职业技术学校《Web安全与渗透测试》课程标准.docx
《职业技术学校《Web安全与渗透测试》课程标准.docx》由会员分享,可在线阅读,更多相关《职业技术学校《Web安全与渗透测试》课程标准.docx(9页珍藏版)》请在优知文库上搜索。
1、Web安全与渗透测试课程标准课程代码541403学分5,0开课部门信息工程系课程类别专业核心课学时80制定人XXX审核人XXX适用专业信息安全技术应用制定日期202X年6月审核日期202X年6月一、课程性质与任务本课程是信息安全技术应用的专业核心课程,是依据信息安全技术应用专业人才培养目标和相关职业岗位(群)的能力要求而设置的,对本专业抽面向的信息安全岗位(群)所需要的知识、技能和素质目标的达成起支撑作用。在课程设置上,前导课程有Web前端开发、数据库应用、网络系统建设与运维、PHP+MySQ1.动态网站开发。二、课程目标本课程实操性极强,通过本课程的教学,使学生掌握常用Web渗透测试原理和工
2、具的使用,掌握基本的渗透测试技巧,能够查找漏洞并修补漏洞。1 .知识目标.信息收集方法,漏洞环境搭建,SQ1.MapXBurpSuite,NmapX具的使用,SQ1.注入、XSS原理,文件上传漏洞,暴力破解、命令执行漏洞等。2 .技能目标.通过对本课程的学习,使学生掌握信息收集方法,能够搭建漏洞环境,能够利用SQ1.Map,BurpSuite、Nmap等进行信息查找,能够完成SQ1.注入、XSS攻击,能够进行暴力破解和利用命令执行漏洞进行攻击,能够利用Metasp1.oit技术实现渗透测试等。3 .素质目标通过对课程理论的解析和实操练习,培养学生的问题分析能力、技术/工具应用能力,积累项目实战
3、经验,树立法律底线意识,培养良好的职业道德,通过分组完成项目任务,培养学生的团队协作精神,锻炼学生沟通交流、自我学习的能力。三、课程设计(一)课程设计思路针对高职学生的认知特点,与行业企业专家合作进行课程项目设计与开发,形成从简单到复杂的系统化教学项目,突出学生的教学主体作用,重视职业能力的培养,充分体现课程教学的职业性、实践性和开放性,为学生今后的就业打下良好的基础。该课程打破以知识传授为主要特征的传统学科课程模式,转变为以工作任务为中心组织深程内容,并让学生在完成具体项目的过程中学会完成相应工作任务,并构定相关理论知识,发展职业能力。课程内容突出对学生职业能力的训练,理论知识的选取紧紧围绕
4、工作任务完成的需要来进行,同时又充分考虑了高等职业教育对理论知识学习的需要,并融合了相关职业资格证书对知识、技能和态度的要求。教学过程中,采取工学结合、项目化教学等形式,充分开发学习资源,给学生提供丰富的实践机会。教学效果评价采取过程性评价与结果性评价相结合,理论与实践相结合,理论考试重点考核与实践能力紧密相关的知识,重点评价学生的职业能力。(二)课程内容与教学要求1.课时分配表项目(或模块)名称序号任务内容学时分配备注Aiin1:渗透测试准备1信息收集62搭建漏洞环境63常用的渗透测试工具6项目2:Heb安全原理剖析4漏洞利用85代码攻击12项目3:NeIaSPIOi1.技术应用6Metas
5、p1.oit渗透攻击127后逐透攻击6项目4:POWerSheU攻击8PowerSp1.oit工具使用69Empire工具使用69Nishang工具使用6机动、”习、答疑106总学时962.任务设计项目(或模块)渗透测试H1.ffr任务I信息收集学时理论实践一体化6学习目标课程目标:1 .知识目标常识性知识:域名、域名备案、渊口信息、社会工程学.2 .能力目标掌握眶本的网站信息收蛆能力.3 .素质目标培养动手实践能力.课程在育目标:揭示事物发展规律,树立正确的人生观、世界观和价值观,培养学生爱因主义情怀、良好的科学本养和严通的工匠精神I,教学内容选界与安排:(挖掘和提域专业课程含的思政元索,如
6、爱国情怀、创新意但、科学素养、人文精神、工匠精神等3个以上,找准思政元素R1.入点,描述课程被学中能将思想政治做育内容与专业知识技能教育内容有机合的覆旗)序号授课内容思政元素与看入点法一意识授课形式与教学方法讲授法-演示法备注1域名法案2域名爱国主义讲授法演示法I3社会1.程:学人文精神讲授法+演示法项目(或模块)诲,透测式准否任务2搭建涵洞环境学时理论实践一体化6课程目标:1 .知识目标1.ANMP、WAMP.2 .能力目标能够搭建1.RNMP和WAMP平台,能助搭建Dv1.A海洞环境平台,住筋搭建SQ1.注入和XSS测试平台。3 .素质目标培养动手实践能力.课程他闫目标:揭示物发展规律,树
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Web安全与渗透测试 职业技术学校 Web 安全 渗透 测试 课程标准
