互聯(lián)網公司的防護體系的建立,涉及WAF、抗D和服務器主機安全等; 業(yè)務網的基礎安全加固,包括資產管理、補丁管理、操作系統(tǒng)加固等; 常見的幾種威脅情報源的獲取方式; 包括如何使用Kong保護API接口; 如何使用RIPS做PHP代碼審計; 幾種常見的開源蜜罐的使用方法,如Glastopf、Kippo、Elasticpot和Beeswarm等; 如何使用開源軟件做漏洞掃描、入侵檢測; 如何使用開源軟件建設SOC系統(tǒng); 如何使用DBProxy充當數據庫防火墻、使用mysql-audit進行主機端數據庫審計、使用MySQL Sniffer進行數據庫流量審計; 如何基于開源軟件開發(fā)辦公網的準入系統(tǒng)。