員網(wǎng)站后臺賬號密碼

釣魚漏洞加固分析與實踐

管理員加強安全防范意識和操作習慣  

CSRF高級腳本入侵分析與防范實踐重現(xiàn)

攻擊者發(fā)現(xiàn)并利用應用程序跨站漏洞        

管理員查看留言信息                      

攻擊者跨站腳本自動添加網(wǎng)站后臺管理員賬號

攻擊者登錄管理后臺                      

CSRF漏洞加固分析與實操

日志系統(tǒng)搭建與入侵痕跡分析

Linux系統(tǒng)日志服務器搭建

Linux系統(tǒng)定時任務設置

從日志中分析入侵痕跡

第二階段 安全自動化攻防實戰(zhàn)-攻防自動化腳本編寫技巧與實操

第六天

黑客攻擊流程與痕跡分析

從黑客角度分析黑客思路和入侵過程,研討其過程中的痕跡和異常,深度思考如何實現(xiàn)自動化對抗,如何開展建設?

獲取目標網(wǎng)絡情報信息實踐與自動化對抗路線分析

探測目標系統(tǒng)與應用信息實踐與自動化對抗路線分析

在線、離線破解實踐與自動化對抗路線分析

系統(tǒng)與應用漏洞攻擊實踐與自動化對抗路線分析

入侵痕跡擦除實踐與自動化分析路線分析

隱蔽通道、后門遠控實踐與自動化對抗分析

Web代碼審計與攻擊特征分析

通過黑盒和白盒的方式,對Web代碼進行由表及里的漏洞攻擊實操、原理解析,探討黑客攻擊時如何進行特征分析,如何實現(xiàn)自動化的路線。

如何實現(xiàn)防SQL注入機制的繞過,進而獲取服務器數(shù)據(jù)

Session驗證碼、cookie欺騙等認證繞過技術的攻擊代碼實現(xiàn)和機制分析

XSS、OS注入、XXE、SSRF攻擊區(qū)別與實踐,如何防御?

反序列化、配置不當、越權攻擊等利用場景實踐,如何防御?

使用CC 代碼對目標Web進行Dos攻擊,對過程解析解讀

案例分析與自動化路線研討分析

第七天

網(wǎng)絡與系統(tǒng)狀態(tài)異常監(jiān)測預警

通過編寫自動化程序?qū)崿F(xiàn)監(jiān)控網(wǎng)絡與系統(tǒng)的各類資源,對異常進行報警并快速響應以及妥善處置。

網(wǎng)絡狀態(tài)監(jiān)控與處置編程實現(xiàn)及常用庫使用技巧

操作系統(tǒng)資源監(jiān)控與處置實現(xiàn)及常用庫使用技巧

安全運維自動化編程實現(xiàn)及常用庫使用技巧

第八天

日志異常分析與自動化預警

設備日志、主機日志、中間件日志、數(shù)據(jù)庫日志、應用日志等各種日志中包含了攻擊特征和異常情況,如何搭建自定義功能的日志自動化集中分析預警平臺,下面分模塊進行講解:

日志異常規(guī)則建立方法方式

如何跨平臺全日志集中采集

讀取日志方式建立和效率提升

日志過濾技術與正則表達式使用技巧

日志統(tǒng)計技術與常用庫使用技巧

第九天

攻擊流量分析與自動化預警

網(wǎng)絡流量中往往會存在黑客攻擊痕跡,針對抓取的流量如何實現(xiàn)自動化解析且預警,下面展開講解:

流量分析原理,抓包、顯示規(guī)則編寫實踐與實時分析技巧

抓取SSL數(shù)據(jù)流技巧與實踐

常見拒絕服務攻擊類型攻擊還原與代碼自動化分析實踐

攻擊流量解析、異常規(guī)則編寫實踐

第十天

業(yè)務異常監(jiān)測與自動化預警

業(yè)務系統(tǒng)被滲透時,往往業(yè)務系統(tǒng)會出現(xiàn)微妙的變化,如何建立自動化監(jiān)測并實現(xiàn)自動化預警,下面展開講解:

針對復雜的應用系統(tǒng),如何梳理業(yè)務關鍵路徑

如何針對業(yè)務流和利益相關實體導出風險點

如何建立自動撥測點陣并實現(xiàn)自動化預警

如何實現(xiàn)頁面內(nèi)容和業(yè)務邏輯安全監(jiān)控預警

如何實現(xiàn)業(yè)務系統(tǒng)綜合指標撥測預警

瀏覽器自動化與爬蟲技術安全應用實踐

各種自動化預警通報機制代碼實現(xiàn)

四、教學模式

本課程提供一套“紅黑演義攻防演練硬件平臺”,通過現(xiàn)場版的“系統(tǒng)漏洞攻防場景”,對演練平臺上的系統(tǒng)場景開展安全攻防測試實踐,提高他們對各種隱患風險的識別和驗證能力,學員進行環(huán)境中練習實踐。

