導(dǎo)讀:隨著互聯(lián)網(wǎng)發(fā)展和IT技術(shù)的普及,網(wǎng)絡(luò)和IT已經(jīng)日漸深入到我們的日常生活和工作當中?,F(xiàn)在許多企事業(yè)單位的業(yè)務(wù)依賴于信息系統(tǒng)安全運行,網(wǎng)絡(luò)安全重要性日益凸顯,網(wǎng)絡(luò)安全技術(shù)人員的就業(yè)前景需求量不斷增大。最近有小伙伴在找專業(yè)網(wǎng)絡(luò)技術(shù)培訓(xùn)班?覺得在上大學(xué)時候?qū)W到的東西沒那么深入,想要找專業(yè)機構(gòu)深入學(xué)習(xí)一下。于是來詢問小編成都哪里有網(wǎng)絡(luò)安全培訓(xùn)班?能否推薦一家在成都高新的,為此小編今天特意整理了蝸牛創(chuàng)想職業(yè)技能培訓(xùn)學(xué)校網(wǎng)絡(luò)技術(shù)培訓(xùn)課程資料,感興趣的小伙伴一起跟著來了解一下吧~
關(guān)于我們——
成都蝸牛創(chuàng)想職業(yè)技能培訓(xùn)學(xué)校有限公司是一家以信息技術(shù)服務(wù)為主導(dǎo),立足高新技術(shù)前沿,專業(yè)致力于計算機軟件開發(fā)、測試及應(yīng)用的高科技企業(yè)。公司由國內(nèi)資深一線IT技術(shù)專家共同打造,匯聚了國內(nèi)IT及互聯(lián)網(wǎng)行業(yè)頂 尖高手,集合了IT目前流行領(lǐng)域的所有成熟技術(shù)和思想,致力于為國內(nèi)IT及互聯(lián)網(wǎng)企業(yè)提供最 新的技術(shù)和研發(fā)解決方案,最 符合企業(yè)人才需求的專門人才,最 具技術(shù)含量和實戰(zhàn)經(jīng)驗的內(nèi)訓(xùn)課程,幫助各個企業(yè)及員工快速突破技術(shù)瓶頸,成就團隊價值。
公司總部成都,目前已在重慶、西安、上海、武漢等地設(shè)立有分公司,未來將形成覆蓋全國的布局模式。本著“不滿足于客戶認可,更要幫助客戶成功”的服務(wù)理念,踏踏實實做事,認認真真服務(wù)。我們不追求高額利潤,不追求短期收益,只關(guān)注與企業(yè)的長期合作,實現(xiàn)與客戶的雙贏。
我們倡導(dǎo)企業(yè)與員工共成長的企業(yè)文化,重視人文關(guān)懷,鼓勵創(chuàng)新,致力于為員工營造充分展示自我才智、發(fā)揮潛能的舞臺。蝸牛創(chuàng)想,期待與有活力、有激情、有創(chuàng)新意識的您共成長!
蝸牛學(xué)院是成都蝸牛創(chuàng)想職業(yè)技能培訓(xùn)學(xué)校有限公司旗下獨立運營的教育品牌,承擔著公司的人才培養(yǎng)任務(wù)和合作企業(yè)的人才推送任務(wù)。為企業(yè)的長足發(fā)展提供可持續(xù)的人才配給!
