課程描述INTRODUCTION
網(wǎng)絡(luò)安全高級(jí)工程師培訓(xùn)
日程安排SCHEDULE
課程大綱Syllabus
網(wǎng)絡(luò)安全高級(jí)工程師培訓(xùn)
一、培訓(xùn)對象:
各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進(jìn)行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護(hù)的相關(guān)人員等。
二、培訓(xùn)師資:
張老師,資深I(lǐng)T技術(shù)專家、信息安全資深顧問、信息產(chǎn)業(yè)部高級(jí)講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級(jí)講師、CISP高級(jí)講師、MCSE、MCDBA。
徐老師,資深網(wǎng)絡(luò)安全專家,長期從事網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì),數(shù)據(jù)安全項(xiàng)目分析與實(shí)施,擁有10余年的網(wǎng)絡(luò)安全與大型數(shù)據(jù)庫運(yùn)維經(jīng)驗(yàn);政府信息化建設(shè)領(lǐng)導(dǎo)小組專家成員,
趙鳳偉,信息安全資深顧問CISSP、CISP、中國信息化培訓(xùn)中心信息安全講師,先后參與國防科工委如中國核工業(yè)研究所等網(wǎng)絡(luò)安全項(xiàng)目的策劃、執(zhí)行和后期維護(hù)。
三、培訓(xùn)方式:培訓(xùn)內(nèi)容注重實(shí)用性,再現(xiàn)實(shí)際應(yīng)用場景,穿插講解理論知識(shí),并充分利用分組討論、練習(xí)來鞏固學(xué)習(xí)效果。培訓(xùn)班結(jié)束后進(jìn)行考核。
四、培訓(xùn)證書:
參加相關(guān)培訓(xùn)并通過考試的學(xué)員,可以獲得:
1.工業(yè)和信息化部頒發(fā)的《網(wǎng)絡(luò)安全高級(jí)工程師證書》。該證書可作為專業(yè)技術(shù)人員職業(yè)能力考核的證明,以及專業(yè)技術(shù)人員崗位聘用、任職、定級(jí)和晉升職務(wù)的重要依據(jù)。
注:請學(xué)員帶二寸彩照2張(背面注明姓名)、身份證復(fù)印件一張。
課程大綱
第一天上午:信息安全背景與發(fā)展態(tài)勢
.總體國家安全觀
.斯諾登事件
.云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動(dòng)安全挑戰(zhàn)
.信息安全的背景、概念和特性
.2017典型安全事件與安全漏洞總結(jié)
.網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式
.各類典型攻防技術(shù)概述
.黑客各種網(wǎng)絡(luò)踩點(diǎn)特征分析和防范措施
.端口掃描技術(shù)
.漏洞掃描技術(shù)
.滲透測試實(shí)踐
.虛擬機(jī)的使用技巧
.漏洞注入的演示
.常見漏洞介紹
.虛擬機(jī)的使用
.攻防常用命令
.信息獲取,踩點(diǎn)分析實(shí)踐
.網(wǎng)段探測,IpScan
.端口掃描,xscan、SuperScan
.漏洞掃描,Nessus、OpenVAS
第一天下午:網(wǎng)絡(luò)安全常見威脅和防御措施
.各類口令破解技術(shù)與應(yīng)對措施
.緩沖區(qū)溢出攻擊與防御.提升權(quán)限的藝術(shù)
.嗅探和欺騙技術(shù)解析
.ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
.網(wǎng)絡(luò)釣魚原理和檢測分析
.DDOS攻擊原理與防御
.社會(huì)工程學(xué)—欺騙的藝術(shù)
.密碼生成器與字典生成器
.被忽視的隱私--緩存密碼
.Windows、Unix系統(tǒng)口令安全
.神器Mimikatz
.Office、rar、pdf等文檔安全
.第三方應(yīng)用口令安全,比如FTP、foxmai
.思科設(shè)備密碼
.散列的破解
.數(shù)據(jù)庫口令安全
.系統(tǒng)溢出,.inux內(nèi)核溢出
.第三方應(yīng)用溢出
.系統(tǒng)漏洞提權(quán).Serv-U提權(quán).
