課程描(miao)述INTRODUCTION
信息安全技術與信息安全管理培訓
日程安排(pai)SCHEDULE
課程大綱Syllabus
信息安全技術與信息安全管理培訓
一、培訓特色
1.理論與實踐相結合、案例分析與行業應用穿插進行;
2.專家精彩內容解析、學員專題討論、分組研究;
3.通過全面知識理解、專題技能掌握和安全實踐增強的授課方式。
二、培訓目標
1.了解信息安全背景與趨勢;
2.理解信息安全基本概念;
3.了解*的Android、MAC、OS系統安全漏洞;
4.了解*電子商務、移動終端新型的攻擊技術;
5.理解網絡安全體系架構的設計;
6.理解安全架構的企業部署及指導應用;
7.理解常見網絡安全威脅的類型、威脅手段及其危害;
8.掌握典型的黑客攻擊的方法及防范攻擊的技巧;
9.增強學員對信息安全的整體認識;
10.掌握信息安全防范能力;
11.在(zai)實際工作中(zhong)提(ti)升(sheng)企業的整體信(xin)息安全(quan)水(shui)平。
三、課程大綱
時間培訓模塊培訓內容工具演示和相關實驗
第一天上午
信息安全背景與趨勢、信息安全基本概念、黑客基本攻擊思路近期典型安全事件回顧
通過回顧近期發生安全事件看未來信息安全發展趨勢
信息安全的基本概念及要求
黑客簡史
黑客攻擊的一般流程
黑客攻擊的典型方式
攻防基礎概念和理論知識
入侵常用DOS命令
端口掃描技術
漏洞掃描技術1.黑客攻擊思路
2.黑客攻擊技術
3.Nmap端口掃描工具使用
4.常用DOS命令
5.構建自己的攻防環境
6.nessus漏掃工具使用
7.信息(xi)收集技術
第一天下午安全威脅技術及防御措施滲透測試的原理
系統掃描/漏洞掃描技術
口令破解技術
嗅探技術
數據包分析技術
欺騙技術
遠程控制技術
提權
緩沖區溢出攻擊
拒絕服務攻擊
社會工程學1.Winfo獲取windows系統信息
2.LC5破解Windows口令
3.John破解Linux口令
4.X-Scan漏洞掃描
5.Nessus開源漏掃
6.Windows系統口令破解
7.FTP、SQL、Telnet口令爆破
8.Cain嗅探
9.QQ密保釣魚
10.PcAnywhere提權
11.RPC遠程溢出
12.synFlood拒絕服務攻擊(ji)
第二天上午應用系統安全及其防范、Android移動安全Web系統簡介
Web系統安全隱患
口令及權限的風險因素
網頁掛馬
SQL注入
Cookie欺騙
XSS跨站
釣魚攻擊
Webshell
暴庫
一句話木馬后門
Web安全加固
Android安全1.網站的一般配置
2.SQL注入突破網站驗證
3.Domain、穿山甲、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用
4.上傳網站后門Webshell
5.利用XSS竊取其他用戶的Cookie信息
6.網絡游戲釣魚
7.一句話后門的利用
8.用IBMAppScan、WVS掃描站點安全漏洞
9.Web服務器安全加固
10.Android滲透技術
第二天下午網絡安全架構設計和網絡安全設備的部署網絡安全現狀分析
網絡安全體系架構介紹
內網安全架構的設計
安全域的概念
安全產品的部署
防火墻的配置與部署
IDS、IPS的配置與部署
內網安全監控和審計系統的配置與部署
IPSecVPN與SSLVPN的配置與部署
網絡故障診斷排除的思路和方法1.內網安全監控和審計系統的配置
2.IPSecVPN與SSLVPN的配置
3.防火墻UTM的配置與部署
4基于(yu)Sniffer和Wireshark對網(wang)絡協議、網(wang)絡流量、網(wang)絡異常(chang)數(shu)據(ju)包(bao)的具體分析(xi)
第三天上午主機操作系統安全及加固企業服務器功能及安全重要性
Windows系統安全綜述
Windows體系構架
注冊表與系統安全
Widnows的組策略
Windows用戶安全性
NTFS文件系統安全性
EFS安全配置1.VMware虛擬機的使用
2.用戶權限分配
3.組策略
4.NTFS特性
5.EFS文件加密
6.防火墻策略
7.系統備份與恢復
第三天下午信息安全管理體系及風險管理信息安全管理體系基本要素
ISO27000標準介紹
風險評估流程
風險評估方法
信息安全管理體系實施過程
信息安全的控制措施
ISO27001、27002條款解讀
ISO27001認證流程1.風險評估基本流程
2.風險評估方法
3.風險評估工具的基本使用
4.企業信息安全管理體系構建
5.為獲得(de)ISO27001認證做準備(bei)
第四天學習考核與業內經驗交流
信息安全技術與信息安全管理培訓
轉載://citymember.cn/gkk_detail/20299.html
已開課時間Have start time
相關認證內訓
- ISO14001:2015 李安強
- ESG分析師項目
- 儀器計量員職業資格認證培訓
- AS9100D:2016航 許艷(yan)波(bo)
- 中級經濟師考試輔導 黃(huang)德權(quan)
- ISO45001:2018 李安強
- 蘇州場《以過程和風險為基礎 徐老師
- ISO TS22163-2 劉毅
- 注冊職業采購經理(CPPM
- 基金從業資格全國統一考試考 黃德權
- ISO9001:2015& 劉毅(yi)
- BRC2022新版貫標培訓 劉毅(yi)