課程背景——
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然或惡意原因而遭受破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
截至2018年8月,我國網(wǎng)民規(guī)模達8.02億人,互聯(lián)網(wǎng)高度發(fā)展。與此同時,互聯(lián)網(wǎng)的開放性和安全漏洞帶來的風(fēng)險也無處不在。網(wǎng)絡(luò)攻擊行為日趨復(fù)雜;黑客攻擊行為組織性更強;針對手機無線終端的網(wǎng)絡(luò)攻擊日趨嚴重;有關(guān)網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄露的新聞層出不窮,網(wǎng)絡(luò)安全問題成為政府、企業(yè)、用戶關(guān)注的焦點。
課程大綱——
第 一周:網(wǎng)絡(luò)基礎(chǔ)
知識要點:計算機網(wǎng)絡(luò)基礎(chǔ)、網(wǎng)絡(luò)設(shè)備基礎(chǔ)、OSI參考模型、TCP/IP參考模型、物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會話層與應(yīng)用層、協(xié)議分析工具
課程目標:熟練掌握OSI參考模型的各層特征與各層的工作方式、掌握交換機與路由器等網(wǎng)絡(luò)設(shè)備的工作原理及脆弱性、能夠熟練使用協(xié)議分析工具進行抓包、了解其他網(wǎng)絡(luò)設(shè)備
第二周:企業(yè)網(wǎng)絡(luò)
知識要點:熟練的根據(jù)需求組建企業(yè)網(wǎng)絡(luò)、熟練的操作企業(yè)組網(wǎng)所涉及到的網(wǎng)絡(luò)與網(wǎng)絡(luò)安全設(shè)備、熟練的將等級保護思想融入到企業(yè)網(wǎng)絡(luò)架構(gòu)設(shè)計中、能夠熟練的進行常見的TroubleShooting、根據(jù)等級保護要求熟練的進行安全策略配置
課程目標:熟練掌握企業(yè)組網(wǎng)設(shè)計及企業(yè)級網(wǎng)絡(luò)設(shè)備的操作、熟練掌握企業(yè)網(wǎng)絡(luò)架構(gòu)與等級保護2.0要求之間的關(guān)系、熟悉真實環(huán)境下項目的推進流程及階段性輸出
第三周:協(xié)議分析
知識要點:協(xié)議分析工具使用、熟練進行IP數(shù)據(jù)包的捕獲和分析、加深對TCP和UDP的理解、熟練使用工具對DHCP、DNS、ICMP等進行分析、能夠熟練的進行關(guān)于HTTP的捕獲和分析、能夠熟練分析Kerberos數(shù)據(jù)包、能夠熟練分析電子郵件數(shù)據(jù)包、能夠使用工具進行TroubleShooting、能夠使用工具進行網(wǎng)絡(luò)安全方面的異常流量分析
課程目標:通過大量的練習(xí)確保能夠熟練的進行異常流量分析、能夠熟練的使用流量分析工具進行TroubleShooting、能夠熟練的使用流量分析工具找到與網(wǎng)路安全關(guān)聯(lián)的異常流量
第四周:安全設(shè)備
知識要點:熟練的使用防火墻、IDS、IPS、APT、堡壘機、漏洞掃描設(shè)備等網(wǎng)絡(luò)安全設(shè)備、能夠熟練的進行網(wǎng)絡(luò)日志分析、了解物理與環(huán)境安全的要求
課程目標:熟練使用和配置常見的網(wǎng)絡(luò)安全設(shè)備、熟練的進行網(wǎng)絡(luò)設(shè)備的日志分析、了解物理與環(huán)境安全
第五周:Windows系統(tǒng)安全
