課程描(miao)述INTRODUCTION
掌握*網絡攻擊技術、構建網絡安全體系
日(ri)程安(an)排SCHEDULE
課程大綱Syllabus
掌握*網絡攻擊技術、構建網絡安全體系
一、培訓收益
通過此次課程培訓,可使學習者獲得如下收益:
1.了解信息安全背景與趨勢;
2.了解*的Android、MAC、OS系統安全漏洞;
3.了解*電子商務、移動終端新型的攻擊技術;
4.理解網絡安全體系架構的設計;
5.理解安全架構的企業部署及指導應用;
6.理解常見網絡安全威脅的類型、威脅手段及其危害;
7.掌握典型的黑客攻擊的方法及防范攻擊的技巧;
8.增強學員對信息安全的整體認識和防范能力;
9.采取案例、角色扮演等教學方式,注重信息安全管理實踐經驗的傳遞;
10.以開放式風格授課,學員可以與講師討論各種信息安全管理的困惑,共同探討信息安全管理的*途徑;
11.不但可以獲取大量信息安全管理實踐經驗,還能夠獲得權威機構ISO 27001 Foundation認證證書。
12.在實際(ji)工作中提升企業的整(zheng)體(ti)信息安全水(shui)平。
二、培訓特色
1.理論與實踐相結合、案例分析與行業應用穿插進行;
2.專家精彩內容解析、學員專題討論、分組研究;
3.通過全面知識理解、專題技(ji)能和實踐結合(he)的(de)授課方式。
三、日程安排
第一天上午
信息安全基本概念、黑客基本攻擊思路
安全事件回顧
信息安全面臨的威脅
信息安全基礎
數據機密性
數據完整性
數據可用性
PGP安全加固應用
黑客攻擊的一般流程
黑客攻擊的典型方式
攻防基礎概念和理論知識
入侵常用DOS命令
端口掃描技術
第一天下午
網絡安全現狀分析
網絡安全體系架構介紹
內網安全架構的設計
安全域的概念
認證前域
認證后域
隔離域
安全產品的部署
防火墻的基本原理
防火墻產品介紹
防火墻的配置
防火墻安全加固指南
企業防火墻應用舉例
IDS基本原理
IDS部署
IPS原理
IDS、IPS的配置與部署
內網安全監控
審計系統(tong)的配(pei)置與(yu)部署
第二天上午
網絡安全傳輸
數據傳輸安全需求
數據傳輸的機密性,完整性,認證
數據傳輸安全實現協議IPSEC
IPSec VPN技術原理
IPSEC VPN配置
計算機系統病毒防御
計算機系統木馬防御
計算機系統蠕蟲防御
大中型企業網絡信息安全加固指南
網絡故障診(zhen)斷排除的思路和方法
第二天下午
攻防實戰
滲透測試的原理
系統掃描/漏洞掃描技術
口令破解技術
嗅探技術sniffer
數據包分析技術
IP地址欺騙攻擊與防御
ARP欺騙攻擊與防御
DHCP服務器攻擊與防御
DOS/DDOS攻擊與防御
遠程控制技術
緩沖區溢出攻擊
拒絕服務攻擊
社會工程學
第三天上午
WEB系統安全及其防范、移動安全
Web系統簡介
Web系統安全隱患
網頁掛馬
SQL注入
Cookie欺騙
XSS跨站
釣魚攻擊
Web安全加固
電子郵件安全應用舉例
銀行系統安全分析
USB-KEY技術(shu)應用
第三天下午
信息安全管理體及ISO 27001標準
信息安全面臨的風險與挑戰
信息安全工作的誤區
信息安全管理體系ISMS/ISO27001的收益
IT風險與信息安全的關系
信息安全技術、流程、管理
ISO 27000標準族
ISO 27001標準發展歷史
信息安全管理體系基本要素
ISO 27001標(biao)準(zhun)內(nei)容條款
第四天上午
信息安全風險評估
風險管理概述與基本概念及框架
信息資產分類與分級
風險識別、風險分析、風險評價、風險處置
風險評估案例與實操
現狀調研階段、制度審核、現場訪談、技術評估走查審核
風險評估實施工具
利用工具實(shi)施風險評估與管理
第四天下午
信息安全風險評估流程
資產的分類
資產的機密性,完整性和可用性
威脅的識別
脆弱性的識別
風險分析
風險評估文檔
(一)某OA系統風險評估方案
(二)某業務信息系統風險評估方案
信息安全風險評估流程演示系統說明
第五天上午
信息安全管理體系實施過程及
