亚洲色视视频在线观看_亚洲精品无码你懂的网站369_西欧AV一级综合毛片_亚洲国产成人VA在线观看_一级片在线免费播放

高度決定眼界、專業(yè)創(chuàng)造價值!中國規(guī)模最大、實力最強的培訓(xùn)服務(wù)提供商!

24小時服務(wù)熱線:020-31041068

詳細內(nèi)容:當(dāng)前的位置:首頁 >> 公開課

信息網(wǎng)絡(luò)安全高級工程師培訓(xùn)班

  • 開課時間: 2021年3月25日 周四 2021年3月28日 周日 查看最新上課時間
  • 開課城市: 北京
  • 培訓(xùn)時長:4天
  •  
  • 課程類別: IT技能
  • 主講老師:張老師(查看該老師更多課程)
  • 課程編號: 60646
  • 查找同類課程
信息網(wǎng)絡(luò)安全高級工程師培訓(xùn)班其它上課時間:

培訓(xùn)對象:

各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護的相關(guān)人員等。課程費用:4800元/人(含報名費、培訓(xùn)費、資料費、考試認證費),食宿可統(tǒng)一安排,費用自理。 上一篇:第十三屆中國企業(yè)管理高峰會

培訓(xùn)內(nèi)容:


時間課程內(nèi)容演示和實驗第一天上午信息安全背景與發(fā)展態(tài)勢

l總體國家安全觀

l斯諾登事件

l云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動安全挑戰(zhàn)

l信息安全的背景、概念和特性

l2017典型安全事件與安全漏洞總結(jié)

l網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式

l各類典型攻防技術(shù)概述

l黑客各種網(wǎng)絡(luò)踩點特征分析和防范措施

l端口掃描技術(shù)

l漏洞掃描技術(shù)

l滲透測試實踐

l虛擬機的使用技巧

?漏洞注入的演示

?常見漏洞介紹

?虛擬機的使用

?攻防常用命令

?信息獲取,踩點分析實踐

?網(wǎng)段探測,IpScan

?端口掃描,xscan、SuperScan

?漏洞掃描,Nessus、OpenVAS

第一天上午網(wǎng)絡(luò)安全常見威脅和防御措施

l各類口令破解技術(shù)與應(yīng)對措施

l緩沖區(qū)溢出攻擊與防御

l提升權(quán)限的藝術(shù)

l嗅探和欺騙技術(shù)解析

lARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊

l網(wǎng)絡(luò)釣魚原理和檢測分析

lDDOS攻擊原理與防御

l社會工程學(xué)—欺騙的藝術(shù)

?密碼生成器與字典生成器

?被忽視的隱私--緩存密碼

?Windows、Unix系統(tǒng)口令安全

?神器Mimikatz

?Office、rar、pdf等文檔安全

?第三方應(yīng)用口令安全,比如FTP、foxmail、思科設(shè)備密碼

?散列的破解

?數(shù)據(jù)庫口令安全

?系統(tǒng)溢出,Linux內(nèi)核溢出

?第三方應(yīng)用溢出

?系統(tǒng)漏洞提權(quán)

?Serv-U提權(quán)

?

第二天上午計算機病毒木馬的威脅與防治

l計算機病毒機制與組成結(jié)構(gòu)

l惡意代碼傳播和入侵手段全面匯總

l惡意代碼傳播和感染發(fā)現(xiàn)手段

l高隱藏性植入代碼的檢測機制

l深入監(jiān)測惡意代碼行為的方法

l病毒的高級手工查殺技術(shù)和思路

l檢測監(jiān)控惡意代碼的異常手段匯總

l病毒傳播和擴散最新技術(shù)分析

l殺毒軟件無法查殺的病毒原理分析

l自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù)

?盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流

?鍵盤記錄、U盤小偷

?病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除

?借助工具軟件進行病毒的分析及排查(涉及的工具軟件:IceSword、RootkitUnhooker、Xuetr、ProcessExplorer)

第二天下午Web安全

lOWASPTOP10介紹

l常見Web安全漏洞

lSQL注入的原理和對策

lXSS跨站腳本攻擊與cookie欺騙

lCSRF攻擊介紹

l網(wǎng)頁掛馬與WebShell

l上傳漏洞

lWeb后臺的爆破

l旁注等其他Web攻擊方式

lWeb安全工具演示

lWeb安全防御措施

?典型Web漏洞的利用

?利用SQL注入進入Web后臺

?注入點和Web后臺的掃描

?修復(fù)SQL注入漏洞

?利用XSS獲取管理員權(quán)限

?利用CSRF修改管理員口令

?Webshell的上傳

?利用IE漏洞掛馬

?最小后門--一句話木馬

?爆破海蜘蛛軟路由的后臺

?旁注演示

?Web安全類工具演示

第三天上午主機操作系統(tǒng)和應(yīng)用服務(wù)器安全加固

lWindowsServer2008安全

lWindows備份和還原

lIIS安全配置

l用戶賬戶控制UAC

lServerCore內(nèi)核模式

l域控制器加固

l網(wǎng)絡(luò)策略服務(wù)器

l微軟補丁服務(wù)器WSUS

l微軟基準(zhǔn)安全分析器MBSA實踐

lSpotLight服務(wù)器性能監(jiān)視

?UAC用戶權(quán)限控制

?Windows備份與還原

?IIS安全加固

?安裝ServerCore內(nèi)核

?域控制器加固演示

?IPSEC和802.1x的NAP

?微軟WSUS實踐

?MBSA基線安全掃描

?Spotlight監(jiān)視服務(wù)器性能

第三天上午網(wǎng)絡(luò)安全架構(gòu)設(shè)計和網(wǎng)絡(luò)安全設(shè)備的部署

l網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ)

