培训时间:

网络安全红蓝对抗实战演练暨工信部教考中心网络安全红蓝对抗技术工程师认证

  培训讲师:徐老师 赵老师

  时间地点:
2024年10月28-31日 成都

  培训费用:6800

  赠送积分:6800

    服务电话:010-82593357

网络安全红蓝对抗实战演练暨工信部教考中心网络安全红蓝对抗技术工程师认证详细内容

网络安全红蓝对抗实战演练

暨工信部教考中心网络安全红蓝对抗技术工程师认证

培训班

培训服务一览表

培训地点

北京

成都

培训时间

5月23-26

10月28-31

培训方式

· 现场面授     · 线上授课     · 录播回放

专家授课

· 4天集中培训学习:每天6课时,实战专家授课

· 理论梳理     · 案例分享     · 实战演练

纸质资料

网络安全红蓝对抗实战演练培训讲义

学习平台

PC:it.zpedu.com ;    移动端:it云课APP

社群服务

· 学员在线交流     · 专家在线答疑     · 班主任教学管理

此课程可根据具体需求定制企业内训解决方案

一、 培训背景

近年来,国家对信息安全问题逐渐重视起来,今年“两会”上,信息安全问题也成为重点。未来,无论是个人、企业还是机构,对信息安全必定会更加重视。随着全球进入数字化时代,关键信息基础设施安全保障不仅是国家信息安全保障工作重要的一环,网络战也从传统作战的辅助手段变成首选,成为数字时代下最具可能性的战争形式之一。当下网络安全态势之严峻,迫切需要国家、行业及各单位在网络安全领域具备打硬仗的能力。网络安全行业的特殊性决定了网络安全人才除了需要有扎实的理论基础,更需要有高超的实战能力,才能应对纷繁复杂的网络环境及层出不穷的攻击手段,网络安全虽是幕后工作,不见刀光剑影,却同样危机四伏,红蓝对抗演习实为培养实战型人才的绝佳手段,也是快速检验网络安全人才技能的途径。网络信息安全的时代到来,只有掌握攻防技能的人才,才有登上舞台的资格。通过学习 将所学运用到自身业务中,提升业务水平,成为安全时代大舞台上的佼佼者!

二、 培训简介

网络安全形式严峻,国内外接二连三发生的网络安全事件表明,越复杂的网络与信息技术漏洞与安全隐患越多,黑客的手段千变万化,威胁的未知远远大于已知,再严密的网络防线也难免百密一疏,固有的网络安全理念与防御措施不断受到挑战。2017年5月12日起席卷全球150多个国家30余万计算机的“WannaCry”勒索软件攻击,事件发生和蔓延的速度、后果的严重程度均创纪录。事件再次敲响警钟,网络攻击“没有最坏,只有更坏”,也再度表明信息社会技术发展远超前于政府监管。

2017年6月1日,《网络安全法》正式生效,标志我国维护网络与信息安全的工作进入一个全新阶段。作为首部统领国家网络安全工作的综合性法律,以维护国家网络空间主权、安全和发展利益为根本,以筑牢网络安全防线为目标,为网络强国建设大业保驾护航。《网络安全法》展现了国家维护网络空间安全的决心与信心。

网络安全已成为国家继海陆空天四大疆域之外的第五疆域,网络安全也体现国家主权,保障网络安全就是保障国家主权。习主席强调:“没有网络安全就没有国家安全。”网络安全的竞争归根到底是安全人才的竞争。目前国内网安人才缺口数百万,实战型人才更稀缺,无法满足企业、行业的需求。因此,培养网络安全实战型人才迫在眉睫。

传统网络安全人才成长,以“白帽子”自身对网络安全知识的浓厚兴趣为驱动,以自发迎难而上、擅于多角度切入、创造性解决问题的“极客精神”为引导。因网络安全领域的高门槛,传统方式学习成长曲线陡峭,真正成长起来的实战型人才极为少数。以清华大学、美国乔治亚大学, 多年从事网络安全教育行业的深厚积累,形成一套系统完善、可成长度高的培训知识体系。“未知攻、焉知防”,知识体系以“攻防技术”为核心,着眼攻防实战,紧跟前沿领域,打破网络安全知识学习壁垒,面向高校和各行业领域,提供一套快速、有效的网络安全人才培养解决方案。

三、 培训特色

1.理论与实践相结合、案例分析与行业应用穿插进行;

2.专家精彩内容解析、学员专题讨论、分组研究;

