精彩视频亚洲无码_台湾香港经典免费三级网站_国产精品久久精品毛片_国产日韩欧美云霸高清一区_深夜福利视频一区二区在线观看_自拍一级av毛片_美女日批软件_2021在线观看无码_美女下面被插视频免费网站_亚洲日韩强奸在线视频一区二区

課程

課程介紹

通過本課程的學(xué)習(xí),學(xué)員可以充分了解當(dāng)前主流的勒索病毒攻擊路徑,加密方式,可能的解密方法,數(shù)據(jù)恢復(fù)方法。如何防范勒索病毒,如何制定合理的備份策略,應(yīng)急響應(yīng)機(jī)制。課程通過勒索病毒的攻擊和防御演示,數(shù)據(jù)加密和恢復(fù)過程演示,講解企業(yè)如何建立完整的防御和響應(yīng)體系。

培訓(xùn)對象

安全運(yùn)維,滲透測試, 安全技術(shù)人員等。

課程收益

了解常見規(guī)模企業(yè)的防御體系;
了解勒索病毒的防御方法;
了解多重殺毒技術(shù),關(guān)鍵節(jié)點(diǎn)數(shù)據(jù)清洗技術(shù),并了解基于ELK構(gòu)建報(bào)警平臺(tái);
了解如何防范郵件釣魚攻擊;
了解外部攻擊和橫向移動(dòng)的常見攻擊手法,了解勒索病毒運(yùn)作過程,了解C2服務(wù)器;
了解如何與黑客溝通,勒索病毒爆發(fā)時(shí)的應(yīng)急響應(yīng)和數(shù)據(jù)恢復(fù)。

知識概要

-- 企業(yè)環(huán)境模擬和角色劃分;
-- 受攻擊面分析和攻擊路徑介紹;
-- 殺毒技術(shù)與沙箱技術(shù);
-- 郵件釣魚攻擊;
-- Exchange聯(lián)合RCE漏洞;
-- 搭建日志服務(wù)器并構(gòu)建檢測規(guī)則;
-- 應(yīng)急響應(yīng)和數(shù)據(jù)恢復(fù)。

課程大綱

模塊

學(xué)習(xí)內(nèi)容

第一天

課程環(huán)境介紹

企業(yè)環(huán)境模擬和角色劃分

常見的企業(yè)服務(wù)和架構(gòu)

常見的企業(yè)安全產(chǎn)品和功能

釣魚郵件介紹

Exchange聯(lián)合RCE漏洞介紹

勒索病毒處置案例

黑客組織分工和企業(yè)安全職責(zé)劃分

基礎(chǔ)理論(一)

受攻擊面分析和攻擊路徑介紹

受攻擊面分析介紹

內(nèi)部和外部威脅分析

常見的攻擊路徑分析

ATT&CK介紹

勒索病毒案例中的攻擊路徑

基于受攻擊面分析阻斷攻擊

基礎(chǔ)理論(二)

殺毒技術(shù)與沙箱技術(shù)

主流勒索病毒的功能分析

如何充分利用殺毒軟件防御勒索病毒

在網(wǎng)關(guān),郵件服務(wù)器,關(guān)鍵節(jié)點(diǎn),終端部署防御軟件

沙箱技術(shù)的介紹

基于ELK構(gòu)建報(bào)警平臺(tái)

第二天

實(shí)戰(zhàn)操作一(黑客組)

郵件釣魚攻擊

設(shè)置和構(gòu)建釣魚郵件服務(wù)器

構(gòu)建釣魚郵件正文

發(fā)送釣魚郵件并分析結(jié)果

常見郵件網(wǎng)關(guān)介紹

檔案清洗技術(shù)介紹

員工安全意識培訓(xùn)

DNS服務(wù)器安全配置

釣魚郵件獲取用戶權(quán)限

實(shí)戰(zhàn)操作二(黑客組)

Exchange聯(lián)合RCE漏洞

使用NMAP發(fā)現(xiàn)開放的OWA服務(wù)

使用搜索引擎發(fā)現(xiàn)可訪問的OWA服務(wù)

使用工具對OWA暴力破解

獲取用戶權(quán)限并進(jìn)行RCE攻擊

內(nèi)網(wǎng)構(gòu)建數(shù)據(jù)傳送節(jié)點(diǎn),竊取用戶數(shù)據(jù)

投放勒索病毒

實(shí)戰(zhàn)操作三(安全組)

搭建日志服務(wù)器并構(gòu)建檢測規(guī)則

基于ELK建立收集系統(tǒng)日志

日志過濾和存儲(chǔ)

構(gòu)建勒索病毒攻擊路徑構(gòu)建檢測規(guī)則

設(shè)置告警郵件和告警等級

實(shí)戰(zhàn)操作四(安全組)

應(yīng)急響應(yīng)和數(shù)據(jù)恢復(fù)

應(yīng)急響應(yīng)體系和流程建立

勒索病毒爆發(fā)后的應(yīng)急處置

有數(shù)據(jù)備份情況下如何安全的進(jìn)行數(shù)據(jù)恢復(fù)

無數(shù)據(jù)備份情況下,嘗試破解勒索病毒

支付贖金和黑客交流,低成本獲取解密器

使用解密器進(jìn)行數(shù)據(jù)恢復(fù)

認(rèn)證過程

無認(rèn)證考試

開班信息

暫無開班信息

相關(guān)課程