信息網(wǎng)絡(luò)安全高級工程師培訓(xùn)班
信息網(wǎng)絡(luò)安全高級工程師培訓(xùn)班詳細(xì)內(nèi)容
信息網(wǎng)絡(luò)安全高級工程師培訓(xùn)班(北京,6月24-27日)
【培訓(xùn)日期】2021年6月24-27日
【培訓(xùn)地點(diǎn)】北京
【培訓(xùn)對象】各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進(jìn)行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護(hù)的相關(guān)人員等。
【課程背景】
為貫徹《中共中央、國務(wù)院關(guān)于進(jìn)一步加強(qiáng)人才工作的決定》,落實(shí)《國務(wù)院關(guān)于印發(fā)進(jìn)一步鼓勵軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展若干政策的通知》,加快我國信息安全專業(yè)技術(shù)人才隊伍培養(yǎng),增強(qiáng)全民信息安全意識,推動企事業(yè)單位有效地進(jìn)行信息安全系統(tǒng)的建設(shè)和管理, 中心舉辦“網(wǎng)絡(luò)安全高級工程師”培訓(xùn)班 。
培訓(xùn)班針對當(dāng)前我國大部分網(wǎng)絡(luò)與信息安全面臨的威脅,組織學(xué)習(xí)前沿的網(wǎng)絡(luò)應(yīng)急處理技術(shù)及信息安全防御保障體系,建設(shè)高素質(zhì)應(yīng)急管理技術(shù)隊伍和應(yīng)急救援隊伍,提高事故應(yīng)急處置能力,幫助企事業(yè)單位科學(xué)有效地進(jìn)行信息安全系統(tǒng)建設(shè)與管理。
【培訓(xùn)方式】
培訓(xùn)內(nèi)容注重實(shí)用性, 再現(xiàn)實(shí)際應(yīng)用場景,穿插講解理論知識,并充分利用分組討論、練習(xí)來鞏固學(xué)習(xí)效果。培訓(xùn)班結(jié)束后進(jìn)行考核。
【課程大綱】
模塊一 信息安全背景與發(fā)展態(tài)勢
■總體國家安全觀
■斯諾登事件
■云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動安全挑戰(zhàn)
■信息安全的背景、概念和特性
■2017典型安全事件與安全漏洞總結(jié)
■網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式
■各類典型攻防技術(shù)概述
■黑客各種網(wǎng)絡(luò)踩點(diǎn)特征分析和防范措施
■端口掃描技術(shù)
■漏洞掃描技術(shù)
■滲透測試實(shí)踐
■虛擬機(jī)的使用技巧
■漏洞注入的演示
■常見漏洞介紹
■虛擬機(jī)的使用
■攻防常用命令
■信息獲取,踩點(diǎn)分析實(shí)踐
■網(wǎng)段探測,IpScan
■端口掃描,xscan、SuperScan
■漏洞掃描,Nessus、OpenVAS
模塊二 網(wǎng)絡(luò)安全常見威脅和防御措施
■各類口令破解技術(shù)與應(yīng)對措施
■緩沖區(qū)溢出攻擊與防御
■提升權(quán)限的藝術(shù)
■嗅探和欺騙技術(shù)解析
■ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
■網(wǎng)絡(luò)釣魚原理和檢測分析
■DDOS攻擊原理與防御
■社會工程學(xué)—欺騙的藝術(shù)
■密碼生成器與字典生成器
■被忽視的隱私--緩存密碼
■Windows、Unix系統(tǒng)口令安全
■神器Mimikatz
■Office、rar、pdf等文檔安全
■第三方應(yīng)用口令安全,比如FTP、foxmail、思科設(shè)備密碼
■散列的破解
■數(shù)據(jù)庫口令安全
■系統(tǒng)溢出,Linux內(nèi)核溢出
■第三方應(yīng)用溢出
■系統(tǒng)漏洞提權(quán)
■Serv-U提權(quán)
模塊三 計算機(jī)病毒木馬的威脅與防治
