培訓(xùn)時間:

信息網(wǎng)絡(luò)安全高級工程師培訓(xùn)班

  培訓(xùn)講師:張老師

  時間地點:
本課程時間已過期,點擊搜索其它開課時間

  培訓(xùn)費用:4800

  贈送積分:4800

    服務(wù)電話:010-82593357

信息網(wǎng)絡(luò)安全高級工程師培訓(xùn)班詳細(xì)內(nèi)容

信息網(wǎng)絡(luò)安全高級工程師培訓(xùn)班(北京,6月24-27日)
 
【培訓(xùn)日期】2021年6月24-27日
【培訓(xùn)地點】北京
【培訓(xùn)對象】各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護的相關(guān)人員等。

【課程背景】
為貫徹《中共中央、國務(wù)院關(guān)于進一步加強人才工作的決定》,落實《國務(wù)院關(guān)于印發(fā)進一步鼓勵軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展若干政策的通知》,加快我國信息安全專業(yè)技術(shù)人才隊伍培養(yǎng),增強全民信息安全意識,推動企事業(yè)單位有效地進行信息安全系統(tǒng)的建設(shè)和管理, 中心舉辦“網(wǎng)絡(luò)安全高級工程師”培訓(xùn)班 。
培訓(xùn)班針對當(dāng)前我國大部分網(wǎng)絡(luò)與信息安全面臨的威脅,組織學(xué)習(xí)前沿的網(wǎng)絡(luò)應(yīng)急處理技術(shù)及信息安全防御保障體系,建設(shè)高素質(zhì)應(yīng)急管理技術(shù)隊伍和應(yīng)急救援隊伍,提高事故應(yīng)急處置能力,幫助企事業(yè)單位科學(xué)有效地進行信息安全系統(tǒng)建設(shè)與管理。

【培訓(xùn)方式】
培訓(xùn)內(nèi)容注重實用性, 再現(xiàn)實際應(yīng)用場景,穿插講解理論知識,并充分利用分組討論、練習(xí)來鞏固學(xué)習(xí)效果。培訓(xùn)班結(jié)束后進行考核。

【課程大綱】
模塊一 信息安全背景與發(fā)展態(tài)勢 
■總體國家安全觀
■斯諾登事件
■云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動安全挑戰(zhàn)
■信息安全的背景、概念和特性
■2017典型安全事件與安全漏洞總結(jié)
■網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式
■各類典型攻防技術(shù)概述
■黑客各種網(wǎng)絡(luò)踩點特征分析和防范措施
■端口掃描技術(shù)
■漏洞掃描技術(shù)
■滲透測試實踐
■虛擬機的使用技巧 
■漏洞注入的演示
■常見漏洞介紹
■虛擬機的使用
■攻防常用命令
■信息獲取,踩點分析實踐
■網(wǎng)段探測,IpScan
■端口掃描,xscan、SuperScan
■漏洞掃描,Nessus、OpenVAS
模塊二 網(wǎng)絡(luò)安全常見威脅和防御措施 
■各類口令破解技術(shù)與應(yīng)對措施
■緩沖區(qū)溢出攻擊與防御
■提升權(quán)限的藝術(shù)
■嗅探和欺騙技術(shù)解析
■ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
■網(wǎng)絡(luò)釣魚原理和檢測分析
■DDOS攻擊原理與防御
■社會工程學(xué)—欺騙的藝術(shù) 
■密碼生成器與字典生成器
■被忽視的隱私--緩存密碼
■Windows、Unix系統(tǒng)口令安全
■神器Mimikatz
■Office、rar、pdf等文檔安全
■第三方應(yīng)用口令安全,比如FTP、foxmail、思科設(shè)備密碼
■散列的破解
■數(shù)據(jù)庫口令安全
■系統(tǒng)溢出,Linux內(nèi)核溢出
■第三方應(yīng)用溢出
■系統(tǒng)漏洞提權(quán)
■Serv-U提權(quán)
模塊三 計算機病毒木馬的威脅與防治 
■計算機病毒機制與組成結(jié)構(gòu)
■惡意代碼傳播和入侵手段全面匯總
■惡意代碼傳播和感染發(fā)現(xiàn)手段
■高隱藏性植入代碼的檢測機制
■深入監(jiān)測惡意代碼行為的方法
■病毒的高級手工查殺技術(shù)和思路
■檢測監(jiān)控惡意代碼的異常手段匯總
■病毒傳播和擴散最新技術(shù)分析
■殺毒軟件無法查殺的病毒原理分析
■自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù) 
■盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流
■鍵盤記錄、U盤小偷
■病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除
■借助工具軟件進行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)
模塊四 Web安全 
■OWASP TOP 10介紹
■常見Web安全漏洞
■SQL注入的原理和對策
■XSS跨站腳本攻擊與cookie欺騙
■CSRF攻擊介紹
■網(wǎng)頁掛馬與WebShell
■上傳漏洞
■Web后臺的爆破
■旁注等其他Web攻擊方式
■Web安全工具演示
■Web安全防御措施 
■典型Web漏洞的利用
■利用SQL注入進入Web后臺
■注入點和Web后臺的掃描
■修復(fù)SQL注入漏洞
■利用XSS獲取管理員權(quán)限
■利用CSRF修改管理員口令
■Webshell的上傳
■利用IE漏洞掛馬
■最小后門--一句話木馬
■爆破海蜘蛛軟路由的后臺
■旁注演示
■Web安全類工具演示