通過“從工作中來,到工作去”的課程設計理念,從正反兩方面再現(xiàn)攻防實戰(zhàn)技術,正方即紅方學員開展正面的系統(tǒng)開發(fā)與部署,重點講解如何進行脆弱性識別,如何運用安全最佳實踐對系統(tǒng)進行滲透測試、安全加固;反面的是,黑方學員現(xiàn)場模擬黑客精密的犯罪過程,深入了解黑客入侵的思路和方法,快速提高安全檢測和軟件架構設計能力;紅方學員再次充當應急響應技術人員,信息系統(tǒng)遭受到黑客入侵后,如何從應用系統(tǒng)的日志記錄來發(fā)現(xiàn)黑客的行蹤、入侵方式和攻擊手段,研討如何加強系統(tǒng)自身的安全認證、授權、審計功能。

通過結合常見安全原則,對安全技術的深度講解,深入剖析黑客攻擊原理和攻擊路線,切實提升學員對安全技術的跟蹤能力、應對策略和反應能力;

    實踐環(huán)境:信息系統(tǒng)安全攻防演練硬件平臺,課程中將配合大量實戰(zhàn)案例,通過反復強調(diào)安全原則,不斷刷新安全意識的認知深度。

五、培訓環(huán)境:

課程全程采用紅方和黑客攻防對抗場景講授與演練,攻防對抗場景為根據(jù)業(yè)界最新攻防動態(tài)而設計出來,授課老師采用專有的攻防服務器及防火墻,所有的服務器及防火墻統(tǒng)一部署在“紅黑演義實戰(zhàn)云端平臺”上,提高授課效率,增加課程感受震撼力,呈現(xiàn)在信息系統(tǒng)上都有哪些安全原則一定要堅守,如何開展安全檢測、滲透測試和加固。

教師:分別模擬攻擊者和企業(yè)安全人員,兩類操作分別投影到屏幕上,讓學員有臨場感。

實訓室3

六、講師團隊簡介

1 張勝生

產(chǎn)業(yè)教授,CISSP資深講師、CISAW應急管理與服務資深講師

★   北京中安國發(fā)信息技術研究院  院長

★   工信部、教育部安全專家

★   中國網(wǎng)絡安全審查技術與認證中心 特聘講師

★   江蘇省省級產(chǎn)業(yè)教授

★   北京市職工技術協(xié)會網(wǎng)絡安全專業(yè)委員會 理事長

★   信息安全應急演練關鍵技術研究中心 主任  資深專家 金牌講師

★   北京師范大學繼續(xù)教育與教師培訓學院  客座網(wǎng)絡安全專家

★   中央財經(jīng)大學金融信息安全研究所  研究員/研究生導師

★   北京市總工會和科委聯(lián)合授予的行業(yè)帶頭人—“張勝生創(chuàng)新工作室”

北京市百人信息安全專家委員會負責人,榮獲2013年中國信息安全技術大會“中國信息安全技術優(yōu)秀人物獎”,從事網(wǎng)絡與信息安全工作20年,致力于信息安全應急演練與網(wǎng)絡犯罪研究14年,開展大中型企業(yè)信息安全實戰(zhàn)教學與國際認證已有9年,在與數(shù)萬名學員的交流中,與團隊一起開發(fā)了15門演練實戰(zhàn)課程。曾申請國家專利2項、著作權2項,作為“紅黑演義”云端攻防演練平臺總設計師,成功打造了“網(wǎng)絡犯罪偵查實驗室”,并在遼寧警察學院等相關院校取得優(yōu)秀應用成果,榮獲“中國信息安全攻防實驗室產(chǎn)品實戰(zhàn)性和實用性一等獎”。主持翻譯了國際信息安全最高認證教材《CISSP認證考試指南(第6版)》(1784千字) ,主持編著了《網(wǎng)絡犯罪過程分析與應急響應》。

個人資質(zhì):

創(chuàng)新工作室原始文件

張勝生獲獎1

張勝生工作室

中國信息安全計算優(yōu)秀人物獎

江蘇省省級產(chǎn)業(yè)教授

國際注冊信息系統(tǒng)安全專家CISSP

主持翻譯《CISSP認證考試指南 第六版》

《網(wǎng)絡犯罪過程分析與應急響應

——紅黑演義實戰(zhàn)寶典》主編

1) 培訓經(jīng)驗:

1583153720

CISAW應急管理與服務培訓

中國移動業(yè)務支撐信息安全培訓

WechatIMG6

中國人民銀行清算總中心安全講座

中國銀行紅黑演義攻防演練

1115

人民銀行總行培訓講座

中國民航系統(tǒng)培訓

IMG_2575

IMG_3154

山東省應急高級研討會

中航工業(yè)集團培訓

111

中國移動集團安全專家選拔

招商銀行信用卡中心培訓

2) 研究成果:

3) 行業(yè)活動:

