2025年6月7日 星期六

滲透測試常見的流程框架

學習目標:
  • 掌握滲透測試流程與框架規範
  • 培養可自行規劃滲透測試完整流程與方法的能力

各種滲透測試框架與規範:
  1. Open Source Security Testing Methodology Manual (OSSTMM)
  2. Council of Registered Ethical Security Testers (CREST)
  3. Penetration Testing Execution Standard (PTES)
  4. MITRE ATT&CK
  5. Open Web Application Security Project (OWASP) Top 10
  6. OOWASP Mobile Application Security Verification Standard (MASVS)
  7. Purdue Model
  8. Threat Modeling Frameworks

2025年1月26日 星期日

資訊安全藍隊基本技能樹

技能養成目標:
  • 學習資訊安全藍隊相關技術與能力
  • 養成分類技術與資料的能力

基本知識內容:
  1. 資訊與網路安全概觀
  2. 弱點評估概念
  3. 藍隊技能與常用工具