模塊五 主機操作系統(tǒng)和應(yīng)用服務(wù)器安全加固 
■Windows Server 2008安全
■Windows備份和還原
■IIS安全配置
■用戶賬戶控制UAC
■ServerCore內(nèi)核模式
■域控制器加固
■網(wǎng)絡(luò)策略服務(wù)器
■微軟補丁服務(wù)器WSUS
■微軟基準(zhǔn)安全分析器MBSA實踐
■SpotLight服務(wù)器性能監(jiān)視 
■UAC用戶權(quán)限控制
■Windows備份與還原
■IIS安全加固
■安裝ServerCore內(nèi)核
■域控制器加固演示
■IPSEC和802.1x的NAP
■微軟WSUS實踐
■MBSA基線安全掃描
■Spotlight監(jiān)視服務(wù)器性能
模塊六 網(wǎng)絡(luò)安全架構(gòu)設(shè)計和網(wǎng)絡(luò)安全設(shè)備的部署 
■網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ)
■網(wǎng)絡(luò)安全規(guī)劃實踐
■路由交換等設(shè)備安全
■安全架構(gòu)的設(shè)計與安全產(chǎn)品的部署
■漏洞掃描設(shè)備的配置與部署
■內(nèi)網(wǎng)安全監(jiān)控和審計系統(tǒng)的配置
■網(wǎng)絡(luò)安全設(shè)備部署
■防火墻、防水墻、WEB防火墻部署
■入侵檢測、入侵防御、防病毒部署
■統(tǒng)一威脅管理UTM部署
■安全運營中心SOC 
■網(wǎng)絡(luò)安全規(guī)劃實踐
■路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3
■發(fā)動DTP的攻擊、DTP攻擊的防范
■ARP攻擊、防范交換機上ARP的攻擊
■防火墻部署
■IDS、IPS部署實例
■UTM、SOC等網(wǎng)絡(luò)安全設(shè)備的部署實例
模塊七 災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險評估方法與工具以及應(yīng)急響應(yīng) 
■ISO27001管理體系實踐
■企業(yè)ISO27001建立過程與策略
■業(yè)務(wù)連續(xù)性管理的特點
■業(yè)務(wù)連續(xù)性管理程序
■業(yè)務(wù)連續(xù)性和影響分析
■編寫和實施連續(xù)性計劃
■業(yè)務(wù)連續(xù)性計劃的檢查維護重新分析
■ITIL V3概述
■建立企業(yè)總體應(yīng)急預(yù)案及部門預(yù)案
■等級保護概述 
■風(fēng)險評估軟件安全檢測操作
■MBSA&MRAST評估小型企業(yè)安全案例
■某OA系統(tǒng)風(fēng)險評估實例
■風(fēng)險評估等級保護實例演示
模塊八 無線安全 
■無線安全的背景
■WLAN技術(shù)和802.11標(biāo)準(zhǔn)
■無線網(wǎng)絡(luò)的五大安全隱患
■WEP和WPA的原理與缺陷
■無線網(wǎng)絡(luò)如何做安全加固
■實驗---破解無線網(wǎng)絡(luò)密碼,針對WEP和WPA/WPA2兩種情況進行演示
■實驗---加固無線AP 
■無線AP的加固實驗
■破解WEP加密的無線網(wǎng)絡(luò)
■破解WPA/WPA2加密的無線網(wǎng)絡(luò)
模塊九 恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實例 
■數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率
■恢復(fù)已格式化的分區(qū)
■手工恢復(fù)FAT和NTFS磁盤格式的文件
■利用工具恢復(fù)已經(jīng)刪除的文件
■分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞
■常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法 
■格式化分區(qū)的數(shù)據(jù)恢復(fù)
■NTFS文件系統(tǒng)的刪除及格式化原理及恢復(fù)方法
■使用Easy recovery、Final data、R-Studio找回丟失的數(shù)據(jù)
■Diskgen找回丟失的分區(qū)
■Winhex恢復(fù)刪除FAT分區(qū)
模塊十 DNS安全
個人日常安全
泄密途徑
災(zāi)難備份與業(yè)務(wù)持續(xù)性管理
應(yīng)急響應(yīng) 
■DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
■個人PC的加固、提升員工自我安全意識
■總結(jié)出的九大泄密途徑,有針對性的進行網(wǎng)絡(luò)安全加固
■災(zāi)備
■應(yīng)急響應(yīng) 
■根據(jù)學(xué)員實際情況和時間靈活調(diào)整內(nèi)容

