課程描述INTRODUCTION
安全信息網(wǎng)絡(luò)工程師培訓(xùn)班
日程安排SCHEDULE
課程大綱Syllabus
安全信息網(wǎng)絡(luò)工程師培訓(xùn)班
信息安全背景與發(fā)展態(tài)勢
總體國家安全觀
斯諾登事件
云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動安全挑戰(zhàn)
信息安全的背景、概念和特性
2017典型安全事件與安全漏洞總結(jié)
網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式
各類典型攻防技術(shù)概述
黑客各種網(wǎng)絡(luò)踩點(diǎn)特征分析和防范措施
端口掃描技術(shù)
漏洞掃描技術(shù)
滲透測試實(shí)踐
虛擬機(jī)的使用技巧
網(wǎng)絡(luò)安全常見威脅和防御措施
各類口令破解技術(shù)與應(yīng)對措施
緩沖區(qū)溢出攻擊與防御
提升權(quán)限的藝術(shù)
嗅探和欺騙技術(shù)解析
ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
網(wǎng)絡(luò)釣魚原理和檢測分析
DDOS攻擊原理與防御
社會工程學(xué)—欺騙的藝術(shù)
計(jì)算機(jī)病毒木馬的威脅與防治
計(jì)算機(jī)病毒機(jī)制與組成結(jié)構(gòu)
惡意代碼傳播和入侵手段全面匯總
惡意代碼傳播和感染發(fā)現(xiàn)手段
高隱藏性植入代碼的檢測機(jī)制
深入監(jiān)測惡意代碼行為的方法
病毒的高級手工查殺技術(shù)和思路
檢測監(jiān)控惡意代碼的異常手段匯總
病毒傳播和擴(kuò)散*技術(shù)分析
殺毒軟件無法查殺的病毒原理分析
自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù)
Web安全OWASP * 10介紹
常見Web安全漏洞
SQ注入的原理和對策
XSS跨站腳本攻擊與cookie欺騙
CSRF攻擊介紹
網(wǎng)頁掛馬與WebShe
上傳漏洞
Web后臺的爆破
旁注等其他Web攻擊方式
Web安全工具演示
Web安全防御措施
主機(jī)操作系統(tǒng)和應(yīng)用服務(wù)器安全加固Windows Server 2008安全
Windows備份和還原
IIS安全配置
用戶賬戶控制UAC
Server*內(nèi)核模式
域控制器加固
網(wǎng)絡(luò)策略服務(wù)器
微軟補(bǔ)丁服務(wù)器WSUS
微軟基準(zhǔn)安全分析器MBSA實(shí)踐
Spotight服務(wù)器性能監(jiān)視
網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備的部署網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ)
網(wǎng)絡(luò)安全規(guī)劃實(shí)踐
路由交換等設(shè)備安全
安全架構(gòu)的設(shè)計(jì)與安全產(chǎn)品的部署
漏洞掃描設(shè)備的配置與部署
內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置
網(wǎng)絡(luò)安全設(shè)備部署
防火墻、防水墻、WEB防火墻部署
入侵檢測、入侵防御、防病毒部署
統(tǒng)一威脅管理UTM部署
安全運(yùn)營中心SOC
災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險(xiǎn)評估方法與工具以及應(yīng)急響應(yīng)ISO27001管理體系實(shí)踐
企業(yè)ISO27001建立過程與策略
業(yè)務(wù)連續(xù)性管理的特點(diǎn)
業(yè)務(wù)連續(xù)性管理程序
業(yè)務(wù)連續(xù)性和影響分析
編寫和實(shí)施連續(xù)性計(jì)劃
業(yè)務(wù)連續(xù)性計(jì)劃的檢查維護(hù)重新分析
ITIV3概述
建立企業(yè)總體應(yīng)急預(yù)案及部門預(yù)案
等級保護(hù)概述
無線安全無線安全的背景
WAN技術(shù)和802.11標(biāo)準(zhǔn)
無線網(wǎng)絡(luò)的五大安全隱患
WEP和WPA的原理與缺陷
無線網(wǎng)絡(luò)如何做安全加固
實(shí)驗(yàn)---破解無線網(wǎng)絡(luò)密碼,針對WEP和WPA/WPA2兩種情況進(jìn)行演示
實(shí)驗(yàn)---加固無線AP
恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實(shí)例數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率
恢復(fù)已格式化的分區(qū)
手工恢復(fù)FAT和NTFS磁盤格式的文件
利用工具恢復(fù)已經(jīng)刪除的文件
分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞
常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法
DNS安全
個人日常安全
泄密途徑
災(zāi)難備份與業(yè)務(wù)持續(xù)性管理
應(yīng)急響應(yīng)DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
個人PC的加固、提升員工自我安全意識
總結(jié)出的九大泄密途徑,有針對性的進(jìn)行網(wǎng)絡(luò)安全加固
災(zāi)備
應(yīng)急響應(yīng)
安全信息網(wǎng)絡(luò)工程師培訓(xùn)班
轉(zhuǎn)載:http://szsxbj.com/gkk_detail/39590.html
已開課時(shí)間Have start time
相關(guān)認(rèn)證內(nèi)訓(xùn)
- ISO9001:2015& 劉毅
- QC080000:2017 劉毅
- BRC2022新版貫標(biāo)培訓(xùn) 劉毅
- ISO14001:2015 李安強(qiáng)
- AS9100D:2016航 許艷波
- ISO TS22163-2 劉毅
- ISO45001:2018 李安強(qiáng)
- ESG分析師項(xiàng)目
- 基金從業(yè)資格全國統(tǒng)一考試考 黃德權(quán)
- 儀器計(jì)量員職業(yè)資格認(rèn)證培訓(xùn)
- 注冊職業(yè)采購經(jīng)理(CPPM
- 中級經(jīng)濟(jì)師考試輔導(dǎo) 黃德權(quán)