開發(fā)人員經(jīng)過深入細(xì)致的調(diào)研和分析,準(zhǔn)確理解用戶和項(xiàng)目的功能、性能、可靠性等具體要求,將用戶非形式的需求表述轉(zhuǎn)化為完整的需求定義,從而確定系統(tǒng)必須做什么的過程。
加強(qiáng)網(wǎng)絡(luò)與信息安全保障
強(qiáng)化信息安全保障
加強(qiáng)國家安全體系和能力建設(shè)
通過互聯(lián)網(wǎng)搜索、垃圾數(shù)據(jù)、域名管理等手段獲取服務(wù)器信息。
通過對開放的端口及應(yīng)用服務(wù)、操作系統(tǒng)隱患、進(jìn)行掃描尋找漏洞。
通過探測、監(jiān)聽、未授權(quán)訪問、緩沖區(qū)溢出、拒絕服務(wù)等手段控制服務(wù)器。
獲取相應(yīng)權(quán)限,竊取數(shù)據(jù)或植入木馬程序。
放置后門,為了為今后可能的訪問留下控制權(quán)限。
清除操作系統(tǒng)、應(yīng)用程序及防火墻日志文件。
安全基礎(chǔ)信息概述 | |
網(wǎng)絡(luò)安全法規(guī)簡介 | 信息安全等級保護(hù)制度簡介 |
信息安全基本元素 | 信息安全服務(wù)與安全機(jī)制 |
攻防基礎(chǔ)概念和理論知識 | 網(wǎng)絡(luò)安全滲透測試標(biāo)準(zhǔn)介紹 |
網(wǎng)絡(luò)攻擊的路徑及流程 | 網(wǎng)絡(luò)安全防御技術(shù)概覽 |
協(xié)議安全攻擊與防御技術(shù) | |
OSI/RM協(xié)議模型各層層安全分析 | 數(shù)據(jù)傳輸過程細(xì)化分解 |
數(shù)據(jù)封裝及分片技術(shù)詳解 | 網(wǎng)絡(luò)層相關(guān)技術(shù)安全分析 |
IP/ICMP/ARP等協(xié)議攻擊與防御 | 傳輸層相關(guān)技術(shù)安全分析 |
TCP/UDP協(xié)議攻擊與防御 | 應(yīng)用層相關(guān)技術(shù)安全分析 |
DHCP/DNS/FTP/TELNET等協(xié)議攻擊與防御 | 常用網(wǎng)絡(luò)數(shù)據(jù)包結(jié)構(gòu)及工作原理分析 |
網(wǎng)絡(luò)數(shù)據(jù)報(bào)文捕獲與分析技術(shù) | 網(wǎng)絡(luò)數(shù)據(jù)包構(gòu)建、播發(fā)及驗(yàn)證技術(shù) |
網(wǎng)絡(luò)數(shù)據(jù)報(bào)文監(jiān)聽技術(shù) | |
操作系統(tǒng)安全攻擊與防御技術(shù) | |
Windows系統(tǒng)安全攻防相關(guān) | Linux系統(tǒng)安全攻防相關(guān) |
操作系統(tǒng)安全相關(guān)實(shí)踐 | |
應(yīng)用系統(tǒng)安全攻擊與防御技術(shù) | |
數(shù)據(jù)庫管理系統(tǒng)安全 | 中間件安全基礎(chǔ) |
Web安全相關(guān)技術(shù) | 應(yīng)用系統(tǒng)安全相關(guān)實(shí)踐 |
web漏洞掃描與利用 | Web目錄遍歷 |
WebShell與一句話木馬 | |
其它安全攻擊與防御技術(shù) | |
物理攻擊技術(shù) | 社會工程學(xué)攻擊技術(shù) |
密碼攻擊技術(shù) | 無線認(rèn)證攻擊技術(shù) |
提權(quán)技術(shù) | 內(nèi)網(wǎng)滲透技術(shù) |
數(shù)據(jù)安全性防護(hù)措施 | 傳輸安全性防護(hù)措施 |
PKI/CA體系架構(gòu) | |
安全測試環(huán)境介紹及練習(xí) | |
Web安全測試靶場介紹 | Web安全測試靶場練習(xí) |
常見綜合類靶機(jī)介紹 | 綜合滲透環(huán)境練習(xí) |