【講師介紹】
    張老師,資深I(lǐng)T技術(shù)專家、信息安全資深顧問、信息產(chǎn)業(yè)部高級講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。

    徐老師,資深網(wǎng)絡(luò)安全專家,長期從事網(wǎng)絡(luò)安全架構(gòu)設(shè)計,數(shù)據(jù)安全項目分析與實施,擁有10余年的網(wǎng)絡(luò)安全與大型數(shù)據(jù)庫運維經(jīng)驗;政府信息化建設(shè)領(lǐng)導(dǎo)小組專家成員,

【費用及報名】
1、費用:培訓(xùn)費4800元(含培訓(xùn)費、講義費);如需食宿,會務(wù)組可統(tǒng)一安排,費用自理。

我要報名沒有找到合適的課程,請在這里提交您的培訓(xùn)需求  發(fā)布需求

上課時間
參加人數(shù)
費用
聯(lián)系人
單位名稱
部門職務(wù)
通信地址
看不清,請換一張 看不清,請換一張

推薦課程

《數(shù)字化時代的市場營銷研修班》培訓(xùn)時間:2025年1月11-12日上海、5月24-25上海、11月22-23日上海培訓(xùn)費用:5800元/人(含培訓(xùn)費、資料費)課程背景:科特勒市場營銷主要涵蓋了市場營銷的核心概念、市場定位與分析、消費者行為研究、產(chǎn)品策劃和管理、市場營銷傳播以及市場營銷管理等多個方面。這一體系著重強調(diào)了市場導(dǎo)向理論,即企業(yè)應(yīng)當(dāng)根據(jù)市場需求和消費...

 講師:宮同昌詳情


新任經(jīng)理、部門主管全面管理技能提升訓(xùn)練-- 培養(yǎng)實戰(zhàn)的團隊管理者培訓(xùn)時間: 6月22-23日 北京 2025年1月11-12日北京培訓(xùn)費用: 4680元/人(含培訓(xùn)費、教材費、午餐費、茶點費等)培訓(xùn)對象:新上任主管、經(jīng)理,部門經(jīng)理/主管,職能經(jīng)理,技術(shù)經(jīng)理,班組長,其他相關(guān)人員(希望對管理建立完整全面認(rèn)識,掌握基本管理原則和方法的人士)。課程背景:l 企業(yè)...

 講師:曹禮明詳情


高效的管理溝通技巧訓(xùn)練主講:田勝波老師培訓(xùn)費:2600元/人(包括聽課費、講義費、午餐費、水果茶點等),食宿費用自理。備注:《中高層經(jīng)理管理技能與領(lǐng)導(dǎo)力修煉》3天課程中的第二天課程目標(biāo)充分認(rèn)識溝通、管理溝通及其意義掌握基于管理者角色背景下的溝通能力提升方向重點掌握通過不同溝通形式、面對不同對象及其性格背景下的溝通技巧重點提升管理者在激勵下屬、塑造卓越團隊環(huán)節(jié)...

