Chẩn đoán lỗ hổng bảo mật web dành cho người mới bắt đầu (Cơ sở hạ tầng thông tin và truyền thông trọng yếu)

Đây là bài giảng về đánh giá lỗ hổng bảo mật web dựa trên hướng dẫn về lỗ hổng bảo mật web cho các cơ sở hạ tầng thông tin liên lạc trọng yếu. Hãy thử thực hiện đánh giá lỗ hổng bảo mật web thông qua bài giảng này.

(4.2) 42 đánh giá

379 học viên

Độ khó Cơ bản

Thời gian Không giới hạn

xss
xss
sql-injection
sql-injection
xss
xss
sql-injection
sql-injection

Đánh giá từ những học viên đầu tiên

4.2

5.0

김승진

31% đã tham gia

Giải thích rất dễ hiểu, mình thích lắm~

5.0

정승원

97% đã tham gia

Nội dung rõ ràng!

5.0

김성윤

100% đã tham gia

Tôi rất thích lớp học.

Bạn sẽ nhận được điều này sau khi học.

  • Chẩn đoán lỗ hổng bảo mật web

  • Cơ sở hạ tầng thông tin và truyền thông trọng yếu (Web)

  • Đánh giá bảo mật web ISMS

  • Kiểm thử xâm nhập

  • WEB

Hãy nghe bài giảng đánh giá bảo mật web ISMS và thử đánh giá các lỗ hổng web nhé!

📣 Vui lòng tham khảo trước khi học!
• Âm lượng của bài giảng được ghi lại hơi nhỏ. Vui lòng tham khảo phần [Xem trước] của bài giảng trước khi học.
• Cung cấp hướng dẫn về  logic và cách viết báo cáo liên quan đến lỗ hổng web và chẩn đoán lỗ hổng.

💻 Giới thiệu khóa học

Khóa học này hướng dẫn về cách chẩn đoán và viết báo cáo cho các ứng dụng (URL) trong số các cơ sở hạ tầng và ứng dụng được thực hiện theo đợt kiểm tra lỗ hổng bảo mật hàng năm.

Khóa học bao gồm các nội dung về chẩn đoán lỗ hổng bảo mật web, vốn là yếu tố cốt lõi nhất khi xin việc trong ngành bảo mật, và để giúp ích cho học viên, chúng tôi cũng cung cấp logic chẩn đoán lỗ hổng web cũng như hướng dẫn viết báo cáo, vì vậy hãy tham khảo nhé!


🗒 Chứng nhận ISMS là gì?

Chứng nhận ISMS là viết tắt của Hệ thống quản lý an toàn thông tin (Information Security Management System certification), là một hệ thống trong đó các thông tin quan trọng của doanh nghiệp, cá nhân, ngành công nghiệp, v.v. được đánh giá và chứng nhận bởi cơ quan chứng nhận được nhà nước công nhận để đảm bảo rằng chúng đang được quản lý một cách an toàn.

Ngoài ra, theo Điều 47 của Luật Thúc đẩy sử dụng mạng thông tin truyền thông và Bảo vệ thông tin (Luật Mạng thông tin truyền thông) và các Điều 47~54 của Nghị định thi hành, tầm quan trọng của nó ngày càng tăng cao vì đây là chứng nhận bắt buộc phải có đối với các doanh nghiệp thuộc đối tượng bắt buộc (Khoản 2 Điều 47 Luật Mạng).

 

(Nguồn: Trang web của Cơ quan Internet & An ninh Hàn Quốc)

 


🧑 Đối tượng đề xuất của bài giảng

✅ Người phụ trách cần chuẩn bị ISMS nhưng chưa biết cách chẩn đoán lỗ hổng bảo mật web
✅ Sinh viên đang tìm việc có ước mơ trở thành tư vấn viên


🙌 Các công cụ được đề cập ở đây

  • BurpSuite (có thể thay thế bằng Paros, Fiddler)
  • CookieEdit(Chrome)
  • FalconProxy(Chrome)
  • WireShark

🙋🏻‍♂️ Các câu hỏi dự kiến liên quan đến bài giảng

Q. Người không chuyên có thể học được không?
A. Chắc chắn rồi, bản thân tôi cũng xuất thân là một người không chuyên.

 

Q. Liệu khóa học này có giúp tôi thực hiện đánh giá web ISMS được không?
A. Tất nhiên rồi, tôi cũng cung cấp cả logic và hướng dẫn viết báo cáo cho việc đó.
Ngoài ra, tôi sẽ hướng dẫn chi tiết nhất có thể về các lỗ hổng thường gặp để giúp bạn tiết kiệm thời gian tối đa.
* Tuy nhiên, kết quả đánh giá còn phụ thuộc nhiều vào sự nhạy bén của người thực hiện.

