亚洲色视视频在线观看_亚洲精品无码你懂的网站369_西欧AV一级综合毛片_亚洲国产成人VA在线观看_一级片在线免费播放

高度決定眼界、專業(yè)創(chuàng)造價(jià)值!中國(guó)規(guī)模最大、實(shí)力最強(qiáng)的培訓(xùn)服務(wù)提供商!

24小時(shí)服務(wù)熱線:020-31041068

詳細(xì)內(nèi)容:當(dāng)前的位置:首頁(yè) >> 公開(kāi)課

掌握最新信息安全技術(shù),構(gòu)建網(wǎng)絡(luò)安全體系(ISO27001國(guó)際認(rèn)證)

  • 開(kāi)課時(shí)間: 2020年5月24日 周日 2020年5月29日 周五 查看最新上課時(shí)間
  • 開(kāi)課城市: 武漢
  • 培訓(xùn)時(shí)長(zhǎng):6天
  •  
  • 課程類別: 培訓(xùn)發(fā)展
  • 主講老師:專家(查看該老師更多課程)
  • 課程編號(hào): 56211
  • 查找同類課程
掌握最新信息安全技術(shù),構(gòu)建網(wǎng)絡(luò)安全體系(ISO27001國(guó)際認(rèn)證)其它上課時(shí)間:

培訓(xùn)對(duì)象:

有需要的人

培訓(xùn)內(nèi)容:

一、   培訓(xùn)收益

通過(guò)此次課程培訓(xùn),可使學(xué)習(xí)者獲得如下收益:

1.了解信息安全背景與趨勢(shì);

2.了解最新的Android、MAC、OS系統(tǒng)安全漏洞;

3.了解最新電子商務(wù)、移動(dòng)終端新型的攻擊技術(shù);

4.理解網(wǎng)絡(luò)安全體系架構(gòu)的設(shè)計(jì);

5.理解安全架構(gòu)的企業(yè)部署及指導(dǎo)應(yīng)用;

6.理解常見(jiàn)網(wǎng)絡(luò)安全威脅的類型、威脅手段及其危害;

7.掌握典型的黑客攻擊的方法及防范攻擊的技巧;

8.增強(qiáng)學(xué)員對(duì)信息安全的整體認(rèn)識(shí)和防范能力;

9.采取案例、角色扮演等教學(xué)方式,注重信息安全管理實(shí)踐經(jīng)驗(yàn)的傳遞;

10.以開(kāi)放式風(fēng)格授課,學(xué)員可以與講師討論各種信息安全管理的困惑,共同探討信息安全管理的最佳途徑;

11.不但可以獲取大量信息安全管理實(shí)踐經(jīng)驗(yàn),還能夠獲得權(quán)威機(jī)構(gòu)ISO 27001 Foundation認(rèn)證證書。

12.在實(shí)際工作中提升企業(yè)的整體信息安全水平。

二、   培訓(xùn)特色

1.理論與實(shí)踐相結(jié)合、案例分析與行業(yè)應(yīng)用穿插進(jìn)行;

2.專家精彩內(nèi)容解析、學(xué)員專題討論、分組研究;

3.通過(guò)全面知識(shí)理解、專題技能和實(shí)踐結(jié)合的授課方式。

三、   日程安排  

培訓(xùn)內(nèi)容   

工具演示和實(shí)驗(yàn)   

第一天上午   

信息安全基本概念、黑客基本攻擊思路   

Ø  安全事件回顧

Ø  信息安全面臨的威脅

Ø  信息安全基礎(chǔ)

Ø  數(shù)據(jù)機(jī)密性

Ø  數(shù)據(jù)完整性

Ø  數(shù)據(jù)可用性

Ø  PGP安全加固應(yīng)用

Ø  黑客攻擊的一般流程

Ø  黑客攻擊的典型方式

Ø  攻防基礎(chǔ)概念和理論知識(shí)

Ø  入侵常用DOS命令

Ø  端口掃描技術(shù)

Ø  漏洞掃描技術(shù)   

1.黑客攻擊思路

2.黑客攻擊技術(shù)

