getfromcode

应急响应工程师特训班

后端开发
课程简介

课程定位与核心目标 应急响应工程师特训班面向的是已经在后端开发或运维一线,且需要对安全事故做出快速响应和深度处置的技术人员。课程不讲空洞的理论,而是围绕“事件发生后的第一现场如何控制、如何定位、如何清除、如何防止复发”这一完整链路展开。整体结构分为基础认知、加固防御、应急响应、研判溯源与反制五个阶段,每一阶段都有对应的实操目标和交付物。适合具备一定 Lin…

已有 0 人浏览 发布 2026-10-07 更新 2026-10-07

课程定位与核心目标

应急响应工程师特训班面向的是已经在后端开发或运维一线,且需要对安全事故做出快速响应和深度处置的技术人员。课程不讲空洞的理论,而是围绕“事件发生后的第一现场如何控制、如何定位、如何清除、如何防止复发”这一完整链路展开。整体结构分为基础认知、加固防御、应急响应、研判溯源与反制五个阶段,每一阶段都有对应的实操目标和交付物。适合具备一定 Linux/Windows 系统使用经验、熟悉常见 Web 漏洞原理、并对日志分析和取证流程有初步概念的读者。对于完全零基础的新手,建议先补强基础模块;对于有实战经验但缺乏体系化方法的工程师,可直接进入加固与应急环节对照实践。

建议学习路径与重点模块

从工程复用角度看,建议按以下顺序切入:先看基础模块中的网络安全与红蓝对抗、蓝队防守方案,建立防御视角;再进入加固模块,重点掌握 Windows 基线排查、Linux 基线排查、SQL 注入漏洞及防御、文件上传漏洞及防御、命令执行漏洞及防御、身份验证与接口敏感信息安全。这六块内容是后续应急响应和研判溯源的前提,因为它们直接决定了你如何识别异常、如何缩小攻击面、如何在事后还原攻击路径。在学习过程中,务必结合课程提供的脚本和工具进行本地复现,不要只看不练。只有在真实环境中跑通一次基线检查和漏洞防御配置,才能在后续的事件处置中快速判断哪些是正常行为、哪些是攻击痕迹。

学完能独立做什么与资料使用方式

完成本课程后,你应当能够独立承担一次中等规模安全事件的初步处置:包括现场隔离、日志收集、攻击路径重建、漏洞修复建议输出以及后续加固方案制定。你还能针对常见 Web 漏洞(SQL 注入、文件上传、命令执行)设计防御策略,并对系统和接口的敏感信息暴露做出风险评估。建议将课程资料作为工作手册使用:课件用于理解方法论,脚本和工具用于实际排查和自动化处理。每学完一个模块,就在自己的测试环境中运行一遍,记录操作步骤和输出结果,形成可复用的检查清单和响应模板。这样在真正遇到事件时,才能做到有条不紊、有据可依,而不是临时抓瞎。

课程介绍

omjeeelmoht5i5.png (212.86 KB, 下载次数: 0) 2025-7-14 17:27 上传 cAi67QC1695347461yr.png (1.14 MB, 下载次数: 0) 2025-7-14 17:27 上传 01开班典礼 02基础 03加固 04应急 05研判 06溯源 07反制 08课程总结 全套课程课件 课程所需脚本-工具 01开班典礼\001.开班典礼.mp4 02基础\001.网络安全与红蓝对抗.mp4 02基础\002.蓝队防守方案.mp4 03加固\001.Windows基线排查.mp4 03加固\002.Linux基线排查.mp4 03加固\003.SQL注入漏洞及防御方式.mp4 03加固\004.文件上传漏洞及防御方式.mp4 03加固\005.命令执行漏洞及防御方式.mp4 03加固\006.身份验证与接口敏感信息安全.mp4 04应急

