新闻动态

您当前位置: 首页 - 新闻动态 - 正文
网络安全风云变幻 这场培训带你逆风突围!
发布日期:2025-10-23 11:19    点击量:

2025年10月20日,工学院网络安全社举办了一场超有料的技术培训活动,特邀计算机系网络安全资深教师王奕丹主讲,为同学们带来了一场理论与实践深度融合的网络安全实战课程。

cf32fa2ccb153398c49fc5501c7cdc20

首先,王老师系统阐释了网络安全核心框架,围绕“认证、授权、计费”三大基石,深入剖析“资产、威胁、漏洞与控制”之间的内在联系。通过scooter系统遭入侵的真实案例,生动演示了攻击者如何利用系统漏洞实施攻击,并强调了有效控制措施在风险防范中的关键作用。

5e37bcffd8408121487555b24ab10362

在掌握基础理论后,王老师随即引入了“电脑日志分析”这一实战技能。她讲解道,电脑日志就是系统或软件自动生成的记录文件,详细记载了系统启动、用户登录、软件崩溃及错误代码等关键事件。其核心价值在于帮助排查故障、监控系统操作轨迹,并能有效追溯安全问题,如识别异常登录或恶意软件活动,是维护系统正常运行与安全的重要工具。为强化实践,课程指导学生借助日志信息,操作扫描工具进行系统漏洞的探测与修复,完整演练了从发现问题到解决问题的安全运维闭环。

培训1

随后,王老师通过两个精心设计的实验,将理论化为实战。在“未保护的管理功能”实验中,学生通过分析页面源码与抓包数据,揭示了因前端信息泄露导致的越权访问风险,从而认识到实施严格访问控制的重要性。在“对客户端控件的过度信任”实验中,学生亲手使用Burp Suite工具拦截并篡改客户端请求。这一成功的“破解”体验,不仅让他们深刻理解了客户端数据的不可靠性,也扎实掌握了一款主流安全工具的基本使用方法。

3bfafafa545843f69b63a420ebc905fd

本次培训内容扎实、注重实操,不仅帮助学生构建了完整的网络安全知识体系,更显著提升了他们的实战防护技能,为未来在网络安全领域的深入探索与发展奠定了坚实基础。

工学院宣     2025年10月23日

热点新闻