亚洲色视视频在线观看_亚洲精品无码你懂的网站369_西欧AV一级综合毛片_亚洲国产成人VA在线观看_一级片在线免费播放

高度決定眼界、專業(yè)創(chuàng)造價(jià)值!中國規(guī)模最大、實(shí)力最強(qiáng)的培訓(xùn)服務(wù)提供商!

24小時(shí)服務(wù)熱線:020-31041068

詳細(xì)內(nèi)容:當(dāng)前的位置:首頁 >> 公開課

信息網(wǎng)絡(luò)安全高級(jí)工程師培訓(xùn)班

信息網(wǎng)絡(luò)安全高級(jí)工程師培訓(xùn)班其它上課時(shí)間:

培訓(xùn)對(duì)象:

各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進(jìn)行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護(hù)的相關(guān)人員等。

培訓(xùn)內(nèi)容:


時(shí)間課程內(nèi)容演示和實(shí)驗(yàn)第一天上午信息安全背景與發(fā)展態(tài)勢(shì)

l總體國家安全觀

l斯諾登事件

l云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動(dòng)安全挑戰(zhàn)

l信息安全的背景、概念和特性

l2017典型安全事件與安全漏洞總結(jié)

l網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式

l各類典型攻防技術(shù)概述

l黑客各種網(wǎng)絡(luò)踩點(diǎn)特征分析和防范措施

l端口掃描技術(shù)

l漏洞掃描技術(shù)

l滲透測(cè)試實(shí)踐

l虛擬機(jī)的使用技巧

?漏洞注入的演示

?常見漏洞介紹

?虛擬機(jī)的使用

?攻防常用命令

?信息獲取,踩點(diǎn)分析實(shí)踐

?網(wǎng)段探測(cè),IpScan

?端口掃描,xscan、SuperScan

?漏洞掃描,Nessus、OpenVAS

第一天上午網(wǎng)絡(luò)安全常見威脅和防御措施

l各類口令破解技術(shù)與應(yīng)對(duì)措施

l緩沖區(qū)溢出攻擊與防御

l提升權(quán)限的藝術(shù)

l嗅探和欺騙技術(shù)解析

lARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊

l網(wǎng)絡(luò)釣魚原理和檢測(cè)分析

lDDOS攻擊原理與防御

l社會(huì)工程學(xué)—欺騙的藝術(shù)

?密碼生成器與字典生成器

?被忽視的隱私--緩存密碼

?Windows、Unix系統(tǒng)口令安全

?神器Mimikatz

?Office、rar、pdf等文檔安全

?第三方應(yīng)用口令安全,比如FTP、foxmail、思科設(shè)備密碼

?散列的破解

?數(shù)據(jù)庫口令安全

?系統(tǒng)溢出,Linux內(nèi)核溢出

?第三方應(yīng)用溢出

?系統(tǒng)漏洞提權(quán)

?Serv-U提權(quán)

?

第二天上午計(jì)算機(jī)病毒木馬的威脅與防治

l計(jì)算機(jī)病毒機(jī)制與組成結(jié)構(gòu)

l惡意代碼傳播和入侵手段全面匯總

l惡意代碼傳播和感染發(fā)現(xiàn)手段

l高隱藏性植入代碼的檢測(cè)機(jī)制

l深入監(jiān)測(cè)惡意代碼行為的方法

l病毒的高級(jí)手工查殺技術(shù)和思路

l檢測(cè)監(jiān)控惡意代碼的異常手段匯總

l病毒傳播和擴(kuò)散最新技術(shù)分析

l殺毒軟件無法查殺的病毒原理分析

l自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù)

?盜號(hào)程序、后門賬號(hào)、Shift后門、注冊(cè)表后門、NTFS文件流

?鍵盤記錄、U盤小偷

?病毒感染與手動(dòng)清除實(shí)驗(yàn),灰鴿子和Gh0st木馬,文件夾病毒的清除

?借助工具軟件進(jìn)行病毒的分析及排查(涉及的工具軟件:IceSword、RootkitUnhooker、Xuetr、ProcessExplorer)

第二天下午Web安全

lOWASPTOP10介紹

l常見Web安全漏洞

lSQL注入的原理和對(duì)策

lXSS跨站腳本攻擊與cookie欺騙

lCSRF攻擊介紹

l網(wǎng)頁掛馬與WebShell

l上傳漏洞

lWeb后臺(tái)的爆破

l旁注等其他Web攻擊方式

lWeb安全工具演示

lWeb安全防御措施

?典型Web漏洞的利用

?利用SQL注入進(jìn)入Web后臺(tái)

?注入點(diǎn)和Web后臺(tái)的掃描

?修復(fù)SQL注入漏洞

?利用XSS獲取管理員權(quán)限

?利用CSRF修改管理員口令

?Webshell的上傳

?利用IE漏洞掛馬

?最小后門--一句話木馬

?爆破海蜘蛛軟路由的后臺(tái)

