Chuyển đến nội dung chính

效能測試與滲透測試:企業標準流程 2026

根據 2026 年企業標準進行性能測試和滲透測試的綜合課程。從流程、工具、實施到專業報告。包括 k6、Gattle、Artillery、Burp Suite、Nuclei、OWASP ZAP、Metasploit、雲端/Kubernetes 安全測試、AI 驅動的測試、CVSS v4.0、PTES、OWASP Top 10、混沌工程、SRE 實踐和合規性框架。透過實驗室練習和真實場景進行實戰指導。

課程介紹

效能測試和滲透測試:企業標準流程 2026 是一門針對希望根據國際標準掌握效能測試和滲透測試流程的 QA 工程師、DevOps 工程師、安全工程師和軟體架構師的綜合課程。

為什麼需要效能測試和滲透測試?

  • 效能測試:確保系統符合SLO/SLA,在生產前偵測瓶頸,準確規劃容量
  • 滲透測試:偵測針對駭客的安全漏洞,遵守合規性(PCI DSS、ISO 27001),保護客戶數據

課程包括

  • 30 節課 分為 6 個部分,從基礎到高級
  • 第 1-2 部分:效能測試 — k6、Gattle、Artillery、雲端原生測試、混沌工程
  • 第 3-4 部分:滲透測試 — OWASP Top 10、Burp Suite、Metasploit、雲端/K8s 安全性
  • 第 5 部分:紅色/藍色/紫色團隊、Bug 賞金、合規框架
  • 第 6 部分:專業報告、CVSS v4.0、自動報告、頂點項目

所需知識

  • Linux、網路的基礎知識(TCP/IP、HTTP/HTTPS)
  • 了解網路應用程式架構
  • 使用命令列的經驗
  • Docker和雲端基礎知識(AWS/Azure/GCP)是一個優勢

使用的工具

領域工具
性能測試k6、加特林、火砲、蝗蟲
可觀察性Grafana、Prometheus、Jaeger、OpenTelemetry
混沌工程石蕊混沌、混沌網格、Gremlin
偵察Nmap、Amass、Subfinder、Nuclei、Shodan
Web 應用程式測試Burp Suite Pro、OWASP ZAP、SQLMap、ffuf
剝削Metasploit、Sliver、BloodHound、Impacket
雲端安全Prowler、ScoutSuite、CloudFox、Trivy、Falco
報告Pwndoc、PlexTrac、Dradis、Grafana 報告

第1部分:效能測試平台

第 2 部分:進階效能測試

第 3 部分:滲透測試基礎 — 流程與方法

第 4 部分:進階滲透測試 - 雲端、容器和人工智慧

第 5 部分:紅/藍/紫團隊與合規性

第 6 部分:專業報告與流程