■計算機(jī)病毒機(jī)制與組成結(jié)構(gòu)
■惡意代碼傳播和入侵手段全面匯總
■惡意代碼傳播和感染發(fā)現(xiàn)手段
■高隱藏性植入代碼的檢測機(jī)制
■深入監(jiān)測惡意代碼行為的方法
■病毒的高級手工查殺技術(shù)和思路
■檢測監(jiān)控惡意代碼的異常手段匯總
■病毒傳播和擴(kuò)散最新技術(shù)分析
■殺毒軟件無法查殺的病毒原理分析
■自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù)
■盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流
■鍵盤記錄、U盤小偷
■病毒感染與手動清除實(shí)驗,灰鴿子和Gh0st木馬,文件夾病毒的清除
■借助工具軟件進(jìn)行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)
模塊四 Web安全
■OWASP TOP 10介紹
■常見Web安全漏洞
■SQL注入的原理和對策
■XSS跨站腳本攻擊與cookie欺騙
■CSRF攻擊介紹
■網(wǎng)頁掛馬與WebShell
■上傳漏洞
■Web后臺的爆破
■旁注等其他Web攻擊方式
■Web安全工具演示
■Web安全防御措施
■典型Web漏洞的利用
■利用SQL注入進(jìn)入Web后臺
■注入點(diǎn)和Web后臺的掃描
■修復(fù)SQL注入漏洞
■利用XSS獲取管理員權(quán)限
■利用CSRF修改管理員口令
■Webshell的上傳
■利用IE漏洞掛馬
■最小后門--一句話木馬
■爆破海蜘蛛軟路由的后臺
■旁注演示
■Web安全類工具演示
模塊五 主機(jī)操作系統(tǒng)和應(yīng)用服務(wù)器安全加固
■Windows Server 2008安全
■Windows備份和還原
■IIS安全配置
■用戶賬戶控制UAC
■ServerCore內(nèi)核模式
■域控制器加固
■網(wǎng)絡(luò)策略服務(wù)器
■微軟補(bǔ)丁服務(wù)器WSUS
■微軟基準(zhǔn)安全分析器MBSA實(shí)踐
■SpotLight服務(wù)器性能監(jiān)視
■UAC用戶權(quán)限控制
■Windows備份與還原
■IIS安全加固
■安裝ServerCore內(nèi)核
■域控制器加固演示
■IPSEC和802.1x的NAP
■微軟WSUS實(shí)踐
■MBSA基線安全掃描
■Spotlight監(jiān)視服務(wù)器性能
模塊六 網(wǎng)絡(luò)安全架構(gòu)設(shè)計和網(wǎng)絡(luò)安全設(shè)備的部署
■網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ)
■網(wǎng)絡(luò)安全規(guī)劃實(shí)踐
■路由交換等設(shè)備安全
■安全架構(gòu)的設(shè)計與安全產(chǎn)品的部署
■漏洞掃描設(shè)備的配置與部署
■內(nèi)網(wǎng)安全監(jiān)控和審計系統(tǒng)的配置
■網(wǎng)絡(luò)安全設(shè)備部署
■防火墻、防水墻、WEB防火墻部署
■入侵檢測、入侵防御、防病毒部署
■統(tǒng)一威脅管理UTM部署
■安全運(yùn)營中心SOC
■網(wǎng)絡(luò)安全規(guī)劃實(shí)踐
■路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3
■發(fā)動DTP的攻擊、DTP攻擊的防范
■ARP攻擊、防范交換機(jī)上ARP的攻擊
■防火墻部署
■IDS、IPS部署實(shí)例
■UTM、SOC等網(wǎng)絡(luò)安全設(shè)備的部署實(shí)例
模塊七 災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險評估方法與工具以及應(yīng)急響應(yīng)
■ISO27001管理體系實(shí)踐
■企業(yè)ISO27001建立過程與策略
■業(yè)務(wù)連續(xù)性管理的特點(diǎn)
■業(yè)務(wù)連續(xù)性管理程序
■業(yè)務(wù)連續(xù)性和影響分析