 講師:田勝波詳情


2024年01月07上海 2024年02月03上海2024年03月17上海 2024年03月31北京2024年04月21上海 2024年05月12上海2024年05月24北京 2024年06月16上海2024年07月13上海 2024年07月28青島2024年08月10上海 2024年08月25西安2024年09月08上海 2024年10月20上海2024年...

 講師:田勝波詳情


克服團隊協(xié)作的五大障礙課程時長:2天北京12月19-20 上海12月26-27 深圳1月13-14【課程背景】由美國著名咨詢公司Table Group開發(fā),是組織健康體系的核心模型,現(xiàn)今已被多種團隊教練體系采用。為了在恒定并不斷發(fā)展的團隊基礎(chǔ)上實現(xiàn)團隊協(xié)作,以達到一個設(shè)定的目標(biāo)或結(jié)果,就必須克服在團隊中普遍存在的五種協(xié)作障礙。很多管理上的表象問題也是源于這五...

 講師:彭老師詳情


消防安全管理   2025-01-13

消防安全管理培訓(xùn)時間:2025年01月13-14日 上海課程費用:4500元(含培訓(xùn)費、資料費)。【參加對象】企業(yè)中層管理者、車間主管、班組長、企業(yè)消防專職(兼職)人員、安全管理人員、重點部位人員、其他相關(guān)人員等【課程背景】為幫助企業(yè)加強危消防管理的工作,最大限度減少因火災(zāi)造成的人員傷亡和財產(chǎn)損失,企業(yè)消防安全知識培訓(xùn)課程,以火災(zāi)案例形式分析了當(dāng)前火災(zāi)的頻發(fā)...

 講師: 詳情


企業(yè)全面安全管理實務(wù)課程時間:2025年01月13-14日上海2025年03月26-27日蘇州課程費用:4200元(含培訓(xùn)費、資料費、午餐等)。培訓(xùn)對象:EHS經(jīng)理、EHS主管、安全工程師、環(huán)境工程師、部門安全協(xié)調(diào)員、各部門經(jīng)理、車間主任、生產(chǎn)主管;特別適合企業(yè)高管以及剛?cè)胄械腅HS專職人員課程大綱第一篇 準(zhǔn)備準(zhǔn)備參加人員介紹/分組研討會規(guī)則安全第一重要性認(rèn)...

 講師:詳情


培訓(xùn)時間/地點:2025年1月1416日(星期二 星期四)/蘇 州2025年4月1416日(星期一星期三)/上 海2025年8月2729日(星期三星期五)/蘇 州2025年12月1719日(星期三星期五)/上 海收費標(biāo)準(zhǔn):¥4500/人?含授課費、證書費、資料費、午餐費、茶點費、會務(wù)費、稅費?不包含學(xué)員往返培訓(xùn)場地的交通費用、住宿費用、早餐及晚餐課程背景:企...

 講師:李老師詳情


2024年01月10-11上海 2024年03月13-14上海2024年05月15-16上海 2024年07月17-18上海2024年09月25-26上海 2024年11月13-14上海適合人員:企業(yè)的中層經(jīng)營管理人員、業(yè)務(wù)骨干、企業(yè)后備人才等課程背景:◎中層執(zhí)行力之關(guān)鍵在于參與戰(zhàn)略管理、推進戰(zhàn)略落實的能力?!蛱崞鹌髽I(yè)戰(zhàn)略,人們大多會感到它似乎很玄虛與空泛。...

 講師:余老師詳情


培訓(xùn)時間/地點:2025年1月1416日(星期二星期四)/上 海2025年3月2628日(星期三星期五)/蘇 州2025年5月2123日(星期三星期五)/嘉 興2025年6月2527日(星期三星期五)/蘇 州2025年7月2325日(星期三星期五)/上 海2025年8月1820日(星期一星期三)/嘉 興2025年9月2426日(星期三星期五)/蘇 州2025...

 講師:劉老師詳情


COPYRIGT @ 2001-2018 HTTP://gzzmzs.cn INC. ALL RIGHTS RESERVED. 管理資源網(wǎng) 版權(quán)所有