3.Nmap端口掃描工具使用

4.常用DOS命令

5.DOS攻擊演示

6.構(gòu)建自己的攻防環(huán)境

7.nessus漏掃工具使用

8.PGP安全加固   

第一天下午   

網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)

及網(wǎng)絡(luò)安全設(shè)備部署

Ø  網(wǎng)絡(luò)安全現(xiàn)狀分析

Ø  網(wǎng)絡(luò)安全體系架構(gòu)介紹

Ø  內(nèi)網(wǎng)安全架構(gòu)的設(shè)計(jì)

Ø  安全域的概念

Ø  認(rèn)證前域

Ø  認(rèn)證后域

Ø  隔離域

Ø  安全產(chǎn)品的部署

Ø  防火墻的基本原理

Ø  防火墻產(chǎn)品介紹

Ø  防火墻的配置

Ø  防火墻安全加固指南

Ø  企業(yè)防火墻應(yīng)用舉例

Ø  IDS基本原理

Ø  IDS部署

Ø  IPS原理

Ø  IDS、IPS的配置與部署

Ø  內(nèi)網(wǎng)安全監(jiān)控

Ø  審計(jì)系統(tǒng)的配置與部署   

1.內(nèi)網(wǎng)安全監(jiān)控和審計(jì)的配置

2.防火墻的部署

3.防火墻安全加固

5.IDS/IPS測(cè)試

6.網(wǎng)絡(luò)流量、網(wǎng)絡(luò)異常數(shù)據(jù)包的具體分析   

第二天上午   

網(wǎng)絡(luò)安全傳輸   

Ø  數(shù)據(jù)傳輸安全需求

Ø  數(shù)據(jù)傳輸?shù)臋C(jī)密性,完整性,認(rèn)證

Ø  數(shù)據(jù)傳輸安全實(shí)現(xiàn)協(xié)議IPSEC

Ø  IPSec VPN技術(shù)原理

Ø  IPSEC VPN配置

Ø  計(jì)算機(jī)系統(tǒng)病毒防御

Ø  計(jì)算機(jī)系統(tǒng)木馬防御

Ø  計(jì)算機(jī)系統(tǒng)蠕蟲防御

Ø  大中型企業(yè)網(wǎng)絡(luò)信息安全加固指南

Ø  網(wǎng)絡(luò)故障診斷排除的思路和方法   

1.IPSec VPN傳輸安全測(cè)試

2.WEB VPN的配置

3.防病毒控制

4.系統(tǒng)備份及恢復(fù)   

第二天下午   

攻防實(shí)戰(zhàn)   

Ø  滲透測(cè)試的原理

Ø  系統(tǒng)掃描/漏洞掃描技術(shù)

Ø  口令破解技術(shù)

Ø  嗅探技術(shù)sniffer

Ø  數(shù)據(jù)包分析技術(shù)

Ø  IP地址欺騙攻擊與防御

Ø  ARP欺騙攻擊與防御

Ø  DHCP服務(wù)器攻擊與防御

Ø  DOS/DDOS攻擊與防御

Ø  遠(yuǎn)程控制技術(shù)

Ø  緩沖區(qū)溢出攻擊

Ø  拒絕服務(wù)攻擊

Ø  社會(huì)工程學(xué)  

1.Winfo獲取windows系統(tǒng)信息

2.流光破解Windows口令

4.X-Scan漏洞掃描

5.Nessus開(kāi)源漏掃

6.FTP、SQL、Telnet口令爆破

7.Sniffer 抓包分析

8.Wireshark對(duì)網(wǎng)絡(luò)協(xié)議

9.synFlood拒絕服務(wù)攻擊

10.smurf攻擊   

第三天上午   

WEB系統(tǒng)安全及其防范、移動(dòng)安全   

Ø  Web系統(tǒng)簡(jiǎn)介

Ø  Web系統(tǒng)安全隱患

Ø  網(wǎng)頁(yè)掛馬

Ø  SQL注入

Ø  Cookie欺騙

Ø  XSS跨站

Ø  釣魚攻擊

Ø  Web安全加固

Ø  電子郵件安全應(yīng)用舉例

Ø  銀行系統(tǒng)安全分析

Ø  USB-KEY技術(shù)應(yīng)用  

1.WEB站點(diǎn)安全指南

2.SQL注入突破網(wǎng)站驗(yàn)證

3.Domain、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用

4.上傳網(wǎng)站后門Webshell

5.利用XSS竊取其他用戶的Cookie信息

6.Web服務(wù)器安全加固

7.電子郵件安全測(cè)試   

第三天下午   

信息安全管理體及ISO 27001標(biāo)準(zhǔn)   

