開展“信息網(wǎng)絡(luò)安全高級工程師”培訓(xùn)班
講師:徐老師、張老師 瀏覽次數(shù):2549
課程描述INTRODUCTION
信息網(wǎng)絡(luò)安全
· 技術(shù)總監(jiān)· 軟件工程師· 技術(shù)主管· 高層管理者
培訓(xùn)講師:徐老師、張老師
課程價格:¥元/人
培訓(xùn)天數(shù):3天
日程安排SCHEDULE
課程大綱Syllabus
信息網(wǎng)絡(luò)安全
一、培訓(xùn)時間及地點
2022年07月28日-07月31日(28日報到)地點:杭州
2022年08月25日-08月28日(25日報到)地點:重慶
2022年07月28日-07月31日(28日報到)地點:杭州
2022年08月25日-08月28日(25日報到)地點:重慶
各企事業(yè)單位:
為貫徹《中共*、*關(guān)于進(jìn)一步加強人才工作的決定》,落實《*關(guān)于印發(fā)進(jìn)一步鼓勵軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展若干政策的通知》,加快我國信息安全專業(yè)技術(shù)人才隊伍培養(yǎng),增強全民信息安全意識,推動企事業(yè)單位有效地進(jìn)行信息安全系統(tǒng)的建設(shè)和管理,中國信息化人才培訓(xùn)中心舉辦“網(wǎng)絡(luò)安全高級工程師”培訓(xùn)班
培訓(xùn)班針對當(dāng)前我國大部分網(wǎng)絡(luò)與信息安全面臨的威脅,組織學(xué)習(xí)前沿的網(wǎng)絡(luò)應(yīng)急處理技術(shù)及信息安全防御保障體系,建設(shè)高素質(zhì)應(yīng)急管理技術(shù)隊伍和應(yīng)急救援隊伍,提高事故應(yīng)急處置能力,幫助企事業(yè)單位科學(xué)有效地進(jìn)行信息安全系統(tǒng)建設(shè)與管理。
培訓(xùn)對象
各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進(jìn)行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護的相關(guān)人員等。
培訓(xùn)師資:
張老師 資深I(lǐng)T技術(shù)專家、信息安全資深顧問、信息產(chǎn)業(yè)部高級講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。
徐老師 資深網(wǎng)絡(luò)安全專家,長期從事網(wǎng)絡(luò)安全架構(gòu)設(shè)計,數(shù)據(jù)安全項目分析與實施,擁有10余年的網(wǎng)絡(luò)安全與大型數(shù)據(jù)庫運維經(jīng)驗;政府信息化建設(shè)領(lǐng)導(dǎo)小組專家成員,
課程大綱
模塊一 信息安全背景與發(fā)展態(tài)勢
-總體國家安全觀
-斯諾登事件
-云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動安全挑戰(zhàn)
-信息安全的背景、概念和特性
-2017典型安全事件與安全漏洞總結(jié)
-網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式
-各類典型攻防技術(shù)概述
-黑客各種網(wǎng)絡(luò)踩點特征分析和防范措施
-端口掃描技術(shù)
-漏洞掃描技術(shù)
-滲透測試實踐
-虛擬機的使用技巧
演示和實驗
-漏洞注入的演示
-常見漏洞介紹
-虛擬機的使用
-攻防常用命令
-信息獲取,踩點分析實踐
-網(wǎng)段探測,IpScan
-端口掃描,xscan、SuperScan
-漏洞掃描,Nessus、OpenVAS
模塊二 網(wǎng)絡(luò)安全常見威脅和防御措施
-各類口令破解技術(shù)與應(yīng)對措施
-緩沖區(qū)溢出攻擊與防御
-提升權(quán)限的藝術(shù)
-嗅探和欺騙技術(shù)解析
-ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
-網(wǎng)絡(luò)釣魚原理和檢測分析
-DDOS攻擊原理與防御
-社會工程學(xué)—欺騙的藝術(shù)
演示和實驗
-密碼生成器與字典生成器
-被忽視的隱私--緩存密碼
-Windows、Unix系統(tǒng)口令安全
-神器Mimikatz
-Office、rar、pdf等文檔安全
-第三方應(yīng)用口令安全,比如FTP、foxmail、思科設(shè)備密碼
-散列的破解
-數(shù)據(jù)庫口令安全
-系統(tǒng)溢出,Linux內(nèi)核溢出
-第三方應(yīng)用溢出
-系統(tǒng)漏洞提權(quán)
-Serv-U提權(quán)
模塊三 計算機病毒木馬的威脅與防治
-計算機病毒機制與組成結(jié)構(gòu)
-惡意代碼傳播和入侵手段全面匯總
-惡意代碼傳播和感染發(fā)現(xiàn)手段
-高隱藏性植入代碼的檢測機制
-深入監(jiān)測惡意代碼行為的方法
-病毒的高級手工查殺技術(shù)和思路
-檢測監(jiān)控惡意代碼的異常手段匯總
-病毒傳播和擴散*技術(shù)分析
-殺毒軟件無法查殺的病毒原理分析
-自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù)
演示和實驗
-盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流
-鍵盤記錄、U盤小偷
-病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除
-借助工具軟件進(jìn)行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)
模塊四 Web安全
