課(ke)程描述INTRODUCTION
網絡安全高級工程師培訓
日程安排SCHEDULE
課(ke)程(cheng)大綱Syllabus
網絡安全高級工程師培訓
一、培訓對象:
各企事業(ye)單位、學(xue)校、醫(yi)院、城市公共服務系統(tong)、大型(xing)銀行等(deng)從事信息系統(tong)開發、網(wang)絡(luo)建設的信息主管、技(ji)術(shu)總監以及進行數據庫(ku)管理、數據分析、網(wang)絡(luo)維護(hu)的相關人員等(deng)。
二、培訓師資:
張老師,資深IT技術專家、信息安全資深顧問、信息產業部高級講師、公安部/高科委特聘講師、神州數碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。
徐老師,資深網絡安全專家,長期從事網絡安全架構設計,數據安全項目分析與實施,擁有10余年的網絡安全與大型數據庫運維經驗;政府信息化建設領導小組專家成員,
趙鳳偉,信息安全資深顧問CISSP、CISP、中國(guo)信息化培訓中心信息安全講師(shi),先后參與國(guo)防科工委如中國(guo)核工業研(yan)究(jiu)所(suo)等網絡安全項目的策劃(hua)、執行(xing)和后期維護(hu)。
三、培訓方式:培訓內容注重實用性,再現實際應用場景,穿插講解理論知識,并充分利用分組討論、練習來鞏固學習效果。培訓班結束后進行考核。
四、培訓證書:
參加相關培訓并通過考試的學員,可以獲得:
1.工業和信息化部頒發的《網絡安全高級工程師證書》。該證書可作為專業技術人員職業能力考核的證明,以及專業技術人員崗位聘用、任職、定級和晉升職務的重要依據。
注(zhu):請學(xue)員(yuan)帶二寸(cun)彩照(zhao)2張(背面(mian)注(zhu)明姓名(ming))、身份證復印(yin)件一張。
課程大綱
第一天上午:信息安全背景與發展態勢
.總體國家安全觀
.斯諾登事件
.云、大數據、物聯網、工控、移動安全挑戰
.信息安全的背景、概念和特性
.2017典型安全事件與安全漏洞總結
.網絡攻擊的步驟和典型的攻擊方式
.各類典型攻防技術概述
.黑客各種網絡踩點特征分析和防范措施
.端口掃描技術
.漏洞掃描技術
.滲透測試實踐
.虛擬機的使用技巧
.漏洞注入的演示
.常見漏洞介紹
.虛擬機的使用
.攻防常用命令
.信息獲取,踩點分析實踐
.網段探測,IpScan
.端口掃描,xscan、SuperScan
.漏洞掃描,Nessus、OpenVAS
第一天下午:網絡安全常見威脅和防御措施
.各類口令破解技術與應對措施
.緩沖區溢出攻擊與防御.提升權限的藝術
.嗅探和欺騙技術解析
.ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
.網絡釣魚原理和檢測分析
.DDOS攻擊原理與防御
.社會工程學—欺騙的藝術
.密碼生成器與字典生成器
.被忽視的隱私--緩存密碼
.Windows、Unix系統口令安全
.神器Mimikatz
.Office、rar、pdf等文檔安全
.第三方應用口令安全,比如FTP、foxmai
.思科設備密碼
.散列的破解
.數據庫口令安全
.系統溢出,.inux內核溢出
.第三方應用溢出
.系統漏(lou)洞提權(quan).Serv-U提權(quan).
第二天上午:計算機病毒木馬的威脅與防治
.計算機病毒機制與組成結構
.惡意代碼傳播和入侵手段全面匯總
.惡意代碼傳播和感染發現手段
.高隱藏性植入代碼的檢測機制
.深入監測惡意代碼行為的方法
.病毒的高級手工查殺技術和思路
.檢測監控惡意代碼的異常手段匯總
.病毒傳播和擴散*技術分析
.殺毒軟件無法查殺的病毒原理分析
.自毀滅木馬痕跡的發現技術
.盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流
.鍵盤記錄、U盤小偷
.病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除
.借助工具軟件進行(xing)病(bing)毒的(de)分(fen)析及(ji)排(pai)查(涉及(ji)的(de)工具軟件:IceSword、RootkitUnhooker、Xuetr、ProcessExp.orer)
第二天下午:Web安全
.OWASP*10介紹
.常見Web安全漏洞
.SQ.注入的原理和對策
.XSS跨站腳本攻擊與cookie欺騙
.CSRF攻擊介紹
.網頁掛馬與WebShe..
