自強課程
課程名稱
<2024全新課程>網路安全測試技術從基礎到進階實務班
熱烈招生中
本課程旨在提供學員從基礎到進階的網路安全測試技術,涵蓋網路安全的基本概念、常見漏洞類型、攻擊技術和防禦措施。課程設計以實際操作為導向,通過 Kali Linux 的多種工具和技術的應用,提升學員在網路安全測試中的實戰能力。課程適合希望成為網路安全專家的學員,無論是初學者還是有一定經驗的從業者,都能從中獲益。
課程代碼:
13C062
上課時間:
2024/12/14(六),12/21(六),12/28(六) ,9:00~18:00共24小時
上課時數:
24 小時
上課地點:
課程費用:
10800元
(符合超值優惠價格者需送出報名表後,系統發出報名成功回函確認金額。)
超值優惠:
- VIP企業會員價:VIP企業會員可享優惠價格 (按我)
- 會員優惠價: 會員於開課前七天完成報名繳費者可享會員優惠價 9900 元
- 會員紅利折抵:本課程歡迎使用紅利折抵,最高可使用 100 點
課程目標:
1掌握網路安全的基本概念和原理
2熟悉常見的網路攻擊類型和技術
3掌握多種網路安全測試工具的使用方法
4能夠獨立進行網路安全測試並分析結果
5理解和實施網路安全防禦措施
2熟悉常見的網路攻擊類型和技術
3掌握多種網路安全測試工具的使用方法
4能夠獨立進行網路安全測試並分析結果
5理解和實施網路安全防禦措施
修課條件:
有興趣的學員
課程大綱:
一:網路安全基礎掌
網路安全概述
基本網路協議和架構(如 TCP/IP、OSI 模型)
網路設備和拓撲結構
基本的安全概念和原則(如 CIA :機密性、完整性、可用性)
二:常見的網路攻擊技術
社會工程學(Social Engineering)
網路釣魚(Phishing)
中間人攻擊(Man-in-the-Middle Attack)
分佈式拒絕服務攻擊(DDoS)
網路針對性攻擊(Advanced Persistent Threats, APTs)
三:資訊收集與偵察
主動和被動資訊收集技術
網路掃描(如 Nmap、Netcat、Whois、The Harvester)
DNS 和 Whois 查詢
社會工程資訊收集
四:漏洞掃描與分析
漏洞掃描工具(如 Nikto、OpenVAS)
漏洞類型與描述(如 CVE、CVSS)
漏洞分析和報告生成
漏洞修補與風險管理
五:網路滲透測試
滲透測試方法論(如 PTES、OWASP)
使用 Metasploit 框架進行滲透測試
針對不同平台的攻擊技術(如 Windows、Linux)
提權技術和後滲透測試
六:Web 應用安全測試
常見 Web 漏洞(如 SQL 注入、XSS)
使用 OWASP ZAP 進行 Web 安全測試
手工和自動化測試技術
七:無線網路安全
無線網路基礎知識
無線網路攻擊技術(如 WEP、WPA/WPA2 破解)
無線網路安全工具(如 Aircrack-ng)
無線網路防禦措施
八:逆向工程與惡意軟件分析
惡意軟件分析技術(如靜態分析、動態分析)
使用工具進行逆向工程(如 Radare2、YARA)
惡意軟件行為分析和檢測
逆向工程實踐案例
九:網路安全防禦與響應
安全事件響應流程
入侵檢測與防禦系統(IDS/IPS)
網路防火牆和安全策略
安全日誌分析與應用
十:總結
如何綜合應用前述課程中的各種工具和技術?
網路安全概述
基本網路協議和架構(如 TCP/IP、OSI 模型)
網路設備和拓撲結構
基本的安全概念和原則(如 CIA :機密性、完整性、可用性)
二:常見的網路攻擊技術
社會工程學(Social Engineering)
網路釣魚(Phishing)
中間人攻擊(Man-in-the-Middle Attack)
分佈式拒絕服務攻擊(DDoS)
網路針對性攻擊(Advanced Persistent Threats, APTs)
三:資訊收集與偵察
主動和被動資訊收集技術
網路掃描(如 Nmap、Netcat、Whois、The Harvester)
DNS 和 Whois 查詢
社會工程資訊收集
四:漏洞掃描與分析
漏洞掃描工具(如 Nikto、OpenVAS)
漏洞類型與描述(如 CVE、CVSS)
漏洞分析和報告生成
漏洞修補與風險管理
五:網路滲透測試
滲透測試方法論(如 PTES、OWASP)
使用 Metasploit 框架進行滲透測試
針對不同平台的攻擊技術(如 Windows、Linux)
提權技術和後滲透測試
六:Web 應用安全測試
常見 Web 漏洞(如 SQL 注入、XSS)
使用 OWASP ZAP 進行 Web 安全測試
手工和自動化測試技術
七:無線網路安全
無線網路基礎知識
無線網路攻擊技術(如 WEP、WPA/WPA2 破解)
無線網路安全工具(如 Aircrack-ng)
無線網路防禦措施
八:逆向工程與惡意軟件分析
惡意軟件分析技術(如靜態分析、動態分析)
使用工具進行逆向工程(如 Radare2、YARA)
惡意軟件行為分析和檢測
逆向工程實踐案例
九:網路安全防禦與響應
安全事件響應流程
入侵檢測與防禦系統(IDS/IPS)
網路防火牆和安全策略
安全日誌分析與應用
十:總結
如何綜合應用前述課程中的各種工具和技術?
課程師資:
郭志賢 傑克老師
主辦單位:
財團法人自強工業科學基金會
學員須知:
注意事項