知識要點:理解Windows操作系統(tǒng)的工作原理、理解Windows注冊表、熟練掌握Windows操作系統(tǒng)的文件結(jié)構(gòu)、用戶權(quán)限、常用服務(wù)和防火墻應(yīng)用、了解Windows系統(tǒng)的脆弱項、能夠熟練的對Windows系統(tǒng)進行加固和日志分析
課程目標:掌握Windows操作系統(tǒng)的常用命令行、注冊表、文件結(jié)構(gòu)、用戶權(quán)限、常用系統(tǒng)服務(wù)和防火墻應(yīng)用、熟悉Windows系統(tǒng)的常見脆弱項、能夠熟練的進行Window系統(tǒng)的加固與日志分析
第六周:Linux系統(tǒng)安全
知識要點:理解Linux操作系統(tǒng)的工作原理、熟練掌握Linux操作系統(tǒng)的文件結(jié)構(gòu)、用戶權(quán)限、常用服務(wù)和防火墻應(yīng)用、了解Linux系統(tǒng)的脆弱項與應(yīng)用安全(中間件)、能夠熟練的對Linux系統(tǒng)進行加固和日志分析
課程目標:掌握Linux操作系統(tǒng)的常用命令行、文件結(jié)構(gòu)、用戶權(quán)限、常用系統(tǒng)服務(wù)和防火墻應(yīng)用、熟悉Linux系統(tǒng)的常見脆弱項、能夠熟練的進行Linux系統(tǒng)的加固與日志分析
第七周:數(shù)據(jù)庫及密碼學(xué)
知識要點:熟練的安裝和使用MySQL、熟悉曾經(jīng)出現(xiàn)過的漏洞及版本對應(yīng)關(guān)系、熟悉默認開放端口及用途、能夠熟練的使用簡單SQL語句、能夠熟練的配置安全策略與權(quán)限、現(xiàn)代密碼學(xué)基礎(chǔ)
課程目標:掌握數(shù)據(jù)的基本操作、能夠熟練使用簡單的SQL語句、理解數(shù)據(jù)庫的安全策略及權(quán)限、了解其他常用數(shù)據(jù)庫;理解對稱加密與非對稱加密的特征、了解密鑰交換的過程和密鑰的管理與分發(fā)、了解密碼學(xué)在網(wǎng)絡(luò)安全中的應(yīng)用場景、了解密碼學(xué)的常見算法-----理解對稱加密和非對稱加密、SSH登陸密鑰交換原理、掌握SSL協(xié)議、理解CA/PKI、熟悉常見的加密算法
第八周:中間件及中間件安全
知識要點:掌握中間件安裝與調(diào)試、理解中間件目錄結(jié)構(gòu)、掌握app發(fā)布過程、掌握中間件證書格式、搭建http和https、理解常見日志、了解中間件常見威脅與加固
課程目標:理解中間件的脆弱性、目錄結(jié)構(gòu),webapp發(fā)布,威脅,日志,常見危險函數(shù)、能夠搭建HTTP和HTTPS服務(wù)器
第九周:WEB安全漏洞I
知識要點:什么是Web及Web的構(gòu)成,各類Web漏洞的攻擊原理和防御方法
課程目標:熟悉Web安全的相關(guān)技能、掌握burpsuite工具使用、掌握命令執(zhí)行原理、了解什么是一句話木馬,掌握暴力破解原理和fuzz測試方法、掌握sql注入原理和方法、了解其他類型的注入原理和sqlmap的使用、掌握sql注入攻擊的防范方法、掌握文件上傳漏洞原理和防御方法,掌握文件包含漏洞原理和防御方法
第十周:WEB安全漏洞II
知識要點:各類Web漏洞的攻擊原理和防御方法,掌握常見掃描器的使用
課程目標:繼續(xù)owasptop10漏洞講解,掌握xss漏洞原理和防御方法,文件包含原理和防御方法,邏輯漏洞原理和防御方法,SSRF漏洞原理和防御方法,了解常見的框架CMS和中間件漏洞利用,最 新各類web組件的CVE漏洞,各類漏掃工具使用
第十一周:漏洞驗證
知識要點:python的作用和用法、漏洞驗證的原理和思路
課程目標:熟悉和使用python、利用python進行漏洞fuzz或漏洞驗證