第二天上午:計(jì)算機(jī)病毒木馬的威脅與防治
.計(jì)算機(jī)病毒機(jī)制與組成結(jié)構(gòu)
.惡意代碼傳播和入侵手段全面匯總
.惡意代碼傳播和感染發(fā)現(xiàn)手段
.高隱藏性植入代碼的檢測機(jī)制
.深入監(jiān)測惡意代碼行為的方法
.病毒的高級(jí)手工查殺技術(shù)和思路
.檢測監(jiān)控惡意代碼的異常手段匯總
.病毒傳播和擴(kuò)散*技術(shù)分析
.殺毒軟件無法查殺的病毒原理分析
.自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù)
.盜號(hào)程序、后門賬號(hào)、Shift后門、注冊表后門、NTFS文件流
.鍵盤記錄、U盤小偷
.病毒感染與手動(dòng)清除實(shí)驗(yàn),灰鴿子和Gh0st木馬,文件夾病毒的清除
.借助工具軟件進(jìn)行病毒的分析及排查(涉及的工具軟件:IceSword、RootkitUnhooker、Xuetr、ProcessExp.orer)
第二天下午:Web安全
.OWASP*10介紹
.常見Web安全漏洞
.SQ.注入的原理和對策
.XSS跨站腳本攻擊與cookie欺騙
.CSRF攻擊介紹
.網(wǎng)頁掛馬與WebShe..
.上傳漏洞.Web后臺(tái)的爆破
.旁注等其他Web攻擊方式
.Web安全工具演示
.Web安全防御措施
.典型Web漏洞的利用
.利用SQ.注入進(jìn)入Web后臺(tái)
.注入點(diǎn)和Web后臺(tái)的掃描
.修復(fù)SQ.注入漏洞
.利用XSS獲取管理員權(quán)限
.利用CSRF修改管理員口令
.Webshe..的上傳
.利用IE漏洞掛馬
.最小后門--一句話木馬
.爆破海蜘蛛軟路由的后臺(tái)
.旁注演示
.Web安全類工具演示
第三天上午:主機(jī)操作系統(tǒng)和應(yīng)用服務(wù)器安全加固
.WindowsServer2008安全
.Windows備份和還原
.IIS安全配置
.用戶賬戶控制UAC
.Server*內(nèi)核模式
.域控制器加固
.網(wǎng)絡(luò)策略服務(wù)器
.微軟補(bǔ)丁服務(wù)器WSUS
.微軟基準(zhǔn)安全分析器MBSA實(shí)踐
.Spot.ight服務(wù)器性能監(jiān)視
.UAC用戶權(quán)限控制
.Windows備份與還原
.IIS安全加固
.安裝Server*內(nèi)核
.域控制器加固演示
.IPSEC和802.1x的NAP
.微軟WSUS實(shí)踐
.MBSA基線安全掃描
.Spot.ight監(jiān)視服務(wù)器性能
第三天上午:網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備的部署
.網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ)
.網(wǎng)絡(luò)安全規(guī)劃實(shí)踐
.路由交換等設(shè)備安全
.安全架構(gòu)的設(shè)計(jì)與安全產(chǎn)品的部署
.漏洞掃描設(shè)備的配置與部署
.內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置
.網(wǎng)絡(luò)安全設(shè)備部署
.防火墻、防水墻、WEB防火墻部署
.入侵檢測、入侵防御、防病毒部署
.統(tǒng)一威脅管理UTM部署
.安全運(yùn)營中心SOC
.網(wǎng)絡(luò)安全規(guī)劃實(shí)踐
.路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3
.發(fā)動(dòng)DTP的攻擊、DTP攻擊的防范
.ARP攻擊、防范交換機(jī)上ARP的攻擊
.防火墻部署
.IDS、IPS部署實(shí)例
.UTM、SOC等網(wǎng)絡(luò)安全設(shè)備的部署實(shí)例
第三天下午:災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險(xiǎn)評估方法與工具以及應(yīng)急響應(yīng)
.ISO27001管理體系實(shí)踐
