保護(hù)網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)免受未授權(quán)訪問、攻擊或破壞的技術(shù)與管理措施核心任務(wù)
327萬
當(dāng)前網(wǎng)絡(luò)安全人才缺口2500億
2025年中國產(chǎn)業(yè)規(guī)模目標(biāo)70%
企業(yè)數(shù)字化轉(zhuǎn)型滯緩超
1、能夠根據(jù)企業(yè)辦公環(huán)境和工作需求,為企業(yè)組建大、中、小型企業(yè)網(wǎng)絡(luò),并能指導(dǎo)實(shí)施。
2、能夠根據(jù)網(wǎng)絡(luò)拓?fù)鋱D,根據(jù)需求,配置路由器與交換機(jī),實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)全網(wǎng)互通。
3、按照正確的操作方法和順序,監(jiān)控設(shè)備和網(wǎng)絡(luò)的運(yùn)行狀態(tài),維護(hù)設(shè)備和網(wǎng)絡(luò)傳輸媒介的正常工作;完成設(shè)備IOS的升級、配置文件的備份和還原等;完成網(wǎng)絡(luò)的日常維護(hù)。
1、掌握Linux必備命令、系統(tǒng)管理、文件管理、用戶管理。
2、掌握Linux權(quán)限配置、目錄權(quán)限、用戶權(quán)限。
3、掌握Linux磁盤管理、掛載、分區(qū)。
4、企業(yè)實(shí)戰(zhàn)搭建部署LNMP環(huán)境、JAVA環(huán)境。
5、企業(yè)實(shí)戰(zhàn)搭建部署系統(tǒng)防火墻及堡壘機(jī),實(shí)現(xiàn)服務(wù)器統(tǒng)一管理、操作審計(jì)用戶分權(quán)。
6、企業(yè)實(shí)戰(zhàn)搭建部署OpenVPN實(shí)現(xiàn)內(nèi)網(wǎng)互通。熟練搭建各種漏洞測試靶機(jī)環(huán)境。
1、掌握網(wǎng)絡(luò)安全基礎(chǔ)知識、了解安全行業(yè)行情、安全需求、法律法規(guī)等必備基礎(chǔ)知識。
2、掌握信息安全常見漏洞與風(fēng)險(xiǎn)等相關(guān)安全防護(hù)策略。
3、建立簡單攻防測試環(huán)境(VMware、Windows、Linux安裝配置、惡意代碼勒索病毒等攻擊防范)。
4、能編寫簡單的HTML&JS、C代碼、PHP代碼,一些項(xiàng)目單個(gè)功能開發(fā)。
5、能對MySQL/MSSQL創(chuàng)建、查看、修改、增加、調(diào)整等字段順序、排序、刪除、索引、權(quán)限等數(shù)據(jù)字段相關(guān)命令行操作。
1、掌握滲透測試核心滲透思路。
2、掌握滲透測試常用工具使用。
3、掌握協(xié)議、Web、中間件、框架類漏洞、反序列化、安全防護(hù)設(shè)備、內(nèi)網(wǎng)等滲透測試。
4、掌握源碼審計(jì)工具使用及人工代碼審計(jì)。
5、掌握滲透測試報(bào)告編寫。
1、掌握Python基礎(chǔ)、語法、對象、文件操作,錯(cuò)誤和異常
2、掌握Python正則表達(dá)式、多線程、網(wǎng)絡(luò)編程、WEB編程、數(shù)據(jù)庫編程。
3、掌握Python爬蟲的編寫、數(shù)據(jù)解析、驗(yàn)證碼識別、高性能異步傳輸、selenium模塊、scrapy等框架等。
4、掌握Python信息收集工具編寫(密碼字典生成器、站點(diǎn)目錄掃描、C段探測、子域名掃描、指紋識別等)。
5、掌握Python掃描與爆破工具編寫(Web表單暴力破解、端口掃描、數(shù)據(jù)庫暴破系統(tǒng)服務(wù)端口暴力破解)。
6、掌握漏洞exp編寫(漏洞分析、多線程、批量化)、基于Py插件開發(fā)(burp、sqlmap等插件)。
1、掌握等級保護(hù)定級備案。
2、掌握等級保護(hù)差距評估。
3、掌握等級保護(hù)規(guī)化設(shè)計(jì)。
4、掌握等級保護(hù)安全整改。
5、掌握等級保護(hù)測評驗(yàn)收。
