南昌中公優(yōu)為學(xué)員設(shè)置網(wǎng)絡(luò)安全培訓(xùn)班,根據(jù)用人單位和行業(yè)需求設(shè)置課程,多種網(wǎng)絡(luò)安全項目實戰(zhàn)平臺,講師親自帶領(lǐng)學(xué)員感受不同平臺不同實戰(zhàn)項目,企業(yè)實戰(zhàn)項目,體驗真實項目環(huán)境,讓學(xué)員感受理論和應(yīng)用結(jié)合的過程,培養(yǎng)優(yōu)秀的網(wǎng)絡(luò)安全工程師。
授課機(jī)構(gòu): 南昌中公優(yōu)
上課地點: 東湖校區(qū), 詳情>>
開設(shè)班型:早班,晚班,周末班
南昌中公優(yōu)為學(xué)員設(shè)置網(wǎng)絡(luò)安全培訓(xùn)班,根據(jù)用人單位和行業(yè)需求設(shè)置課程,多種網(wǎng)絡(luò)安全項目實戰(zhàn)平臺,講師親自帶領(lǐng)學(xué)員感受不同平臺不同實戰(zhàn)項目,企業(yè)實戰(zhàn)項目,體驗真實項目環(huán)境,讓學(xué)員感受理論和應(yīng)用結(jié)合的過程,培養(yǎng)優(yōu)秀的網(wǎng)絡(luò)安全工程師。
2017年網(wǎng)絡(luò)安全人才的缺口激增。預(yù)計未來十年這種勢頭仍將持續(xù)。預(yù)計到2020年,相關(guān)人才的需求會呈現(xiàn)倍速增長,專業(yè)人才嚴(yán)重供需不足。
行業(yè)薪資不斷增長發(fā)展廣闊
目前互聯(lián)網(wǎng)、通信、新能源、房地產(chǎn)、金融證券、電子技術(shù)等行業(yè)迫切需要網(wǎng)絡(luò)安全人才。薪資隨之高幅度增長。
實戰(zhàn)平臺:多種網(wǎng)絡(luò)安全項目實戰(zhàn)平臺,講師親自帶領(lǐng)學(xué)員感受不同平臺不同實戰(zhàn)項目
理論+應(yīng)用:真實項目場景+真實環(huán)境搭建,讓學(xué)員感受理論和應(yīng)用結(jié)合的過程。
師資團(tuán)隊:業(yè)界高水平講師授課,技術(shù)過硬,實力突出。學(xué)員對知識理解更到位
網(wǎng)絡(luò)安全概述、計算機(jī)操作基礎(chǔ)、計算機(jī)網(wǎng)絡(luò)基礎(chǔ)
階段:網(wǎng)絡(luò)安全所需技術(shù)
WEB安全基礎(chǔ)入門、AWVS安全工具、Nmap網(wǎng)絡(luò)安全利用、sqlmap工具利用、Burp Suite安全工具
第二階段:WEB安全漏洞分析
WEB安全之XSS跨站腳本漏洞、WEB安全之文件上傳原理、WEB安全之SQL注入、WEB安全之認(rèn)證攻擊、WEB安全之其他漏洞講解、應(yīng)用程序漏洞分析
第三階段:網(wǎng)絡(luò)安全技能
WAF安全測試、安全工具使用、自動化安全檢測
第四階段:綜合項目
滲透測試安全評估、項目實戰(zhàn)
第五階段:崗位培訓(xùn)
等級保護(hù)、滲透測試報告編寫、企業(yè)面試
項目介紹:安全評估也稱風(fēng)險評估,是針對事物潛在影響正常執(zhí)行其職能的行為產(chǎn)生干擾或者破壞的因素進(jìn)行識別、評價的過程。
