企业管理培训,亚洲伦理精品,企业培训公开课,亚洲伦理电影,企业内训课程,亚洲伦理,企业培训师 - 名课堂企业管理培训网

名課堂 - 企業(yè)管理培訓(xùn)網(wǎng)聯(lián)系方式

聯(lián)系電話(huà):400-8228-121

值班手機(jī):18971071887

Email:Service@mingketang.com

企業(yè)管理培訓(xùn)分類(lèi)導(dǎo)航

企業(yè)管理培訓(xùn)公開(kāi)課計(jì)劃

企業(yè)培訓(xùn)公開(kāi)課日歷

質(zhì)量管理培訓(xùn)公開(kāi)課

質(zhì)量管理培訓(xùn)內(nèi)訓(xùn)課程

熱門(mén)企業(yè)管理培訓(xùn)關(guān)鍵字

您所在的位置:名課堂>>公開(kāi)課>>質(zhì)量管理培訓(xùn)公開(kāi)課

國(guó)家注冊(cè)信息安全專(zhuān)業(yè)人員CISP-PTE滲透測(cè)試工程師認(rèn)證培訓(xùn)班

【課程編號(hào)】:MKT054685

【課程名稱(chēng)】:

國(guó)家注冊(cè)信息安全專(zhuān)業(yè)人員CISP-PTE滲透測(cè)試工程師認(rèn)證培訓(xùn)班

【課件下載】:點(diǎn)擊下載課程綱要Word版

【所屬類(lèi)別】:質(zhì)量管理培訓(xùn)

【時(shí)間安排】:2025年12月22日 到 2025年12月26日14800元/人

2025年06月21日 到 2025年06月25日14800元/人

2025年04月26日 到 2025年04月30日14800元/人

【授課城市】:北京

【課程說(shuō)明】:如有需求,我們可以提供國(guó)家注冊(cè)信息安全專(zhuān)業(yè)人員CISP-PTE滲透測(cè)試工程師認(rèn)證培訓(xùn)班相關(guān)內(nèi)訓(xùn)

【其它城市安排】:杭州 西安 上海

【課程關(guān)鍵字】:北京國(guó)家注冊(cè)信息培訓(xùn),北京CISP-PTE滲透測(cè)試培訓(xùn)

我要報(bào)名

咨詢(xún)電話(huà):
手  機(jī): 郵箱:
課程背景

為提高各單位信息安全整體水平,加強(qiáng)信息安全人員專(zhuān)業(yè)技能,促進(jìn)信息安全人員持證上崗,現(xiàn)組織開(kāi)展注冊(cè)信息安全專(zhuān)業(yè)人員攻防領(lǐng)域(CISP-PTE)培訓(xùn)及認(rèn)證工作,此認(rèn)證是信息安全從業(yè)人員的水平證書(shū),證明證書(shū)持有者具備從事信息安全技術(shù)領(lǐng)域網(wǎng)站滲透測(cè)試工作,具有規(guī)劃測(cè)試方案、 編寫(xiě)項(xiàng)目測(cè)試計(jì)劃、編寫(xiě)測(cè)試用例、測(cè)試報(bào)告的基本知識(shí)和能力。此證書(shū)為從事信息安全領(lǐng)域的工作人員提高專(zhuān)業(yè)資歷提供了新的機(jī)遇,為各單位信息安全提供了技術(shù)儲(chǔ)備、規(guī)范方法和專(zhuān)業(yè)人才,從根本上解決了信息安全從業(yè)人員的專(zhuān)業(yè)水平問(wèn)題,從而提高各單位信息安全的綜合實(shí)力,全面提升網(wǎng)絡(luò)安全服務(wù)保障能力和水平,請(qǐng)各單位積極組織參加。

