黑客攻防與網(wǎng)絡(luò)信息安全技術(shù)其它上課時間:
培訓(xùn)對象:
對此課程感興趣的學(xué)員
培訓(xùn)內(nèi)容:
課程收益:
為響應(yīng)工業(yè)和信息化部信息化高端人才培養(yǎng)的號召,中國信息化培訓(xùn)中心特推出了黑客攻防與網(wǎng)絡(luò)相關(guān)內(nèi)容導(dǎo)讀“網(wǎng)絡(luò)”突發(fā)性勞資事件的預(yù)警與應(yīng)急處置上海2016/12/13(1天)
突發(fā)性勞資事件的預(yù)警與應(yīng)急處置課程,幫您打造富有凝聚力和向心力的團(tuán)隊與公共突發(fā)事件危機(jī)處理技巧,提升危機(jī)應(yīng)對能力,在網(wǎng)絡(luò)自媒體風(fēng)起云涌的時代堅如磐石,應(yīng)對自如。
iOS應(yīng)用開發(fā)最佳實踐北京2016/12/14(3天)
iOS應(yīng)用開發(fā)最佳實踐培訓(xùn),內(nèi)容有iOS應(yīng)用開發(fā)基礎(chǔ)、MVC模式設(shè)計和UIView與控件,主要介紹數(shù)據(jù)持久化技術(shù),數(shù)據(jù)交換格式,以及網(wǎng)絡(luò)通訊,介紹了表視圖、iOS8多分辨率屏……課程大綱:
時間
知識模塊
授課內(nèi)容
工具演示和實驗
第一天上午
信息安全威脅、信息安全基本概念、黑客基本攻擊思路
安全事件回顧
信息安全面臨的威脅
信息安全基礎(chǔ)
數(shù)據(jù)安全保護(hù)
數(shù)據(jù)機(jī)密性
數(shù)據(jù)完整性
數(shù)據(jù)認(rèn)證
UNREPLAY技術(shù)
PGP安全加固應(yīng)用舉例
黑客攻擊的一般流程
黑客攻擊的典型方式
攻防基礎(chǔ)概念和理論知識
入侵常用DOS命令
端口掃描技術(shù)
漏洞掃描技術(shù)
1.黑客攻擊思路
2.黑客攻擊技術(shù)
3.Nmap端口掃描工具使用
4.常用DOS命令
5.DOS攻擊演示
6.構(gòu)建自己的攻防環(huán)境
7.nessus漏掃工具使用
8.信息收集技術(shù)
9.PGP安全加固
第一天下午
安全攻擊與防御
滲透測試的原理
系統(tǒng)掃描/漏洞掃描技術(shù)
口令破解技術(shù)
嗅探技術(shù)
數(shù)據(jù)包分析技術(shù)
IP地址欺騙攻擊與防御
ARP欺騙攻擊與防御
DHCP服務(wù)器攻擊與防御
DNS服務(wù)器劫持攻擊與防御
DOS/DDOS攻擊與防御
遠(yuǎn)程控制技術(shù)
緩沖區(qū)溢出攻擊
拒絕服務(wù)攻擊
社會工程學(xué)
1.Winfo獲取windows系統(tǒng)信息
2.流光破解Windows口令
3.John破解Linux口令
4.X-Scan漏洞掃描
5.Nessus開源漏掃
6.FTP、SQL、Telnet口令爆破
7.Sniffer抓包分析
8.Wireshark對網(wǎng)絡(luò)協(xié)議
9.密保釣魚
10.RPC遠(yuǎn)程溢出
11.synFlood拒絕服務(wù)攻擊
12.smurf攻擊
第二天上午
應(yīng)用系統(tǒng)安全及其防范、Android移動安全
Web系統(tǒng)簡介
Web系統(tǒng)安全隱患
網(wǎng)頁掛馬
SQL注入
Cookie欺騙
XSS跨站
釣魚攻擊
暴庫
Android系統(tǒng)安全分析
Web安全加固
電子郵件安全應(yīng)用舉例
銀行系統(tǒng)安全分析
嵌入式系統(tǒng)介紹
嵌入式系統(tǒng)安全
USB-KEY技術(shù)應(yīng)用
1.WEB站點安全指南
2.SQL注入突破網(wǎng)站驗證
3.Domain、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用
4.上傳網(wǎng)站后門Webshell
5.利用XSS竊取其他用戶的Cookie信息
6.用IBMAppScan、WVS掃描站點安全漏洞
7.Web服務(wù)器安全加固
8.電子郵件安全測試
第二天下午
網(wǎng)絡(luò)安全架構(gòu)設(shè)計和網(wǎng)絡(luò)安全設(shè)備的部署
網(wǎng)絡(luò)安全現(xiàn)狀分析
網(wǎng)絡(luò)安全體系架構(gòu)介紹
內(nèi)網(wǎng)安全架構(gòu)的設(shè)計
安全域的概念
安全產(chǎn)品的部署
防火墻的基本原理
防火墻產(chǎn)品介紹
防火墻的配置
防火墻安全加固指南
大中型企業(yè)防火墻應(yīng)用舉例
IDS基本原理
IDS部署
IPS原理
IDS、IPS的配置與部署
UTM部署指南
內(nèi)網(wǎng)安全監(jiān)控
審計系統(tǒng)的配置與部署
1.內(nèi)網(wǎng)安全監(jiān)控和審計的配置
2.防火墻的部署
3.UTM的配置與部署
4.IDS/IPS測試
5.網(wǎng)絡(luò)流量、網(wǎng)絡(luò)異常數(shù)據(jù)包的具體分析
第三天上午
