信息網(wǎng)絡(luò)安全高級(jí)工程師培訓(xùn)班
培訓(xùn)講師:張老師
時(shí)間地點(diǎn):
本課程時(shí)間已過(guò)期,點(diǎn)擊搜索其它開(kāi)課時(shí)間
培訓(xùn)費(fèi)用:4800元
贈(zèng)送積分:4800
信息網(wǎng)絡(luò)安全高級(jí)工程師培訓(xùn)班詳細(xì)內(nèi)容
信息網(wǎng)絡(luò)安全高級(jí)工程師培訓(xùn)班(北京,6月24-27日)
【培訓(xùn)日期】2021年6月24-27日
【培訓(xùn)地點(diǎn)】北京
【培訓(xùn)對(duì)象】各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開(kāi)發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進(jìn)行數(shù)據(jù)庫(kù)管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護(hù)的相關(guān)人員等。
【課程背景】
為貫徹《中共中央、國(guó)務(wù)院關(guān)于進(jìn)一步加強(qiáng)人才工作的決定》,落實(shí)《國(guó)務(wù)院關(guān)于印發(fā)進(jìn)一步鼓勵(lì)軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展若干政策的通知》,加快我國(guó)信息安全專(zhuān)業(yè)技術(shù)人才隊(duì)伍培養(yǎng),增強(qiáng)全民信息安全意識(shí),推動(dòng)企事業(yè)單位有效地進(jìn)行信息安全系統(tǒng)的建設(shè)和管理, 中心舉辦“網(wǎng)絡(luò)安全高級(jí)工程師”培訓(xùn)班 。
培訓(xùn)班針對(duì)當(dāng)前我國(guó)大部分網(wǎng)絡(luò)與信息安全面臨的威脅,組織學(xué)習(xí)前沿的網(wǎng)絡(luò)應(yīng)急處理技術(shù)及信息安全防御保障體系,建設(shè)高素質(zhì)應(yīng)急管理技術(shù)隊(duì)伍和應(yīng)急救援隊(duì)伍,提高事故應(yīng)急處置能力,幫助企事業(yè)單位科學(xué)有效地進(jìn)行信息安全系統(tǒng)建設(shè)與管理。
【培訓(xùn)方式】
培訓(xùn)內(nèi)容注重實(shí)用性, 再現(xiàn)實(shí)際應(yīng)用場(chǎng)景,穿插講解理論知識(shí),并充分利用分組討論、練習(xí)來(lái)鞏固學(xué)習(xí)效果。培訓(xùn)班結(jié)束后進(jìn)行考核。
【課程大綱】
模塊一 信息安全背景與發(fā)展態(tài)勢(shì)
■總體國(guó)家安全觀(guān)
■斯諾登事件
■云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動(dòng)安全挑戰(zhàn)
■信息安全的背景、概念和特性
■2017典型安全事件與安全漏洞總結(jié)
■網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式
■各類(lèi)典型攻防技術(shù)概述
■黑客各種網(wǎng)絡(luò)踩點(diǎn)特征分析和防范措施
■端口掃描技術(shù)
■漏洞掃描技術(shù)
■滲透測(cè)試實(shí)踐
■虛擬機(jī)的使用技巧
■漏洞注入的演示
■常見(jiàn)漏洞介紹
■虛擬機(jī)的使用
■攻防常用命令
■信息獲取,踩點(diǎn)分析實(shí)踐
■網(wǎng)段探測(cè),IpScan
■端口掃描,xscan、SuperScan
■漏洞掃描,Nessus、OpenVAS
模塊二 網(wǎng)絡(luò)安全常見(jiàn)威脅和防御措施
■各類(lèi)口令破解技術(shù)與應(yīng)對(duì)措施
■緩沖區(qū)溢出攻擊與防御
■提升權(quán)限的藝術(shù)
■嗅探和欺騙技術(shù)解析
■ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
■網(wǎng)絡(luò)釣魚(yú)原理和檢測(cè)分析
■DDOS攻擊原理與防御
■社會(huì)工程學(xué)—欺騙的藝術(shù)
■密碼生成器與字典生成器
■被忽視的隱私--緩存密碼
■Windows、Unix系統(tǒng)口令安全
■神器Mimikatz
■Office、rar、pdf等文檔安全
■第三方應(yīng)用口令安全,比如FTP、foxmail、思科設(shè)備密碼
■散列的破解
■數(shù)據(jù)庫(kù)口令安全
■系統(tǒng)溢出,Linux內(nèi)核溢出
■第三方應(yīng)用溢出
■系統(tǒng)漏洞提權(quán)