Ø  信息安全面臨的風(fēng)險(xiǎn)與挑戰(zhàn)

Ø  信息安全工作的誤區(qū)

Ø  信息安全管理體系ISMS/ISO27001的收益

Ø  IT風(fēng)險(xiǎn)與信息安全的關(guān)系

Ø  信息安全技術(shù)、流程、管理

Ø  ISO 27000標(biāo)準(zhǔn)族

Ø  ISO 27001標(biāo)準(zhǔn)發(fā)展歷史

Ø  信息安全管理體系基本要素

Ø  ISO 27001標(biāo)準(zhǔn)內(nèi)容條款   

資深講師講解+

案例分析  

第四天上午  

信息安全風(fēng)險(xiǎn)評(píng)估   

Ø  風(fēng)險(xiǎn)管理概述與基本概念及框架

Ø  信息資產(chǎn)分類與分級(jí)

Ø  風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)評(píng)價(jià)、風(fēng)險(xiǎn)處置

Ø  風(fēng)險(xiǎn)評(píng)估案例與實(shí)操

Ø  現(xiàn)狀調(diào)研階段、制度審核、現(xiàn)場(chǎng)訪談、技術(shù)評(píng)估走查審核

Ø  風(fēng)險(xiǎn)評(píng)估實(shí)施工具

Ø  利用工具實(shí)施風(fēng)險(xiǎn)評(píng)估與管理  

結(jié)合ISMS(ISO27001)項(xiàng)目實(shí)施過(guò)程進(jìn)行實(shí)戰(zhàn)講解

并輔以案例分析教學(xué)   

第四天下午  

信息安全風(fēng)險(xiǎn)評(píng)估流程   

Ø  信息安全風(fēng)險(xiǎn)評(píng)估流程

Ø  資產(chǎn)的分類

Ø  資產(chǎn)的機(jī)密性,完整性和可用性

Ø  威脅的識(shí)別

Ø  脆弱性的識(shí)別

Ø  風(fēng)險(xiǎn)分析

Ø  風(fēng)險(xiǎn)評(píng)估文檔

Ø  (一)某OA系統(tǒng)風(fēng)險(xiǎn)評(píng)估方案

Ø  (二)某業(yè)務(wù)信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估方案

Ø  信息安全風(fēng)險(xiǎn)評(píng)估流程演示系統(tǒng)說(shuō)明   

結(jié)合ISMS(ISO27001)項(xiàng)目實(shí)施過(guò)程進(jìn)行實(shí)戰(zhàn)講解、并輔以案例分析教學(xué)   

第五天上午   

信息安全管理體系實(shí)施過(guò)程及

運(yùn)行與審核   

Ø  信息安全管理體系文件編寫、體系建立、

Ø  信息安全管理體系管理評(píng)審

Ø  信息安全管理體系案例

Ø  ISMS體系運(yùn)行與優(yōu)化

Ø  內(nèi)部審核/管理評(píng)審

Ø  項(xiàng)目階段總結(jié)與項(xiàng)目匯報(bào)   

資深講師講解+

案例分析   

第五天下午   

ISO27001信息安全控制措施及應(yīng)試輔導(dǎo)   

Ø  信息安全方針、策略與目標(biāo)

Ø  信息安全組織架構(gòu)與職責(zé)

Ø  信息資產(chǎn)保護(hù)與信息分級(jí)