CISP-PTE介紹

注冊(cè)信息安全專(zhuān)業(yè)人員攻防領(lǐng)域(CISP-PTE)培訓(xùn)是由中國(guó)信息安全測(cè)評(píng)中心統(tǒng)一管理和規(guī)范的信息安全專(zhuān)業(yè)培訓(xùn),是目前國(guó)內(nèi)最為主流及被業(yè)界認(rèn)可的專(zhuān)業(yè)攻防領(lǐng)域的資質(zhì)培訓(xùn)。CISP-PTE目前是國(guó)內(nèi)唯一針對(duì)網(wǎng)絡(luò)安全滲透測(cè)試專(zhuān)業(yè)人才的資格認(rèn)證,也是國(guó)家對(duì)信息安全人員資質(zhì)的最高認(rèn)可。

在整個(gè)注冊(cè)信息安全專(zhuān)業(yè)人員-滲透測(cè)試(CISP-PTE)的知識(shí)體系結(jié)構(gòu)中, 共包括 web 安全基礎(chǔ)、中間件安全基礎(chǔ)、操作系統(tǒng)安全基礎(chǔ)、數(shù)據(jù)庫(kù)安全基礎(chǔ)這四個(gè)知識(shí)類(lèi),每個(gè)知識(shí)類(lèi)根據(jù)其邏輯劃分為多個(gè)知識(shí)體,每個(gè)知識(shí)體包含多個(gè)知識(shí)域,每個(gè)知識(shí)域由一個(gè)或多個(gè)知識(shí)子域組成。

CISP-PTE 知識(shí)體系結(jié)構(gòu)共包含四個(gè)知識(shí)類(lèi),分別為:

1)web安全基礎(chǔ):主要包括HTTP協(xié)議、注入漏洞、XSS漏洞、SSRF漏洞、 CSRF漏洞、文件處理漏洞、訪問(wèn)控制漏洞、會(huì)話(huà)管理漏洞等相關(guān)的技術(shù)知識(shí)和實(shí)踐。

2)中間件安全基礎(chǔ):主要包括Apache、IIS、Tomcat、weblogic、websphere、 Jboss 等相關(guān)的技術(shù)知識(shí)和實(shí)踐。

3)操作系統(tǒng)安全基礎(chǔ):主要包括Windows操作系統(tǒng)、Linux操作系統(tǒng)相關(guān)技術(shù)知識(shí)和實(shí)踐。

4)數(shù)據(jù)庫(kù)安全基礎(chǔ):主要包括Mssql數(shù)據(jù)庫(kù)、Mysql數(shù)據(jù)庫(kù)、Oracle數(shù)據(jù)庫(kù)、Redis 數(shù)據(jù)庫(kù)相關(guān)技術(shù)知識(shí)和實(shí)踐。

日程安排

課程體系嚴(yán)格遵照中國(guó)信息安全測(cè)評(píng)中心的課程大綱要求,具體培訓(xùn)課程設(shè)置如下:

四天網(wǎng)課(理論部分)+五天面授(實(shí)操部分)

CISP-PTE注冊(cè)信息安全專(zhuān)業(yè)人員-滲透測(cè)試工程師知識(shí)體系大綱

第一部分

知識(shí)類(lèi)知識(shí)體知識(shí)域知識(shí)子域知識(shí)點(diǎn)

第一章操作系統(tǒng)安全基礎(chǔ)Windows賬戶(hù)安全賬戶(hù)的基本概念Windows用戶(hù)賬戶(hù)和組賬戶(hù)權(quán)限的分配

賬戶(hù)風(fēng)險(xiǎn)與安全策略了解Windows用戶(hù)空口令風(fēng)險(xiǎn)

了解多用戶(hù)同時(shí)使用的安全配置

了解對(duì)用戶(hù)登入事件進(jìn)行審核方法

了解對(duì)遠(yuǎn)程登入賬號(hào)的檢查

文件系統(tǒng)安全文件系統(tǒng)基礎(chǔ)知識(shí)掌握NTFS文件權(quán)限各類(lèi)

NTFS權(quán)限設(shè)置掌握通過(guò)ACL控制列表,設(shè)置目錄或者文件的用戶(hù)訪問(wèn)權(quán)限

掌握命令行下修改目錄或者文件的訪問(wèn)權(quán)限的方法

日志分析系統(tǒng)日志的分類(lèi)了解Windows系統(tǒng)日志的種類(lèi)

