国产极品粉嫩福利姬萌白酱_伊人WWW22综合色_久久精品a一国产成人免费网站_法国啄木乌AV片在线播放

全國 [城市選擇] [會員登錄] [講師注冊] [機構注冊] [助教注冊]  
中國企業培訓講師
開展“信息網絡安全高級工程師”培訓班
 
講師(shi):徐老師(shi)、張(zhang)老師(shi) 瀏覽次數:2560

課程描述INTRODUCTION

信息網絡安全

· 技術總監· 軟件工程師· 技術主管· 高層管理者

培訓講師:徐老(lao)(lao)師、張老(lao)(lao)師    課程價格:¥元/人(ren)    培訓天數:3天   

日程安排(pai)SCHEDULE

課程大綱Syllabus

信息網絡安全
 
一、培訓時間及地點
2022年07月28日-07月31日(28日報到)地點:杭州
2022年08月25日-08月28日(25日報到)地點:重慶
 
各企事業單位:
      為貫徹《中共*、*關于進一步加強人才工作的決定》,落實《*關于印發進一步鼓勵軟件產業和集成電路產業發展若干政策的通知》,加快我國信息安全專業技術人才隊伍培養,增強全民信息安全意識,推動企事業單位有效地進行信息安全系統的建設和管理,中國信息化人才培訓中心舉辦“網絡安全高級工程師”培訓班
培訓班針對當前我國大部分網絡與信息安全面臨的威脅,組織學習前沿的網絡應急處理技術及信息安全防御保障體系,建設高素質應急管理技術隊伍和應急救援隊伍,提高事故應急處置能力,幫助企事業單位科學有效地進行信息安全系統建設與管理。
 
培訓對象
各企事業單位、學校、醫院、城市公共服務系統、大型銀行等從事信息系統開發、網絡建設的信息主管、技術總監以及進行數據庫管理、數據分析、網絡維護的相關人員等。
 
培訓師資:
張老師   資深IT技術專家、信息安全資深顧問、信息產業部高級講師、公安部/高科委特聘講師、神州數碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。
徐老師   資深網絡安全專家,長期從事網絡安全架構設計,數據安全項目分析與實施,擁有10余年的網絡安全與大型數據庫運維經驗;政府信息化建設領導小組專家成員,
 
課程大綱
模塊一  信息安全背景與發展態勢
-總體國家安全觀
-斯諾登事件
-云、大數據、物聯網、工控、移動安全挑戰
-信息安全的背景、概念和特性
-2017典型安全事件與安全漏洞總結
-網絡攻擊的步驟和典型的攻擊方式
-各類典型攻防技術概述
-黑客各種網絡踩點特征分析和防范措施
-端口掃描技術
-漏洞掃描技術
-滲透測試實踐
-虛擬機的使用技巧
演示和實驗
-漏洞注入的演示
-常見漏洞介紹
-虛擬機的使用
-攻防常用命令
-信息獲取,踩點分析實踐
-網段探測,IpScan
-端口掃描,xscan、SuperScan
-漏洞掃描,Nessus、OpenVAS
 
模塊二  網絡安全常見威脅和防御措施
-各類口令破解技術與應對措施
-緩沖區溢出攻擊與防御
-提升權限的藝術
-嗅探和欺騙技術解析
-ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
-網絡釣魚原理和檢測分析
-DDOS攻擊原理與防御
-社會工程學—欺騙的藝術
演示和實驗
-密碼生成器與字典生成器
-被忽視的隱私--緩存密碼
-Windows、Unix系統口令安全
-神器Mimikatz
-Office、rar、pdf等文檔安全
-第三方應用口令安全,比如FTP、foxmail、思科設備密碼
-散列的破解
-數據庫口令安全
-系統溢出,Linux內核溢出
-第三方應用溢出
-系統漏洞提權
-Serv-U提權
 
模塊三  計算機病毒木馬的威脅與防治
-計算機病毒機制與組成結構
-惡意代碼傳播和入侵手段全面匯總
-惡意代碼傳播和感染發現手段
-高隱藏性植入代碼的檢測機制
-深入監測惡意代碼行為的方法
-病毒的高級手工查殺技術和思路
-檢測監控惡意代碼的異常手段匯總
-病毒傳播和擴散*技術分析
-殺毒軟件無法查殺的病毒原理分析
-自毀滅木馬痕跡的發現技術
演示和實驗
-盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流
-鍵盤記錄、U盤小偷
-病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除
-借助工具軟件進行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)
 