運行與審核
信息安全管理體系文件編寫、體系建立、
信息安全管理體系管理評審
信息安全管理體系案例
ISMS體系運行與優化
內部審核/管理評審
項目(mu)階(jie)段總結(jie)與項目(mu)匯報
第五天下午
ISO27001信息安全控制措施及應試輔導
信息安全方針、策略與目標
信息安全組織架構與職責
信息資產保護與信息分級
人力資源安全管理
物理環境與設備安全
通信安全
操作安全管理
密碼密鑰管理
訪問控制
符合性
關鍵控制措施實施案例
信息安全事故管理
業務連續性管理
模擬考試
第六天
學習考核與業內經驗交流
四、授課專家
商老師 十八年IT職業培訓生涯,16000學時授課經歷,國內IT培訓金牌講師。具有豐富的教學和實踐經驗,對IT職業培訓有深刻的理解。曾參與“國家網絡技術水平考試”體系設計、課程研發和教師培訓,在項目管理、IT服務管理、網絡操作系統、網際互聯設備、數據庫、信息安全等領域有深入的研究。在國內多家大中型企業擔任網絡安全規劃設計顧問。為國內多個行業進行項目管理、網絡與信息安全及數據庫課程培訓,全國巡講上百場。授課過程理論與實踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學員好評。
袁老師 信息安全架構設計、體系規劃、12年網絡工作經驗,8年講師經驗,曾就職于天津電信,神州數碼公司;國家注冊信息安全專家(CISSP和CISP)。
劉老師 高級技術專家,長期致力于病毒與惡意代碼的分析、研究與反制技術。對操作系統內核,人工智能,逆向分析,漏洞分析及利用等有一定的造詣,多次承擔、參與國家項目,并曾經長期承擔安管中心等機構的一些惡意代碼分析工作。
賀老師 信息(xi)(xi)安(an)全(quan)(quan)與(yu)IT服(fu)(fu)務(wu)管(guan)(guan)理領(ling)域專家,持有CISP,NISP,初(chu)級(ji)等(deng)(deng)級(ji)保護(hu)測評師證書,網(wang)絡規劃(hua)設(she)計師,NSACE講(jiang)師,并取(qu)得(de)中國信息(xi)(xi)安(an)全(quan)(quan)測評中心頒發的CISI講(jiang)師資格(ge);中國計算機(ji)學會會員,擁有15年IT工(gong)作經(jing)驗,9年信息(xi)(xi)安(an)全(quan)(quan)實踐(jian)經(jing)驗。涉及WEB管(guan)(guan)理,系(xi)統管(guan)(guan)理,網(wang)絡管(guan)(guan)理,IT治理與(yu)服(fu)(fu)務(wu)管(guan)(guan)理,信息(xi)(xi)安(an)全(quan)(quan)與(yu)風險管(guan)(guan)理,等(deng)(deng)級(ji)保護(hu)測評項(xiang)目,項(xiang)目管(guan)(guan)理,滲透測試(shi),信息(xi)(xi)產品安(an)全(quan)(quan)管(guan)(guan)理,白盒黑盒安(an)全(quan)(quan)測試(shi)等(deng)(deng)多方(fang)面工(gong)作。
掌握*網絡攻擊技術、構建網絡安全體系
轉載://citymember.cn/gkk_detail/239977.html
已(yi)開課時間(jian)Have start time
相關認證內訓
- BRC2022新版貫標培訓 劉毅
- 中級經濟師考試輔導 黃德權
- ESG分析師項目
- 蘇州場《以過程和風險為基礎 徐老師
- 儀器計量員職業資格認證培訓
- ISO9001:2015& 劉毅
- ISO TS22163-2 劉(liu)毅
- ISO45001:2018 李安強(qiang)
- 注冊職業采購經理(CPPM
- 基金從業資格全國統一考試考 黃(huang)德(de)權(quan)
- ISO14001:2015 李安強
- AS9100D:2016航 許艷(yan)波