面议元2023-03-06 12:34:39
徐州网络安全主要学习以下几大模块的内容:
阶段一,基础篇,包括安全导论、安全法律法规、web安全与风险、攻防环境搭建、核心防御机制、HTMLJS、PHP编程等。
阶段二,渗透测试,包括渗透测试概述、信息收集与社工技巧、渗透测试工具使用、协议渗透、web渗透、系统渗透、中间件渗透、内网渗透、渗透测试报告编写、源码审计工具使用、PHP代码审计、web安全防御等。
阶段三,等级保护,包括定级备案、差距评估、规划设计、安全整改、等保测评等。
阶段四,风险评估,包括项目准备与气动、资产识别、脆弱性识别、安全措施识别、资产、脆弱性、综合风险、措施规划、报告输出、项目验收等。
阶段五,安全巡检,包括漏洞扫描、策略检查、日志审计、监控、行业巡检、巡检总体汇总报告等。
阶段六,应急响应,应急响应流程、实战网络应急处理、实战Windows应急处理、实战Linux应急处理、实战、Web站点应急处理、数据防泄露、实战行业应急处理、应急响应报告等。