.企業(yè)ISO27001建立過程與策略
.業(yè)務(wù)連續(xù)性管理的特點(diǎn)
.業(yè)務(wù)連續(xù)性管理程序
.業(yè)務(wù)連續(xù)性和影響分析
.編寫和實(shí)施連續(xù)性計(jì)劃
.業(yè)務(wù)連續(xù)性計(jì)劃的檢查維護(hù)重新分析
.ITI.V3概述
.建立企業(yè)總體應(yīng)急預(yù)案及部門預(yù)案
.等級(jí)保護(hù)概述
.風(fēng)險(xiǎn)評估軟件安全檢測操作
.MBSA&MRAST評估小型企業(yè)安全案例
.某OA系統(tǒng)風(fēng)險(xiǎn)評估實(shí)例
.風(fēng)險(xiǎn)評估等級(jí)保護(hù)實(shí)例演示
第三天下午:無線安全
.無線安全的背景.W.AN技術(shù)和802.11標(biāo)準(zhǔn)
.無線網(wǎng)絡(luò)的五大安全隱患
.WEP和WPA的原理與缺陷
.無線網(wǎng)絡(luò)如何做安全加固
.實(shí)驗(yàn)---破解無線網(wǎng)絡(luò)密碼,針對WEP和WPA/WPA2兩種情況進(jìn)行演示
.實(shí)驗(yàn)---加固無線AP
.無線AP的加固實(shí)驗(yàn)
.破解WEP加密的無線網(wǎng)絡(luò)
.破解WPA/WPA2加密的無線網(wǎng)絡(luò)
第三天下午:恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實(shí)例
.數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率
.恢復(fù)已格式化的分區(qū)
.手工恢復(fù)FAT和NTFS磁盤格式的文件
.利用工具恢復(fù)已經(jīng)刪除的文件
.分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞
.常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法
.格式化分區(qū)的數(shù)據(jù)恢復(fù)
.NTFS文件系統(tǒng)的刪除及格式化原理及恢復(fù)方法
.使用Easyrecovery、Fina.data、R-Studio找回丟失的數(shù)據(jù)
.Diskgen找回丟失的分區(qū)
.Winhex恢復(fù)刪除FAT分區(qū)
附加課程DNS安全個(gè)人日常安全泄密途徑災(zāi)難備份與業(yè)務(wù)持續(xù)性管理應(yīng)急響應(yīng)
.DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等.個(gè)人PC的加固、提升員工自我安全意識(shí).總結(jié)出的九大泄密途徑,有針對性的進(jìn)行網(wǎng)絡(luò)安全加固
.災(zāi)備
.應(yīng)急響應(yīng)
.根據(jù)學(xué)員實(shí)際情況和時(shí)間靈活調(diào)整內(nèi)容
第四天:學(xué)員考試與業(yè)界交流
網(wǎng)絡(luò)安全高級(jí)工程師培訓(xùn)
轉(zhuǎn)載:http://szsxbj.com/gkk_detail/65344.html
已開課時(shí)間Have start time
安全管理內(nèi)訓(xùn)
- 《習(xí)總書記有關(guān)安全生產(chǎn)重要 胡月亭
- 防微杜漸——班組安全管理7 張曦月
- 《工作安全分析(JSA)與 胡月亭
- 安全制度和安全意識(shí) 張曦月
- 環(huán)境管理意識(shí)提升 張曦月
- 互聯(lián)網(wǎng)時(shí)代網(wǎng)絡(luò)與信息安全體 孫海榮
- 總體國家安全觀下的網(wǎng)絡(luò)信息 李璐
- 十九大以來網(wǎng)絡(luò)意識(shí)形態(tài)安全 李璐
- 二十一世紀(jì)以來我國網(wǎng)絡(luò)安全 李璐
- 《如何做好化工企業(yè)安全管理 胡月亭
- 新形勢下網(wǎng)絡(luò)安全問題及應(yīng)對 孫海榮
- 作為企業(yè)能力的網(wǎng)絡(luò)安全建設(shè) 李璐