■Serv-U提權(quán)
模塊三 計(jì)算機(jī)病毒木馬的威脅與防治
■計(jì)算機(jī)病毒機(jī)制與組成結(jié)構(gòu)
■惡意代碼傳播和入侵手段全面匯總
■惡意代碼傳播和感染發(fā)現(xiàn)手段
■高隱藏性植入代碼的檢測(cè)機(jī)制
■深入監(jiān)測(cè)惡意代碼行為的方法
■病毒的高級(jí)手工查殺技術(shù)和思路
■檢測(cè)監(jiān)控惡意代碼的異常手段匯總
■病毒傳播和擴(kuò)散最新技術(shù)分析
■殺毒軟件無(wú)法查殺的病毒原理分析
■自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù)
■盜號(hào)程序、后門(mén)賬號(hào)、Shift后門(mén)、注冊(cè)表后門(mén)、NTFS文件流
■鍵盤(pán)記錄、U盤(pán)小偷
■病毒感染與手動(dòng)清除實(shí)驗(yàn),灰鴿子和Gh0st木馬,文件夾病毒的清除
■借助工具軟件進(jìn)行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)
模塊四 Web安全
■OWASP TOP 10介紹
■常見(jiàn)Web安全漏洞
■SQL注入的原理和對(duì)策
■XSS跨站腳本攻擊與cookie欺騙
■CSRF攻擊介紹
■網(wǎng)頁(yè)掛馬與WebShell
■上傳漏洞
■Web后臺(tái)的爆破
■旁注等其他Web攻擊方式
■Web安全工具演示
■Web安全防御措施
■典型Web漏洞的利用
■利用SQL注入進(jìn)入Web后臺(tái)
■注入點(diǎn)和Web后臺(tái)的掃描
■修復(fù)SQL注入漏洞
■利用XSS獲取管理員權(quán)限
■利用CSRF修改管理員口令
■Webshell的上傳
■利用IE漏洞掛馬
■最小后門(mén)--一句話(huà)木馬
■爆破海蜘蛛軟路由的后臺(tái)
■旁注演示
■Web安全類(lèi)工具演示
模塊五 主機(jī)操作系統(tǒng)和應(yīng)用服務(wù)器安全加固
■Windows Server 2008安全
■Windows備份和還原
■IIS安全配置
■用戶(hù)賬戶(hù)控制UAC
■ServerCore內(nèi)核模式
■域控制器加固
■網(wǎng)絡(luò)策略服務(wù)器
■微軟補(bǔ)丁服務(wù)器WSUS
■微軟基準(zhǔn)安全分析器MBSA實(shí)踐
■SpotLight服務(wù)器性能監(jiān)視
■UAC用戶(hù)權(quán)限控制
■Windows備份與還原
■IIS安全加固
■安裝ServerCore內(nèi)核
■域控制器加固演示
■IPSEC和802.1x的NAP
■微軟WSUS實(shí)踐
■MBSA基線(xiàn)安全掃描
■Spotlight監(jiān)視服務(wù)器性能
模塊六 網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備的部署
■網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ)
■網(wǎng)絡(luò)安全規(guī)劃實(shí)踐
■路由交換等設(shè)備安全
■安全架構(gòu)的設(shè)計(jì)與安全產(chǎn)品的部署
■漏洞掃描設(shè)備的配置與部署
■內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置
■網(wǎng)絡(luò)安全設(shè)備部署
■防火墻、防水墻、WEB防火墻部署
■入侵檢測(cè)、入侵防御、防病毒部署
■統(tǒng)一威脅管理UTM部署
■安全運(yùn)營(yíng)中心SOC
■網(wǎng)絡(luò)安全規(guī)劃實(shí)踐
■路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3
■發(fā)動(dòng)DTP的攻擊、DTP攻擊的防范
■ARP攻擊、防范交換機(jī)上ARP的攻擊
■防火墻部署
■IDS、IPS部署實(shí)例
■UTM、SOC等網(wǎng)絡(luò)安全設(shè)備的部署實(shí)例
模塊七 災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險(xiǎn)評(píng)估方法與工具以及應(yīng)急響應(yīng)
■ISO27001管理體系實(shí)踐
■企業(yè)ISO27001建立過(guò)程與策略
■業(yè)務(wù)連續(xù)性管理的特點(diǎn)
■業(yè)務(wù)連續(xù)性管理程序
■業(yè)務(wù)連續(xù)性和影響分析
■編寫(xiě)和實(shí)施連續(xù)性計(jì)劃
■業(yè)務(wù)連續(xù)性計(jì)劃的檢查維護(hù)重新分析
■ITIL V3概述