了解Windows安全日志的登入類(lèi)型

日志的審計(jì)方法掌握日志審計(jì)的方法

Linux賬戶(hù)安全賬戶(hù)的基本概念了解Linux系統(tǒng)中的賬號(hào)和組

賬戶(hù)風(fēng)險(xiǎn)與安全策略了解弱口令密碼帶來(lái)的風(fēng)險(xiǎn)

掌握檢查空口令的方法

掌握檢查系統(tǒng)中是否存在其它ID為0的用戶(hù)的方法

文件系統(tǒng)安全文件系統(tǒng)的格式了解Linux文件系統(tǒng)的文件格式分類(lèi)

安全訪問(wèn)與權(quán)限設(shè)置掌握如何檢查系統(tǒng)中存在的SUID和SGID程序

掌握檢查系統(tǒng)中任何人都有寫(xiě)權(quán)限的目錄的方法

掌握修改目錄和文件權(quán)限的方法

掌握搜索文件內(nèi)容的方法

日志分析系統(tǒng)日志的分類(lèi)了解Linux系統(tǒng)的日志種類(lèi)

了解Linux日志文件

系統(tǒng)日志的審計(jì)方法掌握使用常用的日志查看命令,進(jìn)行日志審計(jì)的方法

第二部分

第二章數(shù)據(jù)庫(kù)安全基礎(chǔ)關(guān)系型數(shù)據(jù)庫(kù)MSSQLMSSQL角色與權(quán)限了解MSSQL數(shù)據(jù)庫(kù)在操作系統(tǒng)中啟動(dòng)的權(quán)限

掌握MSSQL數(shù)據(jù)庫(kù)中服務(wù)器角色和數(shù)據(jù)庫(kù)角色

掌握MSSQL存在SA弱口令和空口令帶來(lái)的危害

MSSQL存儲(chǔ)過(guò)程安全掌握MSSQL數(shù)據(jù)庫(kù)執(zhí)行系統(tǒng)命令或者操作系統(tǒng)文件的存儲(chǔ)過(guò)程

掌握MSSQL提升權(quán)限的方法

MYSQLMYSQL權(quán)限與設(shè)置了解MYSQL在操作系統(tǒng)中運(yùn)行的權(quán)限

了解MYSQL賬戶(hù)的安全策略

了解MYSQL遠(yuǎn)程訪問(wèn)的控制方法

了解MYSQL數(shù)據(jù)庫(kù)所在目錄的權(quán)限控制

MYSQL內(nèi)置函數(shù)風(fēng)險(xiǎn)掌握MYSQL數(shù)據(jù)庫(kù)常用函數(shù)

掌握MYSQL數(shù)據(jù)庫(kù)權(quán)限提升的方法

OracleORACLE角色與權(quán)限了解ORACLE數(shù)據(jù)庫(kù)的賬號(hào)管理與授權(quán)

了解為不同管理員分配不同的賬號(hào)的方法

了解設(shè)置管理public角色的程序包執(zhí)行權(quán)限

ORACLE安全風(fēng)險(xiǎn)了解限制庫(kù)文件的訪問(wèn)權(quán)限

掌握ORACLE執(zhí)行系統(tǒng)命令的方法

非關(guān)系型數(shù)據(jù)庫(kù)RedisRedis權(quán)限與設(shè)置了解Redis數(shù)據(jù)庫(kù)運(yùn)行權(quán)限

了解Redis數(shù)據(jù)庫(kù)的默認(rèn)端口

Redis未授權(quán)訪問(wèn)風(fēng)險(xiǎn)掌握Redis未授權(quán)訪問(wèn)的危害

掌握Redis開(kāi)啟授權(quán)的方法

第三部分

第三章中間件安全基礎(chǔ)主流的中間件ApacheApache服務(wù)器的安全設(shè)置了解當(dāng)前Apache服務(wù)器的運(yùn)行權(quán)限

了解控制配置文件和日志文件的權(quán)限,防止未授權(quán)訪問(wèn)