掌握企業(yè)資產(chǎn)、威脅、脆弱性、安全措施識別并對識別結(jié)果進(jìn)行風(fēng)險(xiǎn)分析,對分析結(jié)果進(jìn)行風(fēng)險(xiǎn)評估報(bào)告輸出。
1、掌握各廠商漏洞掃描器安裝、配置、使用。
2、掌握交換機(jī)、路由器、安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用安全配置檢查。
3、掌握常見日志審計(jì)工具及手工日志分析方法。
4、掌握系統(tǒng)監(jiān)控、態(tài)勢感知、Waf設(shè)備等相關(guān)監(jiān)控、行業(yè)巡檢方法與技能、掌握巡檢報(bào)告編寫。
1、掌握應(yīng)急響應(yīng)流程,當(dāng)企業(yè)在發(fā)生災(zāi)難時(shí),可及時(shí)、有序、有效的開展應(yīng)急救授工作降低事故后果。
2、掌握網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用、數(shù)據(jù)等相關(guān)應(yīng)急操作方法。
1、數(shù)據(jù)采集與提取:能夠從各種數(shù)字設(shè)備(如電腦、手機(jī)、服務(wù)器等)和云存儲中提取數(shù)據(jù)。
2、數(shù)據(jù)恢復(fù):從損壞或刪除的文件中恢復(fù)有價(jià)值的證據(jù)。
3、證據(jù)分析:使用特定的電子取證工具對收集到的數(shù)據(jù)進(jìn)行詳細(xì)分析,尋找與案件相關(guān)的關(guān)鍵信息。
4、數(shù)據(jù)鑒定與驗(yàn)證:確認(rèn)數(shù)據(jù)的完整性,防止證據(jù)篡改或偽造。
5、隱私保護(hù)與合規(guī)性:遵守相關(guān)法律法規(guī),確保取證過程中不會侵犯隱私或違反法律。
6、報(bào)告和證詞能力:撰寫專業(yè)的電子取證報(bào)告,并能夠在法庭上提供證詞。
1、安全事件響應(yīng)與處理:能夠及時(shí)識別、分析并響應(yīng)各種網(wǎng)絡(luò)安全事件,采取適當(dāng)?shù)拇胧p少損失,確保系統(tǒng)恢復(fù)正常運(yùn)行。
2、安全監(jiān)控與日志分析:掌握通過日志分析和監(jiān)控系統(tǒng),實(shí)時(shí)檢測和預(yù)防潛在的安全威脅。
3、漏洞管理與修補(bǔ):熟悉漏洞掃描工具,能夠識別系統(tǒng)漏洞并及時(shí)修補(bǔ),減少安全隱患。
4、威脅情報(bào)分析:具備從外部來源獲取威脅情報(bào)的能力,并將其應(yīng)用到組織的防御體系中。
5、安全策略與合規(guī)性管理:能夠根據(jù)行業(yè)標(biāo)準(zhǔn)和法規(guī)要求制定與實(shí)施安全策略,確保企業(yè)符合相關(guān)的法律合規(guī)要求。
6、自動化與流程優(yōu)化:理解并能夠利用自動化工具優(yōu)化安全運(yùn)營流程,提升效率和響應(yīng)速度。
賽事未開始前
用戶點(diǎn)擊參賽進(jìn)入賽事,除參賽指南信息外的頁面禁止查看賽事進(jìn)行中
用戶點(diǎn)擊參賽按鈕進(jìn)入賽事,可正常瀏覽所有內(nèi)容,并在比賽題目頁面進(jìn)行解答賽事結(jié)束后
參賽按鈕顯示為回顧,管理員開放回顧功能時(shí),可點(diǎn)擊進(jìn)入復(fù)盤賽事漏洞庫首頁
展示漏洞數(shù)據(jù)的類型分布TOP10、歷史分布、危害等級等信息漏洞數(shù)據(jù)列表
依據(jù)漏洞類型、漏洞等級、漏洞狀態(tài)進(jìn)行搜索查詢漏洞詳情
提供漏洞基礎(chǔ)數(shù)據(jù)、漏洞描述、POC、EXP、驗(yàn)證手冊、受影響產(chǎn)品、官方解決方案、參考鏈接的信息周周老師
騰科360網(wǎng)絡(luò)空間安全首席講師
1、滲透測試:長期參與大型企業(yè) Web 應(yīng)用、APP 等滲透測試,擅長挖掘 SQL 注入、業(yè)務(wù)邏輯漏洞等風(fēng)險(xiǎn)。
2、安全運(yùn)營:在南方電網(wǎng)等項(xiàng)目中,負(fù)責(zé)安全監(jiān)控、應(yīng)急響應(yīng)及漏洞管理,保障日常安全。
