培訓背景
隨著全球進入數字化時代,關鍵信息基礎設施安全保障不僅是國家信息安全保障工作重要的一環,網絡戰也從傳統作戰的輔助手段變成首選,成為數字時代下最具可能性的戰爭形式之一。當下網絡安全態勢之嚴峻,迫切需要國家、行業及各單位在網絡安全領域具備打硬仗的能力。
傳統網絡安全人才成長,以“白帽子”自身對網絡安全知識的濃厚興趣為驅動,以自發迎難而上、擅于多角度切入、創造性解決問題的“極客精神”為引導。因網絡安全領域的高門檻,傳統方式學習成長曲線陡峭,真正成長起來的實戰型人才極為少數。紅藍對抗演習實為培養實戰型人才的絕佳手段,也是快速檢驗網絡安全人才技能的途徑。
課程簡介
網絡信息安全的時代到來,只有掌握攻防技能的人才,才有登上舞臺的資格。網絡安全行業的特殊性決定了網絡安全人才除了需要有扎實的理論基礎,更需要有高超的實戰能力,才能應對紛繁復雜的網絡環境及層出不窮的攻擊手段。中培偉業特邀行業網安專家,精心打造了“網絡安全紅藍對抗實戰演練”課程,并在全國實施培訓。
講師多年從事網絡安全教育行業的深厚積累,形成一套系統完善、可成長度高的培訓知識體系。“未知攻、焉知防”,知識體系以“攻防技術”為核心,著眼攻防實戰,緊跟前沿領域,打破網絡安全知識學習壁壘,面向高校和各行業領域,提供一套快速、有效的網絡安全人才培養解決方案。
參加培訓并通過考試學員,由工業和信息化部教育與考試中心統一頒發《網絡安全紅藍對抗技術(高級)》證書。
培訓對象
網絡安全專業人員;
滲透測試人員;
安全運維人員;
安全顧問和管理人員;
學生和研究人員等。
培訓價值
網絡安全專業人員
網絡安全紅藍對抗是網絡安全專業人員提升技能和實踐知識的有效方式。它可以幫助他們了解攻擊者的思維方式,熟悉各種攻擊技術,并提高防御和應急響應能力。
滲透測試人員
滲透測試人員通過網絡安全紅藍對抗可以在真實環境中模擬攻擊行為,提高其滲透測試技能和方法,發現系統和應用程序的潛在漏洞,并提供改進建議。
安全運維人員
安全運維人員可以通過網絡安全紅藍對抗增強對系統和網絡的安全防護能力。他們可以學習到更好的安全配置和監控方法,并能夠應對實際的安全事件和威脅。
安全顧問和管理人員
網絡安全紅藍對抗可以幫助安全顧問和管理人員更好地了解當前的安全風險和威脅,并制定相應的安全策略和規劃。他們可以通過實踐和模擬攻擊來評估組織的安全能力和應急響應能力。
學生和研究人員
對于對網絡安全感興趣的學生和研究人員來說,網絡安全紅藍對抗可以提供一個實踐的平臺,讓他們在真實場景中學習和研究網絡安全技術和方法。
中培優勢
課程大綱
模塊 | 內容 | 相關實踐 |
安全基礎信息概述 | 網絡安全法規簡介 信息安全等級保護制度簡介 信息安全基本元素 信息安全服務與安全機制 攻防基礎概念和理論知識 網絡安全滲透測試標準介紹 網絡攻擊的路徑及流程 網絡安全防御技術概覽 |
|
協議安全攻擊與防御技術 | OSI/RM協議模型各層層安全分析 數據傳輸過程細化分解 數據封裝及分片技術詳解 網絡層相關技術安全分析 IP/ICMP/ARP等協議攻擊與防御 傳輸層相關技術安全分析 TCP/UDP協議攻擊與防御 應用層相關技術安全分析 DHCP/DNS/FTP/TELNET等協議攻擊與防御 常用網絡數據包結構及工作原理分析 網絡數據報文捕獲與分析技術 網絡數據包構建、播發及驗證技術 網絡數據報文監聽技術 |
LAB:利用Wireshark、tcpdump等協議分析工具實現數據包捕獲分析 LAB:按需實現數據報文構建、播發及驗證分析 LAB:網絡監聽技術測試 ... ... |
操作系統安全攻擊與防御技術 | Windows系統安全攻防相關 賬戶安全性 密碼安全性 安全相關策略分析 文件系統安全性 系統日志的分類及審計 Windows域環境相關安全技術 Windows安全相關命令 Linux系統安全攻防相關 賬戶安全性 密碼安全性 文件系統安全性 系統日志的分類及審計 Linux安全相關命令 操作系統安全相關實踐 信息收集技術 端口掃描技術 系統漏洞掃描技術 系統漏洞利用 |