了解設(shè)置日志記錄文件、記錄內(nèi)容、記錄格式

了解禁止Apache服務(wù)器列表顯示文件的方法

了解修改Apache服務(wù)器錯(cuò)誤頁(yè)面重定向的方法

掌握設(shè)置WEB目錄的讀寫(xiě)權(quán)限,腳本執(zhí)行權(quán)限的方法

Apache服務(wù)器文件名解析漏洞了解Apache服務(wù)器解析漏洞的利用方式

掌握Apache服務(wù)器文件名解析漏洞的防御措施

Apache服務(wù)器日志審計(jì)方法掌握Apache服務(wù)器日志審計(jì)方法

IISIIS服務(wù)器的安全設(shè)置了解身份驗(yàn)證功能,能夠?qū)υL問(wèn)用戶(hù)進(jìn)行控制

了解利用賬號(hào)控制WEB目錄的訪問(wèn)權(quán)限,防止跨目錄訪問(wèn)

了解為每個(gè)站點(diǎn)設(shè)置單獨(dú)的應(yīng)用程序池和單獨(dú)的用戶(hù)的方法

了解取消上傳目錄的可執(zhí)行腳本的權(quán)限的方法

啟用或禁止日志記錄,配置日志的記錄選項(xiàng)

IIS服務(wù)器常見(jiàn)漏洞掌握IIS6、IIS7的文件名解析漏洞

掌握IIS6寫(xiě)權(quán)限的利用

掌握IIS6存在的短文件名漏洞

IIS服務(wù)器日志審計(jì)方法掌握IIS日志的審計(jì)方法

TomcatTomcat服務(wù)器的安全設(shè)置了解Tomcat服務(wù)器啟動(dòng)的權(quán)限

了解Tomcat服務(wù)器后臺(tái)管理地址和修改管理賬號(hào)密碼的方法

了解隱藏Tomcat版本信息的方法

了解如何關(guān)閉不必要的接口和功能

了解如何禁止目錄列表,防止文件名泄露

掌握Tomcat服務(wù)器通過(guò)后臺(tái)獲取權(quán)限的方法

掌握Tomcat樣例目錄session操縱漏洞

Tomcat服務(wù)器的日志審計(jì)方法了解Tomcat的日志種類(lèi)

掌握Tomcat日志的審計(jì)方法

JAVA開(kāi)發(fā)的中間件weblogicWeblogic的安全設(shè)置了解Weblogic的啟動(dòng)權(quán)限

了解修改Weblogic的默認(rèn)開(kāi)放端口的方法

了解禁止Weblogic列表顯示文件的方法

Weblogic的漏洞利用與防范掌握Weblogic后臺(tái)獲取權(quán)限的方法

掌握Weblogic存在的SSRF漏洞

掌握反序列化漏洞對(duì)Weblogic的影響

Weblogic的日志審計(jì)方法掌握Weblogic日志的審計(jì)方法

websphereWebsphere的安全設(shè)置了解Websphere管理的使用

了解Websphere的安全配置

Websphere的漏洞利用與防范掌握反序列化漏洞對(duì)Websphere的影響

掌握Websphere后臺(tái)獲取權(quán)限的方法

Websphere的日志審計(jì)方法掌握Websphere的日志審計(jì)

JbossJboss的安全設(shè)置了解設(shè)置jmx-console/web-console密碼的方法

了解開(kāi)啟日志功能的方法

了解設(shè)置通訊協(xié)議,開(kāi)啟HTTPS訪問(wèn)

了解修改WEB的訪問(wèn)端口

Jboss的漏洞利用與防范掌握反序列化漏洞對(duì)Jboss的影響

JMXInvokerServlet/jmx-console/web-console漏洞利用與防范

Jboss的日志審計(jì)方法掌握J(rèn)boss日志審計(jì)的方法

第四部分

第四章web安全基礎(chǔ)HTTP協(xié)議HTTP請(qǐng)求方法HTTP1.0的請(qǐng)求方法掌握HTTP1.0三種請(qǐng)求方法:GET/POST/HEAD

