推廣 熱搜: 2022  財(cái)務(wù)  管理  安全  法律  營(yíng)銷(xiāo)  北京  合同管理  從業(yè)  研修班 

開(kāi)展“信息網(wǎng)絡(luò)安全高級(jí)工程師”培訓(xùn)班

學(xué)習(xí)費(fèi)用: 4800.00元/人 主講老師: 徐老師、張老師
開(kāi)課時(shí)間: 2022-06-24 課時(shí)安排: 4天
開(kāi)課地點(diǎn): 廣東 廣州市
課程報(bào)名: 隋老師 (微信同號(hào))
課程對(duì)象: 各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開(kāi)發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進(jìn)行數(shù)據(jù)庫(kù)管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護(hù)的相關(guān)人員等。
課程簡(jiǎn)介: 培訓(xùn)班針對(duì)當(dāng)前我國(guó)大部分網(wǎng)絡(luò)與信息安全面臨的威脅,組織學(xué)習(xí)前沿的網(wǎng)絡(luò)應(yīng)急處理技術(shù)及信息安全防御保障體系,建設(shè)高素質(zhì)應(yīng)急管理技術(shù)隊(duì)伍和應(yīng)急救援隊(duì)伍,提高事故應(yīng)急處置能力,幫助企事業(yè)單位科學(xué)有效地進(jìn)行信息安全系統(tǒng)建設(shè)與管理。
課程分類(lèi): 領(lǐng)導(dǎo)力 | 人力資源 | 市場(chǎng)營(yíng)銷(xiāo) | 財(cái)務(wù)稅務(wù) | 戰(zhàn)略管理 | 薪酬績(jī)效 | 職業(yè)素養(yǎng) | 經(jīng)理人 | 生產(chǎn)管理 | 采購(gòu)管理 | 質(zhì)量管理 | 物流管理 | 供應(yīng)鏈管理 | 倉(cāng)儲(chǔ)管理 | 管理體系 | 項(xiàng)目管理 | 商務(wù)禮儀 | 談判技巧 | 目標(biāo)管理 | 客戶(hù)服務(wù) | 溝通和表達(dá) | 心理學(xué) | 阿米巴 | 事業(yè)單位 | 國(guó)際貿(mào)易 | 數(shù)字化轉(zhuǎn)型 | 資本運(yùn)作 | 國(guó)學(xué)智慧 | 房地產(chǎn) | epc培訓(xùn) | TTT培訓(xùn) | 招投標(biāo) | 女性培訓(xùn) | 班組管理 | 店長(zhǎng)培訓(xùn) | 六西格瑪 |
更新時(shí)間: 2022-03-25 11:18

各企事業(yè)單位:

      為貫徹《中共*、*關(guān)于進(jìn)一步加強(qiáng)人才工作的決定》,落實(shí)《*關(guān)于印發(fā)進(jìn)一步鼓勵(lì)軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展若干政策的通知》,加快我國(guó)信息安全專(zhuān)業(yè)技術(shù)人才隊(duì)伍培養(yǎng),增強(qiáng)全民信息安全意識(shí),推動(dòng)企事業(yè)單位有效地進(jìn)行信息安全系統(tǒng)的建設(shè)和管理,中國(guó)信息化人才培訓(xùn)中心舉辦“網(wǎng)絡(luò)安全高級(jí)工程師”培訓(xùn)班

培訓(xùn)班針對(duì)當(dāng)前我國(guó)大部分網(wǎng)絡(luò)與信息安全面臨的威脅,組織學(xué)習(xí)前沿的網(wǎng)絡(luò)應(yīng)急處理技術(shù)及信息安全防御保障體系,建設(shè)高素質(zhì)應(yīng)急管理技術(shù)隊(duì)伍和應(yīng)急救援隊(duì)伍,提高事故應(yīng)急處置能力,幫助企事業(yè)單位科學(xué)有效地進(jìn)行信息安全系統(tǒng)建設(shè)與管理。

