V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Twosecurity
V2EX  ›  信息安全

二向箔 web 安全培训招生啦~~

  •  
  •   Twosecurity · 2017-12-12 22:24:42 +08:00 · 7394 次点击
    这是一个创建于 2542 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我们的生活几乎离不开互联网,各种社交网站可以随时向朋友分享身边的新鲜事、出门不需要带钱包,扫一扫就能轻松付款、各种资料文件直接存储在云端,不同设备之间无障碍共享…..

    然而,互联网在带来安全便利的同时也带来了许多安全隐患。2014 年 12 月 25 日,12306 数据库泄露,15 年,APP “火车票达人”的漏洞导致 300 万用户信息泄漏,前段时间,大名鼎鼎的知乎网被黑客攻击导致打不开,我们的手机每天会接到 10 条以上的电话或短信骚扰,电脑杀毒软件每天至少报 20 次以上的安全错误。

    这是我们知道的,不知道的呢?你了解自己所处的网络环境吗?

    也许当你正在发邮件时,邮件内容早已被黑客监听、窃取,那些不明 app 或恶意程序正潜伏在你的手机里,悄悄的窃取的个人信息,比如:收集通讯录、相册、甚至是支付密码! 1 你难道就不想知道这是怎么发生的吗?其中的原理机制又是什么?

    或许充满正义的你想要竭力改善这个环境,成为一名维护网络安全的白帽子,同黑帽子一决高下!

    可是独自学习、自我探索却免不了走许多弯路,想要系统、全面、高效的学习 web 安全知识吗?

    来二向箔吧!来二向箔吧!来二向箔吧!

    啥?你还不知道二向箔?没关系,下面听我们来介绍。

    Twosecurity (二向箔安全),是四川风物长宜信息技术有限公司旗下的一个信息安全品牌,主要专注于网络安全的培训与咨询。

    听听大佬们是怎么说的

    Jack is an internationally recognized web security expert, well known to the best researchers in this space for insights on web security and advanced XSS exploitation techniques. Listen and learn from Jack's extensive web security experience.

    Google Security Team - @randomdross

    随着国家对信息安全的重视和国民对网络安全的认知,安全需求,作为互联网世界的基础需求,也催生了企业对安全人才的强烈需求,然而真正优秀的安全人才依旧屈指可数。作为业界顶尖的白帽子推出二向箔安全培训,正是为了输出优秀顶级的安全人才而存在,优质的教学内容和真正“一对一”“多对一”的模式,我相信一定能培养出出色的安全人才,为业界注入新的活力。

    360 网络安全响应中心高级安全研究员 & HITB 演讲者 - @redrain

    白帽子在入门和提高中,仅凭借自己的力量会遇到许多困难。作为安全领域一支专业团队,希望二向箔安全团队凭借在 web 领域的丰富经验,缩短这种自己研究、迷茫的时间,帮助更多的白帽子深入安全领域。

    腾讯浏览器高级安全研究员 & 《白帽子讲浏览器安全》作者 - @blast

    想成为像他们一样的白帽子或漏洞挖掘赏金猎人吗? come on , join us~~

    培训方式:

    • 语音 + 专业名词注解 + 教学图片 的课件形式。
    • 交互式实战练习题
    • Online judge 实战练习题,课程中会穿插一些实践练习,平台会对给出的 PoC 进行验证。
    • Flag 实战练习题,在学完一个知识点后,会有相关练习题,需要根据题意拿到 Flag 才能接着学习。
    • 提问,可以针对课程中的任意内容进行提问,安全顾问会对提问进行解答。
    • 课后作业,每节课都有,学习顾问跟进你的作业完成情况,帮你理清问题,安全顾问会给你解答问题,给出学习建议。 s PDCA 是英语单词 Plan(计划)、Do(执行)、Check(检查)和 Action(处理)的第一个字母,PDCA 循环就是按照这样的顺序进行质量管理,并且循环不止地进行下去的科学程序。
    • P (plan) 计划,包括课程计划的调整,沟通方式的制定。
    • D (Do) 执行,根据制定的课程进行学习,完成课中的提问,以及课后的作业。
    • C (check) 检查,教练会与你进行沟通,分清哪些学会了,哪些需要自己多花时间,明确效果,找出问题。
    • A (Action)纠正,教练会对结果进行总结,并交给在大公司任职的安全顾问处理,对于没有解决的问题,调整到下一个 PDCA 循环中去解决。 在这样的模式下,每一次循环都是根据自身情况进行调节学习,这样更有助于发现自身问题并及时调整。

    入门课程:

    • 培训周期:四周
    • 培训目标:从零开始,掌握 web 安全的基础,挖掘到你的第一个漏洞。
    • 适合人群:web 安全较薄弱,但是又对 web 安全充满学习的热情与渴望

    进阶课程:

    • 培训周期:八周
    • 培训目标:学习高级的安全技能,掌握一套方法论和理念,支撑个人成长发展。
    • 适合人群:掌握一定的 web 安全基础,但是对漏洞原理不是特别熟悉,"依赖"工具的脚本小子

    今年报名在校学生与 V2EX 用户即可享有 6.6 折年末优惠哦!

    快来关注专栏或机构号了解我们吧~

    知乎专栏:二向箔安全

    知乎机构号:Twosecurity w

    也可以加微信咨询美丽的客服小姐姐哦:twosecurityrefer

    第 1 条附言  ·  2017-12-13 10:14:39 +08:00
    8 条回复    2017-12-13 16:50:06 +08:00
    kmahyyg
        1
    kmahyyg  
       2017-12-12 22:29:29 +08:00 via Android
    ihciah
        2
    ihciah  
       2017-12-12 23:41:23 +08:00 via iPhone
    做的不如教的赚钱,感觉无论是码代码,还是安全,还是机器学习领域都挺适用……以大多数人的学习过程和程度来看,做一个新手教程要比做底层的工作更容易拿到 star …
    (没有贬楼主的意思
    Ehend
        3
    Ehend  
       2017-12-13 01:31:43 +08:00 via Android
    乌云已经证明了某些东西。。。
    IllBeBack
        4
    IllBeBack  
       2017-12-13 07:20:09 +08:00
    @ihciah
    做的不如教的赚钱, 精辟!

    有点点经验就可以开课,成导师,然后就有很多人为知识付费,于是导师实现了“全国每个人给我一块钱,我就能有十几亿”的梦想。
    PasDajavu
        5
    PasDajavu  
       2017-12-13 09:52:32 +08:00
    弱弱的问下,要钱吗
    zhtttyecho
        6
    zhtttyecho  
       2017-12-13 13:02:21 +08:00
    楼上你应该强强的问(手动滑稽)
    Tunar
        7
    Tunar  
       2017-12-13 14:18:53 +08:00 via Android
    只不过会再培养一批 sb(script boy)而已🙃
    wildcat007
        8
    wildcat007  
       2017-12-13 16:50:06 +08:00
    @Tunar 工具小子点点点,脚本小子跑跑跑
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1019 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 20:48 · PVG 04:48 · LAX 12:48 · JFK 15:48
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.