模塊四  Web安全
-OWASP * 10介紹
-常見Web安全漏洞
-SQL注入的原理和對策
-XSS跨站腳本攻擊與cookie欺騙
-CSRF攻擊介紹
-網頁掛馬與WebShell
-上傳漏洞
-Web后臺的爆破
-旁注等其他Web攻擊方式
-Web安全工具演示
-Web安全防御措施
演示和實驗
-典型Web漏洞的利用
-利用SQL注入進入Web后臺
-注入點和Web后臺的掃描
-修復SQL注入漏洞
-利用XSS獲取管理員權限
-利用CSRF修改管理員口令
-Webshell的上傳
-利用IE漏洞掛馬
-最小后門--一句話木馬
-爆破海蜘蛛軟路由的后臺
-旁注演示
-Web安全類工具演示
 
模塊五  主機操作系統和應用服務器安全加固
-Windows Server 2008安全
-Windows備份和還原
-IIS安全配置
-用戶賬戶控制UAC
-Server*內核模式
-域控制器加固
-網絡策略服務器
-微軟補丁服務器WSUS
-微軟基準安全分析器MBSA實踐
-SpotLight服務器性能監視
演示和實驗
-UAC用戶權限控制
-Windows備份與還原
-IIS安全加固
-安裝Server*內核
-域控制器加固演示
-IPSEC和802.1x的NAP
-微軟WSUS實踐
-MBSA基線安全掃描
-Spotlight監視服務器性能
 
模塊六  網絡安全架構設計和網絡安全設備的部署
-網絡架構安全基礎
-網絡安全規劃實踐
-路由交換等設備安全
-安全架構的設計與安全產品的部署
-漏洞掃描設備的配置與部署
-內網安全監控和審計系統的配置
-網絡安全設備部署
-防火墻、防水墻、WEB防火墻部署
-入侵檢測、入侵防御、防病毒部署
-統一威脅管理UTM部署
-安全運營中心SOC
演示和實驗
-網絡安全規劃實踐
-路由安全和交換安全,模擬環境:PacketTracer或GNS3
-發動DTP的攻擊、DTP攻擊的防范
-ARP攻擊、防范交換機上ARP的攻擊
-防火墻部署
-IDS、IPS部署實例
-UTM、SOC等網絡安全設備的部署實例
 
模塊七  災難備份與業務連續性、風險評估方法與工具以及應急響應
-ISO27001管理體系實踐
-企業ISO27001建立過程與策略
-業務連續性管理的特點
-業務連續性管理程序
-業務連續性和影響分析
-編寫和實施連續性計劃
-業務連續性計劃的檢查維護重新分析
-ITIL V3概述
-建立企業總體應急預案及部門預案
-等級保護概述
演示和實驗
-風險評估軟件安全檢測操作
-MBSA&MRAST評估小型企業安全案例
-某OA系統風險評估實例
-風險評估等級保護實例演示
 
模塊八  無線安全
-無線安全的背景
-WLAN技術和802.11標準
-無線網絡的五大安全隱患
-WEP和WPA的原理與缺陷
-無線網絡如何做安全加固
-實驗---破解無線網絡密碼,針對WEP和WPA/WPA2兩種情況進行演示
-實驗---加固無線AP
演示和實驗
-無線AP的加固實驗
-破解WEP加密的無線網絡
-破解WPA/WPA2加密的無線網絡
 
模塊九  恢復丟失的數據,數據恢復實例
-數據恢復的前提條件和恢復的概率
-恢復已格式化的分區
-手工恢復FAT和NTFS磁盤格式的文件
-利用工具恢復已經刪除的文件
-分析處理因文件系統被破壞造成的數據損壞
-常見文件系統被破壞的現象原因與處理方法
演示和實驗
-格式化分區的數據恢復
-NTFS文件系統的刪除及格式化原理及恢復方法
-使用Easy recovery、Final data、R-Studio找回丟失的數據
-Diskgen找回丟失的分區
-Winhex恢復刪除FAT分區
 
模塊十  DNS安全、個人日常安全、泄密途徑、災難備份與業務持續性管理應急響應
-DNS協議原理、協議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
-個人PC的加固、提升員工自我安全意識
-總結出的九大泄密途徑,有針對性的進行網絡安全加固
-災備
-應急響應
演示和實驗
-根據學員實際情況和時間靈活調整內容
 
信息網絡安全

轉載://citymember.cn/gkk_detail/256300.html

已開課時(shi)間(jian)Have start time

在線報名Online registration

    參加課程:開展“信息網絡安全高級工程師”培訓班

    單位名稱(cheng):

  • 參加日(ri)期(qi):
  • 聯系人:
  • 手機號碼(ma):
  • 座機電話:
  • QQ或微(wei)信(xin):
  • 參(can)加人數:
  • 開票(piao)信息(xi):
  • 輸(shu)入驗證:  看不清楚?點擊驗證碼刷新
付款信息:
開戶名:上海投智企業管理咨詢有限公司
開戶行:中國銀行股份有限公司上海市長壽支行
帳號:454 665 731 584