產(chǎn)品展示
優(yōu)質(zhì)供應(yīng)
詳細(xì)內(nèi)容
培訓(xùn)地點(diǎn) | 杭州 | 成都 | 北京 | 上海 | 青島 | 大連 | 深圳 | 成都 | 廣州 | 南京 |
培訓(xùn)時(shí)間 | 3月 26-29 | 4月 26-29 | 5月 21-24 | 6月 26-29 | 7月 25-28 | 8月 28-31 | 9月 22-25 | 10月 28-31 | 11月 27-30 | 12月21-24 |
一、 培訓(xùn)特色
1. 理論與實(shí)踐相結(jié)合、案例分析與行業(yè)應(yīng)用穿插進(jìn)行;
2. 專家精彩內(nèi)容解析、學(xué)員專題討論、分組研究;
3. 通過(guò)全面知識(shí)理解、專題技能掌握和安全實(shí)踐增強(qiáng)的授課方式。
二、 培訓(xùn)目標(biāo)
1. 了解信息安全背景與趨勢(shì);
2. 理解信息安全基本概念;
3. 了解*新的Android、MAC、OS系統(tǒng)安全漏洞;
4. 了解*新電子商務(wù)、移動(dòng)終端新型的攻擊技術(shù);
5. 理解網(wǎng)絡(luò)安全體系架構(gòu)的設(shè)計(jì);
6. 理解安全架構(gòu)的企業(yè)部署及指導(dǎo)應(yīng)用;
7. 理解常見(jiàn)網(wǎng)絡(luò)安全威脅的類型、威脅手段及其危害;
8. 掌握典型的黑客攻擊的方法及防范攻擊的技巧;
9. 增強(qiáng)學(xué)員對(duì)信息安全的整體認(rèn)識(shí);
10. 掌握信息安全防范能力;
11. 在實(shí)際工作中提升企業(yè)的整體信息安全水平。
三、 課程大綱
時(shí)間 | 培訓(xùn)模塊 | 培訓(xùn)內(nèi)容 | 工具演示和相關(guān)實(shí)驗(yàn) |
天上午
| 信息安全背景與趨勢(shì)、信息安全基本概念、黑客基本攻擊思路 | 近期典型安全事件回顧 通過(guò)回顧近期發(fā)生安全事件看未來(lái)信息安全發(fā)展趨勢(shì) 信息安全的基本概念及要求 黑客簡(jiǎn)史 黑客攻擊的一般流程 黑客攻擊的典型方式 攻防基礎(chǔ)概念和理論知識(shí) 入侵常用DOS命令 端口掃描技術(shù) 漏洞掃描技術(shù) | 1.黑客攻擊思路 2.黑客攻擊技術(shù) 3.Nmap端口掃描工具使用 4.常用DOS命令 5.構(gòu)建自己的攻防環(huán)境 6.nessus漏掃工具使用 7.信息收集技術(shù) |
天下午 | 安全威脅技術(shù)及防御措施 | 滲透測(cè)試的原理 系統(tǒng)掃描/漏洞掃描技術(shù) 口令破解技術(shù) 嗅探技術(shù) 數(shù)據(jù)包分析技術(shù) 欺騙技術(shù) 遠(yuǎn)程控制技術(shù) 提權(quán) 緩沖區(qū)溢出攻擊 拒絕服務(wù)攻擊 社會(huì)工程學(xué) | 1. Winfo獲取windows系統(tǒng)信息 2. LC5破解Windows口令 3. John破解Linux口令 4. X-Scan漏洞掃描 5. Nessus開(kāi)源漏掃 6. Windows系統(tǒng)口令破解 7. FTP、SQL、Telnet口令爆破 8. Cain嗅探 9. QQ密保釣魚 10.PcAnywhere提權(quán) 11.RPC遠(yuǎn)程溢出 12.synFlood拒絕服務(wù)攻擊 |
第二天上午 | 應(yīng)用系統(tǒng)安全及其防范、Android移動(dòng)安全 | Web系統(tǒng)簡(jiǎn)介 Web系統(tǒng)安全隱患 口令及權(quán)限的風(fēng)險(xiǎn)因素 網(wǎng)頁(yè)掛馬 SQL注入 Cookie欺騙 XSS跨站 釣魚攻擊 Webshell 暴庫(kù) 一句話木馬后門 Web安全加固 Android安全 | 1. 網(wǎng)站的一般配置 2. SQL注入突破網(wǎng)站驗(yàn)證 3. Domain、穿山甲、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用 4. 上傳網(wǎng)站后門Webshell 5. 利用XSS竊取其他用戶的Cookie信息 6. 網(wǎng)絡(luò)游戲釣魚 7. 一句話后門的利用 8. 用IBM AppScan、WVS掃描站點(diǎn)安全漏洞 9. Web服務(wù)器安全加固 10. Android滲透技術(shù) |