掌握GET請(qǐng)求的標(biāo)準(zhǔn)格式

掌握POST請(qǐng)求提交表彰,上傳文件的方法

了解HEAD請(qǐng)求與GET請(qǐng)求的區(qū)別

HTTP1.1新增的請(qǐng)求方法了解HTTP1.1新增了五種請(qǐng)求方法:OPTIONS/PUT/DELETE/TRACE和CONNECT方法的基本概念

掌握HTTP1.1新增的五種請(qǐng)求的基本方法和產(chǎn)生的請(qǐng)求結(jié)果

HTTP狀態(tài)碼HTTP狀態(tài)碼的分類(lèi)了解HTTP狀態(tài)碼的規(guī)范

了解HTTP狀態(tài)碼的作用

掌握常見(jiàn)的HTTP狀態(tài)碼

HTTP狀態(tài)碼的含義了解HTTP狀態(tài)碼2**、3**、4**、5**代表的含義

掌握用計(jì)算機(jī)語(yǔ)言獲取HTTP狀態(tài)碼的方法

HTTP協(xié)議響應(yīng)頭信息HTTP響應(yīng)頭的類(lèi)型了解常見(jiàn)的HTTP響應(yīng)頭

掌握HTTP響應(yīng)頭的作用

HTTP響應(yīng)頭的含義了解HTTP響應(yīng)頭的名稱(chēng)

掌握HTTP響應(yīng)頭的格式

HTTP協(xié)議的URLURL的定義了解URL的基本概念

URL的格式了解URL的結(jié)構(gòu)

掌握URL編碼格式

注入漏洞SQL注入SQL注入概念了解SQL注入漏洞原理

了解SQL注入漏洞對(duì)于數(shù)據(jù)安全的影響

掌握SQL注入漏洞的方法

SQL注入漏洞類(lèi)型了解常見(jiàn)數(shù)據(jù)庫(kù)的SQL查詢(xún)語(yǔ)法

掌握MSSQL\MYSQL\ORACLE數(shù)據(jù)庫(kù)的注入方法

掌握SQL注入漏洞的類(lèi)型

SQL注入漏洞安全防護(hù)掌握SQL注入漏洞修復(fù)和防范方法

掌握一些SQL注入漏洞檢測(cè)工具的使用方法

XML注入XML注入概念了解什么是XML注入漏洞

了解XML注入漏洞產(chǎn)生的原因

XML注入漏洞檢測(cè)與防護(hù)掌握XML注入漏洞的利用方式

掌握如何修復(fù)XML注入漏洞

代碼注入遠(yuǎn)程文件包含漏洞(RFI)了解什么是遠(yuǎn)程文件包含漏洞

了解遠(yuǎn)程文件包含漏洞所用到的函數(shù)

掌握遠(yuǎn)程文件包含漏洞的利用方式

掌握遠(yuǎn)程文件包含漏洞代碼審計(jì)方法

掌握修復(fù)遠(yuǎn)程文件包含漏洞的方法

本地文件包含漏洞(LFI)了解什么是本地文件包含漏洞

了解本地文件包含漏洞產(chǎn)生的原因

掌握本地文件包含漏洞利用的方式

了解PHP語(yǔ)言中的封裝協(xié)議

掌握本地文件包含漏洞修復(fù)方法

命令執(zhí)行漏洞(CI)了解什么是命令注入漏洞

了解命令注入漏洞對(duì)系統(tǒng)安全產(chǎn)生的危害

掌握腳本語(yǔ)言中可以執(zhí)行系統(tǒng)命令的函數(shù)