l網(wǎng)絡(luò)安全規(guī)劃實踐

l路由交換等設(shè)備安全

l安全架構(gòu)的設(shè)計與安全產(chǎn)品的部署

l漏洞掃描設(shè)備的配置與部署

l內(nèi)網(wǎng)安全監(jiān)控和審計系統(tǒng)的配置

l網(wǎng)絡(luò)安全設(shè)備部署

l防火墻、防水墻、WEB防火墻部署

l入侵檢測、入侵防御、防病毒部署

l統(tǒng)一威脅管理UTM部署

l安全運營中心SOC

?網(wǎng)絡(luò)安全規(guī)劃實踐

?路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3

?發(fā)動DTP的攻擊、DTP攻擊的防范

?ARP攻擊、防范交換機上ARP的攻擊

?防火墻部署

?IDS、IPS部署實例

?UTM、SOC等網(wǎng)絡(luò)安全設(shè)備的部署實例

第三天下午災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險評估方法與工具以及應(yīng)急響應(yīng)

lISO27001管理體系實踐

l企業(yè)ISO27001建立過程與策略

l業(yè)務(wù)連續(xù)性管理的特點

l業(yè)務(wù)連續(xù)性管理程序

l業(yè)務(wù)連續(xù)性和影響分析

l編寫和實施連續(xù)性計劃

l業(yè)務(wù)連續(xù)性計劃的檢查維護重新分析

lITILV3概述

l建立企業(yè)總體應(yīng)急預(yù)案及部門預(yù)案

l等級保護概述

?風(fēng)險評估軟件安全檢測操作

?MBSA&MRAST評估小型企業(yè)安全案例

?某OA系統(tǒng)風(fēng)險評估實例

?風(fēng)險評估等級保護實例演示

第三天下午無線安全

l無線安全的背景

lWLAN技術(shù)和802.11標(biāo)準(zhǔn)

l無線網(wǎng)絡(luò)的五大安全隱患

lWEP和WPA的原理與缺陷

l無線網(wǎng)絡(luò)如何做安全加固

l實驗---破解無線網(wǎng)絡(luò)密碼,針對WEP和WPA/WPA2兩種情況進行演示

l實驗---加固無線AP

?無線AP的加固實驗

?破解WEP加密的無線網(wǎng)絡(luò)

?破解WPA/WPA2加密的無線網(wǎng)絡(luò)

第三天下午恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實例

l數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率

l恢復(fù)已格式化的分區(qū)

l手工恢復(fù)FAT和NTFS磁盤格式的文件

l利用工具恢復(fù)已經(jīng)刪除的文件

l分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞

l常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法

?格式化分區(qū)的數(shù)據(jù)恢復(fù)

?NTFS文件系統(tǒng)的刪除及格式化原理及恢復(fù)方法

?使用Easyrecovery、Finaldata、R-Studio找回丟失的數(shù)據(jù)

?Diskgen找回丟失的分區(qū)

?Winhex恢復(fù)刪除FAT分區(qū)

附加課程DNS安全

個人日常安全

泄密途徑

災(zāi)難備份與業(yè)務(wù)持續(xù)性管理

應(yīng)急響應(yīng)

lDNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等

l個人PC的加固、提升員工自我安全意識

l總結(jié)出的九大泄密途徑,有針對性的進行網(wǎng)絡(luò)安全加固

l災(zāi)備

l應(yīng)急響應(yīng)

?根據(jù)學(xué)員實際情況和時間靈活調(diào)整內(nèi)容

第四天

學(xué)員考試與業(yè)界交流

課程主講


張老師 
資深I(lǐng)T技術(shù)專家、信息安全資深顧問、信息產(chǎn)業(yè)部高級講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。
徐老師 
資深網(wǎng)絡(luò)安全專家,長期從事網(wǎng)絡(luò)安全架構(gòu)設(shè)計,數(shù)據(jù)安全項目分析與實施,擁有10余年的網(wǎng)絡(luò)安全與大型數(shù)據(jù)庫運維經(jīng)驗;政府信息化建設(shè)領(lǐng)導(dǎo)小組專家成員,
趙鳳偉
信息安全資深顧問CISSP、CISP、中國信息化培訓(xùn)中心信息安全講師,先后參與國防科工委如中國核工業(yè)研究所等網(wǎng)絡(luò)安全項目的策劃、執(zhí)行和后期維護。

相關(guān) 信息網(wǎng)絡(luò)安全高級工程師培訓(xùn)班 , 信息網(wǎng), 課程: 點擊查看更多相關(guān)課程

IT技能公開課推薦

IT技能精品內(nèi)訓(xùn)推薦

最新發(fā)布公開課推薦

博課在線客服關(guān)閉