■編寫和實(shí)施連續(xù)性計劃
■業(yè)務(wù)連續(xù)性計劃的檢查維護(hù)重新分析
■ITIL V3概述
■建立企業(yè)總體應(yīng)急預(yù)案及部門預(yù)案
■等級保護(hù)概述
■風(fēng)險評估軟件安全檢測操作
■MBSA&MRAST評估小型企業(yè)安全案例
■某OA系統(tǒng)風(fēng)險評估實(shí)例
■風(fēng)險評估等級保護(hù)實(shí)例演示
模塊八 無線安全
■無線安全的背景
■WLAN技術(shù)和802.11標(biāo)準(zhǔn)
■無線網(wǎng)絡(luò)的五大安全隱患
■WEP和WPA的原理與缺陷
■無線網(wǎng)絡(luò)如何做安全加固
■實(shí)驗---破解無線網(wǎng)絡(luò)密碼,針對WEP和WPA/WPA2兩種情況進(jìn)行演示
■實(shí)驗---加固無線AP
■無線AP的加固實(shí)驗
■破解WEP加密的無線網(wǎng)絡(luò)
■破解WPA/WPA2加密的無線網(wǎng)絡(luò)
模塊九 恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實(shí)例
■數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率
■恢復(fù)已格式化的分區(qū)
■手工恢復(fù)FAT和NTFS磁盤格式的文件
■利用工具恢復(fù)已經(jīng)刪除的文件
■分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞
■常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法
■格式化分區(qū)的數(shù)據(jù)恢復(fù)
■NTFS文件系統(tǒng)的刪除及格式化原理及恢復(fù)方法
■使用Easy recovery、Final data、R-Studio找回丟失的數(shù)據(jù)
■Diskgen找回丟失的分區(qū)
■Winhex恢復(fù)刪除FAT分區(qū)
模塊十 DNS安全
個人日常安全
泄密途徑
災(zāi)難備份與業(yè)務(wù)持續(xù)性管理
應(yīng)急響應(yīng)
■DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
■個人PC的加固、提升員工自我安全意識
■總結(jié)出的九大泄密途徑,有針對性的進(jìn)行網(wǎng)絡(luò)安全加固
■災(zāi)備
■應(yīng)急響應(yīng)
■根據(jù)學(xué)員實(shí)際情況和時間靈活調(diào)整內(nèi)容
【講師介紹】
張老師,資深I(lǐng)T技術(shù)專家、信息安全資深顧問、信息產(chǎn)業(yè)部高級講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。
徐老師,資深網(wǎng)絡(luò)安全專家,長期從事網(wǎng)絡(luò)安全架構(gòu)設(shè)計,數(shù)據(jù)安全項目分析與實(shí)施,擁有10余年的網(wǎng)絡(luò)安全與大型數(shù)據(jù)庫運(yùn)維經(jīng)驗;政府信息化建設(shè)領(lǐng)導(dǎo)小組專家成員,
【費(fèi)用及報名】
1、費(fèi)用:培訓(xùn)費(fèi)4800元(含培訓(xùn)費(fèi)、講義費(fèi));如需食宿,會務(wù)組可統(tǒng)一安排,費(fèi)用自理。
推薦課程
DeepSeek賦能辦公,效率倍增 2025-04-03
《DeepSeek賦能辦公,效率倍增》【課程時間】3月11日【培訓(xùn)地點(diǎn)】廣州【培訓(xùn)費(fèi)用】RMB2800 元/人,(含培訓(xùn)費(fèi)、教材費(fèi)、稅費(fèi)、茶點(diǎn))【課程對象】對AI智能辦公感興趣,渴望提升辦公效率、優(yōu)化工作流程、增強(qiáng)職場競爭力的人群課程背景在人工智能深度融入辦公場景的時代,本課程聚焦國產(chǎn)高性能職場AI工具DeepSeek,為學(xué)員帶來一站式的辦公軟件智能化應(yīng)用體...