?旁注演示

?Web安全類工具演示

第三天上午主機(jī)操作系統(tǒng)和應(yīng)用服務(wù)器安全加固

lWindowsServer2008安全

lWindows備份和還原

lIIS安全配置

l用戶賬戶控制UAC

lServerCore內(nèi)核模式

l域控制器加固

l網(wǎng)絡(luò)策略服務(wù)器

l微軟補(bǔ)丁服務(wù)器WSUS

l微軟基準(zhǔn)安全分析器MBSA實(shí)踐

lSpotLight服務(wù)器性能監(jiān)視

?UAC用戶權(quán)限控制

?Windows備份與還原

?IIS安全加固

?安裝ServerCore內(nèi)核

?域控制器加固演示

?IPSEC和802.1x的NAP

?微軟WSUS實(shí)踐

?MBSA基線安全掃描

?Spotlight監(jiān)視服務(wù)器性能

第三天上午網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備的部署

l網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ)

l網(wǎng)絡(luò)安全規(guī)劃實(shí)踐

l路由交換等設(shè)備安全

l安全架構(gòu)的設(shè)計(jì)與安全產(chǎn)品的部署

l漏洞掃描設(shè)備的配置與部署

l內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置

l網(wǎng)絡(luò)安全設(shè)備部署

l防火墻、防水墻、WEB防火墻部署

l入侵檢測(cè)、入侵防御、防病毒部署

l統(tǒng)一威脅管理UTM部署

l安全運(yùn)營中心SOC

?網(wǎng)絡(luò)安全規(guī)劃實(shí)踐

?路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3

?發(fā)動(dòng)DTP的攻擊、DTP攻擊的防范

?ARP攻擊、防范交換機(jī)上ARP的攻擊

?防火墻部署

?IDS、IPS部署實(shí)例

?UTM、SOC等網(wǎng)絡(luò)安全設(shè)備的部署實(shí)例

第三天下午災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險(xiǎn)評(píng)估方法與工具以及應(yīng)急響應(yīng)

lISO27001管理體系實(shí)踐

l企業(yè)ISO27001建立過程與策略

l業(yè)務(wù)連續(xù)性管理的特點(diǎn)

l業(yè)務(wù)連續(xù)性管理程序

l業(yè)務(wù)連續(xù)性和影響分析

l編寫和實(shí)施連續(xù)性計(jì)劃

l業(yè)務(wù)連續(xù)性計(jì)劃的檢查維護(hù)重新分析

lITILV3概述

l建立企業(yè)總體應(yīng)急預(yù)案及部門預(yù)案

l等級(jí)保護(hù)概述

?風(fēng)險(xiǎn)評(píng)估軟件安全檢測(cè)操作

?MBSA&MRAST評(píng)估小型企業(yè)安全案例

?某OA系統(tǒng)風(fēng)險(xiǎn)評(píng)估實(shí)例

?風(fēng)險(xiǎn)評(píng)估等級(jí)保護(hù)實(shí)例演示

第三天下午無線安全

l無線安全的背景

lWLAN技術(shù)和802.11標(biāo)準(zhǔn)

l無線網(wǎng)絡(luò)的五大安全隱患

lWEP和WPA的原理與缺陷

l無線網(wǎng)絡(luò)如何做安全加固

l實(shí)驗(yàn)---破解無線網(wǎng)絡(luò)密碼,針對(duì)WEP和WPA/WPA2兩種情況進(jìn)行演示

l實(shí)驗(yàn)---加固無線AP

?無線AP的加固實(shí)驗(yàn)

?破解WEP加密的無線網(wǎng)絡(luò)

?破解WPA/WPA2加密的無線網(wǎng)絡(luò)

第三天下午恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實(shí)例

l數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率

l恢復(fù)已格式化的分區(qū)

l手工恢復(fù)FAT和NTFS磁盤格式的文件

l利用工具恢復(fù)已經(jīng)刪除的文件

l分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞

l常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法

?格式化分區(qū)的數(shù)據(jù)恢復(fù)

?NTFS文件系統(tǒng)的刪除及格式化原理及恢復(fù)方法

?使用Easyrecovery、Finaldata、R-Studio找回丟失的數(shù)據(jù)

?Diskgen找回丟失的分區(qū)

?Winhex恢復(fù)刪除FAT分區(qū)

附加課程DNS安全

個(gè)人日常安全

泄密途徑

災(zāi)難備份與業(yè)務(wù)持續(xù)性管理

應(yīng)急響應(yīng)

lDNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等

l個(gè)人PC的加固、提升員工自我安全意識(shí)

l總結(jié)出的九大泄密途徑,有針對(duì)性的進(jìn)行網(wǎng)絡(luò)安全加固

l災(zāi)備

l應(yīng)急響應(yīng)

?根據(jù)學(xué)員實(shí)際情況和時(shí)間靈活調(diào)整內(nèi)容

第四天

學(xué)員考試與業(yè)界交流

課程主講


張老師 
資深I(lǐng)T技術(shù)專家、信息安全資深顧問、信息產(chǎn)業(yè)部高級(jí)講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級(jí)講師、CISP高級(jí)講師、MCSE、MCDBA。
徐老師 
資深網(wǎng)絡(luò)安全專家,長期從事網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì),數(shù)據(jù)安全項(xiàng)目分析與實(shí)施,擁有10余年的網(wǎng)絡(luò)安全與大型數(shù)據(jù)庫運(yùn)維經(jīng)驗(yàn);政府信息化建設(shè)領(lǐng)導(dǎo)小組專家成員,
趙鳳偉
信息安全資深顧問CISSP、CISP、中國信息化培訓(xùn)中心信息安全講師,先后參與國防科工委如中國核工業(yè)研究所等網(wǎng)絡(luò)安全項(xiàng)目的策劃、執(zhí)行和后期維護(hù)。

職業(yè)素養(yǎng)公開課推薦

職業(yè)素養(yǎng)精品內(nèi)訓(xùn)推薦

最新發(fā)布公開課推薦

博課在線客服關(guān)閉