物聯(lián)網(wǎng)安全攻防培訓(xùn)課程
培訓(xùn)對(duì)象: 面向物聯(lián)網(wǎng)安全研究人員、滲透測(cè)試人員、嵌入式開發(fā)工程師及物聯(lián)網(wǎng)系統(tǒng)運(yùn)維人員。適合需要掌握物聯(lián)網(wǎng)設(shè)備安全測(cè)試、固件分析及攻擊防御技術(shù)的專業(yè)人員。
培訓(xùn)目標(biāo): 系統(tǒng)掌握物聯(lián)網(wǎng)安全攻防的核心技術(shù)與方法論,具備IoT設(shè)備信息收集、固件分析、硬件調(diào)試及無線通信協(xié)議分析的能力。能夠識(shí)別物聯(lián)網(wǎng)系統(tǒng)的常見安全漏洞,掌握從設(shè)備層到云平臺(tái)的全方位攻防技術(shù)。
培訓(xùn)內(nèi)容介紹:
-
物聯(lián)網(wǎng)安全概述與威脅模型:學(xué)習(xí)物聯(lián)網(wǎng)架構(gòu)的三層模型(感知層、網(wǎng)絡(luò)層、應(yīng)用層)及各層面面臨的安全威脅,建立物聯(lián)網(wǎng)安全的整體威脅模型。
-
IoT設(shè)備信息收集技術(shù):掌握IoT設(shè)備的物理接口識(shí)別(UART、JTAG、SPI、I2C)、固件獲取方法及設(shè)備指紋識(shí)別技術(shù)。
-
固件分析與逆向工程:學(xué)習(xí)固件提取、解包、文件系統(tǒng)分析技術(shù),掌握固件中的硬編碼憑據(jù)、后門賬戶及敏感信息挖掘方法。
-
硬件調(diào)試與攻擊技術(shù):學(xué)習(xí)使用邏輯分析儀、JTAG調(diào)試器、示波器等硬件工具,掌握故障注入、側(cè)信道攻擊等高級(jí)硬件攻擊技術(shù)。
-
無線通信協(xié)議安全分析:學(xué)習(xí)Wi-Fi、藍(lán)牙/BLE、ZigBee、LoRa等無線協(xié)議的安全機(jī)制,掌握協(xié)議重放、嗅探、中間人攻擊的測(cè)試方法。
-
物聯(lián)網(wǎng)Web安全:學(xué)習(xí)物聯(lián)網(wǎng)設(shè)備Web管理界面的常見漏洞(弱口令、命令注入、文件上傳),掌握設(shè)備Web服務(wù)的滲透測(cè)試技巧。
-
物聯(lián)網(wǎng)移動(dòng)應(yīng)用安全:學(xué)習(xí)與IoT設(shè)備配對(duì)的移動(dòng)應(yīng)用安全測(cè)試方法,掌握APP逆向分析、API接口測(cè)試及本地?cái)?shù)據(jù)存儲(chǔ)安全分析。
-
云平臺(tái)與API安全:學(xué)習(xí)物聯(lián)網(wǎng)云平臺(tái)架構(gòu)與API接口的安全測(cè)試方法,掌握身份認(rèn)證繞過、權(quán)限提升及數(shù)據(jù)泄露的檢測(cè)技術(shù)。
-
Mirai等僵尸網(wǎng)絡(luò)分析:以Mirai等典型物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)為例,學(xué)習(xí)IoT設(shè)備被控原理、惡意軟件傳播機(jī)制及防御策略。
-
物聯(lián)網(wǎng)安全防護(hù)技術(shù):學(xué)習(xí)設(shè)備安全啟動(dòng)、固件簽名、安全存儲(chǔ)、安全更新等防護(hù)技術(shù),掌握從設(shè)計(jì)階段保障物聯(lián)網(wǎng)安全的方法。
-
智能家居安全攻防:通過智能音箱、智能門鎖、智能攝像頭等典型設(shè)備,演練實(shí)際環(huán)境中的物聯(lián)網(wǎng)安全測(cè)試。
-
工業(yè)物聯(lián)網(wǎng)安全:學(xué)習(xí)工業(yè)物聯(lián)網(wǎng)的特殊安全需求,掌握工業(yè)協(xié)議安全分析、邊緣計(jì)算安全及工業(yè)物聯(lián)網(wǎng)的縱深防御策略。
如果您想學(xué)習(xí)本課程,請(qǐng)
預(yù)約報(bào)名
如果沒找到合適的課程或有特殊培訓(xùn)需求,請(qǐng)
訂制培訓(xùn)
除培訓(xùn)外,同時(shí)提供相關(guān)技術(shù)咨詢與技術(shù)支持服務(wù),有需求請(qǐng)發(fā)需求表到郵箱soft@info-soft.cn,或致電4007991916
技術(shù)服務(wù)需求表點(diǎn)擊在線申請(qǐng)
服務(wù)特點(diǎn):
海量專家資源,精準(zhǔn)匹配相關(guān)行業(yè),相關(guān)項(xiàng)目專家,針對(duì)實(shí)際需求,顧問式咨詢,互動(dòng)式授課,案例教學(xué),小班授課,實(shí)際項(xiàng)目演示,快捷高效,省時(shí)省力省錢。
專家力量:
中國科學(xué)院軟件研究所,計(jì)算研究所高級(jí)研究人員
oracle,微軟,vmware,MSC,Ansys,candence,Altium,達(dá)索等大型公司高級(jí)工程師,項(xiàng)目經(jīng)理,技術(shù)支持專家
中科信軟培訓(xùn)中心,資深專家或講師
大多名牌大學(xué),碩士以上學(xué)歷,相關(guān)技術(shù)專業(yè),理論素養(yǎng)豐富
多年實(shí)際項(xiàng)目經(jīng)歷,大型項(xiàng)目實(shí)戰(zhàn)案例,熱情,樂于技術(shù)分享
針對(duì)客戶實(shí)際需求,案例教學(xué),互動(dòng)式溝通,學(xué)有所獲