LAB:nmap等掃描工具的使用測試 LAB:nessus、openvas等漏洞掃描技術測試 LAB: 基于MSF的漏洞檢測及攻擊技術測試 LAB:基于MSF的各類payload荷載生成測試 LAB:常見CVE漏洞利用測試 ... ... |
應用系統安全攻擊與防御技術 | 數據庫管理系統安全 MSSQL安全性簡介 MYSQL安全性簡介 中間件安全基礎 Apache安全性簡介 IIS安全性簡介 Tomcat安全性簡介 Web安全相關技術 HTTP協議技術分析 暴力破解 SQL注入漏洞 文件包含漏洞 XSS漏洞 文件上傳漏洞 應用系統安全相關實踐 web漏洞掃描與利用 Web目錄遍歷 WebShell與一句話木馬 |
LAB:awvs、owasp zap等web掃描工具的使用測試 LAB:Burpsuite、fiddler等web列舉、分析、攻擊工具測試 LAB:SQL注入測試 LAB:XSS、cookie、CSRF等攻擊測試 LAB: webshell及一句話木馬測試 ... ... |
其它安全攻擊與防御技術 | 其它攻擊技術 物理攻擊技術 社會工程學攻擊技術 密碼攻擊技術 無線認證攻擊技術 提權技術 內網滲透技術 其它防護技術 數據安全性防護措施 傳輸安全性防護措施 PKI/CA體系架構 |
LAB:社工工具應用測試 LAB:密碼攻擊工具測試 LAB:無線口令攻擊測試 LAB:木馬掛載技術測試 LAB:操作系統提權測試 LAB:nc、lcx等內網穿透測試 LAB:數據安全性防護測試 LAB:傳輸安全性防護測試 LAB:數字證書體系架構規劃部署與實施測試 LAB:數字證書應用場景測試 |
安全測試環境介紹及練習 | Web安全測試靶場介紹 Web安全測試靶場練習 常見綜合類靶機介紹 綜合滲透環境練習 |
LAB:Lanmp、Wamp環境搭建 LAB:DVWA、SQLi-Labs等靶機實驗環境的安裝、部署與使用測試 |
講師團隊
商老師 23年IT職業培訓生涯 | 國內IT培訓金牌講師
北京工業大學 計算機科學與技術專業碩士,23年IT職業培訓生涯,20000+學時授課經歷,國內IT培訓金牌講師。擁有CISSP、CISP、ISO27001 Practitioner、PMP、ITIL、CDGA、CCNA、CCNP、MCSE、MCDBA、信息系統項目管理師等國際國內IT領域專業證書。授課過程理論與實踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學員好評。
袁老師 中培網絡設備規劃與設計專家 | 15年講師經驗
中培網絡設備規劃與設計專家,18年網絡工作經驗,15年講師經驗,曾就職于天津電信,神州數碼公司。設計了:河北網通項目、中煤集團視頻會議項目、中國銀行項目、吉林省農業銀行網絡改造項目、浙江省檢疫檢驗局項目、中國鐵通項目、河北移動項目、廣東移動等網絡,擅長信息安全加固技術,網絡安全攻防技術,信息安全風險評估技術,IP骨干網技術等,TCP/IP,BGP,MPLS/VPN,MPLST,VPLS,IS-IS,QOS,VPN,VOIP,ATM等技術。教學方面具有豐富的教學經驗和實踐經驗.曾任職北京安博亞威科技有限公司教學經理,首席講師。是cisco認證的CCSI#33236(cisco認證講師),培養了數百名CCIE。是CISP授權講師CISI. 被多次聘請到大型公司做技術交流講座如:諾基亞西門子通信技術公司,MOTOROLA通信技術公司,中國航空結算中心,中國鐵通等,還被邀請到河北移動,廣東移動等公司做網絡優化及信息網絡安全加固工作,授課方式靈活,通俗易懂,提倡通過實踐掌握理論。
考試須知
網絡安全紅藍對抗技術(高級)-考試說明 | |||
考試形式 | 線上機考 | ||
考試平臺 | 數字化人才培養--專項技術考試平臺:www.uesk.com.cn | ||
登錄方式 | 通過用戶名及密碼登錄后,方可參加考試 | ||
考試時長 | 考試題型 | 題量 | 通過比例(分值) |
100分鐘 | 單選題 | 100道 | 60%、60分 |