通過學(xué)習(xí),讓學(xué)員充分了解當(dāng)前主流的勒索病毒攻擊路徑,加密方式,可能的解密方法,數(shù)據(jù)恢復(fù)方法。如何防范勒索病毒,如何制定合理的備份策略,應(yīng)急響應(yīng)機(jī)制。課程通過勒索病毒的攻擊和防御演示,數(shù)據(jù)加密和恢復(fù)過程演示,講解企業(yè)如何建立完整的防御和響應(yīng)體系。本課程也可以作為一般病毒防范應(yīng)急訓(xùn)練培訓(xùn)。
安全運(yùn)維,滲透測(cè)試, 安全技術(shù)人員。
了解如何防范郵件釣魚攻擊;
了解外部攻擊和橫向移動(dòng)的常見攻擊手法;
了解勒索病毒運(yùn)作過程,了解C2服務(wù)器;
了解如何與黑客溝通,勒索病毒爆發(fā)時(shí)的應(yīng)急響應(yīng)和數(shù)據(jù)恢復(fù)。
-- 企業(yè)環(huán)境模擬和角色劃分;
-- 郵件釣魚攻擊;
-- Exchange聯(lián)合RCE漏洞;
-- 應(yīng)急響應(yīng)和數(shù)據(jù)恢復(fù)。
學(xué)習(xí)內(nèi)容
企業(yè)環(huán)境模擬和角色劃分
1)常見的企業(yè)服務(wù)和架構(gòu)
2)常見的企業(yè)安全產(chǎn)品和功能
3)釣魚郵件介紹
4)Exchange聯(lián)合RCE漏洞介紹
5)勒索病毒處置案例
6)黑客組織分工和企業(yè)安全職責(zé)劃分
實(shí)戰(zhàn)操作一(黑客組):郵件釣魚攻擊
1)設(shè)置和構(gòu)建釣魚郵件服務(wù)器
2)構(gòu)建釣魚郵件正文
3)發(fā)送釣魚郵件并分析結(jié)果
4)常見郵件網(wǎng)關(guān)介紹
5)檔案清洗技術(shù)介紹
6)員工安全意識(shí)培訓(xùn)
7)DNS服務(wù)器安全配置
8)釣魚郵件獲取用戶權(quán)限
實(shí)戰(zhàn)操作二(黑客組):Exchange聯(lián)合RCE漏洞
1)使用NMAP發(fā)現(xiàn)開放的OWA服務(wù)
2)使用搜索引擎發(fā)現(xiàn)可訪問的OWA服務(wù)
3)使用工具對(duì)OWA暴力破解
4)獲取用戶權(quán)限并進(jìn)行RCE攻擊
5)內(nèi)網(wǎng)構(gòu)建數(shù)據(jù)傳送節(jié)點(diǎn),竊取用戶數(shù)據(jù)
6)投放勒索病毒
實(shí)戰(zhàn)操作三(安全組):應(yīng)急響應(yīng)和數(shù)據(jù)恢復(fù)
1)應(yīng)急響應(yīng)體系和流程建立
2)勒索病毒爆發(fā)后的應(yīng)急處置
3)有數(shù)據(jù)備份情況下如何安全的進(jìn)行數(shù)據(jù)恢復(fù)
4)無數(shù)據(jù)備份情況下,嘗試破解勒索病毒
5)支付贖金和黑客交流,低成本獲取解密器
6)使用解密器進(jìn)行數(shù)據(jù)恢復(fù)
無認(rèn)證考試
暫無開班信息
CCRC-CSERE網(wǎng)絡(luò)安全應(yīng)急響應(yīng)技術(shù)工程師
信息時(shí)代,網(wǎng)絡(luò)空間已成為陸、海、空、天之外人類活動(dòng)的“第五空間”,各國紛紛將網(wǎng)絡(luò)空間安全納入國家安全戰(zhàn)略,制定和完善網(wǎng)絡(luò)空間安全戰(zhàn)略規(guī)劃和法律法規(guī)。“沒有網(wǎng)絡(luò)安全就沒有國家安全”,而網(wǎng)絡(luò)安全應(yīng)急工作是網(wǎng)絡(luò)安全的最后一道防線。完善網(wǎng)絡(luò)安全重大事件應(yīng)急處置機(jī)制,是我國網(wǎng)絡(luò)空間安全戰(zhàn)略中明確提出的重大戰(zhàn)略任務(wù),培養(yǎng)符合國家戰(zhàn)略和行業(yè)發(fā)展需要的高水平網(wǎng)絡(luò)安全人才是夯實(shí)國家網(wǎng)絡(luò)安全基礎(chǔ)的重中之重。
開課時(shí)間:暫無
CAISP人工智能安全認(rèn)證專家
隨著人工智能及大模型深入各行各業(yè),人工智能及人工智能安全越來越受到重視,在此背景下, 云安全聯(lián)盟CSA大中華區(qū)推出人工智能安全認(rèn)證專家(Certified Artificial Intelligence Security Professional,CAISP)培訓(xùn)課程,人工智能安全認(rèn)證專家(CAISP)旨在為從事AI(含AI安全)的研究、管理、運(yùn)營、開發(fā)以及網(wǎng)絡(luò)安全等從業(yè)人員提供一套全面覆蓋AI安全領(lǐng)域、跨領(lǐng)域綜合能力培養(yǎng)、實(shí)踐導(dǎo)向與案例分析、結(jié)合全球視野與法規(guī)治理的AI安全課程。
開課時(shí)間:暫無
信息安全保障人員認(rèn)證CISAW-LPT(透測(cè)試方向)
本認(rèn)證考試主要考查考生推理論證能力、實(shí)踐操作能力和綜合應(yīng)用能力。
開課時(shí)間:暫無