第十二周:應(yīng)急響應(yīng)
知識要點:Windows應(yīng)急響應(yīng)的流程和操作步驟、Linux應(yīng)急響應(yīng)的流程和操作步驟、入侵排查、病毒威脅、Web安全、應(yīng)急響應(yīng)預(yù)案、應(yīng)急響應(yīng)報告
課程目標:掌握常見操作系統(tǒng)的應(yīng)急響應(yīng)流程和步驟,理解入侵排查、病毒威脅、Web安全的應(yīng)急響應(yīng)思路,學(xué)習(xí)編制及修訂應(yīng)急響應(yīng)預(yù)案,學(xué)習(xí)如何總結(jié)應(yīng)急響應(yīng)報告
第十三周:安全加固
知識要點:操作系統(tǒng)脆弱項回顧、中間件脆弱項回顧、數(shù)據(jù)庫脆弱項回顧;操作系統(tǒng)基線加固、中間件基線加固、數(shù)據(jù)庫基線加固、中間件加固
課程目標:掌握Windows加固方法、掌握Linux加固方法、掌握各類中間件與數(shù)據(jù)庫的加固方法
第十四周:日志與流量分析
知識要點:日志收集、操作系統(tǒng)日志分析、數(shù)據(jù)庫日志分析、Web公司日志分析、分析不同種類的Web攻擊日志、以Web為主的惡意流量分析、日志流量分析實戰(zhàn)
課程目標:能夠熟練的進行綜合日志分析、熟練進行操作系統(tǒng)日志的閱讀與分析、熟練進行數(shù)據(jù)庫日志的閱讀分析、熟練進行Web日志的閱讀分析和Web惡意攻擊的流量分析
第十五周:等級保護標準與流程
知識要點:網(wǎng)絡(luò)安全法、等級保護流程、定級、備案、建設(shè)、測評、監(jiān)督檢查、基本要求、定級指南、測評指南、等級保護三級建設(shè)案例分析與實施
課程目標:理解網(wǎng)絡(luò)安全法、了解網(wǎng)絡(luò)安全等級保護流程、了解網(wǎng)絡(luò)安全等級保護標準
第十六周:職業(yè)規(guī)劃
知識要點:帶領(lǐng)學(xué)員去行業(yè)企業(yè)進行參觀交流,根據(jù)成績和學(xué)員個人平時學(xué)習(xí)情況進行溝通,基于溝通情況對學(xué)員進行職業(yè)規(guī)劃,擬定專屬突擊計劃并進行強化復(fù)習(xí)
課程目標:引導(dǎo)和了解學(xué)生的就業(yè)方向,針對性進行輔導(dǎo)、講師對學(xué)員的能力評估以及查漏補缺
第十七周-第二十周:綜合項目實戰(zhàn)
知識要點:進行綜合項目訓(xùn)練:
1.企業(yè)網(wǎng)絡(luò)架構(gòu)安全規(guī)劃項目(根據(jù)等保2.03級要求進行大型專用網(wǎng)絡(luò)規(guī)劃,并給出詳細方案,最終由老師和企業(yè)專家顧問進行現(xiàn)場評審)
2.常見網(wǎng)絡(luò)安全攻擊流量分析實戰(zhàn)(18個流量包、最終輸出專業(yè)的流量分析報告,最終由老師和企業(yè)專家顧問進行現(xiàn)場評審)
3.網(wǎng)絡(luò)攻擊應(yīng)急響應(yīng)項目(輸出:應(yīng)急響應(yīng)報告)
4.滲透靶機綜合訓(xùn)練項目(包括web,內(nèi)網(wǎng)靶機,常見cve漏洞復(fù)現(xiàn)、輸出物:滲透測試報告)
5.由校方承接的真實安服項目
6.年度HW行動、年度重保項目(時間參考國家要求)
適合人群——
·大專及以上學(xué)歷,零基礎(chǔ)均可學(xué)習(xí)
·剛步入社會,缺乏實戰(zhàn)經(jīng)驗,找不到合適工作的應(yīng)屆畢業(yè)生
·想要轉(zhuǎn)行挑戰(zhàn)高薪的群體
·厭倦傳統(tǒng)行業(yè),想快速轉(zhuǎn)行互聯(lián)網(wǎng),但又不懂技術(shù)的小白
資深講師——