课程目录

omjeeelmoht5i5.png (212.86 KB, 下载次数: 0) 2025-7-14 17:27 上传 cAi67QC1695347461yr.png (1.14 MB, 下载次数: 0) 2025-7-14 17:27 上传 01开班典礼 02基础 03加固 04应急 05研判 06溯源 07反制 08课程总结 全套课程课件 课程所需脚本-工具 01开班典礼\001.开班典礼.mp4 02基础\001.网络安全与红蓝对抗.mp4 02基础\002.蓝队防守方案.mp4 03加固\001.Windows基线排查.mp4 03加固\002.Linux基线排查.mp4 03加固\003.SQL注入漏洞及防御方式.mp4 03加固\004.文件上传漏洞及防御方式.mp4 03加固\005.命令执行漏洞及防御方式.mp4 03加固\006.身份验证与接口敏感信息安全.mp4 04应急\001.Windows入侵排查.mp4 04应急\002.Linux入侵排查.mp4 05研判\001.WEB日志分析.mp4 05研判\002.系统日志分析.mp4 05研判\003.安全设备(一).mp4 05研判\004.安全设备(二).mp4 05研判\005.网站木马后门排查.mp4 05研判\006.系统木马后门排查.mp4 05研判\007.流量分析常见工具.mp4 05研判\008.恶意流量分析-网站攻击流量.mp4 05研判\009.恶意流量分析-远控木马流量.mp4 06溯源\001.样本分析.mp4 06溯源\002.蜜罐.mp4 06溯源\003.IP溯源.mp4 06溯源\004.取证分析.mp4 07反制\001.攻击方法反制.mp4 07反制\002.安全工具与配置文件反制.mp4 07反制\003.C2反制.mp4 07反制\004.钓鱼反制(一).mp4 07反制\005.钓鱼反制(二).mp4 08课程总结\001.课程总结.mp4 全套课程课件\0.Linux基础.pdf 全套课程课件\0.应急响应工程师特训班-预习内容.pdf 全套课程课件\1.网络安全与红蓝对抗.pdf 全套课程课件\10.Linux服务器入侵排查.pdf 全套课程课件\11.WEB日志分析.pdf 全套课程课件\12.系统日志分析.pdf 全套课程课件\13.安全设备(一).pdf 全套课程课件\14.安全设备(二).pdf 全套课程课件\15.网站木马后门排查.pdf 全套课程课件\16.系统木马后门排查.pdf 全套课程课件\17.流量分析(一).pdf 全套课程课件\18.流量分析(二).pdf 全套课程课件\19.恶意木马病毒样本分析.pdf 全套课程课件\2.蓝队防守方案.pdf 全套课程课件\20.蜜罐溯源.pdf 全套课程课件\21.威胁情报与IP定位.pdf 全套课程课件\22.取证分析.pdf 全套课程课件\23.攻击方法反制.pdf 全套课程课件\24.安全工具反制.pdf 全套课程课件\25.配置文件反制.pdf 全套课程课件\26.C2反制.pdf 全套课程课件\27.钓鱼反制(一).pdf 全套课程课件\28.钓鱼反制(二).pdf 全套课程课件\29.应急响应工程师特训班-结业典礼.pdf 全套课程课件\3.Windows基线排查与安全加固.pdf 全套课程课件\4.Linux基线排查与安全加固.pdf 全套课程课件\5.SQL注入漏洞修复及防御方式.pdf 全套课程课件\6.文件上传漏洞修复及防御方式.pdf 全套课程课件\7.命令执行漏洞修复及防御方式.pdf 全套课程课件\8.弱 全套课程课件\9.windows服务器入侵排查.pdf 课程所需脚本-工具\build_security_Strategy.bat 课程所需脚本-工具\d_safe_2.1.7.5.zip 课程所需脚本-工具\GoFileBinder2.5.exe 课程所需脚本-工具\mimikatz.py 课程所需脚本-工具\ProcessExplorer.zip 课程所需脚本-工具\Restorator.zip 课程所需脚本-工具\security.inf 课程所需脚本-工具\sqlmap.zip 课程所需脚本-工具\Wireshark 4.0.10 Intel 64.dmg 课程所需脚本-工具\ysoserial.zip
课程购买
课程价格
金币29
290金币限时优惠会员免费
销量:0
💎 开通会员每日免费下载,比单买更划算 →
支付成功后会自动显示下载资源云盘的链接!点击链接即可下载到本地。