爽死你个放荡粗暴婬货_亚洲v?高清中文字幕_玉女福利视频导航_91香蕉视频在线_久久精品无码一区二区三区毛片_三级片自拍视频_在线观看网站人成亚洲小说_国产精品亚洲欧美综合网站_日本a级作爱片口爱_2021国产剧情a在线

課程

課程介紹

通過(guò)本課程的學(xué)習(xí),學(xué)員可以充分了解當(dāng)前主流的勒索病毒攻擊路徑,加密方式,可能的解密方法,數(shù)據(jù)恢復(fù)方法。如何防范勒索病毒,如何制定合理的備份策略,應(yīng)急響應(yīng)機(jī)制。課程通過(guò)勒索病毒的攻擊和防御演示,數(shù)據(jù)加密和恢復(fù)過(guò)程演示,講解企業(yè)如何建立完整的防御和響應(yīng)體系。

培訓(xùn)對(duì)象

安全運(yùn)維,滲透測(cè)試, 安全技術(shù)人員等。

課程收益

了解常見(jiàn)規(guī)模企業(yè)的防御體系;
了解勒索病毒的防御方法;
了解多重殺毒技術(shù),關(guān)鍵節(jié)點(diǎn)數(shù)據(jù)清洗技術(shù),并了解基于ELK構(gòu)建報(bào)警平臺(tái);
了解如何防范郵件釣魚攻擊;
了解外部攻擊和橫向移動(dòng)的常見(jiàn)攻擊手法,了解勒索病毒運(yùn)作過(guò)程,了解C2服務(wù)器;
了解如何與黑客溝通,勒索病毒爆發(fā)時(shí)的應(yīng)急響應(yīng)和數(shù)據(jù)恢復(fù)。

知識(shí)概要

-- 企業(yè)環(huán)境模擬和角色劃分;
-- 受攻擊面分析和攻擊路徑介紹;
-- 殺毒技術(shù)與沙箱技術(shù);
-- 郵件釣魚攻擊;
-- Exchange聯(lián)合RCE漏洞;
-- 搭建日志服務(wù)器并構(gòu)建檢測(cè)規(guī)則;
-- 應(yīng)急響應(yīng)和數(shù)據(jù)恢復(fù)。

課程大綱

模塊

學(xué)習(xí)內(nèi)容

第一天

課程環(huán)境介紹

企業(yè)環(huán)境模擬和角色劃分

常見(jiàn)的企業(yè)服務(wù)和架構(gòu)

常見(jiàn)的企業(yè)安全產(chǎn)品和功能

釣魚郵件介紹

Exchange聯(lián)合RCE漏洞介紹

勒索病毒處置案例

黑客組織分工和企業(yè)安全職責(zé)劃分

基礎(chǔ)理論(一)

受攻擊面分析和攻擊路徑介紹

受攻擊面分析介紹

內(nèi)部和外部威脅分析

常見(jiàn)的攻擊路徑分析

ATT&CK介紹

勒索病毒案例中的攻擊路徑

基于受攻擊面分析阻斷攻擊

基礎(chǔ)理論(二)

殺毒技術(shù)與沙箱技術(shù)

主流勒索病毒的功能分析

如何充分利用殺毒軟件防御勒索病毒

在網(wǎng)關(guān),郵件服務(wù)器,關(guān)鍵節(jié)點(diǎn),終端部署防御軟件

沙箱技術(shù)的介紹

基于ELK構(gòu)建報(bào)警平臺(tái)

第二天

實(shí)戰(zhàn)操作一(黑客組)

郵件釣魚攻擊

設(shè)置和構(gòu)建釣魚郵件服務(wù)器

構(gòu)建釣魚郵件正文

發(fā)送釣魚郵件并分析結(jié)果

常見(jiàn)郵件網(wǎng)關(guān)介紹

檔案清洗技術(shù)介紹

員工安全意識(shí)培訓(xùn)

DNS服務(wù)器安全配置

釣魚郵件獲取用戶權(quán)限

實(shí)戰(zhàn)操作二(黑客組)

Exchange聯(lián)合RCE漏洞

使用NMAP發(fā)現(xiàn)開(kāi)放的OWA服務(wù)

使用搜索引擎發(fā)現(xiàn)可訪問(wèn)的OWA服務(wù)

使用工具對(duì)OWA暴力破解

獲取用戶權(quán)限并進(jìn)行RCE攻擊

內(nèi)網(wǎng)構(gòu)建數(shù)據(jù)傳送節(jié)點(diǎn),竊取用戶數(shù)據(jù)

投放勒索病毒

實(shí)戰(zhàn)操作三(安全組)

搭建日志服務(wù)器并構(gòu)建檢測(cè)規(guī)則

基于ELK建立收集系統(tǒng)日志

日志過(guò)濾和存儲(chǔ)

構(gòu)建勒索病毒攻擊路徑構(gòu)建檢測(cè)規(guī)則

設(shè)置告警郵件和告警等級(jí)

實(shí)戰(zhàn)操作四(安全組)

應(yīng)急響應(yīng)和數(shù)據(jù)恢復(fù)

應(yīng)急響應(yīng)體系和流程建立

勒索病毒爆發(fā)后的應(yīng)急處置

有數(shù)據(jù)備份情況下如何安全的進(jìn)行數(shù)據(jù)恢復(fù)

無(wú)數(shù)據(jù)備份情況下,嘗試破解勒索病毒

支付贖金和黑客交流,低成本獲取解密器

使用解密器進(jìn)行數(shù)據(jù)恢復(fù)

認(rèn)證過(guò)程

無(wú)認(rèn)證考試

開(kāi)班信息

暫無(wú)開(kāi)班信息

相關(guān)課程