■建立企業(yè)總體應(yīng)急預(yù)案及部門(mén)預(yù)案
■等級(jí)保護(hù)概述
■風(fēng)險(xiǎn)評(píng)估軟件安全檢測(cè)操作
■MBSA&MRAST評(píng)估小型企業(yè)安全案例
■某OA系統(tǒng)風(fēng)險(xiǎn)評(píng)估實(shí)例
■風(fēng)險(xiǎn)評(píng)估等級(jí)保護(hù)實(shí)例演示
模塊八 無(wú)線(xiàn)安全
■無(wú)線(xiàn)安全的背景
■WLAN技術(shù)和802.11標(biāo)準(zhǔn)
■無(wú)線(xiàn)網(wǎng)絡(luò)的五大安全隱患
■WEP和WPA的原理與缺陷
■無(wú)線(xiàn)網(wǎng)絡(luò)如何做安全加固
■實(shí)驗(yàn)---破解無(wú)線(xiàn)網(wǎng)絡(luò)密碼,針對(duì)WEP和WPA/WPA2兩種情況進(jìn)行演示
■實(shí)驗(yàn)---加固無(wú)線(xiàn)AP
■無(wú)線(xiàn)AP的加固實(shí)驗(yàn)
■破解WEP加密的無(wú)線(xiàn)網(wǎng)絡(luò)
■破解WPA/WPA2加密的無(wú)線(xiàn)網(wǎng)絡(luò)
模塊九 恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實(shí)例
■數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率
■恢復(fù)已格式化的分區(qū)
■手工恢復(fù)FAT和NTFS磁盤(pán)格式的文件
■利用工具恢復(fù)已經(jīng)刪除的文件
■分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞
■常見(jiàn)文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法
■格式化分區(qū)的數(shù)據(jù)恢復(fù)
■NTFS文件系統(tǒng)的刪除及格式化原理及恢復(fù)方法
■使用Easy recovery、Final data、R-Studio找回丟失的數(shù)據(jù)
■Diskgen找回丟失的分區(qū)
■Winhex恢復(fù)刪除FAT分區(qū)
模塊十 DNS安全
個(gè)人日常安全
泄密途徑
災(zāi)難備份與業(yè)務(wù)持續(xù)性管理
應(yīng)急響應(yīng)
■DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
■個(gè)人PC的加固、提升員工自我安全意識(shí)
■總結(jié)出的九大泄密途徑,有針對(duì)性的進(jìn)行網(wǎng)絡(luò)安全加固
■災(zāi)備
■應(yīng)急響應(yīng)
■根據(jù)學(xué)員實(shí)際情況和時(shí)間靈活調(diào)整內(nèi)容
【講師介紹】
張老師,資深I(lǐng)T技術(shù)專(zhuān)家、信息安全資深顧問(wèn)、信息產(chǎn)業(yè)部高級(jí)講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級(jí)講師、CISP高級(jí)講師、MCSE、MCDBA。
徐老師,資深網(wǎng)絡(luò)安全專(zhuān)家,長(zhǎng)期從事網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì),數(shù)據(jù)安全項(xiàng)目分析與實(shí)施,擁有10余年的網(wǎng)絡(luò)安全與大型數(shù)據(jù)庫(kù)運(yùn)維經(jīng)驗(yàn);政府信息化建設(shè)領(lǐng)導(dǎo)小組專(zhuān)家成員,
【費(fèi)用及報(bào)名】
1、費(fèi)用:培訓(xùn)費(fèi)4800元(含培訓(xùn)費(fèi)、講義費(fèi));如需食宿,會(huì)務(wù)組可統(tǒng)一安排,費(fèi)用自理。
推薦課程
DAMA 國(guó)際數(shù)據(jù)管理專(zhuān)業(yè)人士CDMP認(rèn)證DAMA中國(guó)數(shù)據(jù)治理工程師CDGA認(rèn)證培訓(xùn)班培訓(xùn)服務(wù)一覽表培訓(xùn)地點(diǎn)上海廣州北京成都杭州北京培訓(xùn)時(shí)間4月23-255月23-257月29-319月27-2910月28-3012月24-26培訓(xùn)方式· 現(xiàn)場(chǎng)面授· 線(xiàn)上授課· 錄播回放專(zhuān)家授課· 3天錄播+3天集中培訓(xùn)學(xué)習(xí):每天6課時(shí),實(shí)戰(zhàn)專(zhuān)家授課 · 理論梳理 · 案例...
