收起
《大型企业红蓝对抗演练培训专堂》
目前,各大企业虽将SDL以及DevSecOps贯彻到网络安全建设和防护当中,但依然存在两大方面疑问:一是安全防护措施和设施是否达到应有的预期效果?一些规定好的安全策略以及安全动作是否按照计划执行得很彻底?二是通过零日漏洞、凭证复用、社工等方式达成的攻击是否能够被即时有效的发现?是否能够在最低限度影响线上业务运行的前提下,按照既定的安全应急响应预案来在最短时间内实现系统恢复?传统的渗透测试是无法解决这两大疑问的,必须通过红蓝对抗演习才能够解答。
通过本课程学习,学员可以深入了解红蓝对抗演习的整体工作思路,进而掌握蓝军工作中反溯源工作技巧、了解红蓝技术的变化,社工钓鱼常见攻击方法,深入了解渗透测试信息搜集的技巧并开拓思路,针对主流反病毒沙箱进行规则探测的免杀思路,深入理解内网红蓝对抗中,横向移动的相关思路、方法原理、及对抗技巧。掌握Cobalt Strike内存模块的开发与混淆方法。
报名要求:
掌握渗透测试、实战攻防技术,有大型企业任职经验。
培训议程:
大型企业红蓝对抗演练培训专堂 | ||||||
时间 | 时长 | 讲师 | 课程题目 | 课程内容介绍 | ||
上午 | 9:00 | 10:00 | 60分钟 | Monyer | 《溯源与反溯源》 | 本课程从实战角度出发,分享常见溯源思路以及案例,并最终讲解反溯源技巧 |
10:15 | 11:15 | 60分钟 | Xyang | 《社工钓鱼实战攻防》 | 本课程从当前互联网网络安全态势,分析国内红蓝对抗的发展趋势, 根据多年红蓝对抗经验着重从社工钓鱼方向拆解攻击队的常用攻击方法,针对钓鱼攻击介绍几种防御思路。 | |
11:30 | 12:30 | 45分钟 | No4l | 《情报侦察与初始访问技术实践》 | 本课程从实战角度出发,分享常规信息搜集技巧,再根据不同目标制定独特的信息搜集方式,并实现一定程度的自动化。 | |
下午 | 14:00 | 14:45 | 45分钟 | Pinohans | 《免杀对抗》 | 本课程从实战角度出发,分享主流免杀技术,探索自动化免杀的思路。 |
15:00 | 15:45 | 45分钟 | TaskKi1L | 《UAC绕过技巧》 | 本课程从常见bypassUac方式出发,分享绕过uac的思路。 | |
16:00 | 16:45 | 45分钟 | knight | 《内网横向移动》 | 本课程从蓝军的角度来讲解内网横向移动中重要攻击手法的原理、对抗点和具体的对抗思路,从微观的角度剖析红蓝对抗中蓝军在横向移动中的攻击细节。 | |
17:00 | 18:00 | 60分钟 | Makat0 | 《动态模块加载技术分析与实践》 | 本课程介绍了Cobalt Strike动态模块加载实现的技术与方法,分析了内存模块混淆的方法,以及二次开发方面的实践经验。 |
讲师介绍:
● Monyer:近20年网络安全与实战攻防研究背景,7年公安网安工作经验,公安部特聘网络安全专家、公安部“网鼎杯”大赛专家,对黑客技术、实战攻防、红蓝对抗等方面经验丰富。2020年加入京东,当前负责京东集团安全蓝军整体工作。
● Xyang:公安部一所特聘讲师,网络安全领域有近15年经验,在溯源反制、实战攻防、蓝军建设等方向有丰富经验。现在甲方负责蓝军整体工作。
● No4l:多年渗透测试经验,活跃于多个SRC及众测,致力于自动化漏洞挖掘;目前在京东蓝军从事漏洞挖掘方面工作。
● Pinohans:r3kapig联合创始人,国内外各大安全赛事经验丰富;2019年加入京东,目前是京东蓝军战略支援组负责人。
● TaskKi1L:多年参与护网、红队评估等渗透实战经验,专注实战攻防研究。目前在京东蓝军从事红蓝对抗相关工作。
● knight:多年内网渗透经验,多次参加国家及各省市hvv,并取得优异成绩。专注于实战攻防及windows领域相关攻防对抗研究,目前在京东蓝军从事红蓝对抗和windows安全研究方面的工作。
● Makat0:京东蓝军实战攻防负责人,专注于实战攻防技术的研究,主要负责京东蓝军服务,红蓝对抗,安全能力验证工作的落地。
课程福利:
1、主办方将为学员提供免费午餐;
2、学员可免费获得2022京麒网络安全大会门票一张。