6d8a97b0fb7c2007e5f19eb6d62e790

f600826a9848eb3da6a881ee9f3c176

組織北京市職工技術協(xié)會網(wǎng)絡安全專業(yè)委員會專題研討會

參與2018年世界物聯(lián)網(wǎng)安全峰會

9d26bf012699baea9ecb55023474686

e22fa5b7f949fc308a2eaedaf2505c3

受聘為江蘇省省級產(chǎn)業(yè)教授

參與國家應急產(chǎn)業(yè)示范基地建設

73e85af15b721f8a1c024c9052eb510

組織并參與北京市“職工技協(xié)杯”職業(yè)技能競賽

2 殷老師

北京中安國發(fā)信息技術研究院 資深應用安全研究員

軟件開發(fā)安全架構與編碼安全  最佳實踐研究組組長

國家信息安全保障人員認證講師(CISAW)

安全自動化預警與響應系統(tǒng)   研究組組長

微軟系統(tǒng)(數(shù)據(jù)庫)工程師(MCSE/MSDBA)

思科網(wǎng)絡互聯(lián)網(wǎng)專家(CCIE R&S)

IT專家—網(wǎng)絡安全實戰(zhàn)培訓   中國移動南方基地授課講師

十八年網(wǎng)絡安全行業(yè)工作經(jīng)驗:

1) 2020年 在北京中安國發(fā)信息技術研究院擔任“攻防技術創(chuàng)新研究組”負責人,研究最新前言攻防技術并推動技術更新和實施落地。

2) 2019年 - 至今:就職于北京中安國發(fā)信息技術研究院,擔任資深研究員,參與實施前瞻網(wǎng)絡信息安全研究和應用推廣工作,并擔任中國網(wǎng)絡安全審查技術與認證中心(原中國信息安全認證中心)CISAW(應急方向)認證考試培訓講師;

3) 2019年:負責組織 致同會計師事務所、北京中安國發(fā)信息技術研究院共同主辦的“聚焦安全合規(guī),助力企業(yè)網(wǎng)絡安全建設”網(wǎng)絡安全審計會議;

4) 2018年,參與已出版的《網(wǎng)絡犯罪過程分析與應急響應》一書的校驗工作。

5) 2013-2018年:北京中安國發(fā)信息技術研究院研究員。

其他課程

培訓課程速查表
項目管理
認證培訓 Cisaw應急管理與服務認證培訓 國家信息安全保障人員“應急管理與服務”認證培訓是歷經(jīng)6年,集業(yè)界專家、企業(yè)精英、高校及研究機構學者參與打磨的針對信息安全保障的專業(yè)技術方向、應用領域和保障崗位的信息安全保障人員認證培訓體系。該認證課程由北京中安國發(fā)信息技術研究院結合網(wǎng)絡安全行業(yè)應急管理與響應的迫切需求,傾力開發(fā)打造
反滲透機器人攻防實戰(zhàn)應急高級實戰(zhàn)課
集成產(chǎn)品開發(fā)
一、背景與收益2020年12月13日一起全球性入侵活動—SolarWinds供應鏈APT攻擊事件又一次在告誡人們,不能再以傳統(tǒng)方式開展企業(yè)網(wǎng)絡安全防御實踐了!同時近幾年我國開展的網(wǎng)絡安全攻防演習,充分暴露了各單位網(wǎng)絡安全工作極度缺人、缺自動化預警及主動響應能力,面對攻擊方的大規(guī)模、高頻、縱深、自動化入侵特征變化,作為防守方必須培養(yǎng)對應的自動化監(jiān)測和防護能力。各單位需要盡快結合人工智能、大數(shù)據(jù)分析技
授課見證
主站蜘蛛池模板: 福利一二区 | 性欧美在线视频 | 国产精品网址在线观看你懂的 | 五月激情六月 | 午夜视频免费在线观看 | 最新亚洲手机在线人成网站 | 伊人久久婷婷丁香六月综合基地 | 亚洲视频国产 | 日韩欧美亚洲国产精品字幕久久久 | 国产一区二区三区精品久久呦 | 欧美大片一区二区 | 国产黄网站 | 欧美精品一区二区精品久久 | 曰本一级毛片免费播放 | 最新精品在线视频 | 国产一级高清免费观看 | 丁香花视频网 | 国产私拍福利精品视频网站 | 亚洲视频在线免费看 | 国产成人高清亚洲一区久久 | 日本在线观看一区 | 日本一区二区三区免费看 | 玖玖国产| 亚洲精品国产成人专区 | 六月丁香在线观看 | 九九亚洲 | 2021国产麻豆剧传媒剧情最新 | 亚洲高清视频一区 | 在线免费观看你懂的 | 亚洲1区2区3区4区 | 欧美成人精品手机在线观看 | 亚洲人成一区二区不卡 | 国产三级久久久精品三级 | 国产精品久久久久久久人热 | 久久久午夜视频 | 亚洲免费在线观看 | 羞羞视频在线 | 亚洲国产成人久久综合碰碰动漫3d | 亚洲第一区视频在线观看 | 亚洲精品第四页中文字幕 | 在线99视频 |