講師:趙保恒詳情
《危機(jī)管理與公關(guān)技巧》 2025-04-05
《危機(jī)管理與公關(guān)技巧》(1天)(2025年4月5日,2280元/人)課程目標(biāo): 掌握危機(jī)的內(nèi)涵與外延; 掌握危機(jī)意識的建立; 掌握危機(jī)的可能來源; 掌握管理中潛藏的危機(jī); 掌握營銷中坑呢的危機(jī); 掌握生產(chǎn)中存在的危機(jī); 掌握品質(zhì)方面的危機(jī); 掌握與媒體應(yīng)對的策略;預(yù)應(yīng)—— 反應(yīng)一、危機(jī)意識1.比危機(jī)先行一步2.企業(yè)的十三種“死法”——天津大海食品有限公司3....
講師:鮑愛中詳情
《孫子兵法與現(xiàn)代管理》 2025-04-06
《孫子兵法與現(xiàn)代管理》(1天)(2025年4月6日,3380元/人)課程目標(biāo): 深度解讀孫子思想; 將孫子思想運(yùn)用到現(xiàn)代管理; 將孫子思想用到人生與生活; 將孫子思想用到個人發(fā)展;課程內(nèi)容:一、孫子的重要影響2 孫子學(xué)的文化思考2 孫子學(xué)的經(jīng)學(xué)模式2 孫子的用間思想2 孫子的軍事哲學(xué)思想二、孫子與諸子的地位與融合2 孫子與儒家2 孫子與道家2 孫子與法家2 ...
講師:鮑愛中詳情
金牌店長執(zhí)行力落地班 2025-04-08
金牌店長執(zhí)行力落地班——中國式人性+美國式PDCA圈,消滅30個執(zhí)行力死角,快速突破門店業(yè)績【課程對象】店長經(jīng)理、儲備店長、培訓(xùn)經(jīng)理、總經(jīng)理、運(yùn)營總監(jiān)、 區(qū)域經(jīng)理等追求卓越門店管理技能人士。老板帶隊建立同頻團(tuán)隊,落地效果最好。特別建議黃金團(tuán)隊組合:老板帶隊+5名核心店長!一、店長,給你一個門店,你會怎么管?店長強(qiáng),門店就強(qiáng)!業(yè)績是管理出來的!門店管理的核心就...
講師:程姣詳情
非財務(wù)經(jīng)理的財務(wù)管理 2025-04-08
非財務(wù)經(jīng)理的財務(wù)管理培訓(xùn)時間/地點(diǎn):2025年4月89日(星期二 星期三)/上 海2025年11月1112日(星期二 星期三)/蘇 州收費(fèi)標(biāo)準(zhǔn):¥4800/人含授課費(fèi)、證書費(fèi)、資料費(fèi)、午餐費(fèi)、茶點(diǎn)費(fèi)、會務(wù)費(fèi)、稅費(fèi)不包含學(xué)員往返培訓(xùn)場地的交通費(fèi)用、住宿費(fèi)用、早餐及晚餐課程收益:通過學(xué)習(xí),快速提煉財務(wù)報表的關(guān)鍵數(shù)據(jù)信息,并能通過老師案例講解,透視數(shù)據(jù)背后傳遞的公...
講師:安老師詳情
中層經(jīng)理管理能力提升 2025-04-09
《中層經(jīng)理管理能力提升》講師/Lecturer:姜老師費(fèi)用/Price:¥4800元/人課程概述/Overview課程背景:中層經(jīng)理是連接高層和基層的橋梁,起著承上啟下的紐帶作用,高層的理念、戰(zhàn)略要靠中層執(zhí)行落實(shí)到基層,方能落地生根實(shí)現(xiàn)企業(yè)目標(biāo)。然而,中層經(jīng)理半路出家的現(xiàn)象較多,他們?nèi)鄙賹芾斫巧?、管理方法的認(rèn)知,沒有及時實(shí)現(xiàn)角色轉(zhuǎn)換,也沒有系統(tǒng)掌握系統(tǒng)管理...