涉及技術(shù)點:風(fēng)險評估途徑、風(fēng)險評估方式、定量分析、定性分析、風(fēng)險評估與管理工具、系統(tǒng)基礎(chǔ)平臺風(fēng)險評估工具、風(fēng)險評估輔助工具、風(fēng)險評估的基本過程、資產(chǎn)分類、分級、形態(tài)及資產(chǎn)價值評估、威脅識別、脆弱性識別、控制措施、風(fēng)險分析、安全評估標(biāo)準(zhǔn)、信息系統(tǒng)安全等級保護(hù)、信息系統(tǒng)審計
代碼審計:
項目介紹:代碼審計(Code audit)是一種以發(fā)現(xiàn)程序錯誤,安全漏洞和違反程序規(guī)范為目標(biāo)的源代碼分析。軟件代碼審計是對編程項目中源代碼的全面分析,旨在發(fā)現(xiàn)代碼漏洞及違反編程安全規(guī)范等安全問題。
審計環(huán)境:
系統(tǒng)環(huán)境:WinXP/Win7/Win10等;基礎(chǔ)環(huán)境:PHP/JAVA/Python等;中間件環(huán)境:Apache/IIS/Nginx等;數(shù)據(jù)庫環(huán)境:MySQL/Oracle等
涉及技術(shù)點:代碼審計環(huán)境搭建、審計輔助與漏洞驗證工具使用、了解通用代碼審計思路、代碼審計、漏洞驗證、漏洞利用、代碼修復(fù)建議、編碼規(guī)范指導(dǎo)、業(yè)務(wù)功能安全設(shè)計
入侵:
項目介紹:網(wǎng)絡(luò)安全事件處置過程中,需要進(jìn)一步調(diào)查原因,首要目的是查缺補(bǔ)漏,發(fā)現(xiàn)網(wǎng)絡(luò)安全管理中存在的問題和漏洞,從中汲取教訓(xùn)、積累安保經(jīng)驗。而這個環(huán)節(jié)技術(shù)入侵。
涉及技術(shù)點:項目信息收集及系統(tǒng)操作技能、樣本提取、樣本逆向分析、樣本代碼分析、日志回溯、漏洞驗證、漏洞修復(fù)、異常文件清理、常規(guī)加固和優(yōu)化
滲透測試:
項目介紹:滲透測試是指滲透人員在不同的位置(比如從內(nèi)網(wǎng)、從外網(wǎng)等位置)利用各種手段對某個特定網(wǎng)絡(luò)進(jìn)行測試,以期發(fā)現(xiàn)和挖掘系統(tǒng)中存在的漏洞,然后輸出滲透測試報告,并提交給網(wǎng)絡(luò)所有者。
網(wǎng)絡(luò)所有者根據(jù)滲透人員提供的滲透測試報告,可以清晰知曉系統(tǒng)中存在的安全隱患和問題。
涉及技術(shù)點:信息收集、端口掃描、權(quán)限提升、溢出測試、后門程序檢測、SQL注入、跨站腳本攻擊、非法文件上傳、認(rèn)證攻擊、AWVS安全工具、Nmap網(wǎng)絡(luò)安全利用、SQLMap工具利用、Burp安全工具、Metasploit使用、KaliLinux使用、數(shù)據(jù)庫安全、Windows系統(tǒng)安全、Linux系統(tǒng)安全、WEB中間件的認(rèn)識、應(yīng)用程序漏洞利用、滲透測試風(fēng)險規(guī)范
以完整的項目作為學(xué)習(xí)案例,除了簡單的知識點之外,也能夠掌握實際項目的整體技術(shù)思路。
任務(wù)引領(lǐng)式教學(xué)
任務(wù)引領(lǐng)式教學(xué)方式,從一個完整的項目中提煉出小型的任務(wù),進(jìn)行階段性培訓(xùn)。
企業(yè)項目實戰(zhàn)
合作企業(yè)項目實戰(zhàn),由企業(yè)大牛帶領(lǐng)你體驗真實的網(wǎng)絡(luò)攻防,同時了解企業(yè)的流程,真正掌握實操經(jīng)驗。