安全攻防技能详解课程2020年3月 IT教程吧 全面解析网络安全攻防策略 编辑点评 深入浅出,从基础到实战,全面覆盖网络安全攻防知识。 ⭐ 编辑推荐 掌握网络安全核心技能,提升企业安全防护能力。 课程涵盖Web安全、Linux系统安全、安全防御工具、业务安全等多个方面。 ✨ 课程亮点 ✦ 全面覆盖网络安全攻防知识 ✦ 实战案例丰富,易于理解 ✦ 适合网络安…
全面解析网络安全攻防策略
深入浅出,从基础到实战,全面覆盖网络安全攻防知识。
掌握网络安全核心技能,提升企业安全防护能力。
课程涵盖Web安全、Linux系统安全、安全防御工具、业务安全等多个方面。
├─00丨开篇词 (1讲) │ 00丨开篇词丨别说你没被安全困扰过 │ ├─01丨安全基础概念 (5讲) │ 01丨安全的本质:数据被窃取后,你能意识到问题来源吗? │ 02丨安全原则:我们应该如何上手解决安全问题? │ 03丨 │ 04丨身份认证:除了账号 │ 05丨访问控制:如何选取一个合适的数据保护方案? │ ├─02丨Web安全 (7讲) │ 06丨XSS:当你“被发送”了一条微博时,到底发生了什么? │ 07丨SQL注入:明明设置了强 │ 08丨CSRF-SSRF:为什么避免了XSS,还是“被发送”了一条微博? │ 09丨反序列化漏洞:使用了编译型语言,为什么还是会被注入? │ 10丨信息泄漏:为什么黑客会知道你的代码逻辑? │ 11丨插件漏洞:我的代码看起来很安全,为什么还会出现漏洞? │ 12丨权限提升和持久化:为什么漏洞修复了,黑客还是能够自由进出? │ ├─03丨Linux系统和应用安全 (5讲) │ 13丨Linux系统安全:多人共用服务器,如何防止别人干“坏事”? │ 14丨网络安全:和别人共用Wi-Fi时,你的信息会被窃取吗? │ 15丨 Docker安全:在虚拟的环境中,就不用考虑安全了吗? │ 16丨 数据库安全:数据库中的数据是如何被黑客拖取的? │ 17丨 分布式安全:上百个分布式节点,不会出现“内奸”吗? │ ├─04丨安全防御工具 (7讲) │ 18丨 安全标准和框架:怎样依“葫芦”画出好“瓢”? │ 19丨 防火墙:如何和黑客“划清界限”? │ 20丨 WAF:如何为漏洞百出的Web应用保驾护航? │ 21丨IDS:当黑客绕过了防火墙,你该如何发现? │ 22丨RASP:写规则写得烦了?尝试一下更底层的IDS │ 23丨SIEM:一个人管理好几个安全工具,如何高效运营? │ 24丨SDL:怎样才能写出更“安全”的代码? │ ├─05丨业务安全 (6讲) │ 25丨业务安全体系:对比基础安全,业务安全有哪些不同? │ 26丨产品安全方案:如何降低业务对黑灰产的诱惑? │ 27丨风控系统:如何从海量业务数据中,挖掘黑灰产? │ 28丨机器学习:如何教会机器识别黑灰产? │ 29丨设备指纹:面对各种虚拟设备,如何进行对抗? │ 30丨安全运营:“黑灰产”打了又来,如何正确处置? │ ├─06丨知识串讲 (3讲) │ 模块串讲(一)丨Web安全:如何评估用户数据和资产数据面临的威胁? │ 模块串讲(三)丨安全防御工具:如何选择和规划公司的安全防御体系? │ 模块串讲(二) Linux系统和应用安全:如何大范围提高平台安全性? │ ├─07丨特别加餐 (5讲) │ 加餐1丨数据安全:如何防止内部员工泄漏商业机密? │ 加餐2丨 前端安全:如何打造一个可信的前端环境? │ 加餐3丨职业发展:应聘安全工程师,我需要注意什么? │ 加餐4丨个人成长:学习安全,哪些资源我必须要知道? │ 加餐5丨安全新技术:IoT、IPv6、区块链中的安全新问题 │ └─08丨结束语 (1讲)
🎉 祝您学习愉快!