講師:商老師 王老師 王老師詳情
關(guān)于舉辦民法典背景下企業(yè)勞動(dòng)用工、最新勞動(dòng)法、社保工傷、勞務(wù)派遣、外包用工合規(guī)管理、人力資源法律風(fēng)險(xiǎn)難點(diǎn)、疑點(diǎn)精解及典型勞資案例分析高級(jí)培訓(xùn)班的通知各有關(guān)企事業(yè)單位:2008年至今,隨著《勞動(dòng)合同法》《勞動(dòng)爭(zhēng)議調(diào)解仲裁法》《社會(huì)保險(xiǎn)法》《職業(yè)病防治法》《勞動(dòng)合同法實(shí)施條例》《職工帶薪年休假條例》《工傷保險(xiǎn)條例》《女職工勞動(dòng)保護(hù)特別規(guī)定》《企業(yè)民主管理規(guī)定》《...
講師:劉冰 趙天明詳情
關(guān)于舉辦《國(guó)務(wù)院關(guān)于實(shí)施漸進(jìn)式延遲法定退休年齡的決定》政策解讀與應(yīng)對(duì)暨人力資源法律風(fēng)險(xiǎn)難點(diǎn)、疑點(diǎn)精解及典型勞資案例分析高級(jí)培訓(xùn)班的通知各有關(guān)企事業(yè)單位:全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于實(shí)施漸進(jìn)式延遲法定退休年齡的決定(2024年9月13日第十四屆全國(guó)人民代表大會(huì)常務(wù)委員會(huì)第十一次會(huì)議通過(guò))。2008年至今,隨著《勞動(dòng)合同法》《勞動(dòng)爭(zhēng)議調(diào)解仲裁法》《社會(huì)保險(xiǎn)法》...
講師:劉冰 趙天明詳情
2024年01月23上海 2024年03月24上海2024年06月25上海 2024年08月28上海2024年10月15上海 2024年12月24上海課程背景:你是否碰到過(guò)下列情形1、行業(yè)競(jìng)爭(zhēng)不斷加劇,但公司的人卻安于現(xiàn)狀、缺乏創(chuàng)新的意愿和動(dòng)力2、領(lǐng)導(dǎo)層多番鼓勵(lì)創(chuàng)新,但員工們?nèi)狈?chuàng)新的激情和動(dòng)力3、所有人都知道需要?jiǎng)?chuàng)新,但空有一腔熱情,不知道從何開(kāi)始、不知道...
講師:鄢茹郡詳情
新工具構(gòu)建新流程:AI提升工作效能 2024-12-24
培訓(xùn)時(shí)間/地點(diǎn):2024年12月24日(星期二)/上 海2025年5月9日(星期五)/上 海收費(fèi)標(biāo)準(zhǔn):¥2500/人?含授課費(fèi)、證書(shū)費(fèi)、資料費(fèi)、午餐費(fèi)、茶點(diǎn)費(fèi)、會(huì)務(wù)費(fèi)、稅費(fèi)?不包含學(xué)員往返培訓(xùn)場(chǎng)地的交通費(fèi)用、住宿費(fèi)用、早餐及晚餐課程背景:在現(xiàn)代工作環(huán)境中,隨著信息技術(shù)的快速發(fā)展,人工智能(AI)已經(jīng)成為了改變我們工作方式的一個(gè)重要力量。無(wú)論是在數(shù)據(jù)分析、項(xiàng)目...