網(wǎng)絡(luò)安全架構(gòu)設(shè)計和網(wǎng)絡(luò)安全設(shè)備的部署
數(shù)據(jù)傳輸安全需求
數(shù)據(jù)傳輸?shù)臋C(jī)密性,完整性,認(rèn)證
數(shù)據(jù)傳輸安全實現(xiàn)協(xié)議IPSEC
IPSecVPN技術(shù)原理
IPSECVPN配置
IPSECVPN大中型網(wǎng)絡(luò)部署指南
WEBVPN應(yīng)用需求
WEBVPN的配置與部署
網(wǎng)絡(luò)故障診斷排除的思路和方法
1.IPSecVPN傳輸安全測試
2.WEBVPN的配置
第三天下午
主機(jī)操作系統(tǒng)安全及病毒防御
企業(yè)服務(wù)器功能及安全重要性
Windows系統(tǒng)安全綜述
Windows體系構(gòu)架
注冊表與系統(tǒng)安全
Widnows的組策略
Windows用戶安全性
NTFS文件系統(tǒng)安全性
EFS安全配置
LINUX系統(tǒng)的安全綜述
LINUX系統(tǒng)安全策略
LINUX系統(tǒng)安全配置指南
計算機(jī)系統(tǒng)病毒防御
計算機(jī)系統(tǒng)木馬防御
計算機(jī)系統(tǒng)蠕蟲防御
大中型企業(yè)網(wǎng)絡(luò)信息安全加固指南
1.VMware虛擬機(jī)的使用
2.用戶權(quán)限分配
3.組策略
4.NTFS特性
5.EFS文件加密
6.防火墻策略
7.系統(tǒng)備份與恢復(fù)
8.LINUX系統(tǒng)安全加固測試
第四天
學(xué)習(xí)考核與業(yè)內(nèi)經(jīng)驗交流
培訓(xùn)師介紹:
袁老師信息安全架構(gòu)設(shè)計、體系規(guī)劃、12年網(wǎng)絡(luò)工作經(jīng)驗,8年講師經(jīng)驗,曾就職于天津電信,神州數(shù)碼公司;國家注冊信息安全專家(CISSP和CISP)。
樊老師信息安全專家、高級顧問、國家信息安全測評中心CISP認(rèn)證講師。
對安全理論、軟件安全開發(fā)流程、安全開發(fā)生命周期、安全開發(fā)技術(shù)有比較深入的研究,對系統(tǒng)安全、Web應(yīng)用安全、網(wǎng)絡(luò)安全、數(shù)據(jù)庫安全有比較豐富的知識積累。
高老師高級技術(shù)專家,長期致力于病毒與惡意代碼的分析、研究與反制技術(shù)。
對操作系統(tǒng)內(nèi)核,人工智能,逆向分析,漏洞分析及利用等有一定的造詣,多次承擔(dān)、參與國家項目,并曾經(jīng)長期承擔(dān)安管中心等機(jī)構(gòu)的一些惡意代碼分析工作。
張老師高級技術(shù)專家,工業(yè)與信息化部通信安委會安全專家組成員。
多年信息安全從業(yè)經(jīng)驗,對網(wǎng)絡(luò)安全體系建設(shè)、滲透測試技術(shù)、系統(tǒng)安全加固與防護(hù)技術(shù),以及密碼學(xué)PKI有深入研究。
同時對信息安全管理相關(guān)內(nèi)容導(dǎo)讀“安全管理”ISO22000食品安全管理體系內(nèi)審員培訓(xùn)深圳2016/12/12(2天)
食品安全內(nèi)審員課程幫助您深入的掌握關(guān)于ISO22000食品安全管理體系標(biāo)準(zhǔn)及審核員審核掌握的技巧!為能有效開展公司內(nèi)部、外部審核做好必要準(zhǔn)備。
能夠明確審核各方的職責(zé),開展食品安全管理體系有效性的審核。
HACCP食品內(nèi)審員上海2016/12/12(3天)
HACCP食品內(nèi)審員課程培訓(xùn),認(rèn)識食品安全管理的重要性,了解審核技巧和方法,了解CAC《危害分析和關(guān)鍵控制點體系和應(yīng)用指南》即學(xué)習(xí)HACCP原理和應(yīng)用準(zhǔn)則,幫助學(xué)員導(dǎo)入其難點和重點,了解和學(xué)習(xí)HACCP的前提方案-GMPSSOP,了解和學(xué)習(xí)有效開展審核應(yīng)注意的問題,提高審核技巧。
物流安全管理實務(wù)+搬運(yùn)與叉車安全管理上海2016/12/12(2天)
物流安全管理實務(wù)+搬運(yùn)與叉車安全管理課程,旨在幫助學(xué)員了解道路運(yùn)輸風(fēng)險評估體系,場站安全管理,搬運(yùn)與叉車安全,物料儲運(yùn)安全等內(nèi)容,掌握物流安全管理,搬運(yùn)與叉車安全管理等技能。
承包商的現(xiàn)場安全管理培訓(xùn)廣州2016/12/13(1天)
承包商的現(xiàn)場安全管理培訓(xùn)課程,旨于幫助學(xué)員能夠掌握在安全方面對承包商的安全管理要求,識別現(xiàn)場不安全行為及預(yù)防方法,以減少事故發(fā)生,及時發(fā)現(xiàn)因承包商不安全作業(yè)而導(dǎo)致的事故隱患并督促整改。
體系相關(guān)標(biāo)準(zhǔn)也有深入理解。
熟悉入侵檢測(IDS)、防火墻、入侵防御(IPS)、審計、等主流信息安全產(chǎn)品,對通信行業(yè)有豐富安全經(jīng)驗積累。