Ø  人力資源安全管理

Ø  物理環(huán)境與設(shè)備安全

Ø  通信安全

Ø  操作安全管理

Ø  密碼密鑰管理

Ø  訪問(wèn)控制

Ø  符合性

Ø  關(guān)鍵控制措施實(shí)施案例

Ø  信息安全事故管理

Ø  業(yè)務(wù)連續(xù)性管理

Ø  模擬考試   

資深講師講解+

案例分析   

第六天  

學(xué)習(xí)考核與業(yè)內(nèi)經(jīng)驗(yàn)交流   

四、   授課專家

商老師 信息安全專家、高級(jí)顧問(wèn)、國(guó)家信息安全測(cè)評(píng)中心CISP認(rèn)證講師。對(duì)安全理論、軟件安全開(kāi)發(fā)流程、安全開(kāi)發(fā)生命周期、安全開(kāi)發(fā)技術(shù)有比較深入的研究,對(duì)系統(tǒng)安全、Web應(yīng)用安全、網(wǎng)絡(luò)安全、數(shù)據(jù)庫(kù)安全有比較豐富的知識(shí)積累。

袁老師 信息安全架構(gòu)設(shè)計(jì)、體系規(guī)劃、12年網(wǎng)絡(luò)工作經(jīng)驗(yàn),8年講師經(jīng)驗(yàn),曾就職于天津電信,神州數(shù)碼公司;國(guó)家注冊(cè)信息安全專家(CISSP和CISP)。

張老師 啟明星辰高級(jí)技術(shù)專家,長(zhǎng)期致力于病毒與惡意代碼的分析、研究與反制技術(shù)。對(duì)操作系統(tǒng)內(nèi)核,人工智能,逆向分析,漏洞分析及利用等有一定的造詣,多次承擔(dān)、參與國(guó)家項(xiàng)目,并曾經(jīng)長(zhǎng)期承擔(dān)安管中心等機(jī)構(gòu)的一些惡意代碼分析工作。

王老師  信息安全與IT服務(wù)管理領(lǐng)域?qū)<? 持有CISP,NISP,初級(jí)等級(jí)保護(hù)測(cè)評(píng)師證書,網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師,NSACE講師,并取得中國(guó)信息安全測(cè)評(píng)中心頒發(fā)的CISI講師資格;中國(guó)計(jì)算機(jī)學(xué)會(huì)會(huì)員,擁有15年IT工作經(jīng)驗(yàn), 9年信息安全實(shí)踐經(jīng)驗(yàn)。 涉及WEB管理,系統(tǒng)管理,網(wǎng)絡(luò)管理,IT治理與服務(wù)管理,信息安全與風(fēng)險(xiǎn)管理,等級(jí)保護(hù)測(cè)評(píng)項(xiàng)目,項(xiàng)目管理,滲透測(cè)試,信息產(chǎn)品安全管理,白盒黑盒安全測(cè)試等多方面工作。

五、   培訓(xùn)費(fèi)用

培訓(xùn)費(fèi)8800元/人(含培訓(xùn)費(fèi)、場(chǎng)地費(fèi)、資料費(fèi)、學(xué)習(xí)期間午餐),食宿可統(tǒng)一安排,費(fèi)用自理。請(qǐng)學(xué)員帶身份證復(fù)印件一張。

本課程由中國(guó)信息化培訓(xùn)中心頒發(fā)《高級(jí)信息安全工程師》證書,證書查詢網(wǎng)址:www.zpedu.org; 證書可作為專業(yè)技術(shù)人員職業(yè)能力考核的證明,以及專業(yè)技術(shù)人員崗位聘用、任職、定級(jí)和晉升職務(wù)的重要依據(jù)。

參加ISO27001國(guó)際認(rèn)證,考試認(rèn)證費(fèi):1700元/人RMB(257美金),考試需提前注冊(cè),請(qǐng)?jiān)陂_(kāi)班10天前付款。


相關(guān) 掌握最新信息安全技術(shù),構(gòu)建網(wǎng)絡(luò)安全體系(ISO27001國(guó)際認(rèn)證) , 掌握最, 課程: 點(diǎn)擊查看更多相關(guān)課程

培訓(xùn)發(fā)展公開(kāi)課推薦

培訓(xùn)發(fā)展精品內(nèi)訓(xùn)推薦

最新發(fā)布公開(kāi)課推薦

博課在線客服關(guān)閉