【精品公開課】獨家秘籍,那些年我蹲過的點之APT滲透測試經驗分享
講師有話說
作為一名安全團隊Leader,我平時主要的工作很大程度上和APT有關。這其中包括了幫助國家有關部門、相關企業進行模擬APT攻擊演練、反APT攻擊涉及的溯源、預防工作等。在這些長期的攻防交互過程中,也總結了一些經驗與技巧,以及內部培訓新的APT測試成員的方案。這節課程,將會分享給大家以上方面的一些案例、技巧、利器等。
講師 王驌
曾任烏雲多版塊版主、負責某公司安全部門,獨立挖掘過銀聯、百度、搜狗等眾多公司漏洞。目前致力於滲透測試與網路安全產品研發,擔任御風維安科技CEO,參與創立湖南科技大學安全應急響應組
課程大綱
01
搭建APT環境
APT通常涉及較大的網路環境、較長的對峙周期,通過將過往的測試經驗虛擬成集成的環境,
可以得到不同角度的反思與提高。因此,第一部分首先會介紹幾個我們自己搭建的環境給大家
,並帶著大家進行深入的利用、分析。
02
APT攻擊技巧分享
APT攻擊突出的特點在於:0day的掌握、釣魚、監控、信息收集。就這幾方面,我將分享過往測試中
常用的利器,以及一些加快行動的技巧。
03
APT防禦技巧分享
APT防禦突出的特點在於:流量的監控、日誌的分析、安全邊界和安全意識的全覆蓋以及對攻擊的溯源。
就這幾方面,我將分享相關的實用工具,以及一些自己接觸過的有意思的案例。
報名方式
限時特惠:
課程開播(8月27日)前,享受八折優惠,課程
僅售9.9元
。報名鏈接:
http://live.freebuf.com/detail/9cc89d824640322586c9f470247dde56
二維碼報名:
(掃描二維碼,點擊購買「立即報名」即可完成購買)
所有課程購買完畢後,可登入FreeBuf賬號
我的主頁→我的課程,查看課程直播和回播
點擊原文,購買課程


※如何建設一個安全監控中心?
※Apache已修復Apache Tomcat中的高危漏洞
TAG:FreeBuf |