【課程介紹】
為貫徹《中共中央、國務(wù)院關(guān)于進(jìn)一步加強(qiáng)人才工作的決定》,落實(shí)《國務(wù)院關(guān)于印發(fā)進(jìn)一步鼓勵軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展若干政策的通知》,加快我國信息安全專業(yè)技術(shù)人才隊(duì)伍培養(yǎng),增強(qiáng)全民信息安全意識,推動企事業(yè)單位有效地進(jìn)行信息安全系統(tǒng)的建設(shè)和管理,中國信息化人才培訓(xùn)中心舉辦“網(wǎng)絡(luò)安全工程師”培訓(xùn)班,并由北京天博信通科技有限公司具體承辦。
培訓(xùn)班針對當(dāng)前我國大部分網(wǎng)絡(luò)與信息安全面臨的威脅,組織學(xué)習(xí)前沿的網(wǎng)絡(luò)應(yīng)急處理技術(shù)及信息安全防御**體系,建設(shè)高素質(zhì)應(yīng)急管理技術(shù)隊(duì)伍和應(yīng)急救援隊(duì)伍,提高事故應(yīng)急處置能力,幫助企事業(yè)單位科學(xué)有效地進(jìn)行信息安全系統(tǒng)建設(shè)與管理。
【培訓(xùn)收益】
通過此次課程培訓(xùn),可使學(xué)習(xí)者獲得如下收益:
1.了解信息安全背景與趨勢;
2.了解新的Android、MAC、OS系統(tǒng)安全漏洞;
3.了解新電子商務(wù)、移動終端新型的攻擊技術(shù);
4.理解網(wǎng)絡(luò)安全體系架構(gòu)的設(shè)計(jì);
5.理解安全架構(gòu)的企業(yè)部署及指導(dǎo)應(yīng)用;
6.理解常見網(wǎng)絡(luò)安全威脅的類型、威脅手段及其危害;
7.掌握典型的黑客攻擊的方法及防范攻擊的技巧;
8.增強(qiáng)學(xué)員對信息安全的整體認(rèn)識和防范能力;
9.采取案例、角色扮演等教學(xué)方式,注重信息安全管理實(shí)踐經(jīng)驗(yàn)的傳遞;
10.以開放式風(fēng)格授課,學(xué)員可以與講師討論各種信息安全管理的困惑,共同探
【培訓(xùn)特色】
1.理論與實(shí)踐相結(jié)合、案例分析與行業(yè)應(yīng)用穿插進(jìn)行;
2.專家精彩內(nèi)容解析、學(xué)員專題討論、分組研究;
3.通過全面知識理解、專題技能和實(shí)踐結(jié)合的授課方式。
【培訓(xùn)對象】
各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進(jìn)行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護(hù)的相關(guān)人員等。
【培訓(xùn)師資】
張老師
IT技術(shù)專家、信息安全顧問、信息產(chǎn)業(yè)部講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP講師、CISP講師、MCSE、MCDBA。
徐老師
網(wǎng)絡(luò)安全專家,長期從事網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì),數(shù)據(jù)安全項(xiàng)目分析與實(shí)施,擁有10余年的網(wǎng)絡(luò)安全與大型數(shù)據(jù)庫運(yùn)維經(jīng)驗(yàn);政府信息化建設(shè)領(lǐng)導(dǎo)小組專家成員,
趙鳳偉
信息安全顧問 CISSP、CISP、中國信息化培訓(xùn)中心信息安全講師,先后參與國防科工委如中國核工業(yè)研究所等網(wǎng)絡(luò)安全項(xiàng)目的策劃、執(zhí)行和后期維護(hù)。
【培訓(xùn)方式】
培訓(xùn)內(nèi)容注重實(shí)用性, 再現(xiàn)實(shí)際應(yīng)用場景,穿插講解理論知識,并充分利用分組討論、練習(xí)來鞏固學(xué)習(xí)效果。培訓(xùn)班結(jié)束后進(jìn)行考核。
【培訓(xùn)內(nèi)容】
信息安全背景與發(fā)展態(tài)勢
總體安全觀
斯諾登事件
云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動安全挑戰(zhàn)
信息安全的背景、概念和特性
2017典型安全事件與安全漏洞總結(jié)
網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式
各類典型攻防技術(shù)概述
黑客各種網(wǎng)絡(luò)踩點(diǎn)特征分析和防范措施
端口掃描技術(shù)
漏洞掃描技術(shù)
滲透測試實(shí)踐
虛擬機(jī)的使用技巧
網(wǎng)絡(luò)安全常見威脅和防御措施
?各類口令破解技術(shù)與應(yīng)對措施
?緩沖區(qū)溢出攻擊與防御
?提升權(quán)限的藝術(shù)
?嗅探和欺騙技術(shù)解析
?ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