講師:姜老師詳情
VDA6.5 產(chǎn)品審核培訓(xùn) 2025-04-09
課程解讀課程背景面對您的顧客,是否經(jīng)常接受他們的產(chǎn)品審核,且由此存在諸多顧客的不滿意項?對您的供應(yīng)商,如何提高新產(chǎn)品量產(chǎn)前的質(zhì)量保證信心?或者降低質(zhì)量風(fēng)險?對新產(chǎn)品新項目或者工程變更的管理,怎樣測試產(chǎn)品的設(shè)計開發(fā)滿足要求?由此可見,產(chǎn)品審核的學(xué)習(xí)運(yùn)用,無疑為質(zhì)量管理體系和產(chǎn)品質(zhì)量在評價符合性上起了決定性作用。課程目標(biāo)對于學(xué)員,掌握產(chǎn)品審核的目的、意義、程序及...
講師:蹤老師詳情
現(xiàn)場質(zhì)量管理與突破性快速改善(質(zhì)量問題分析與解決) 2025-04-09
現(xiàn)場質(zhì)量管理與突破性快速改善(質(zhì)量問題分析與解決)培訓(xùn)時間/地點(diǎn):2025年3月1920日(星期三 星期四)/蘇 州2025年4月2829日(星期一 星期二)/成 都2025年6月1112日(星期三 星期四)/嘉 興2025年9月1718日(星期三 星期四)/蘇 州2025年11月1920日(星期三 星期四)/嘉 興2025年4月911日(星期三 星期五)/...
講師:劉老師詳情
供應(yīng)鏈數(shù)字化轉(zhuǎn)型及先進(jìn)實(shí)踐 2025-04-09
供應(yīng)鏈數(shù)字化轉(zhuǎn)型及先進(jìn)實(shí)踐課程安排2025年4月910日(星期三 星期四)/上 海2025年9月1718日(星期三 星期四)/上 海課程費(fèi)用¥5,200/人(含授課費(fèi)、證書費(fèi)、資料費(fèi)、午餐費(fèi)、茶點(diǎn)費(fèi)、會務(wù)費(fèi)、稅費(fèi))課程背景 隨著信息技術(shù)的快速發(fā)展,數(shù)據(jù)的獲取成本變得越來越低,采購與供應(yīng)鏈管理也迎來了“大數(shù)據(jù)”時代。如何從海量的數(shù)據(jù)中洞悉供應(yīng)市場的變化,找到最...
講師:夏燁詳情
以過程和風(fēng)險為基礎(chǔ)的ISO 9001 & ISO 14001 & 2025-04-09
以過程和風(fēng)險為基礎(chǔ)的ISO 9001 amp; ISO 14001 amp; ISO 45001 三標(biāo)管理體系內(nèi)審員培訓(xùn)培訓(xùn)時間/地點(diǎn):2025年4月911日(星期三星期五)/嘉 興2025年7月911日(星期三星期五)/嘉 興2025年10月1517日(星期三星期五)/嘉 興2025年5月2023日(星期二星期五)/蘇 州2025年11月1114日(星期二...
講師:羊老師詳情
- [潘文富]薪資考核的初步改善措施
- [潘文富]新開門店的白板期要做些什
- [潘文富]經(jīng)銷商終端建設(shè)的基本推進(jìn)
- [潘文富]中小企業(yè)招聘廣告的內(nèi)容完
- [潘文富]優(yōu)化考核方式,減少員工抵
- [王曉楠]輔警轉(zhuǎn)正方式,定向招錄成為
- [王曉楠]西安老師招聘要求,西安各區(qū)
- [王曉楠]西安中小學(xué)教師薪資福利待遇
- [王曉楠]什么是備案制教師?備案制教
- [王曉楠]2024年陜西省及西安市最