JK-安全攻防技能30讲

1.开篇词

├──开篇词 _ 别说你没被安全困扰过

2.安全基础概念

├──01 _ 安全的本质:数据被窃取后,你能意识到问题来源吗?

├──02 _ 安全原则:我们应该如何上手解决安全问题?

├──03 _ 密码学基础:如何让你的密码变得“不可见”?

├──04 _ 身份认证:除了账号密码,我们还能怎么做身份认证?

├──05 _ 访问控制:如何选取一个合适的数据保护方案?

3.Web安全

├──06 _ XSS:当你“被发送”了一条微博时,到底发生了什么?

├──07 _ SQL注入:明明设置了强密码,为什么还会被别人登录?

├──SSRF:为什么避免了XSS,还是“被发送”了一条微博?

├──09 _ 反序列化漏洞:使用了编译型语言,为什么还是会被注入?

├──10 _ 信息泄露:为什么黑客会知道你的代码逻辑?

├──11 _ 插件漏洞:我的代码看起来很安全,为什么还会出现漏洞?

├──12 _ 权限提升和持久化:为什么漏洞修复了,黑客还是能够自由进出?

4.Linux系统和应用安全

├──13 _ Linux系统安全:多人共用服务器,如何防止别人干“坏事”?

├──14 _ 网络安全:和别人共用Wi-Fi时,你的信息会被窃取吗?

├──15 _ Docker安全:在虚拟的环境中,就不用考虑安全了吗?

├──16 _ 数据库安全:数据库中的数据是如何被黑客拖取的?

├──17 _ 分布式安全:上百个分布式节点,不会出现“内奸”吗?

5.安全防御工具

├──18 _ 安全标准和框架:怎样依“葫芦”画出好“瓢”?

├──19 _ 防火墙:如何和黑客“划清界限”?

├──20 _ WAF:如何为漏洞百出的Web应用保驾护航?

├──21 _ IDS:当黑客绕过了防火墙,你该如何发现?

├──22 _ RASP:写规则写得烦了?尝试一下更底层的IDS

├──23 _ SIEM:一个人管理好几个安全工具,如何高效运营?

├──24 _ SDL:怎样才能写出更“安全”的代码?

6.业务安全

├──25 _ 业务安全体系:对比基础安全,业务安全有哪些不同?

├──26 _ 产品安全方案:如何降低业务对黑灰产的诱惑?

├──27 _ 风控系统:如何从海量业务数据中,挖掘黑灰产?

├──28 _ 机器学习:如何教会机器识别黑灰产?

├──29 _ 设备指纹:面对各种虚拟设备,如何进行对抗?

├──30 _ 安全运营:“黑灰产”打了又来,如何正确处置?

7.知识串讲

├──模块串讲(一) _ Web安全:如何评估用户数据和资产数据面临的威胁?

├──模块串讲(三)_ 安全防御工具:如何选择和规划公司的安全防御体系?

├──模块串讲(二)_ Linux系统和应用安全:如何大范围提高平台安全性?

8.特别加餐

├──加餐1 _ 数据安全:如何防止内部员工泄露商业机密?

├──加餐2 _ 前端安全:如何打造一个可信的前端环境?

├──加餐3 _ 职业发展:应聘安全工程师,我需要注意什么?

├──加餐4 _ 个人成长:学习安全,哪些资源我必须要知道?

├──加餐5 _ 安全新技术:IoT、IPv6、区块链中的安全新问题

9.结束语

├──结束语 _ 在与黑客的战役中,我们都是盟友!

资源下载此资源下载价格为35软妹币立即购买,学生教育优惠(永久会员)免费
资源下载
下载价格35 软妹币
学生教育优惠(永久会员)免费
立即购买
0

评论0

请先

                                                  在校大学生直接拍教育优惠VIP,君子协议无需证明
没有账号? 注册  忘记密码?