了解第三方組件存在的代碼執(zhí)行漏洞,如struts2

掌握命令注入漏洞的修復(fù)方法

XSS漏洞存儲(chǔ)式XSS存儲(chǔ)式XSS的概念了解什么是存儲(chǔ)式XSS漏洞

了解存儲(chǔ)式XSS漏洞對(duì)安全的影響

存儲(chǔ)式XSS的檢測(cè)了解存儲(chǔ)式XSS漏洞的特征和檢測(cè)方法

掌握存儲(chǔ)式XSS漏洞的危害

存儲(chǔ)式XSS的安全防護(hù)掌握修復(fù)存儲(chǔ)式XSS漏洞的方式

了解常用WEB漏洞掃描工具對(duì)存儲(chǔ)式XSS漏洞掃描方法

反射式XSS反射式XSS的概念了解什么是反射式XSS漏洞

了解反射式XSS漏洞與存儲(chǔ)式XSS漏洞的區(qū)別

反射式XSS的利用與修復(fù)了解反射式XSS漏洞的觸發(fā)形式

了解反射式XSS漏洞利用的方式

掌握反射式XSS漏洞檢測(cè)與修復(fù)方法

DOM式XSSDOM式XSS的特征了解什么是DOM式XSS漏洞

掌握DOM式XSS漏洞的觸發(fā)形式

DOM式XSS的防御掌握DOM式XSS漏洞的檢測(cè)方法

掌握DOM式XSS漏洞的修復(fù)方法

請(qǐng)求偽造漏洞SSRF漏洞服務(wù)端請(qǐng)求偽造漏洞概念了解什么是SSRF漏洞

了解利用SSRF漏洞進(jìn)行端口探測(cè)的方法

服務(wù)端請(qǐng)求漏洞的檢測(cè)與防護(hù)掌握SSRF漏洞的檢測(cè)方法

了解SSRF漏洞的修復(fù)方法

CSRF漏洞跨站請(qǐng)求偽造漏洞概念了解CSRF漏洞產(chǎn)生的原因

理解CSRF漏洞的原理

跨站請(qǐng)求漏洞的危害與防御了解CSRF漏洞與XSS漏洞的區(qū)別

掌握CSRF漏洞的挖掘和修復(fù)方法

文件處理漏洞任意文件上傳上傳漏洞的原理與分析了解任意文件上傳漏洞產(chǎn)生的原因

了解服務(wù)端語(yǔ)言對(duì)上傳文件類(lèi)型限制方法

上傳漏洞的檢測(cè)與防范了解任意文件上傳漏洞的危害

掌握上傳漏洞的檢測(cè)思路和修復(fù)方法

任意文件下載文件下載漏洞的原理與分析了解什么是文件下載漏洞

掌握通過(guò)文件下載漏洞讀取服務(wù)端文件的方法

文件下載漏洞的檢測(cè)與防范掌握能夠通過(guò)代碼審計(jì)和測(cè)試找到文件下載漏洞

掌握修復(fù)文件下載漏洞的方法

訪問(wèn)控制漏洞橫向越權(quán)橫向越權(quán)漏洞的概念了解橫向越權(quán)漏洞的基本概念

了解橫向越權(quán)漏洞的形式

橫向越權(quán)漏洞的檢測(cè)與防范了解橫向越權(quán)漏洞對(duì)網(wǎng)站安全的影響

掌握橫向越權(quán)漏洞的測(cè)試和修復(fù)方法

垂直越權(quán)垂直越權(quán)漏洞的概念了解垂直越權(quán)漏洞的基本概念

了解垂直越權(quán)漏洞的種類(lèi)和形式

垂直越權(quán)漏洞的檢測(cè)與防范了解對(duì)網(wǎng)站安全的影響

掌握越權(quán)漏洞的測(cè)試方法和修復(fù)

會(huì)話(huà)管理漏洞會(huì)話(huà)劫持會(huì)話(huà)劫持漏洞的概念與原理了解什么是會(huì)話(huà)劫持漏洞

了解會(huì)話(huà)劫持漏洞的危害

會(huì)話(huà)劫持漏洞基本防御方法了解Session機(jī)制

了解httponly的設(shè)置方法

掌握會(huì)話(huà)劫持漏洞防御方法

會(huì)話(huà)固定會(huì)話(huà)固定漏洞的概念與原理了解什么是會(huì)話(huà)固定漏洞

了解會(huì)話(huà)固定漏洞的檢測(cè)方法

會(huì)話(huà)固定漏洞基本防御方法了解會(huì)話(huà)固定漏洞的形成的原因

了解會(huì)話(huà)固定漏洞的風(fēng)險(xiǎn)