 

培訓(xùn)對(duì)象 

各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開(kāi)發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進(jìn)行數(shù)據(jù)庫(kù)管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護(hù)的相關(guān)人員等。

 

培訓(xùn)師資:

張老師   資深I(lǐng)T技術(shù)專(zhuān)家、信息安全資深顧問(wèn)、信息產(chǎn)業(yè)部高級(jí)講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級(jí)講師、CISP高級(jí)講師、MCSE、MCDBA。

徐老師   資深網(wǎng)絡(luò)安全專(zhuān)家,長(zhǎng)期從事網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì),數(shù)據(jù)安全項(xiàng)目分析與實(shí)施,擁有10余年的網(wǎng)絡(luò)安全與大型數(shù)據(jù)庫(kù)運(yùn)維經(jīng)驗(yàn);政府信息化建設(shè)領(lǐng)導(dǎo)小組專(zhuān)家成員,

 

課程大綱

模塊一  信息安全背景與發(fā)展態(tài)勢(shì)

-總體國(guó)家安全觀

-斯諾登事件

-云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動(dòng)安全挑戰(zhàn)

-信息安全的背景、概念和特性

-2017典型安全事件與安全漏洞總結(jié)

-網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式

-各類(lèi)典型攻防技術(shù)概述

-黑客各種網(wǎng)絡(luò)踩點(diǎn)特征分析和防范措施

-端口掃描技術(shù)

-漏洞掃描技術(shù)

-滲透測(cè)試實(shí)踐

-虛擬機(jī)的使用技巧

演示和實(shí)驗(yàn)

-漏洞注入的演示

-常見(jiàn)漏洞介紹

-虛擬機(jī)的使用

-攻防常用命令

-信息獲取,踩點(diǎn)分析實(shí)踐

-網(wǎng)段探測(cè),IpScan

-端口掃描,xscan、SuperScan

-漏洞掃描,Nessus、OpenVAS

 

模塊二  網(wǎng)絡(luò)安全常見(jiàn)威脅和防御措施

-各類(lèi)口令破解技術(shù)與應(yīng)對(duì)措施

-緩沖區(qū)溢出攻擊與防御

-提升權(quán)限的藝術(shù)

-嗅探和欺騙技術(shù)解析

-ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊

-網(wǎng)絡(luò)釣魚(yú)原理和檢測(cè)分析

-DDOS攻擊原理與防御

-社會(huì)工程學(xué)—欺騙的藝術(shù)

演示和實(shí)驗(yàn)

-密碼生成器與字典生成器

-被忽視的隱私--緩存密碼

-Windows、Unix系統(tǒng)口令安全

-神器Mimikatz

-Office、rar、pdf等文檔安全

-第三方應(yīng)用口令安全,比如FTP、foxmail、思科設(shè)備密碼

-散列的破解

-數(shù)據(jù)庫(kù)口令安全

-系統(tǒng)溢出,Linux內(nèi)核溢出

-第三方應(yīng)用溢出

-系統(tǒng)漏洞提權(quán)

-Serv-U提權(quán)

 

模塊三  計(jì)算機(jī)病毒木馬的威脅與防治

-計(jì)算機(jī)病毒機(jī)制與組成結(jié)構(gòu)

-惡意代碼傳播和入侵手段全面匯總

-惡意代碼傳播和感染發(fā)現(xiàn)手段

-高隱藏性植入代碼的檢測(cè)機(jī)制

-深入監(jiān)測(cè)惡意代碼行為的方法

-病毒的高級(jí)手工查殺技術(shù)和思路

-檢測(cè)監(jiān)控惡意代碼的異常手段匯總

-病毒傳播和擴(kuò)散*技術(shù)分析

-殺毒軟件無(wú)法查殺的病毒原理分析

-自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù)

演示和實(shí)驗(yàn)