 

Hỏi: Nếu học cái này thì có thể xin việc làm tư vấn viên (consultant) được không?
Đáp: Phần này khá là khó nói rõ ràng. Khi xin việc làm tư vấn viên, nền tảng về đánh giá kỹ thuật rất quan trọng và phần được kiểm tra nhiều nhất trong các buổi phỏng vấn kỹ thuật là đánh giá lỗ hổng bảo mật web. Tuy nhiên, đối với một tư vấn viên, tính logic là quan trọng nhất và phải dựa trên kiến thức tương ứng, vì vậy hãy xem đánh giá lỗ hổng bảo mật web chỉ là một phần trong đó.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Tư vấn viên

  • Nhân viên bảo mật

  • Quản trị viên bảo mật

Cần biết trước khi bắt đầu?

  • Kiến thức tổng quan về web và mạng

Xin chào
Đây là penterester

1,556

Học viên

214

Đánh giá

31

Trả lời

4.1

Xếp hạng

6

Các khóa học

Chương trình giảng dạy

Tất cả

36 bài giảng ∙ (7giờ 59phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

42 đánh giá

4.2

42 đánh giá

  • sjkim783723님의 프로필 이미지
    sjkim783723

    Đánh giá 9

    Đánh giá trung bình 5.0

    5

    31% đã tham gia

    Giải thích rất dễ hiểu, mình thích lắm~

    • kimjjil10404님의 프로필 이미지
      kimjjil10404

      Đánh giá 1

      Đánh giá trung bình 1.0

      1

      100% đã tham gia

      Về cơ bản, có vẻ như việc chuẩn bị cho bài giảng còn chưa đầy đủ. Một số bài giảng có rất nhiều tài liệu bị xóa. Các bài giảng có vẻ rất trang trọng... Dành thời gian để thu thập thông tin cần thiết Đối với học viên tham gia khóa học, hơn thế nữa Chú ý đến việc chuẩn bị và nội dung bài giảng Tôi hy vọng như vậy.

      • bluesavant님의 프로필 이미지
        bluesavant

        Đánh giá 2

        Đánh giá trung bình 1.0

        1

        29% đã tham gia

        Có vẻ như có quá ít sự chuẩn bị trước bài giảng. Có nhiều trường hợp bạn nói lắp bắp hoặc không biết tại sao lại xảy ra lỗi... Người trình bày càng bối rối thì người nghe càng khó hiểu. Và vì mức độ khó rất dành cho người mới bắt đầu nên nó không được khuyến khích dành cho sinh viên chuyên ngành hoặc những người đang thực hành.

        • ikim500님의 프로필 이미지
          ikim500

          Đánh giá 3

          Đánh giá trung bình 3.7

          2

          100% đã tham gia

          Chất lượng tài liệu bài giảng thấp, nhận xét mang tính ngẫu hứng, nội dung chưa chắt lọc nên khó tập trung.

          • kms090001687님의 프로필 이미지
            kms090001687

            Đánh giá 1

            Đánh giá trung bình 3.0

            3

            82% đã tham gia

            Trước tiên hãy thử mô phỏng tổng thể chương trình giảng dạy. Tôi nghĩ sẽ tốt hơn nếu bạn có thể giảng bài. Nhìn chung, nó rất khó hiểu và quá mất tập trung. Thật khó để tập trung.

            • penterester
              Giảng viên

              Cảm ơn bạn đã phản hồi của bạn. Vì mình làm một mình nên mình nghĩ còn thiếu sót vì không có phản hồi. Chúng tôi sẽ thực hiện thay đổi dựa trên phản hồi của bạn.

          Khóa học khác của penterester

          Hãy khám phá các khóa học khác của giảng viên!

          1.074.152 ₫