爽死你个放荡粗暴婬货_亚洲v?高清中文字幕_玉女福利视频导航_91香蕉视频在线_久久精品无码一区二区三区毛片_三级片自拍视频_在线观看网站人成亚洲小说_国产精品亚洲欧美综合网站_日本a级作爱片口爱_2021国产剧情a在线

課程

課程介紹

通過學(xué)習(xí),讓學(xué)員充分了解當(dāng)前主流的勒索病毒攻擊路徑,加密方式,可能的解密方法,數(shù)據(jù)恢復(fù)方法。如何防范勒索病毒,如何制定合理的備份策略,應(yīng)急響應(yīng)機(jī)制。課程通過勒索病毒的攻擊和防御演示,數(shù)據(jù)加密和恢復(fù)過程演示,講解企業(yè)如何建立完整的防御和響應(yīng)體系。本課程也可以作為一般病毒防范應(yīng)急訓(xùn)練培訓(xùn)。

培訓(xùn)對象

安全運(yùn)維,滲透測試, 安全技術(shù)人員。

課程收益

了解如何防范郵件釣魚攻擊;
了解外部攻擊和橫向移動的常見攻擊手法;
了解勒索病毒運(yùn)作過程,了解C2服務(wù)器;
了解如何與黑客溝通,勒索病毒爆發(fā)時(shí)的應(yīng)急響應(yīng)和數(shù)據(jù)恢復(fù)。

知識概要

-- 企業(yè)環(huán)境模擬和角色劃分; 
-- 郵件釣魚攻擊; 
-- Exchange聯(lián)合RCE漏洞;  
-- 應(yīng)急響應(yīng)和數(shù)據(jù)恢復(fù)。

課程大綱

模塊

學(xué)習(xí)內(nèi)容

第一天

企業(yè)環(huán)境模擬和角色劃分

1)常見的企業(yè)服務(wù)和架構(gòu)

2)常見的企業(yè)安全產(chǎn)品和功能

3)釣魚郵件介紹

4)Exchange聯(lián)合RCE漏洞介紹

5)勒索病毒處置案例

6)黑客組織分工和企業(yè)安全職責(zé)劃分

實(shí)戰(zhàn)操作一(黑客組):郵件釣魚攻擊

1)設(shè)置和構(gòu)建釣魚郵件服務(wù)器

2)構(gòu)建釣魚郵件正文

3)發(fā)送釣魚郵件并分析結(jié)果

4)常見郵件網(wǎng)關(guān)介紹

5)檔案清洗技術(shù)介紹

6)員工安全意識培訓(xùn)

7)DNS服務(wù)器安全配置

8)釣魚郵件獲取用戶權(quán)限

第二天

實(shí)戰(zhàn)操作二(黑客組):Exchange聯(lián)合RCE漏洞

1)使用NMAP發(fā)現(xiàn)開放的OWA服務(wù)

2)使用搜索引擎發(fā)現(xiàn)可訪問的OWA服務(wù)

3)使用工具對OWA暴力破解

4)獲取用戶權(quán)限并進(jìn)行RCE攻擊

5)內(nèi)網(wǎng)構(gòu)建數(shù)據(jù)傳送節(jié)點(diǎn),竊取用戶數(shù)據(jù)

6)投放勒索病毒

實(shí)戰(zhàn)操作三(安全組):應(yīng)急響應(yīng)和數(shù)據(jù)恢復(fù)

1)應(yīng)急響應(yīng)體系和流程建立

2)勒索病毒爆發(fā)后的應(yīng)急處置

3)有數(shù)據(jù)備份情況下如何安全的進(jìn)行數(shù)據(jù)恢復(fù)

4)無數(shù)據(jù)備份情況下,嘗試破解勒索病毒

5)支付贖金和黑客交流,低成本獲取解密器

6)使用解密器進(jìn)行數(shù)據(jù)恢復(fù)

認(rèn)證過程

無認(rèn)證考試

開班信息

暫無開班信息