3、應(yīng)急響應(yīng):成功處置勒索病毒等安全事件,具備從攻擊發(fā)現(xiàn)到恢復(fù)加固全流程能力。
4、護(hù)網(wǎng)行動:任藍(lán)隊(duì)成員,擅長資產(chǎn)梳理、攻擊研判,優(yōu)化安全設(shè)備規(guī)則,降低誤報(bào)率。
5、開發(fā)與挖掘:熟練掌握 PHP/Python,獨(dú)立編寫安全工具;在螞蟻金服 SRC 挖掘中獲年度英雄第 36 名。
1、場景還原:注重實(shí)戰(zhàn)場景模擬,強(qiáng)調(diào)動手操作,教學(xué)生在復(fù)雜 Web/APP 環(huán)境中挖漏洞、寫報(bào)告。
2、能力構(gòu)建:從安全運(yùn)營思維(監(jiān)控、日志分析等),到應(yīng)急處置、工具開發(fā)意識,全面培養(yǎng)學(xué)員安全實(shí)戰(zhàn)力。
5AECDD2D8871 老師
騰科信息安全實(shí)戰(zhàn)高級講師
1、紅隊(duì)攻防:深度參與大規(guī)模紅隊(duì)演練,突破多層防線,挖掘復(fù)雜業(yè)務(wù)邏輯漏洞。
2、社工攻擊:結(jié)合心理學(xué)與組織文化,設(shè)計(jì)釣魚郵件、物理入侵等社工場景并實(shí)施。
3、應(yīng)急響應(yīng):參與勒索病毒、APT攻擊處置,覆蓋事件發(fā)現(xiàn)到加固全流程。
4、內(nèi)網(wǎng)滲透:精通內(nèi)網(wǎng)滲透、權(quán)限提升,繞過監(jiān)控持續(xù)橫向滲透。
5、工具開發(fā):熟練運(yùn)用滲透工具,按需開發(fā)定制化腳本,提效滲透測試。
1、實(shí)戰(zhàn)模擬:還原真實(shí)攻防場景,教滲透手法、工具及漏洞利用。
2、思維訓(xùn)練:從攻擊者視角,培養(yǎng)學(xué)員安全分析與攻擊設(shè)計(jì)思路。
3、社工實(shí)踐:強(qiáng)化社工工程在紅隊(duì)作戰(zhàn)中的應(yīng)用,開展針對性訓(xùn)練。
4、體系教學(xué):傳授企業(yè)安全防御體系搭建與優(yōu)化,結(jié)合紅隊(duì)攻擊策略提升防御水平。
棉襖老師
騰科信息安全攻防實(shí)戰(zhàn)高級講師
1、隱蔽滲透與權(quán)限控制:擅長企業(yè)內(nèi)網(wǎng)隱蔽探測、權(quán)限提升等,可規(guī)避高級檢測機(jī)制,實(shí)現(xiàn)橫向移動與目標(biāo)控制。
2、重大安全事件處置:主導(dǎo)應(yīng)對勒索軟件、APT攻擊等,具備從威脅感知到體系化加固的全流程處置能力。
3、安全工具鏈與自動化:熟練運(yùn)用主流工具,還能定制自動化腳本及專用工具,提升測試效率與精準(zhǔn)度。
4、工業(yè)互聯(lián)網(wǎng)安全防護(hù)創(chuàng)新:為5G工業(yè)互聯(lián)網(wǎng)場景設(shè)計(jì)部署微隔離安全域,自研插件降低業(yè)務(wù)誤報(bào)率至0.3%以下。
1、攻防視角雙軌訓(xùn)練:培養(yǎng)學(xué)員像攻擊者思考攻擊面、策劃路徑,同時(shí)從防御者角度設(shè)計(jì)彈性安全架構(gòu)與主動防御策略
2、企業(yè)安全運(yùn)營體系構(gòu)建:系統(tǒng)講授企業(yè)安全防御體系設(shè)計(jì)、落地與優(yōu)化,以紅隊(duì)?wèi)?zhàn)術(shù)檢驗(yàn)防御有效性。
3、協(xié)議級攻防原理解構(gòu):用工具及模擬環(huán)境,剖析關(guān)鍵網(wǎng)絡(luò)協(xié)議與安全機(jī)制在攻防對抗中的原理和作用。
4、業(yè)務(wù)場景驅(qū)動威脅建模:圍繞核心業(yè)務(wù)風(fēng)險(xiǎn)場景,構(gòu)建知識圖譜,關(guān)聯(lián)技術(shù)點(diǎn)與業(yè)務(wù)風(fēng)險(xiǎn)、防護(hù)措施。
銘銘老師
騰科網(wǎng)絡(luò)安全綜合實(shí)戰(zhàn)高級講師
