課程介紹
效能測試和滲透測試:企業標準流程 2026 是一門針對希望根據國際標準掌握效能測試和滲透測試流程的 QA 工程師、DevOps 工程師、安全工程師和軟體架構師的綜合課程。
為什麼需要效能測試和滲透測試?
- 效能測試:確保系統符合SLO/SLA,在生產前偵測瓶頸,準確規劃容量
- 滲透測試:偵測針對駭客的安全漏洞,遵守合規性(PCI DSS、ISO 27001),保護客戶數據
課程包括
- 30 節課 分為 6 個部分,從基礎到高級
- 第 1-2 部分:效能測試 — k6、Gattle、Artillery、雲端原生測試、混沌工程
- 第 3-4 部分:滲透測試 — OWASP Top 10、Burp Suite、Metasploit、雲端/K8s 安全性
- 第 5 部分:紅色/藍色/紫色團隊、Bug 賞金、合規框架
- 第 6 部分:專業報告、CVSS v4.0、自動報告、頂點項目
所需知識
- Linux、網路的基礎知識(TCP/IP、HTTP/HTTPS)
- 了解網路應用程式架構
- 使用命令列的經驗
- Docker和雲端基礎知識(AWS/Azure/GCP)是一個優勢
使用的工具
| 領域 | 工具 |
|---|---|
| 性能測試 | k6、加特林、火砲、蝗蟲 |
| 可觀察性 | Grafana、Prometheus、Jaeger、OpenTelemetry |
| 混沌工程 | 石蕊混沌、混沌網格、Gremlin |
| 偵察 | Nmap、Amass、Subfinder、Nuclei、Shodan |
| Web 應用程式測試 | Burp Suite Pro、OWASP ZAP、SQLMap、ffuf |
| 剝削 | Metasploit、Sliver、BloodHound、Impacket |
| 雲端安全 | Prowler、ScoutSuite、CloudFox、Trivy、Falco |
| 報告 | Pwndoc、PlexTrac、Dradis、Grafana 報告 |