-盜號(hào)程序、后門(mén)賬號(hào)、Shift后門(mén)、注冊(cè)表后門(mén)、NTFS文件流

-鍵盤(pán)記錄、U盤(pán)小偷

-病毒感染與手動(dòng)清除實(shí)驗(yàn),灰鴿子和Gh0st木馬,文件夾病毒的清除

-借助工具軟件進(jìn)行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)

 

模塊四  Web安全

-OWASP * 10介紹

-常見(jiàn)Web安全漏洞

-SQL注入的原理和對(duì)策

-XSS跨站腳本攻擊與cookie欺騙

-CSRF攻擊介紹

-網(wǎng)頁(yè)掛馬與WebShell

-上傳漏洞

-Web后臺(tái)的爆破

-旁注等其他Web攻擊方式

-Web安全工具演示

-Web安全防御措施

演示和實(shí)驗(yàn)

-典型Web漏洞的利用

-利用SQL注入進(jìn)入Web后臺(tái)

-注入點(diǎn)和Web后臺(tái)的掃描

-修復(fù)SQL注入漏洞

-利用XSS獲取管理員權(quán)限

-利用CSRF修改管理員口令

-Webshell的上傳

-利用IE漏洞掛馬

-最小后門(mén)--一句話木馬

-爆破海蜘蛛軟路由的后臺(tái)

-旁注演示

-Web安全類(lèi)工具演示

 

模塊五  主機(jī)操作系統(tǒng)和應(yīng)用服務(wù)器安全加固

-Windows Server 2008安全

-Windows備份和還原

-IIS安全配置

-用戶(hù)賬戶(hù)控制UAC

-Server*內(nèi)核模式

-域控制器加固

-網(wǎng)絡(luò)策略服務(wù)器

-微軟補(bǔ)丁服務(wù)器WSUS

-微軟基準(zhǔn)安全分析器MBSA實(shí)踐

-SpotLight服務(wù)器性能監(jiān)視

演示和實(shí)驗(yàn)

-UAC用戶(hù)權(quán)限控制

-Windows備份與還原

-IIS安全加固

-安裝Server*內(nèi)核

-域控制器加固演示

-IPSEC和802.1x的NAP

-微軟WSUS實(shí)踐

-MBSA基線安全掃描

-Spotlight監(jiān)視服務(wù)器性能

 

模塊六  網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備的部署

-網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ)

-網(wǎng)絡(luò)安全規(guī)劃實(shí)踐

-路由交換等設(shè)備安全

-安全架構(gòu)的設(shè)計(jì)與安全產(chǎn)品的部署

-漏洞掃描設(shè)備的配置與部署

-內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置

-網(wǎng)絡(luò)安全設(shè)備部署

-防火墻、防水墻、WEB防火墻部署

-入侵檢測(cè)、入侵防御、防病毒部署

-統(tǒng)一威脅管理UTM部署

-安全運(yùn)營(yíng)中心SOC

演示和實(shí)驗(yàn)

-網(wǎng)絡(luò)安全規(guī)劃實(shí)踐

-路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3

-發(fā)動(dòng)DTP的攻擊、DTP攻擊的防范

-ARP攻擊、防范交換機(jī)上ARP的攻擊

-防火墻部署

-IDS、IPS部署實(shí)例

-UTM、SOC等網(wǎng)絡(luò)安全設(shè)備的部署實(shí)例

 

模塊七  災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險(xiǎn)評(píng)估方法與工具以及應(yīng)急響應(yīng)

-ISO27001管理體系實(shí)踐

-企業(yè)ISO27001建立過(guò)程與策略

-業(yè)務(wù)連續(xù)性管理的特點(diǎn)

-業(yè)務(wù)連續(xù)性管理程序

-業(yè)務(wù)連續(xù)性和影響分析

-編寫(xiě)和實(shí)施連續(xù)性計(jì)劃

-業(yè)務(wù)連續(xù)性計(jì)劃的檢查維護(hù)重新分析

-ITIL V3概述

-建立企業(yè)總體應(yīng)急預(yù)案及部門(mén)預(yù)案

-等級(jí)保護(hù)概述

演示和實(shí)驗(yàn)

