模擬網路攻防:Capture The Flag (CTF) 實務練習
模擬網路攻防:Capture The Flag (CTF) 實務練習

課程描述

本課程旨在通過模擬網路攻防(Capture The Flag,簡稱CTF)比賽,提供實際操作經驗,並加強對資訊安全概念的理解。

預備知識

  • 基礎的網絡和系統安全知識
  • 熟悉基本的終端命令和工具(如pingnmapwireshark等)

課程大綱

第一天:熟悉 CTF 賽制和規則

  1. CTF 簡介:
    • 解釋 CTF 是什麼。
    • 介紹不同類型的 CTF(如 Jeopardy-style, Attack-Defense 等)。
  2. 規則和策略:
    • 講解比賽規則。
    • 介紹如何獲得分數,以及如何防守。
  3. 環境設定:
    • 顯示如何接入比賽網絡。
    • 介紹必要的工具和設定。

第二天:進行綜合攻防操作

  1. 資源探索:
    • 使用 nmap 或其他工具掃描目標。
  2. 攻擊模擬:
    • 嘗試各種攻擊技巧,例如 SQL 注入、XSS 攻擊等。
  3. 防禦模擬:
    • 配置防火牆、IDS 等來防止攻擊。
  4. 記錄與監控:
    • 使用 Wireshark 等工具進行數據包捕獲和分析。

第三天:分析和討論比賽過程和結果

  1. 結果分析:
    • 檢視並解釋得分。
    • 分析成功和失敗的攻擊案例。
  2. 挑戰回顧:
    • 回顧每個挑戰,討論解題策略和技巧。
  3. 總結與Q&A:
    • 對整個比賽進行總結。
    • 提供一個 Q&A 環節,以回答任何問題。

這個課程可以提供一個全面而詳細的框架,讓學員能夠從中學習到實際的資訊安全技能。透過這種模擬比賽形式,學員不僅可以學習理論知識,還能在實際操作中體驗到資訊安全的各個方面。

前一篇文章公司電子發票 #1,如何申請,省下代辨費3000元,一點都不難,5分鐘學會,最簡單的方法
下一篇文章模擬網路攻防:紅隊與藍隊實作練習
學經歷 淡江大學資訊管理研究所 諸銘科技軟體發開部經理與教育事業部總監 專長 網路創業、網路行銷、創業貸款、個資保護、資訊安全、程式設計(ASP.NET VB.NET MVC C# Core 6) 資安與個資證照:CompTia Security+ , ISO 27701。 演講與課程經歷 工研院講師 勞動部微型創業鳳凰貸款顧問 台北市社會局 衛福部中央健保署 新北市政府勞工局 管科會 中國生產力中心 中衛中心 中山管理教育基金會 中華軟協 南科產協 青創會 青創會內訓 臺北青年職涯發展中心 經濟部樂活創業人才班 中小企業總會 外貿協會 高雄醫學大學 雲林科技大學 台北醫學大學 銘傳大學 明新科大 中台科大 台灣科技大學 師範大學 大葉大學 台北城市大學 聖約翰科技大學 萬能科技大學 輔英科大 明新科大 美和科大 嘉南藥理大學 東南科大 亞太創意技術學院 格致商工 霧峰農工 三重商工 新店戒護所 台南就業處 台灣知識庫 台北景福扶輪社 富邦人壽 台北國際書展

回覆留言

Please enter your comment!
Please enter your name here