保护网络、系统、数据免受未授权访问、攻击或破坏的技术与管理措施核心任务
327万
当前网络安全人才缺口2500亿
2025年中国产业规模目标70%
企业数字化转型滞缓超
1、能够根据企业办公环境和工作需求,为企业组建大、中、小型企业网络,并能指导实施。
2、能够根据网络拓扑图,根据需求,配置路由器与交换机,实现企业网络全网互通。
3、按照正确的操作方法和顺序,监控设备和网络的运行状态,维护设备和网络传输媒介的正常工作;完成设备IOS的升级、配置文件的备份和还原等;完成网络的日常维护。
1、掌握Linux必备命令、系统管理、文件管理、用户管理。
2、掌握Linux权限配置、目录权限、用户权限。
3、掌握Linux磁盘管理、挂载、分区。
4、企业实战搭建部署LNMP环境、JAVA环境。
5、企业实战搭建部署系统防火墙及堡垒机,实现服务器统一管理、操作审计用户分权。
6、企业实战搭建部署OpenVPN实现内网互通。熟练搭建各种漏洞测试靶机环境。
1、掌握网络安全基础知识、了解安全行业行情、安全需求、法律法规等必备基础知识。
2、掌握信息安全常见漏洞与风险等相关安全防护策略。
3、建立简单攻防测试环境(VMware、Windows、Linux安装配置、恶意代码勒索病毒等攻击防范)。
4、能编写简单的HTML&JS、C代码、PHP代码,一些项目单个功能开发。
5、能对MySQL/MSSQL创建、查看、修改、增加、调整等字段顺序、排序、删除、索引、权限等数据字段相关命令行操作。
1、掌握渗透测试核心渗透思路。
2、掌握渗透测试常用工具使用。
3、掌握协议、Web、中间件、框架类漏洞、反序列化、安全防护设备、内网等渗透测试。
4、掌握源码审计工具使用及人工代码审计。
5、掌握渗透测试报告编写。
1、掌握Python基础、语法、对象、文件操作,错误和异常
2、掌握Python正则表达式、多线程、网络编程、WEB编程、数据库编程。
3、掌握Python爬虫的编写、数据解析、验证码识别、高性能异步传输、selenium模块、scrapy等框架等。
4、掌握Python信息收集工具编写(密码字典生成器、站点目录扫描、C段探测、子域名扫描、指纹识别等)。
5、掌握Python扫描与爆破工具编写(Web表单暴力破解、端口扫描、数据库暴破系统服务端口暴力破解)。
6、掌握漏洞exp编写(漏洞分析、多线程、批量化)、基于Py插件开发(burp、sqlmap等插件)。
1、掌握等级保护定级备案。
2、掌握等级保护差距评估。
3、掌握等级保护规化设计。
4、掌握等级保护安全整改。
5、掌握等级保护测评验收。
掌握企业资产、威胁、脆弱性、安全措施识别并对识别结果进行风险分析,对分析结果进行风险评估报告输出。
1、掌握各厂商漏洞扫描器安装、配置、使用。
2、掌握交换机、路由器、安全设备、操作系统、数据库、应用安全配置检查。
3、掌握常见日志审计工具及手工日志分析方法。
4、掌握系统监控、态势感知、Waf设备等相关监控、行业巡检方法与技能、掌握巡检报告编写。
1、掌握应急响应流程,当企业在发生灾难时,可及时、有序、有效的开展应急救授工作降低事故后果。
2、掌握网络、系统、应用、数据等相关应急操作方法。
1、数据采集与提取:能够从各种数字设备(如电脑、手机、服务器等)和云存储中提取数据。
2、数据恢复:从损坏或删除的文件中恢复有价值的证据。
3、证据分析:使用特定的电子取证工具对收集到的数据进行详细分析,寻找与案件相关的关键信息。
4、数据鉴定与验证:确认数据的完整性,防止证据篡改或伪造。
5、隐私保护与合规性:遵守相关法律法规,确保取证过程中不会侵犯隐私或违反法律。
6、报告和证词能力:撰写专业的电子取证报告,并能够在法庭上提供证词。
1、安全事件响应与处理:能够及时识别、分析并响应各种网络安全事件,采取适当的措施减少损失,确保系统恢复正常运行。
2、安全监控与日志分析:掌握通过日志分析和监控系统,实时检测和预防潜在的安全威胁。
3、漏洞管理与修补:熟悉漏洞扫描工具,能够识别系统漏洞并及时修补,减少安全隐患。
4、威胁情报分析:具备从外部来源获取威胁情报的能力,并将其应用到组织的防御体系中。
5、安全策略与合规性管理:能够根据行业标准和法规要求制定与实施安全策略,确保企业符合相关的法律合规要求。
6、自动化与流程优化:理解并能够利用自动化工具优化安全运营流程,提升效率和响应速度。
赛事未开始前
用户点击参赛进入赛事,除参赛指南信息外的页面禁止查看赛事进行中
用户点击参赛按钮进入赛事,可正常浏览所有内容,并在比赛题目页面进行解答赛事结束后
参赛按钮显示为回顾,管理员开放回顾功能时,可点击进入复盘赛事漏洞库首页
展示漏洞数据的类型分布TOP10、历史分布、危害等级等信息漏洞数据列表
依据漏洞类型、漏洞等级、漏洞状态进行搜索查询漏洞详情
提供漏洞基础数据、漏洞描述、POC、EXP、验证手册、受影响产品、官方解决方案、参考链接的信息