3.通过全面知识理解、专题技能和实践结合的授课方式。

四、 日程安排

时间安排

培训内容

第一天上午

1、HTTP基础

2、数据包的结构与分析

3、web应用安全总结

- 关于漏洞挖掘的技巧分享

- 红队黑客攻击渗透测试的常规流程以及前期打点

4、信息收集

- 网站基本信息收集

- 爆破子域名、目录、旁站、端口

- 谷歌hack语法

- 社会工程学

- 其他高级技巧讲解

6、蓝队应急响应与溯源反制

- 告警日志分析高级技巧讲解

- 告警日志分析案例以及溯源解析

- Linux 应急响应流程及实战演练

- Windows 应急响应流程及实战演练

第一天下午

1、web安全应用中的黑客工具

- 数据包分析工具burp wireshark等等

- Metasploit、cobalt strike多人协同作战平台

2、哥斯拉、冰蝎shell连接工具流量免杀特征介绍

3、木马介绍以及木马免杀实操

4、如何制作木马获取操作系统权限

实验:如何开启傀儡机摄像头

 谨防钓鱼:如何目标中马上线Ccobalt strike

第二天上午

1、逻辑漏洞

- 短信验证码的绕过 实现任意账号登录

- 支付漏洞(实现0元进行购物、0积分换取)

- cookie仿冒

- 其他逻辑漏洞

2、越权访问

- 越权访问的定义

- 未授权访问页面

 

SQL注入漏洞讲解

1、Sql注入漏洞

- sql注入在代码中的漏洞成因

- 利用sql注入进行注入数据窃取实战

2、SQL注入深入剖析

- sql注入原理深入剖析

- 手工注入+sql注入靶场练习(基础题)

- sqlmap的使用方法

- sql报错、sql盲注、宽字节注入、二次注入、cookie注入等

- sql注入bypass绕waf技巧

- sql注入自动化脚本编写

第二天下午

1、文件包含+文件上传漏洞

1)深度剖析文件包含与文件上传漏洞成因

2)文件包含常见伪协议利用

3)文件包含包含日志getshell

4)实战绕过服务端Disable_function限制

5)宝塔waf文件上传绕过三种姿势介绍

第三天上午

1、XXE

- XXE相关代码讲解

- 从代码层面分析XXE漏洞成因

- 实战中XXE实现内网探测

- XXE漏洞的修复

 

2、redis非关系型数据库与基础介绍

实战redis未授权攻击手法三种

1:利用redis未授权漏洞写webshell

2:利用redis未授权漏洞写ssh公钥

3:利用redis未授权漏洞写定时任务反弹shell

 

详解ssrf漏洞

1:剖析ssrf漏洞成因

2:ssrf配合伪协议进行攻击

3:ssrf攻击内网与内网信息收集、探测存活主机

4:gopher协议的构造与配合ssrf漏洞打exp

第三天下午

框架/模板漏洞以及常见CVE漏洞介绍

1:shiro、ThinkPhp、Struts2 RCE方法介绍

2:phpmyadmin Tomcat 经典漏洞介绍

3:Laravel Debug mode RCE(CVE-2021-3129)漏洞利用

4:docker逃逸常见利用场景与逃逸方式介绍

渗透测试中的后渗透模块

- 内网渗透的信息收集

- 内网中的ssh代理、socket代理、反弹shell、socks隧道

第四天上午

1:权限提升

介绍windows提权与linux提权

实战

windows下提权神器:烂土豆

Linux提权实战dirtycow、suid提权

 

1:Linux主机渗透

涉及知识点:

1、信息收集(nmap+dirb)

2、web漏洞-文件包含

3、ssh配置文件的熟悉

4、msfvenom生成木马

5、metasploit反弹shell

6、meterpreter模块的运用

7、linux提权基本思路

8、SUID提权

9、linux命令的熟练掌握

第四天下午

1:不同环境下的渗透思路

工作组环境的渗透姿势

域环境下的渗透姿势

2:三层内网靶场渗透

st漏洞利用

phpmyadmin getshell

tomcat 漏洞利用

docker逃逸

ms14-068

ssh密钥利用

流量转发

windows内网渗透

五、 授课专家

徐老师  十年信息安全工作经验,热爱研究网络安全技术。主攻Web、渗透测试、安全研究、漏洞挖掘、代码审计擅长web方向,热爱ctf和awd。在web方向的php代码审计尤为擅长,曾参与审计某司自研项目并审计到高危漏洞。有丰富的政府,内网 外网项目渗透经验。多次在ctf比赛中获取名次,并担任出题者和裁判。曾任职国内某top10安全公司,奇安信及多个公司的特聘安全培训讲师。

赵老师  中国信息安全测评中心特聘安全研究员,工信部网络安全技能大赛专家,擅长课程:网络攻防、渗透测试、漏洞挖掘、应用安全、逆向分析、木马病毒、主机数据库安全测试加固、安全编程,项目经历有贵阳大据及网络安全攻防演练,全国网络安全攻防大赛个人第三名/团队第一,湖北移动2020CTF集训-逆向(4天)、某部队2020-CTF集训-PWN+逆向(5天)/攻防渗透+web(5天)、广西电网2020CTF集训提高班(15天)、广西国税2020竞赛集训-逆向、网络空间安全精英集训营201908(讲师代表/技术评委)、中国电建网络安全集训等。

六、 培训费用

培训费:6800元/人(含培训费、平台费、资料费及直播视频回放一年等费用)。

参加培训并通过考试学员,由工业和信息化部教育与考试中心统一颁发《网络安全红蓝对抗技术工程师》工业和信息化职业能力证书, 证书可作为专业技术人员职业能力考核的证明,以及专业技术人员岗位聘用、任职、定级和晋升职务的重要依据。


我要报名没有找到合适的课程,请在这里提交您的培训需求  发布需求

上课时间
参加人数
费用
联系人
单位名称
部门职务
通信地址
看不清,请换一张 看不清,请换一张

推荐课程

2024年01月07上海 2024年02月03上海2024年03月17上海 2024年03月31北京2024年04月21上海 2024年05月12上海2024年05月24北京 2024年06月16上海2024年07月13上海 2024年07月28青岛2024年08月10上海 2024年08月25西安2024年09月08上海 2024年10月20上海2024年...