掌握會(huì)話(huà)固定漏洞的防范方法

第6天 考試

專(zhuān)家老師

劉老師 曾任阿里巴巴高級(jí)工程師,超過(guò)15年IT運(yùn)維與IT培訓(xùn)從業(yè)經(jīng)驗(yàn),主要從事企業(yè)網(wǎng)絡(luò)服務(wù)的運(yùn)維、大數(shù)據(jù)和云平臺(tái)的運(yùn)維、企業(yè)網(wǎng)絡(luò)服務(wù)需求分析和網(wǎng)絡(luò)構(gòu)建、網(wǎng)絡(luò)割接等項(xiàng)目;通過(guò)和企業(yè)對(duì)接進(jìn)行IT運(yùn)維的培訓(xùn),培養(yǎng)IT運(yùn)維、IT安全運(yùn)維學(xué)員超過(guò)3000名;具備豐富的企業(yè)運(yùn)維和網(wǎng)絡(luò)構(gòu)建等項(xiàng)目經(jīng)驗(yàn),尤其在金融、運(yùn)營(yíng)商、政府等行業(yè)有豐富的項(xiàng)目實(shí)施經(jīng)驗(yàn)。目前主要專(zhuān)業(yè)領(lǐng)域集中于Linux&Cisco企業(yè)服務(wù)、IT服務(wù)管理、信息安全等方面,曾服務(wù)的主要客戶(hù)有:阿里巴巴、北京市豐臺(tái)區(qū)人民政府、北京XXX金融有限公司、北京吉利大學(xué)、北京XXXXIT培訓(xùn)中心、中興集團(tuán)大數(shù)據(jù)中心等。長(zhǎng)期從事Linux&Cisco、信息安全(CISP/CISSP/Secrity+,cisp-pte等培訓(xùn)工作。

高老師 曾任北京丁牛科技有限公司安全部,滲透測(cè)試組組長(zhǎng),中國(guó)金融認(rèn)證中心信息安全工程師,銀聯(lián)系統(tǒng)CTF線下賽-三等獎(jiǎng),主要項(xiàng)目經(jīng)歷包括Web滲透、APP安全測(cè)試(android)、微信小程序、API接口、CTF、逆向、后滲透及持久化方面,知識(shí)面比較廣。

徐老師 十年信息安全工作經(jīng)驗(yàn),熱愛(ài)研究網(wǎng)絡(luò)安全技術(shù)。主攻Web、滲透測(cè)試、安全研究、漏洞挖掘、代碼審計(jì)擅長(zhǎng) web方向,熱愛(ài)ctf和awd。在web方向的php代碼審計(jì)尤為擅長(zhǎng),曾參與審計(jì)某司自研項(xiàng)目并審計(jì)到高危漏洞。有豐富的政府,內(nèi)網(wǎng) 外網(wǎng)項(xiàng)目滲透經(jīng)驗(yàn)。多次在 ctf比賽中獲取名次,并擔(dān)任出題者和裁判。曾任職國(guó)內(nèi)某top10安全公司奇安信及多個(gè)公司的特聘安全培訓(xùn)講師。

我要報(bào)名

在線報(bào)名:國(guó)家注冊(cè)信息安全專(zhuān)業(yè)人員CISP-PTE滲透測(cè)試工程師認(rèn)證培訓(xùn)班(北京)