1、藍(lán)隊(duì)防御與全鏈路攻防實(shí)戰(zhàn):多次主力參與銀行、通信、制造、能源、政企等行業(yè)的大型護(hù)網(wǎng)與重保任務(wù),承擔(dān)攻擊面收斂、防御部署、安全設(shè)備調(diào)優(yōu)與漏洞閉環(huán)處置等核心工作。多次在任務(wù)中多次發(fā)現(xiàn)源碼泄露、暴露面高危漏洞、歷史遺留后門等重大風(fēng)險(xiǎn),并推動修復(fù)與安全加固,確保重點(diǎn)時(shí)期“零重大安全事件。
2、滲透測試與車聯(lián)網(wǎng)安全研究:熟練掌握Web漏洞利用與修復(fù),多次完成SRC漏洞挖掘及滲透測試并提交高質(zhì)量報(bào)告。在車聯(lián)網(wǎng)安全方向,曾參與車載系統(tǒng)與云端相關(guān)平臺的安全測試研究,具備協(xié)議分析與攻擊面評估能力。
3、應(yīng)急響應(yīng)與威脅溯源:具備應(yīng)對APT攻擊、木馬病毒、釣魚郵件入侵等重大事件的全流程處置能力,熟練運(yùn)用日志分析、數(shù)字取證、C2反制、攻擊鏈還原等技術(shù)手段,能夠在事件中快速鎖定攻擊源、恢復(fù)受損系統(tǒng)、封堵入侵路徑,并多次溯源至攻擊隊(duì)成員或惡意IP,形成可追溯、可防御的安全閉環(huán)。
4、高校與企業(yè)安全培訓(xùn):擔(dān)任多所高校與企業(yè)的特邀網(wǎng)絡(luò)安全講師,主導(dǎo)CTF、AWD、SRC挖掘、小程序安全、應(yīng)急響應(yīng)、數(shù)據(jù)安全賽等方向的系統(tǒng)化培訓(xùn)與實(shí)戰(zhàn)演練。教學(xué)內(nèi)容涵蓋工具使用、漏洞挖掘、內(nèi)網(wǎng)滲透、溯源反制等全鏈路知識,培養(yǎng)學(xué)員在省賽、國賽等多項(xiàng)賽事中取得優(yōu)異成績。
康康老師
騰科360網(wǎng)絡(luò)空間安全高級講師
1、漏洞挖掘深度實(shí)踐:在多個(gè)平臺(比如京東,百度,阿里,順豐)擁有多份原創(chuàng)漏洞證明,熟悉挖掘多種漏洞比如OWASPTOP10的漏洞挖掘,邏輯漏洞的挖掘,云存儲漏洞的挖掘等等,掌握許多常規(guī)與非常規(guī)的攻擊手法,擁有大量漏洞挖掘?qū)崙?zhàn)報(bào)告。
2、護(hù)網(wǎng)藍(lán)隊(duì)實(shí)戰(zhàn)經(jīng)驗(yàn):技能體系涵蓋技術(shù)實(shí)戰(zhàn)、策略研判與應(yīng)急響應(yīng)等多維度能力。在實(shí)戰(zhàn)中精通流量分析技術(shù),結(jié)合Suricata、Snort等IDS/IPS規(guī)則對攻擊行為進(jìn)行實(shí)時(shí)攔截,能針對性地部署WAF規(guī)則及系統(tǒng)加固方案。對于慢速流量爆破無告警等攻防疑難點(diǎn)有著獨(dú)到見解。
3、安全開發(fā)與腳本開發(fā):熟練掌握PhP/Python,能夠獨(dú)立編寫用于滲透測試和漏洞挖掘的安全工具,可針對性地應(yīng)用于實(shí)際攻防場景。
4、安全運(yùn)維服務(wù)經(jīng)歷:具備扎實(shí)的系統(tǒng)管理能力,熟悉Linux/Windows系統(tǒng)配置、漏洞修復(fù)與日志分析,掌握防火墻、IDS/IPS等安全設(shè)備運(yùn)維,能夠快速響應(yīng)安全事件并湖源處置。
廣東省網(wǎng)絡(luò)空間安全產(chǎn)學(xué)研聯(lián)盟
粵港澳大灣區(qū)網(wǎng)絡(luò)空間安全行業(yè)
產(chǎn)教融合共同體
高校網(wǎng)絡(luò)安全專業(yè)創(chuàng)新與
人才培養(yǎng)研討會
廣科、360、騰科 數(shù)字安全
科產(chǎn)教融合創(chuàng)新中心
360杯網(wǎng)絡(luò)安全職業(yè)技能大賽
全國大學(xué)生信安競賽 華東北賽區(qū)
全國大學(xué)生信安競賽 華東南賽區(qū)
廣州騰科數(shù)字安全運(yùn)營中心
網(wǎng)絡(luò)安全實(shí)驗(yàn)室
全騰科VIP解決方案空間