 讲师:田胜波 老师详情


中高层经理卓越领导力修炼主讲:田胜波 老师培训时间:2024年04月21上海2024年04月25深圳 2024年05月12上海2024年05月24北京 2024年06月16上海2024年07月13上海 2024年07月28青岛2024年08月10上海 2024年08月25西安2024年09月08上海 2024年10月20上海2024年11月09上海 2024...

 讲师:田胜波详情


职位体系设计与职位评估实战训练营电脑实操+赠送工具+咨询式的辅导+当场出成果报名要求:活动当天凭名片入场(谢绝空降)本次报名以转账为准,拒绝现场付费备注:为保证培训效果,本课程为小班授课,人数限定为20人!要求学员自带电脑课程费用: 4980元/2天课程介绍【课程收益】1、掌握编写职位说明书的方法;2、掌握职位分析与岗位设计的方法与技巧;3、掌握职位编制的方...

 讲师:肖作举详情


ISO 13485医疗器械行业质量管理体系标准理解、实施及内审员培训培训时间/地点:2024年7月2930日(星期一 星期二)/上 海收费标准:¥2500/人含授课费、证书费、资料费、午餐费、茶点费、会务费、税费不包含学员往返培训场地的交通费用、住宿费用、早餐及晚餐课程目标:本课程将透彻的讲解医疗器械质量管理体系标准的重点难点,使您全面掌握有关ISO 134...

 讲师:专职讲师详情


培训时间/地点:2024年3月2526日(星期一 星期二)/上 海2024年5月1516日(星期三星期四)/无锡2024年7月2930日(星期一 星期二)/苏 州2024年10月1415日(星期一 星期二)/上 海收费标准:¥4000/人Ø含授课费、证书费、资料费、午餐费、茶点费、会务费、税费Ø不包含学员往返培训场地的交通费用、住宿费用、早餐及晚餐课程...

 讲师:唐老师详情


国际采购实务训练   2024-07-29

国际采购实务训练(2天)【时间/地点】2024年01月11日 - 2024年01月12日 上海 2024年02月19日 - 2024年02月20日 上海 2024年03月21日 - 2024年03月22日 上海 2024年04月01日 - 2024年04月02日 上海 2024年05月13日 - 2024年05月14日 上海 2024年06月06日 - 20...

 讲师:王老师 Rice 王老师(Peter)详情


研发咨询培训课程: RDM008研发项目管理——实战技能、方法、工具和模板【2022年度计划时间地点安排】12月26-27北京 12月29-30上海 12月22-23深圳【参加对象】企业CEO/总经理、研发总经理/副总、公司总工/技术总监、研发项目经理/产品经理、PMO(项目管理办公室)成员、研发骨干、测试、QA等【学习费用】单独报名3980元/人,优惠活...

 讲师:董奎详情


6sigma绿带培训课程   2024-07-29

★6sigma绿带培训课程培训时间/地点:2024年7月2931日(星期一 星期三)、8月810日(星期四 星期六)/上 海收费标准:¥12000/人含授课费、证书费、资料费、午餐费、茶点费、会务费、税费不包含学员往返培训场地的交通费用、住宿费用、早餐及晚餐课程简介:6天课程,旨在通过突破性策略和方法,解决或提高产品/服务能力并达到六西格玛的水平。参加培训人...

 讲师:汪老师详情


产品测试管理   2024-07-29

产品测试管理 【培训日期】北京,2021年7月29-30日;上海,2021年7月26-27日深圳,2021年8月2-3日;北京,2021年12月23-24日上海,2021年12月27-28日;深圳,2021年12月20-21日2024年07月22日 - 2024年07月23日 上海2024年07月25日 - 2024年07月26日 广东深圳 2024年0...

 讲师:James详情


RDM001从技术走向管理——研发经理的领导力与执行力 (Giles朱)【2022年度计划时间地点安排】12月29-30北京(更新) 12月26-27上海 12月22-23深圳(更新)【参加对象】企业CEO/总经理、研发总经理/副总、公司总工/技术总监、研发项目经理/产品经理、中试部经理、研发质量部经理、PMO(项目管理办公室)主任、走上管理岗位的技术人员...

 讲师:Giles朱详情


人才招聘 免责声明 常见问题 广告服务 联系方式 隐私保护 积分规则 关于我们 登陆帮助 友情链接
COPYRIGT @ 2001-2018 HTTP://WWW.QG68.CN INC. ALL RIGHTS RESERVED. 管理资源网 版权所有