G
TutoBox
Trang chủ › Khóa học › kiem-thu-xam-nhap-penetration-t
KIỂM THỬ XÂM NHẬP (PENETRATION TESTING)

KIỂM THỬ XÂM NHẬP (PENETRATION TESTING)

kiem-thu-xam-nhap-penetration-t · 748 Máy tính và công nghệ thông tin
☆☆☆☆☆ 0 đánh giá
Đang mở🏷 748 Máy tính và công nghệ thông tin
0Sinh viên
0Bài test
0Tài liệu
Đăng ký / Vào lớp

Giảng viên

Chưa phân công giảng viên

Giới thiệu khóa học

Giới thiệu môn học

Môn "Kiểm thử xâm nhập (Penetration Testing)" là một trong những môn học quan trọng trong lĩnh vực an ninh mạng, giúp sinh viên nắm vững các kỹ thuật và công cụ cần thiết để kiểm tra và đánh giá mức độ bảo mật của hệ thống mạng và ứng dụng. Kiểm thử xâm nhập, hay còn gọi là tấn công "ethical hacking", là quá trình mô phỏng các cuộc tấn công mạng để xác định lỗ hổng bảo mật và đưa ra các biện pháp khắc phục. Môn học này không chỉ giúp sinh viên hiểu về các kỹ thuật tấn công mà còn phát triển khả năng bảo vệ hệ thống khỏi những tấn công thực tế. Sau khi hoàn thành khóa học, bạn sẽ có thể tự tin triển khai các bài kiểm thử xâm nhập và đưa ra các giải pháp bảo mật thực tế cho tổ chức hoặc khách hàng.

Chú thích: Môn học này đặc biệt hữu ích cho những ai muốn trở thành các chuyên gia bảo mật mạng và tham gia vào công tác phòng chống các cuộc tấn công mạng.

Mục tiêu môn học

Kiến thức tiên quyết

Trước khi học môn "Kiểm thử xâm nhập", sinh viên cần nắm vững các kiến thức sau:

️ Kế hoạch học theo 15 tuần

TuầnNội dung học tậpGhi chú
Tuần 1Giới thiệu về kiểm thử xâm nhập và quy trình kiểm thửTổng quan về các kỹ thuật tấn công và kiểm thử xâm nhập
Tuần 2Thu thập thông tin và footprintingSử dụng công cụ như Nmap, Whois, và Google dorking để thu thập thông tin
Tuần 3Quét lỗ hổng và phát hiện điểm yếuSử dụng các công cụ như Nessus, OpenVAS để quét lỗ hổng
Tuần 4Tấn công mạng và kỹ thuật xâm nhậpTấn công DDoS, tấn công DoS và các kỹ thuật tấn công cơ bản
Tuần 5SQL Injection và tấn công ứng dụng webKiểm thử các lỗ hổng SQL injection và các công cụ như Burp Suite
Tuần 6Cross-Site Scripting (XSS) và các tấn công ứng dụng web khácTìm hiểu và khai thác các lỗ hổng XSS và CSRF
Tuần 7Phát hiện và khai thác lỗ hổng trong mạng không dâyTấn công và bảo mật mạng Wi-Fi, WPA2, WEP
Tuần 8Tấn công và bảo mật hệ thống WindowsPhân tích lỗ hổng và khai thác hệ thống Windows
Tuần 9Tấn công và bảo mật hệ thống LinuxPhân tích lỗ hổng và khai thác hệ thống Linux
Tuần 10Phân tích và khai thác mật khẩuTấn công mật khẩu, sử dụng công cụ như Hydra, John the Ripper
Tuần 11Sử dụng Metasploit trong kiểm thử xâm nhậpCách sử dụng Metasploit để khai thác các lỗ hổng bảo mật
Tuần 12Tấn công mạng và phương pháp ngụy trangTấn công mạng và kỹ thuật ẩn danh trong kiểm thử xâm nhập
Tuần 13Thực hành kiểm thử xâm nhậpThực hành các kỹ thuật tấn công và bảo mật trên môi trường mô phỏng
Tuần 14Kiểm tra giữa kỳ: Tấn công và phân tích lỗ hổngĐánh giá và thực hành kiểm thử trên một hệ thống thực tế
Tuần 15Kết thúc môn học và thi cuối kỳTrình bày kết quả kiểm thử xâm nhập và đề xuất biện pháp bảo mật

Ứng dụng sau khi học xong

Chú thích: Môn học này cung cấp một nền tảng vững chắc để bạn tham gia vào các công việc bảo mật, đặc biệt là trong lĩnh vực kiểm thử xâm nhập, giúp các tổ chức bảo vệ và nâng cao an ninh hệ thống mạng của mình.

← Về trang chủ