網路安全的學習,都需要掌握哪些技能?

老男孩Linux發表於2019-12-03

一階段:網路安全核心基礎及提高進階核心知識

安全導論、網路安全基礎入門

html、Javascript入門學習

PHP入門學習

MySQL/MSSQL

二階段:Web滲透測試及原始碼審計

滲透測試概述及環境配置

SQL隱碼攻擊

上傳驗證繞過

XSS跨站指令碼攻擊

檔案包含漏洞

CSRF漏洞

SSRF漏洞

淺談邏輯漏洞挖掘

命令執行及中介軟體漏洞

暴力破解

驗證碼安全

編輯器漏洞

社會工程學

APT攻擊

Waf繞過

許可權提升

中大規模網站滲透測試實戰及專業專案報告編寫

php原始碼審計

三階段:等級保護

定級備案

資訊系統差距評估

資訊系統建設整改

資訊系統等保測評

四階段:風險評估

專案準備

資訊保安現狀調研及資產分板

脆弱性評估

資訊系統風險控制規劃

報告輸出

五階段:ISO/IEC 27001(可選)

專案整體安排

部署與試執行的方法

預期效果展示

六階段:安全巡檢

七階段:應急響應


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952968/viewspace-2666658/,如需轉載,請註明出處,否則將追究法律責任。

相關文章