06410148渗透测试大学高校课程教学大纲.docx
《06410148渗透测试大学高校课程教学大纲.docx》由会员分享,可在线阅读,更多相关《06410148渗透测试大学高校课程教学大纲.docx(7页珍藏版)》请在第壹文秘上搜索。
1、渗透测试(PenetrationTesting)课程代码:06410148学分:2学时:32(其中:课堂教学学时:32实验学时:0上机学时:0课程实践学时:0)先修课程:操作系统、组成原理、数据库、计算机网络、恶意程序等适用专业:信息安全教材:(教材名称、主编、出版社、版次)开课学院:计算机科学与通信工程学院课程网站:(选填)一、课程性质与课程目标(一)课程性质(需说明课程对人才培养方面的贡献)渗透测试是信息安全专业一门综合性很强的专业课程。本课程需要操作系统、组成原理、数据库、应用开发、系统开发等方面的技术基础,要求学生有较宽阔的知识面。本课程首先讨论渗透测试过程中的中各个阶段的工作以及对应
2、的实施方案,然后在按测试流程:分析、挖掘、利用目标脆弱点,获取、巩固权限,进行更深入的测试等方面,进行讨论。通过对本课程的学习,学生掌握渗透测试的相关知识,加深了对网络攻防的认知。(二)课程目标(根据课程特点和对毕业要求的贡献,确定课程目标。应包括知识目标和能力目标。).知识方面1.1理解渗透测试的相关概念,了解相关法律法规,掌握渗透测试的流程。理解渗透测试的目的,掌握目标分析的相关知识;理解信息收集的重要性,熟练掌握主动式信息收集和被动式信息收集的各种方法,并学会主动挖掘信息。1.3理解常见目标脆弱点的原理,掌握对应挖掘和利用方法。理解挖掘未知目标脆弱点思路。1.4 理解系统权限划分,理解权
3、限提升原理,掌握利用系统漏洞、系统机制、数据库漏洞、第三方应用等来提权的方法,学会挖掘权限提升新方法。理解权限巩固的意义,掌握巩固权限的方法。1.6理解内网架构和原理,掌握内网渗透的思路和方法。2.能力目标2.1 具备根据互联网、文献等的数据,对实际中未知复杂目标进行分析、信息收集的能力。2.2 2具备对根据实际情况,选择相关技术和工具等来挖掘、利用目标脆弱点的能力。2.3 对操作系统权限管理及响应机制有较深入的认识,能够利用系统机制、系统漏洞等方式进行提权。2. 4熟悉常见网络架构,具备对未知复杂网络分析的能力。(三)课程目标与专业毕业要求指标点的对应关系(认证专业专业必修课程填写)本课程支
4、撑专业培养计划中毕业要求指标点5-3、12-21 .毕业要求5-3:能够针对信息安全复杂工程问题运用有关技术、工具,包括开展对问题的分析预测和模拟仿真,并理解局限性2 .毕业要求12-2:能对技术资料就信息安全及相关的原理、特点及适用性进行理解和凝练里求指标点课程目忘、一毕业要求5-3毕业要求12-2课程目标Ll课程目标1.2课程目标1.3课程目标L4课程目标L5课程目标1.67课程目标2.17课程目标2.2课程目标2.3课程目标2.47注:课程目标与毕业要求指标点对接的单元格中可输入“,也可标注“H、M、L”。二课程内容与教学要求(按章撰写)第一章绪论(一)课程内容1 .渗透测试的概念:渗透
5、测试、渗透测试的意义、攻击者思路、防御者思路等。2 .相关法律法规。3 .渗透测试的流程。(二)教学要求1. 了解本课程的性质、任务和目的。2. 掌握渗透测试的一些基本概念。3. 了解渗透测试的流程。(三)重点与难点1 .重点渗透测试的意义,防御者思路和攻击者思路。2 .难点理解渗透测试的意义,攻击者思路和防御者思路的不同,理解渗透测试流程。第二章目标分析与信息收集(一)课程内容1 .目标的确定和目标的范围确定。2 .信息收集及其重要性。3 .主动式信息收集:网络扫描(端口扫描、服务识别、应用扫描、系统扫描、漏洞扫描等)。4 .被动式信息收集:Web搜索引擎、DNS/Whois信息、专业搜索引
6、擎、社工库结合社会工程学的方法等。(二)教学要求1 .掌握根据实际情况,确定目标的方法。2 .熟练掌握主动式和被动式信息收集的意义,掌握常规的收集方法。3 .能够根据实际情况选择或发掘信息收集方式。(三)重点与难点1 .重点目标分析、主动式信息收集、被动式信息收集。2 .难点信息收集各种方式在实际中的应用第三章脆弱点挖掘和利用(一)课程内容1 .脆弱点的定义。2 .Web应用常见架构及其分析方法。3 .Web应用常见脆弱点及利用方式(漏洞利用,拿WebSheH等)。4 .系统应用常见脆弱点及利用方式。5 .未知目标脆弱点的挖掘、分析和利用。(二)教学要求1 .能对Web应用架构分析,掌握Web
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 06410148 渗透 测试 大学 高校 课程 教学大纲