.上傳漏洞.Web后臺的爆破
.旁注等其他Web攻擊方式
.Web安全工具演示
.Web安全防御措施
.典型Web漏洞的利用
.利用SQ.注入進入Web后臺
.注入點和Web后臺的掃描
.修復SQ.注入漏洞
.利用XSS獲取管理員權限
.利用CSRF修改管理員口令
.Webshe..的上傳
.利用IE漏洞掛馬
.最小后門--一句話木馬
.爆破海蜘蛛軟路由的后臺
.旁注演示
.Web安(an)全類工具演(yan)示(shi)
第三天上午:主機操作系統和應用服務器安全加固
.WindowsServer2008安全
.Windows備份和還原
.IIS安全配置
.用戶賬戶控制UAC
.Server*內核模式
.域控制器加固
.網絡策略服務器
.微軟補丁服務器WSUS
.微軟基準安全分析器MBSA實踐
.Spot.ight服務器性能監視
.UAC用戶權限控制
.Windows備份與還原
.IIS安全加固
.安裝Server*內核
.域控制器加固演示
.IPSEC和802.1x的NAP
.微軟WSUS實踐
.MBSA基線安全掃描
.Spot.ight監視(shi)服務器性(xing)能
第三天上午:網絡安全架構設計和網絡安全設備的部署
.網絡架構安全基礎
.網絡安全規劃實踐
.路由交換等設備安全
.安全架構的設計與安全產品的部署
.漏洞掃描設備的配置與部署
.內網安全監控和審計系統的配置
.網絡安全設備部署
.防火墻、防水墻、WEB防火墻部署
.入侵檢測、入侵防御、防病毒部署
.統一威脅管理UTM部署
.安全運營中心SOC
.網絡安全規劃實踐
.路由安全和交換安全,模擬環境:PacketTracer或GNS3
.發動DTP的攻擊、DTP攻擊的防范
.ARP攻擊、防范交換機上ARP的攻擊
.防火墻部署
.IDS、IPS部署實例
.UTM、SOC等網(wang)絡安全(quan)設備的部署(shu)實例
第三天下午:災難備份與業務連續性、風險評估方法與工具以及應急響應
.ISO27001管理體系實踐
.企業ISO27001建立過程與策略
.業務連續性管理的特點
.業務連續性管理程序
.業務連續性和影響分析
.編寫和實施連續性計劃
.業務連續性計劃的檢查維護重新分析
.ITI.V3概述
.建立企業總體應急預案及部門預案
.等級保護概述
.風險評估軟件安全檢測操作
.MBSA&MRAST評估小型企業安全案例
.某OA系統風險評估實例
.風險評估等級保護實例演(yan)示
第三天下午:無線安全
.無線安全的背景.W.AN技術和802.11標準
.無線網絡的五大安全隱患
.WEP和WPA的原理與缺陷
.無線網絡如何做安全加固
.實驗---破解無線網絡密碼,針對WEP和WPA/WPA2兩種情況進行演示
.實驗---加固無線AP
.無線AP的加固實驗
.破解WEP加密的無線網絡
.破(po)解WPA/WPA2加密(mi)的無線(xian)網絡
第三天下午:恢復丟失的數據,數據恢復實例
.數據恢復的前提條件和恢復的概率
.恢復已格式化的分區
.手工恢復FAT和NTFS磁盤格式的文件
.利用工具恢復已經刪除的文件
.分析處理因文件系統被破壞造成的數據損壞
.常見文件系統被破壞的現象原因與處理方法
.格式化分區的數據恢復
.NTFS文件系統的刪除及格式化原理及恢復方法
.使用Easyrecovery、Fina.data、R-Studio找回丟失的數據
.Diskgen找回丟失的分區
.Winhex恢復刪除FAT分區
附加課程DNS安全個人日常安全泄密途徑災難備份與業務持續性管理應急響應
.DNS協議原理、協議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等.個人PC的加固、提升員工自我安全意識.總結出的九大泄密途徑,有針對性的進行網絡安全加固
.災備
.應急響應
.根據學員實(shi)際情況和時間靈活調(diao)整內容
第四天:學員考試與業界交流
網絡安全高級工程師培訓
轉載://citymember.cn/gkk_detail/65344.html
已開課時(shi)間(jian)Have start time
安全管理內訓
- 防臺風專題培訓 李開(kai)東(dong)
- 網絡安全與數據安全 劉道(dao)軍(jun)
- 網絡安全管理知識 劉(liu)道軍
- 安全大師課:從多行業案例看 徐老(lao)師
- 電力營銷安全風險防范 暨新 姜力
- 辦公人員信息安全意識教育培 劉道軍
- 現場作業安全事故預防 李開東
- 網絡攻防技術實踐培訓課程 劉(liu)道軍
- 網絡與信息系統安全 劉道軍
- 《班組長系列--全員參與現 鄭祖國(guo)
- 落實安全生產*法律法規、構 專家講
- 電力企業觸電事故防范與處理 姜力