講師:詳情
《創(chuàng)新方程式》—5大創(chuàng)新工具及問(wèn)題解決 2024-12-24
《創(chuàng)新方程式》—5大創(chuàng)新工具及問(wèn)題解決主講:鄢老師培訓(xùn)費(fèi)用:3200元/人(包括聽(tīng)課費(fèi)、資料費(fèi)、午餐及果茶點(diǎn)、稅金等);你是否碰到過(guò)下列情形1、行業(yè)競(jìng)爭(zhēng)不斷加劇,但公司的人卻安于現(xiàn)狀、缺乏創(chuàng)新的意愿和動(dòng)力2、領(lǐng)導(dǎo)層多番鼓勵(lì)創(chuàng)新,但員工們?nèi)狈?chuàng)新的激情和動(dòng)力3、所有人都知道需要?jiǎng)?chuàng)新,但空有一腔熱情,不知道從何開(kāi)始、不知道有什么科學(xué)的方法開(kāi)展創(chuàng)新4、有少數(shù)幾個(gè)人...
講師:鄢老師詳情
關(guān)于舉辦新一輪國(guó)有企業(yè)三項(xiàng)制度改革背景下薪酬績(jī)效管理體系設(shè)計(jì)暨工資總額與人工成本預(yù)算編制管理操作實(shí)務(wù)專(zhuān)題研修班的通知各有關(guān)單位:深入落實(shí)三項(xiàng)制度改革,全面構(gòu)建中國(guó)特色現(xiàn)代企業(yè)制度下的新型經(jīng)營(yíng)責(zé)任制,增強(qiáng)更加精準(zhǔn)靈活、規(guī)范高效的收入考核分配機(jī)制,激發(fā)各級(jí)干部員工干事創(chuàng)業(yè)的積極性主動(dòng)性創(chuàng)造性,進(jìn)一步突出價(jià)值創(chuàng)造導(dǎo)向,引導(dǎo)國(guó)有企業(yè)不斷提高核心競(jìng)爭(zhēng)力,是新一輪國(guó)企改...
講師:資深講師詳情
管理創(chuàng)新與實(shí)踐落地 2024-12-25
2024年01月24-25上海 2024年03月25-26上海2024年06月26-27上海 2024年08月29-30上海2024年10月16-17上海 2024年12月25-26上海學(xué)員對(duì)象:管理層作為管理者,您是否有以下困惑1、個(gè)人:自己如何更創(chuàng)新?以及讓員工更創(chuàng)新?2、業(yè)務(wù):如何進(jìn)行業(yè)務(wù)創(chuàng)新,適應(yīng)快速變化的行業(yè)和市場(chǎng)要求?例如,在推動(dòng)數(shù)字化轉(zhuǎn)型時(shí),雖...
講師:鄢茹郡詳情
演講與表達(dá)技巧訓(xùn)練 2024-12-25
演講與表達(dá)技巧訓(xùn)練(1天)【時(shí)間/地點(diǎn)】2024年01月31日 - 2024年01月31日 北京2024年02月28日 - 2024年02月28日 北京 2024年03月27日 - 2024年03月27日 北京 2024年04月24日 - 2024年04月24日 北京 2024年05月29日 - 2024年05月29日 北京 2024年06月20日 - 20...
講師:盧老師 張老師 Robert詳情
卓有成效的客戶(hù)拜訪(fǎng) 2024-12-25
卓有成效的客戶(hù)拜訪(fǎng)(1天)【時(shí)間/地點(diǎn)】 2024年01月17日 - 2024年01月17日 上海 2024年02月28日 - 2024年02月28日 上海2024年03月27日 - 2024年03月27日 上海 2024年04月24日 - 2024年04月24日 上海 2024年05月29日 - 2024年05月29日 上海 2024年06月26日 - 2...
講師:張老師Richard詳情
- [潘文富] 中小企業(yè)招聘廣告的內(nèi)容完
- [潘文富] 優(yōu)化考核方式,減少員工抵
- [潘文富] 廠(chǎng)家心目中的理想化經(jīng)銷(xiāo)商
- [潘文富] 經(jīng)銷(xiāo)商的產(chǎn)品驅(qū)動(dòng)與管理驅(qū)
- [潘文富] 消費(fèi)行為的背后
- [王曉楠] 輔警轉(zhuǎn)正方式,定向招錄成為
- [王曉楠] 西安老師招聘要求,西安各區(qū)
- [王曉楠] 西安中小學(xué)教師薪資福利待遇
- [王曉楠] 什么是備案制教師?備案制教
- [王曉楠] 2024年陜西省及西安市最