第二天下午 | 網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備的部署 | 網(wǎng)絡(luò)安全現(xiàn)狀分析 網(wǎng)絡(luò)安全體系架構(gòu)介紹 內(nèi)網(wǎng)安全架構(gòu)的設(shè)計(jì) 安全域的概念 安全產(chǎn)品的部署 防火墻的配置與部署 IDS、IPS的配置與部署 內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置與部署 IPSec VPN與SSL VPN的配置與部署 網(wǎng)絡(luò)故障診斷排除的思路和方法 | 1.內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置 2.IPSec VPN與SSL VPN的配置 3.防火墻UTM的配置與部署 4基于Sniffer和Wireshark對(duì)網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)流量、網(wǎng)絡(luò)異常數(shù)據(jù)包的具體分析 |
第三天上午 | 主機(jī)操作系統(tǒng)安全及加固 | 企業(yè)服務(wù)器功能及安全重要性 Windows系統(tǒng)安全綜述 Windows體系構(gòu)架 注冊(cè)表與系統(tǒng)安全 Widnows的組策略 Windows用戶安全性 NTFS 文件系統(tǒng)安全性 EFS安全配置 | 1. VMware 虛擬機(jī)的使用 2. 用戶權(quán)限分配 3. 組策略 4. NTFS特性 5. EFS文件加密 6. 防火墻策略 7. 系統(tǒng)備份與恢復(fù) |
第三天下午 | 信息安全管理體系及風(fēng)險(xiǎn)管理 | 信息安全管理體系基本要素 ISO 27000標(biāo)準(zhǔn)介紹 風(fēng)險(xiǎn)評(píng)估流程 風(fēng)險(xiǎn)評(píng)估方法 信息安全管理體系實(shí)施過(guò)程 信息安全的控制措施 ISO 27001、27002條款解讀 ISO 27001認(rèn)證流程 | 1.風(fēng)險(xiǎn)評(píng)估基本流程 2.風(fēng)險(xiǎn)評(píng)估方法 3.風(fēng)險(xiǎn)評(píng)估工具的基本使用 4.企業(yè)信息安全管理體系構(gòu)建 5.為獲得ISO27001認(rèn)證做準(zhǔn)備 |
第四天 | 學(xué)習(xí)考核與業(yè)內(nèi)經(jīng)驗(yàn)交流 |
四、 授課師資
袁老師 信息安全架構(gòu)設(shè)計(jì)、體系規(guī)劃、12年網(wǎng)絡(luò)工作經(jīng)驗(yàn),8年講師經(jīng)驗(yàn),曾就職于天津電信,神州數(shù)碼公司;國(guó)家注冊(cè)信息安全專家(CISSP和CISP)。
蒲老師 國(guó)家注冊(cè)信息安全專家(CISP)、美國(guó)PMI項(xiàng)目管理師(PMP)、H3C認(rèn)證講師。授課幾千家企業(yè),學(xué)員近萬(wàn)人,深受好評(píng)。
高老師 啟明星辰高級(jí)技術(shù)專家,長(zhǎng)期致力于病毒與惡意代碼的分析、研究與反制技術(shù)。對(duì)操作系統(tǒng)內(nèi)核,人工智能,逆向分析,漏洞分析及利用等有一定的造詣,多次承擔(dān)、參與國(guó)家項(xiàng)目,并曾經(jīng)長(zhǎng)期承擔(dān)安管中心等機(jī)構(gòu)的一些惡意代碼分析工作。
張老師 啟明星辰高級(jí)技術(shù)專家,工業(yè)與信息化部通信安委會(huì)安全專家組成員。多年信息安全從業(yè)經(jīng)驗(yàn),對(duì)網(wǎng)絡(luò)安全體系建設(shè)、滲透測(cè)試技術(shù)、系統(tǒng)安全加固與防護(hù)技術(shù),以及密碼學(xué)PKI有深入研究。同時(shí)對(duì)信息安全管理體系相關(guān)標(biāo)準(zhǔn)也有深入理解。熟悉入侵檢測(cè)(IDS)、防火墻、入侵防御(IPS)、審計(jì)、等主流信息安全產(chǎn)品,對(duì)通信行業(yè)有豐富安全經(jīng)驗(yàn)積累。曾參與中國(guó)國(guó)家計(jì)算機(jī)應(yīng)急響中心網(wǎng)絡(luò)應(yīng)工程實(shí)驗(yàn)室課題項(xiàng)目,并多次參與中國(guó)國(guó)家信息安全測(cè)評(píng)中心安全研究課題。