• 回答数

    3

  • 浏览数

    240

Lydia胖胖
首页 > 考试培训 > 代码审计培训

3个回答 默认排序
  • 默认排序
  • 按时间排序

dp73239085

已采纳

第一部分,基础篇,包括安全导论、安全法律法规、web安全与风险、攻防环境搭建、核心防御机制、HTML&JS、PHP编程等。第二部分,渗透测试,包括渗透测试概述、信息收集与社工技巧、渗透测试工具使用、协议渗透、web渗透、系统渗透、中间件渗透、内网渗透、渗透测试报告编写、源码审计工具使用、PHP代码审计、web安全防御等。第三部分,等级保护,包括定级备案、差距评估、规划设计、安全整改、等保测评等。第四部分,风险评估,包括项目准备与气动、资产识别、脆弱性识别、安全措施识别、资产分析、脆弱性分析、综合风险分析、措施规划、报告输出、项目验收等。第五部分,安全巡检,包括漏洞扫描、策略检查、日志审计、监控分析、行业巡检、巡检总体汇总报告等。第六部分,应急响应,应急响应流程、实战网络应急处理、实战Windows应急处理、实战Linux应急处理、实战、Web站点应急处理、数据防泄露、实战行业应急处理、应急响应报告等。

代码审计培训

136 评论(11)

duxingdejimi

blog代码审计实训目的是为了能比较系统地练习审计的基本流程和技术。是对应用程序源代码进行系统性检查的工作。目的是为了找到并且修复应用程序在开发阶段存在的一些漏洞或者程序逻辑错误。是加强经济管理,提高经济效益的重要手段,经济管理离不开会计,经济越发展会计工作。

188 评论(12)

cool100886

php代码审计的方法及步骤: 1、前期准备,安装相关软件,如Seay源代码审计系统; 2、获得源码,在网上下载各种网站源码,安装网站; 3、审计方法,通读全文法、敏感函数参数回溯法; 4、定向功能分析,根据程序的业务逻辑来审计,用浏览器逐个访问,看看程序有哪些功能,根据相关功能推测可能存在的漏洞; 5、审计的基本流程,先整体了解,再根据定向功能法针对每一项功能进行审计。

221 评论(15)

相关问答