【2026/8/17開班】滲透測試和漏洞管理國際認證課程 CompTIA PenTest+
課程大綱:
1 – 規劃和範圍滲透的測試
簡介滲透測試的概念
參與和規劃滲透測試
參與和協商滲透測試的範圍
參與和準備滲透測試
2 – 進行被動偵察
收集背景資訊
為下一步準備背景調查結果
3 – 執行非技術測試
執行社交工程測試
對設施進行物理安全測試
4 – 進行主動偵察
掃描網路
列舉目標
掃描漏洞
分析基本腳本
5 – 分析漏洞
分析漏洞掃描結果
利用資訊為開發做好準備
6 – 滲透網路
利用基於網路的漏洞
利用基於無線和射頻的漏洞
利用基於專用系統
7 – 利用基於主機的漏洞
利用基於 Windows 的漏洞
利用基於 *nix 的漏洞
8 – 測試應用程式
利用 Web 應用程式漏洞
測試原始碼和編譯的應用程式
9 – 完成開發後任務
使用水平擴散技術
使用持久性技術
使用反取證技術
10 – 分析和報告滲透測試的結果
分析滲透測試的數據
制定緩解策略的建議
撰寫和報告的處理
發展報告後的交付活動
全智網科技股份有限公司