鄧強
蝸牛學(xué)院資深講師
蝸牛學(xué)院資深講師,教學(xué)總監(jiān),四川大學(xué)碩士,系統(tǒng)架構(gòu)師。17年軟件研發(fā)、測試、管理及授課經(jīng)驗,精通各種開發(fā)和測試技術(shù),豐富的項目研發(fā)和實施經(jīng)驗,在Java、前端、Python、PHP、服務(wù)器、信息安全等領(lǐng)域均有所涉獵。2009年到2015年期間擔任某培訓(xùn)機構(gòu)校長、資深講師,2004年到2009年擔任某科技公司技術(shù)經(jīng)理。從事培訓(xùn)事業(yè)以來學(xué)生過萬,遍布國內(nèi)外各大IT公司。教學(xué)嚴謹,原理講解透徹,全面培養(yǎng)學(xué)生各項素質(zhì),出版“Web前端開發(fā)實戰(zhàn)教程、自動化測試開發(fā)全程實戰(zhàn)、Python爬蟲開發(fā)實戰(zhàn)教程、Flask框架開發(fā)、ThinkPHP框架開發(fā)等多本圖書”。
許遠寧
蝸牛學(xué)院資深講師
國家信息安全測評中心注冊信息安全工程師、信息系統(tǒng)項目管理師、CCNP、PMP;十一年以上IT和網(wǎng)絡(luò)安全從業(yè)經(jīng)歷,參與過省/市級政府電子政務(wù)、交通、運營商、金融、醫(yī)療等行業(yè)信息化及網(wǎng)絡(luò)安全項目。具備深厚的網(wǎng)絡(luò)安全功底,豐富的培訓(xùn)及教學(xué)實施經(jīng)驗,熟悉國家相關(guān)法律法規(guī),行業(yè)標準規(guī)范、網(wǎng)絡(luò)安全等級保護,各種安全技術(shù);精通IT基礎(chǔ)設(shè)施環(huán)境建設(shè)和管理,網(wǎng)絡(luò)架構(gòu)規(guī)劃設(shè)計等。
葉勛
蝸牛學(xué)院資深講師
16年外企IT及相關(guān)工作的從業(yè)經(jīng)驗,其中從事網(wǎng)絡(luò)安全相關(guān)工作十年。持有綜合工程師證書與質(zhì)量體系內(nèi)審員證書。擅長Windows和Linux的安全與加固、數(shù)據(jù)庫和中間件的安全與加固、應(yīng)急響應(yīng)相關(guān)流程及豐富的實戰(zhàn)經(jīng)驗;具備針對網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)的編制、實施和維護相關(guān)標準與規(guī)范,ISO:9001質(zhì)量體系考核,數(shù)據(jù)技術(shù)處理,服務(wù)器與桌面等豐富的經(jīng)驗;具備信息技術(shù)基礎(chǔ)、網(wǎng)絡(luò)安全意識等多年的企業(yè)培訓(xùn)經(jīng)驗。熟悉行業(yè)標準規(guī)范、網(wǎng)絡(luò)安全等級保護、基礎(chǔ)網(wǎng)路架構(gòu)及企業(yè)網(wǎng)絡(luò)安全。
課程亮點——
·超過五個月的魔鬼式訓(xùn)練,課程體系全國最強
·全程實戰(zhàn)項目,覆蓋全階段全業(yè)務(wù)場景
·全面滿足企業(yè)的網(wǎng)絡(luò)安全技術(shù)需求(縱深防御)
·全國范圍內(nèi)授課時間最長,課程難度最 高
·**充足的學(xué)習(xí)時間,體驗沉浸式學(xué)習(xí)的樂趣
·以安全加固為主線,強化代碼基礎(chǔ)與滲透測試
·訓(xùn)練牢固的基本功,助力持久的競爭力
·真實項目項目實戰(zhàn),緊跟企業(yè)需求
·新增多套熱門的高級課程,突破高薪瓶頸
·全面實現(xiàn)職業(yè)教育O2O化,**終身學(xué)習(xí)
上課時間——
