開發人員經過深入細致的調研和分析,準確理解用戶和項目的功能、性能、可靠性等具體要求,將用戶非形式的需求表述轉化為完整的需求定義,從而確定系統必須做什么的過程。
加強網絡與信息安全保障
強化信息安全保障
加強國家安全體系和能力建設
通過互聯網搜索、垃圾數據、域名管理等手段獲取服務器信息。
通過對開放的端口及應用服務、操作系統隱患、進行掃描尋找漏洞。
通過探測、監聽、未授權訪問、緩沖區溢出、拒絕服務等手段控制服務器。
獲取相應權限,竊取數據或植入木馬程序。
放置后門,為了為今后可能的訪問留下控制權限。
清除操作系統、應用程序及防火墻日志文件。
安全基礎信息概述 | |
網絡安全法規簡介 | 信息安全等級保護制度簡介 |
信息安全基本元素 | 信息安全服務與安全機制 |
攻防基礎概念和理論知識 | 網絡安全滲透測試標準介紹 |
網絡攻擊的路徑及流程 | 網絡安全防御技術概覽 |
協議安全攻擊與防御技術 | |
OSI/RM協議模型各層層安全分析 | 數據傳輸過程細化分解 |
數據封裝及分片技術詳解 | 網絡層相關技術安全分析 |
IP/ICMP/ARP等協議攻擊與防御 | 傳輸層相關技術安全分析 |
TCP/UDP協議攻擊與防御 | 應用層相關技術安全分析 |
DHCP/DNS/FTP/TELNET等協議攻擊與防御 | 常用網絡數據包結構及工作原理分析 |
網絡數據報文捕獲與分析技術 | 網絡數據包構建、播發及驗證技術 |
網絡數據報文監聽技術 | |
操作系統安全攻擊與防御技術 | |
Windows系統安全攻防相關 | Linux系統安全攻防相關 |
操作系統安全相關實踐 | |
應用系統安全攻擊與防御技術 | |
數據庫管理系統安全 | 中間件安全基礎 |
Web安全相關技術 | 應用系統安全相關實踐 |
web漏洞掃描與利用 | Web目錄遍歷 |
WebShell與一句話木馬 | |
其它安全攻擊與防御技術 | |
物理攻擊技術 | 社會工程學攻擊技術 |
密碼攻擊技術 | 無線認證攻擊技術 |
提權技術 | 內網滲透技術 |
數據安全性防護措施 | 傳輸安全性防護措施 |
PKI/CA體系架構 | |
安全測試環境介紹及練習 | |
Web安全測試靶場介紹 | Web安全測試靶場練習 |
常見綜合類靶機介紹 | 綜合滲透環境練習 |