?網(wǎng)絡(luò)釣魚原理和檢測分析
?DDOS攻擊原理與防御
?社會工程學(xué)—欺騙的藝術(shù)
計(jì)算機(jī)病毒木馬的威脅與防治
?計(jì)算機(jī)病毒機(jī)制與組成結(jié)構(gòu)
?惡意代碼傳播和入侵手段全面匯總
?惡意代碼傳播和感染發(fā)現(xiàn)手段
?高隱藏性植入代碼的檢測機(jī)制
?深入監(jiān)測惡意代碼行為的方法
?病毒的手工查殺技術(shù)和思路
?檢測監(jiān)控惡意代碼的異常手段匯總
?病毒傳播和擴(kuò)散新技術(shù)分析
?殺毒軟件無法查殺的病毒原理分析
?自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù)
Web安全
?OWASP 0介紹
?常見Web安全漏洞
?SQL注入的原理和對策
?XSS跨站腳本攻擊與cookie欺騙
?CSRF攻擊介紹
?網(wǎng)頁掛馬與WebShell
?上傳漏洞
?Web后臺的爆破
?旁注等其他Web攻擊方式
?Web安全工具演示
?Web安全防御措施
主機(jī)操作系統(tǒng)和應(yīng)用服務(wù)器安全加固
?Windows Server 2008安全
?Windows備份和還原
?IIS安全配置
?用戶賬戶控制UAC
?ServerCore內(nèi)核模式
?域控制器加固
?網(wǎng)絡(luò)策略服務(wù)器
?微軟補(bǔ)丁服務(wù)器WSUS
?微軟基準(zhǔn)安全分析器MBSA實(shí)踐
?SpotLight服務(wù)器性能監(jiān)視
網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備的部署
?網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ)
?網(wǎng)絡(luò)安全規(guī)劃實(shí)踐
?路由交換等設(shè)備安全
?安全架構(gòu)的設(shè)計(jì)與安全產(chǎn)品的部署
?漏洞掃描設(shè)備的配置與部署
?內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置
?網(wǎng)絡(luò)安全設(shè)備部署
?防火墻、防水墻、WEB防火墻部署
?入侵檢測、入侵防御、防病毒部署
?統(tǒng)一威脅管理UTM部署
?安全運(yùn)營中心SOC
災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險評估方法與工具以及應(yīng)急響應(yīng)
?ISO27001管理體系實(shí)踐
?企業(yè)ISO27001建立過程與策略
?業(yè)務(wù)連續(xù)性管理的特點(diǎn)
?業(yè)務(wù)連續(xù)性管理程序
?業(yè)務(wù)連續(xù)性和影響分析
?編寫和實(shí)施連續(xù)性計(jì)劃
?業(yè)務(wù)連續(xù)性計(jì)劃的檢查維護(hù)重新分析
?ITIL V3概述
?建立企業(yè)總體應(yīng)急預(yù)案及部門預(yù)案
?等級保護(hù)概述
無線安全
?無線安全的背景
?WLAN技術(shù)和802.11標(biāo)準(zhǔn)
?無線網(wǎng)絡(luò)的五大安全隱患
?WEP和WPA的原理與缺陷
?無線網(wǎng)絡(luò)如何做安全加固
?實(shí)驗(yàn)---破解無線網(wǎng)絡(luò)密碼,針對WEP和WPA/WPA2兩種情況進(jìn)行演示
?實(shí)驗(yàn)---加固無線AP
恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實(shí)例
?數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率
?恢復(fù)已格式化的分區(qū)
?手工恢復(fù)FAT和NTFS磁盤格式的文件
?利用工具恢復(fù)已經(jīng)刪除的文件
?分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞
?常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法
DNS安全
個人日常安全
泄密途徑
災(zāi)難備份與業(yè)務(wù)持續(xù)性管理
應(yīng)急響應(yīng)
?DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
?個人PC的加固、提升員工自我安全意識
?總結(jié)出的九大泄密途徑,有針對性的進(jìn)行網(wǎng)絡(luò)安全加固
?災(zāi)備
?應(yīng)急響應(yīng)
【培訓(xùn)證書】
參加相關(guān)培訓(xùn)并通過考試的學(xué)員,可以獲得:
1.工業(yè)和信息化部頒發(fā)的《網(wǎng)絡(luò)安全工程師證書》。該證書可作為專業(yè)技術(shù)人員職業(yè)能力考核的證明,以及專業(yè)技術(shù)人員崗位聘用、任職、定級和晉升職務(wù)的重要依據(jù)。
【教學(xué)場景】