主站蜘蛛池模板: 小区健身器材_户外健身器材_室外健身器材_公园健身路径-沧州浩然体育器材有限公司 | 铝板冲孔网,不锈钢冲孔网,圆孔冲孔网板,鳄鱼嘴-鱼眼防滑板,盾构走道板-江拓数控冲孔网厂-河北江拓丝网有限公司 | 建大仁科-温湿度变送器|温湿度传感器|温湿度记录仪_厂家_价格-山东仁科 | 手持式3d激光扫描仪-便携式三维立体扫描仪-北京福禄克斯 | 炒货机-炒菜机-炒酱机-炒米机@霍氏机械 | 铝镁锰板厂家_进口钛锌板_铝镁锰波浪板_铝镁锰墙面板_铝镁锰屋面-杭州军晟金属建筑材料 | 重庆轻质隔墙板-重庆安吉升科技有限公司 | 冷凝锅炉_燃气锅炉_工业燃气锅炉改造厂家-北京科诺锅炉 | 成都装修公司-成都装修设计公司推荐-成都朗煜装饰公司 | 土壤有机碳消解器-石油|表层油类分析采水器-青岛溯源环保设备有限公司 | 富森高压水枪-柴油驱动-养殖场高压清洗机-山东龙腾环保科技有限公司 | LED灯杆屏_LED广告机_户外LED广告机_智慧灯杆_智慧路灯-太龙智显科技(深圳)有限公司 | 水压力传感器_数字压力传感器|佛山一众传感仪器有限公司|首页 | 耐破强度测试仪-纸箱破裂强度试验机-济南三泉中石单品站 | AGV无人叉车_激光叉车AGV_仓储AGV小车_AGV无人搬运车-南昌IKV机器人有限公司[官网] | 深圳办公室装修,办公楼/写字楼装修设计,一级资质 - ADD写艺 | 中天寰创-内蒙古钢结构厂家|门式刚架|钢结构桁架|钢结构框架|包头钢结构煤棚 | 滚塑PE壳体-PE塑料浮球-警示PE浮筒-宁波君益塑业有限公司 | 自动螺旋上料机厂家价格-斗式提升机定制-螺杆绞龙输送机-杰凯上料机 | 精雕机-火花机-精雕机 cnc-高速精雕机-电火花机-广东鼎拓机械科技有限公司 | 火锅底料批发-串串香技术培训[川禾川调官网] | 电动葫芦|防爆钢丝绳电动葫芦|手拉葫芦-保定大力起重葫芦有限公司 | ICP备案查询_APP备案查询_小程序备案查询 - 备案巴巴 | 魔方网-培训咨询服务平台 | 品牌设计_VI设计_电影海报设计_包装设计_LOGO设计-Bacross新越品牌顾问 | 鑫铭东办公家具一站式定制采购-深圳办公家具厂家直销 | 便携式XPDM露点仪-在线式防爆露点仪-增强型烟气分析仪-约克仪器 冰雕-冰雪世界-大型冰雕展制作公司-赛北冰雕官网 | 船用烟火信号弹-CCS防汛救生圈-船用救生抛绳器(海威救生设备) | RFID电子标签厂家-上海尼太普电子有限公司 | 数字展示在线_数字展示行业门户网站 | 沈阳楼承板_彩钢板_压型钢板厂家-辽宁中盛绿建钢品股份有限公司 轴承振动测量仪电箱-轴承测振动仪器-测试仪厂家-杭州居易电气 | 穿线管|波纹穿线管|包塑金属软管|蛇皮管?闵彬专注弱电工程? | 全国国际化学校_国际高中招生_一站式升学择校服务-国际学校网 | 卫生人才网-中国专业的医疗卫生医学人才网招聘网站! | 科研ELISA试剂盒,酶联免疫检测试剂盒,昆虫_植物ELISA酶免试剂盒-上海仁捷生物科技有限公司 | VOC检测仪-甲醛检测仪-气体报警器-气体检测仪厂家-深恒安科技有限公司 | 超声波清洗机_超声波清洗机设备_超声波清洗机厂家_鼎泰恒胜 | 胶水,胶粘剂,AB胶,环氧胶,UV胶水,高温胶,快干胶,密封胶,结构胶,电子胶,厌氧胶,高温胶水,电子胶水-东莞聚力-聚厉胶粘 | 卫生纸复卷机|抽纸机|卫生纸加工设备|做卫生纸机器|小型卫生纸加工需要什么设备|卫生纸机器设备多少钱一台|许昌恒源纸品机械有限公司 | 南京展台搭建-南京展会设计-南京展览设计公司-南京展厅展示设计-南京汇雅展览工程有限公司 | 蜗轮丝杆升降机-螺旋升降机-丝杠升降机厂家-润驰传动 |