-OWASP * 10介紹
-常見Web安全漏洞
-SQL注入的原理和對策
-XSS跨站腳本攻擊與cookie欺騙
-CSRF攻擊介紹
-網(wǎng)頁掛馬與WebShell
-上傳漏洞
-Web后臺的爆破
-旁注等其他Web攻擊方式
-Web安全工具演示
-Web安全防御措施
演示和實驗
-典型Web漏洞的利用
-利用SQL注入進(jìn)入Web后臺
-注入點和Web后臺的掃描
-修復(fù)SQL注入漏洞
-利用XSS獲取管理員權(quán)限
-利用CSRF修改管理員口令
-Webshell的上傳
-利用IE漏洞掛馬
-最小后門--一句話木馬
-爆破海蜘蛛軟路由的后臺
-旁注演示
-Web安全類工具演示
模塊五 主機操作系統(tǒng)和應(yīng)用服務(wù)器安全加固
-Windows Server 2008安全
-Windows備份和還原
-IIS安全配置
-用戶賬戶控制UAC
-Server*內(nèi)核模式
-域控制器加固
-網(wǎng)絡(luò)策略服務(wù)器
-微軟補丁服務(wù)器WSUS
-微軟基準(zhǔn)安全分析器MBSA實踐
-SpotLight服務(wù)器性能監(jiān)視
演示和實驗
-UAC用戶權(quán)限控制
-Windows備份與還原
-IIS安全加固
-安裝Server*內(nèi)核
-域控制器加固演示
-IPSEC和802.1x的NAP
-微軟WSUS實踐
-MBSA基線安全掃描
-Spotlight監(jiān)視服務(wù)器性能
模塊六 網(wǎng)絡(luò)安全架構(gòu)設(shè)計和網(wǎng)絡(luò)安全設(shè)備的部署
-網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ)
-網(wǎng)絡(luò)安全規(guī)劃實踐
-路由交換等設(shè)備安全
-安全架構(gòu)的設(shè)計與安全產(chǎn)品的部署
-漏洞掃描設(shè)備的配置與部署
-內(nèi)網(wǎng)安全監(jiān)控和審計系統(tǒng)的配置
-網(wǎng)絡(luò)安全設(shè)備部署
-防火墻、防水墻、WEB防火墻部署
-入侵檢測、入侵防御、防病毒部署
-統(tǒng)一威脅管理UTM部署
-安全運營中心SOC
演示和實驗
-網(wǎng)絡(luò)安全規(guī)劃實踐
-路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3
-發(fā)動DTP的攻擊、DTP攻擊的防范
-ARP攻擊、防范交換機上ARP的攻擊
-防火墻部署
-IDS、IPS部署實例
-UTM、SOC等網(wǎng)絡(luò)安全設(shè)備的部署實例
模塊七 災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險評估方法與工具以及應(yīng)急響應(yīng)
-ISO27001管理體系實踐
-企業(yè)ISO27001建立過程與策略
-業(yè)務(wù)連續(xù)性管理的特點
-業(yè)務(wù)連續(xù)性管理程序
-業(yè)務(wù)連續(xù)性和影響分析
-編寫和實施連續(xù)性計劃
-業(yè)務(wù)連續(xù)性計劃的檢查維護重新分析
-ITIL V3概述
-建立企業(yè)總體應(yīng)急預(yù)案及部門預(yù)案
-等級保護概述
演示和實驗
-風(fēng)險評估軟件安全檢測操作
-MBSA&MRAST評估小型企業(yè)安全案例
-某OA系統(tǒng)風(fēng)險評估實例
-風(fēng)險評估等級保護實例演示
模塊八 無線安全
-無線安全的背景
-WLAN技術(shù)和802.11標(biāo)準(zhǔn)
-無線網(wǎng)絡(luò)的五大安全隱患
-WEP和WPA的原理與缺陷
-無線網(wǎng)絡(luò)如何做安全加固
-實驗---破解無線網(wǎng)絡(luò)密碼,針對WEP和WPA/WPA2兩種情況進(jìn)行演示
-實驗---加固無線AP
演示和實驗
-無線AP的加固實驗
-破解WEP加密的無線網(wǎng)絡(luò)
-破解WPA/WPA2加密的無線網(wǎng)絡(luò)
模塊九 恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實例
-數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率
-恢復(fù)已格式化的分區(qū)
-手工恢復(fù)FAT和NTFS磁盤格式的文件
-利用工具恢復(fù)已經(jīng)刪除的文件
-分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞
-常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法
演示和實驗
-格式化分區(qū)的數(shù)據(jù)恢復(fù)
-NTFS文件系統(tǒng)的刪除及格式化原理及恢復(fù)方法
-使用Easy recovery、Final data、R-Studio找回丟失的數(shù)據(jù)
-Diskgen找回丟失的分區(qū)
-Winhex恢復(fù)刪除FAT分區(qū)
模塊十 DNS安全、個人日常安全、泄密途徑、災(zāi)難備份與業(yè)務(wù)持續(xù)性管理應(yīng)急響應(yīng)
-DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
-個人PC的加固、提升員工自我安全意識
-總結(jié)出的九大泄密途徑,有針對性的進(jìn)行網(wǎng)絡(luò)安全加固
-災(zāi)備
-應(yīng)急響應(yīng)
演示和實驗
-根據(jù)學(xué)員實際情況和時間靈活調(diào)整內(nèi)容
信息網(wǎng)絡(luò)安全
轉(zhuǎn)載:http://szsxbj.com/gkk_detail/256300.html