104學習

資安滲透測試

資安滲透測試
關注
邀請朋友
邀請朋友

Line

Facebook

複製連結

取消
這項技能主要是模擬駭客攻擊手法,主動尋找企業系統或網路的弱點與漏洞,幫助企業及早發現安全風險,避免重要資料被竊取或破壞。透過這種測試,能提升整體資安防護能力,降低遭受攻擊的機率,保障公司營運穩定與客戶信任。在數位化快速發展的環境下,具備此技能的專業人才非常搶手,也是企業資安團隊不可或缺的重要角色。
關於教室
關注人數 0 人
104人力銀行從職缺中挑選出常見技能所成立的官方教室,提供大家進行共學互動。
學習主持人
持續分享知識,
有機會成為官方教室主持人
教室標籤
關於教室
關注人數 0 人
104人力銀行從職缺中挑選出常見技能所成立的官方教室,提供大家進行共學互動。
學習主持人
持續分享知識,
有機會成為官方教室主持人
教室標籤
Hi~ 歡迎分享學習資源,有學習問題可匿名向Giver發問!
我要分享
我要提問

資安滲透測試 學習推薦

精誠資訊恆逸教育訓練中心

07/15 17:10

拿到CEH時候以為自己得到了天下,直至遇到CPENT.....
恆逸學員郭威圻:相信我,看到這個標題,不少人應該腦海裏面都會浮出一個梗圖! 這次終於下定決心要挑戰這張證照,號稱 EC-council 他們家的魔王關卡。這次 CPENT 上課依舊在熟悉的高雄訓練中心,熟悉的V神老師,熟悉的老師的 black hat 水杯,課程開始第一天,不免俗的老師先提醒一下考試怎樣考,特別是有維護證照需求的同學,因為這張證照考過且分數到達 90分以上 EC-council 會再發給你另外一張證書 LPT master,當取得 LPT 後證照費用會自動升級成 250美金(原本每年80美金),但如果是有需求這張證書的同學們,這部分還是要去付費,這是跑不掉的。
基礎操作複習:工具的實戰應用才是真功夫
講完考試後就進入正式主題,第一天跟第二天介紹基本的 探勘、情蒐、列舉、反向後門、暴力破解 等等手法。相對應的工具就是 CEH 教的,上了這門課後我才發現 CEH 教的工具運用真正用在實際環境上,是長這個樣子,這兩天的課程也更明白了每個工具的定位跟運用的情境其實都不太一樣,舉個例子來說,當遇到暴力破解 SMB 密碼的時候,老師會提醒這種情境下使用 XXXX工具 比較好,因為它是目前公認破解 SMB 最快的,當然要使用其他工具也可以,這邊沒有對錯,但是因為考試的時候有時間限制,所以能爭取一點時間就可以讓考試多一分把握。
組合語言比想像的中還難
上完第一天跟第二天後,我就有一種.....恩...我會的東西老師都講了,再來一定是陌生的領域,果不其然,後面開始講 Binary 跟 緩衝區溢位,還沒上課單純看課程的我心裡想:2進位,組合語言???,我電子工程畢業的,看二進位對我來說跟吃飯一樣,閉著眼睛都會算。但是上完課後才發現,駭客的思維真的不一樣,印象最深刻的就是老師使用解密工具解開加密的韌體,並解釋其中的原理,以前念書的時候都不知道 XOR 邏輯閘 可以這樣用,然後組合語言的部分我想應該是最吃力的章節了,畢竟那是給機器看的,不是給人類看的,但是老師給了一個很重要的觀念。 組合語言不難,只要你好好了解每個旗標,每個暫存器的功能,你就會弄懂它了。
這句話真的很重要,老師上課的時候也都會走一次運作原理,讓原本抽象的組合語言變得比較可愛一些。
從工具到攻擊邏輯的全面實戰
接下來還有 AD 跟 WEB 還有 跳板&雙跳板,把第一天跟第二天學到的東西應用在上面,老師一樣會詳細的講解每一個 lab 的做法跟運作原理還有漏洞的生成原因,我覺得當學生在做 lab 的時候,不是盲目的跟著老師敲指令,而是要了解每個指令背後蘊含的意思,這邊因為老師都會提到漏洞的成因,所以在理解上會更具體。
考試驚魂記
最後考試的部分真的是我這輩子考過最一波三折也最驚險的一次考試,首先我選擇了考兩次每次是 12小時(這也是老師上課極力推薦的考試方式),考試的時候是使用 gotomeet 這個會議軟體,但是我在上線使用的時候,我發現。連不到伺服器!!,連不到伺服器!!,連不到伺服器!!
當下緊張的感覺真的是前所未有,因為求助無門,不像是之前考其他認證的時候旁邊都有試務人員可以幫忙,幸運的是 EC 的客服也很貼心地幫我延遲了考試時間,所以只好再跟公司請一天假了,然後當我闔上電腦準備休息時,我家突然 停電,這時候我心情真的不知道怎樣形容,如果我有順利考試...那不就... 當然後續還是要找出為何不能連線的問題,最後發現是網際網路選項裡面的 TLS1.0 跟 1.1 跟 1.2 都沒有打勾,僅有打勾 SSL3.0(因為之前測試環境需求設定的),解決問題到考試當天,我發現我確診了,但是考試已經約了,只好抱著生病的身體去應戰,一邊咳嗽一邊考試,但是好在我 LAB 練習的很熟悉,遇到題目做完情蒐探勘就大約知道這題目要做什麼了,最後有驚無險的通過考試。
看更多
0 0 139 0
緯育TibaMe

