在互聯(lián)網(wǎng)技術迅猛發(fā)展的今天,,重視網(wǎng)絡安全可以幫助公司減少數(shù)據(jù)和資源被攻擊的可能性。也正因如此,,市場上對于網(wǎng)絡安全人員需求量越來越大,,很多朋友也轉戰(zhàn)網(wǎng)絡安全來提升自己的技能,但是很多人在學習之前對網(wǎng)絡安全了解并不多,,那么網(wǎng)絡安全需要學習那么內(nèi)容呢,? 網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,,不因偶然的或者惡意的原因而遭受到破壞,、更改、泄露,,系統(tǒng)連續(xù)可靠正常地運行,,網(wǎng)絡服務不中斷。 而網(wǎng)絡安全學什么,?需要會什么,? 第一部分,基礎篇,,包括安全導論,、安全法律法規(guī)、web安全與風險,、攻防環(huán)境搭建,、核心防御機制、HTML&JS,、PHP編程等,。 第二部分,滲透測試,,包括滲透測試概述,、信息收集與社工技巧、滲透測試工具使用,、協(xié)議滲透,、web滲透、系統(tǒng)滲透,、中間件滲透,、內(nèi)網(wǎng)滲透、滲透測試報告編寫,、源碼審計工具使用,、PHP代碼審計,、web安全防御等。 第三部分,,等級保護,,包括定級備案、差距評估,、規(guī)劃設計,、安全整改、等保測評等,。 第四部分,,風險評估,包括項目準備與氣動,、資產(chǎn)識別,、脆弱性識別、安全措施識別,、資產(chǎn)分析,、脆弱性分析、綜合風險分析,、措施規(guī)劃,、報告輸出、項目驗收等,。 第五部分,,安全巡檢,包括漏洞掃描,、策略檢查,、日志審計、監(jiān)控分析,、行業(yè)巡檢,、巡檢總體匯總報告等。 第六部分,,應急響應,,應急響應流程、實戰(zhàn)網(wǎng)絡應急處理,、實戰(zhàn)Windows應急處理,、實戰(zhàn)Linux應急處理、實戰(zhàn),、Web站點應急處理,、數(shù)據(jù)防泄露、實戰(zhàn)行業(yè)應急處理、應急響應報告等,。 |
|
來自: laonanhai123 > 《待分類》