課程介紹
運維過程中工程師薄弱的防護意識,產(chǎn)生了越來越多安全事件。本課程將全面分析運維過程中的基礎(chǔ)服務(wù)常見漏洞和Web server常見漏洞以及運維工具常見漏洞等安全風(fēng)險,并深入探討運維安全意識相關(guān)的思路方法。
基礎(chǔ)服務(wù)常見漏洞
Web server常見漏洞
運維工具常見漏洞
運維安全意識相關(guān)
目錄
1 : redis未授權(quán)訪問漏洞
2 : docker_remote_api未授權(quán)訪問漏洞
3 : rsync未授權(quán)訪問漏洞
4 : elasticSearch代碼執(zhí)行及文件讀取漏洞
5 : 永恒之藍(lán)與Samba遠(yuǎn)程命令執(zhí)行漏洞
6 : mongodb未授權(quán)訪問漏洞
7 : Tomcat弱密碼導(dǎo)致getshell
8 : Jboss弱密碼及反序列化漏洞
9 : Jenkins配置不當(dāng)及未授權(quán)代碼執(zhí)行漏洞
10 : zabbix sql注入漏洞
11 : ActiveMQ任意文件寫入漏洞 |