每周一到周六,早上9點到晚上8點半(教室24小時對學(xué)員開放,但不要學(xué)得太晚哦)
學(xué)員活動——
為什么選擇蝸牛學(xué)院——
全程面授。為了**大家更好的學(xué)習(xí)效果,蝸牛學(xué)院所有校區(qū)的就業(yè)培訓(xùn)課程保持全程面授模式。
學(xué)生反饋和意見及時處理。每個月一次的匿名在線調(diào)查表,大家可以敞開的表達,客觀存在的問題,蝸牛學(xué)院及相關(guān)責(zé)任人需要第 一時間給出解決。
課程體系及時更新。蝸牛學(xué)院的課程盡可能的跟緊目前企業(yè)所需,設(shè)立專門的課程研發(fā)中心,課程保持半年一小更新,一年一次大更新的節(jié)奏,目前蝸牛學(xué)院的課程已經(jīng)更新到了7.0版本,在今年的7月1日開始在全國所有校區(qū)開始實施。
真實商業(yè)項目池。公司設(shè)有專門的研發(fā)部門,有單獨的網(wǎng)絡(luò)安全業(yè)務(wù)線,同時兄弟公司雷人科技(蝸牛創(chuàng)想科技有限公司參股,專做軟件研發(fā)業(yè)務(wù))也會一直提供技術(shù)支持,**蝸牛學(xué)院有真實開發(fā)項目案例。在項目實戰(zhàn)中是學(xué)員從真實的商業(yè)項目池中選擇項目,而不是像某一些小機構(gòu)永遠做的都是那幾個萬年都不變的項目。
學(xué)歷要求。蝸牛學(xué)院一直以來對于學(xué)員是有學(xué)歷要求,必須要大專及以上的學(xué)歷才可以參加培訓(xùn)。不是我們看不起學(xué)歷低的學(xué)生,只是你們來學(xué)習(xí)成功的幾率真的太低,試錯成本太高,這也是為你們負責(zé)。
一周試聽不滿意或未通過考核退費。試聽一周,通過真實的教學(xué)感受,如果不滿意蝸牛學(xué)院的任何服務(wù)可以無條件退費,我們蝸牛學(xué)院會**就業(yè)也同時會篩選學(xué)員,如果覺得你不適合學(xué)習(xí),未通過考核也會勸退。這一周內(nèi)退學(xué)不會收取你任何費用。
中途退學(xué)費用結(jié)算。合同上白字黑字寫得很清楚如果因為個人原因退學(xué)或者被勸退,按照實際上課課時核算費用,且不會核算重復(fù)上課內(nèi)容的天數(shù)(比如你某一階段學(xué)習(xí)了兩次,重復(fù)的天數(shù)只會給你核算一次)于五個工作日內(nèi)退還剩余費用。不存在某一些機構(gòu)入學(xué)就不退、超過多少時間不退、退費難的問題。
降級、勸退機制。分階段教學(xué),當階段綜合測評未通過,或者學(xué)員自身學(xué)習(xí)困難可以免費降級再學(xué)一次。并且針對多次降級還學(xué)不會的學(xué)員,我們抱著減少學(xué)員的時間,節(jié)約經(jīng)濟成本的目的會對其勸退,費用按照上一條核算。
**工作性質(zhì)。**最終的就業(yè)職位為你學(xué)習(xí)的學(xué)科,不會做其它無關(guān)職位推薦,簡單說就是對口專業(yè)就業(yè)。不然學(xué)完了安排去送外賣也叫就業(yè)了,是吧?
**最 低底薪,達不到補償三倍差價。**你工作后的最 低底薪,如果沒有達到**的薪資水平會給予三倍的差價補償。
66個工作日未就業(yè)全額退費。就是字面意思,66個工作日未成功就業(yè)退還全額學(xué)費,真出現(xiàn)這種情況,絕不推諉。其實以前這一條規(guī)定的是三個月,我們覺得寫得太籠統(tǒng)了,現(xiàn)在精確到天數(shù)。
**通過試用期。如果因為技術(shù)問題被辭退,蝸牛學(xué)院會對你負責(zé),一直到你過試用期之后才算就業(yè)成功。**你在蝸牛學(xué)院學(xué)到的知識是能解決企業(yè)實際問題的,而不是靠忽悠面試官。
環(huán)境展示——