2022/08/15

資安入門指南:想成為資安工程師不可不知的事
#資訊安全
資安入門指南:想成為資安工程師不可不知的事
邀請到台灣知名資訊安全專家 #方丈,分享資訊安全工程師不可不知的3大重點,
第一點10大安全性漏洞與防駭方法;第二點如何持續增進自己攻防能力的方法;第三點是國際認證的考照秘笈。
ℹ活動詳情資訊
# 時間:8/16(二) 20:00 -21:00
# 主講者:黃建笙(方丈老師)
# 直播主題:資安入門指南:想成為資安工程師不可不知的事
# 於TibaMe粉絲團首播,先追蹤避免錯過喔
ℹ參加這場直播你可以學到...
# 資安國際認證的基礎框架
# 成為資安人必須具備的能力及準備
# 不知攻,焉知防-弱點產出的原因、進攻性的安全性、攻擊的秘密
# OWASP Top10之外的弱點清單與防駭方法
# 不必花大錢就能考資安證照的小秘密
ℹ關於方丈老師
#台灣知名資訊安全專家,現任登豐數位科技擔任技術總監
#台灣唯一 自2010年連續當選Microsoft MVPs(企業安全領域)
#台灣第五位 取得ISC2 CISSP-ISSMP(Information System Security Management Professional)認證
#台灣2018年第一位 取得EC-Council LPT Master滲透測試認證的專家,擁有CEH、ECSA、CHFI、ISO/IEC 27001 & BS-10012 Lead Auditor等資訊安全相關認證
#微軟認證講師,具有多項MCSE、MCITP等IT認證
參加直播還有機會獲得 # 方丈老師白帽駭客認證課程超過千元折價券
看更多
2 1 9310 5

104學習精選課程

看更多課程
想提升職場競爭力?專業技能課程看起來👇
緯育TibaMe

2023/11/13

上課+證照+獎金3 個願望一次滿足 !
什麼 ! 上課還能拿獎金 💰【你考照 ! TibaMe 幫你罩】認證拿獎金活動強勢回歸
10/25 ~ 11/28 完成指定任務最高可享 NT$30,780 獎勵金資格
👉 活動詳情 https://bit.ly/46XMsLL
#破百位學員挑戰成功、累積發放獎金 #超過40萬元 !
這次 TibaMe 精選 7 大職場必備認證,從雲端技術到語言學習通通有,完成課程指定條件,即可獲得萬元獎勵金 !
🔸 NEW TOEIC新多益高分速成班
🔸 白帽駭客1 | CEH道德駭客實務入門班
🔸 白帽駭客3 | LPT Master 滲透測試專家認證班
🔸 微軟 AZ-900 超級入門實務
🔸 微軟 AZ-104 認證 邁向雲端 IT 管理之路
🔸 AZ-204 認證攻略I從 Azure 著手雲端開發
🔸 DP-900 認證攻略基礎資料庫混合雲建置與管理
#如何拿獎金
1️⃣ 11/28前公開分享本則貼文
2️⃣ 11/28前完成課程報名繳費
3️⃣ 達成課程培訓與指定條件
4️⃣ 繳交佐證資料與學習心得
活動僅此一檔,千萬別錯過
👉 立即參加拿獎金 https://bit.ly/46XMsLL
看更多
3 0 5547 1
你可能感興趣的教室