-風(fēng)險(xiǎn)評(píng)估軟件安全檢測(cè)操作

-MBSA&MRAST評(píng)估小型企業(yè)安全案例

-某OA系統(tǒng)風(fēng)險(xiǎn)評(píng)估實(shí)例

-風(fēng)險(xiǎn)評(píng)估等級(jí)保護(hù)實(shí)例演示

 

模塊八  無(wú)線安全

-無(wú)線安全的背景

-WLAN技術(shù)和802.11標(biāo)準(zhǔn)

-無(wú)線網(wǎng)絡(luò)的五大安全隱患

-WEP和WPA的原理與缺陷

-無(wú)線網(wǎng)絡(luò)如何做安全加固

-實(shí)驗(yàn)---破解無(wú)線網(wǎng)絡(luò)密碼,針對(duì)WEP和WPA/WPA2兩種情況進(jìn)行演示

-實(shí)驗(yàn)---加固無(wú)線AP

演示和實(shí)驗(yàn)

-無(wú)線AP的加固實(shí)驗(yàn)

-破解WEP加密的無(wú)線網(wǎng)絡(luò)

-破解WPA/WPA2加密的無(wú)線網(wǎng)絡(luò)

 

模塊九  恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實(shí)例

-數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率

-恢復(fù)已格式化的分區(qū)

-手工恢復(fù)FAT和NTFS磁盤(pán)格式的文件

-利用工具恢復(fù)已經(jīng)刪除的文件

-分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞

-常見(jiàn)文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法

演示和實(shí)驗(yàn)

-格式化分區(qū)的數(shù)據(jù)恢復(fù)

-NTFS文件系統(tǒng)的刪除及格式化原理及恢復(fù)方法

-使用Easy recovery、Final data、R-Studio找回丟失的數(shù)據(jù)

-Diskgen找回丟失的分區(qū)

-Winhex恢復(fù)刪除FAT分區(qū)

 

模塊十  DNS安全、個(gè)人日常安全、泄密途徑、災(zāi)難備份與業(yè)務(wù)持續(xù)性管理應(yīng)急響應(yīng)

-DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等

-個(gè)人PC的加固、提升員工自我安全意識(shí)

-總結(jié)出的九大泄密途徑,有針對(duì)性的進(jìn)行網(wǎng)絡(luò)安全加固

-災(zāi)備

-應(yīng)急響應(yīng)

演示和實(shí)驗(yàn)

-根據(jù)學(xué)員實(shí)際情況和時(shí)間靈活調(diào)整內(nèi)容

 

信息網(wǎng)絡(luò)安全

 
反對(duì) 0舉報(bào) 0 收藏 0
更多>與開(kāi)展“信息網(wǎng)絡(luò)安全高級(jí)工程師”培訓(xùn)班相關(guān)公開(kāi)課
卓越的生產(chǎn)運(yùn)營(yíng)管理 豐田精益管理——赴廣州名企對(duì)標(biāo)考察高級(jí)研修班 智能制造與精益標(biāo)桿工廠(工廠實(shí)戰(zhàn)班) 工作指導(dǎo) OJT-落實(shí)作業(yè)標(biāo)準(zhǔn)化的利器 工作關(guān)系-一線主管與員工相處之道 TWI-生產(chǎn)主管管理技能研修 設(shè)備精益管理-5大技能提升 全員生產(chǎn)維護(hù)TPM活動(dòng)(工廠實(shí)戰(zhàn)班)
網(wǎng)站首頁(yè)  |  關(guān)于我們  |  聯(lián)系方式  |  誠(chéng)聘英才  |  網(wǎng)站聲明  |  隱私保障及免責(zé)聲明  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  京ICP備11016574號(hào)-25