課程描述INTRODUCTION
網絡安全法
日(ri)程安(an)排SCHEDULE
課程大(da)綱Syllabus
網絡安全法
一、培訓收益
通過此次課程培訓,可使學習者獲得如下收益:
1.掌握安全基礎;
2.熟悉協議安全攻擊與防御技術;
3.掌握操作系統安全攻擊與防御技術;
4.掌握應用系統安全攻擊與防御技術。
5.了(le)解其它安全攻(gong)擊與防御(yu)技術。
二、培訓特色
1.理論與實踐相結合、案例分析與行業應用穿插進行;
2.專家精彩內容解析、學員專題討論、分組研究;
3.通過(guo)全(quan)面知(zhi)識(shi)理解、專題(ti)技能和(he)實(shi)踐結合(he)的授課方式。
三、日程安排
第一模塊、安全基礎信息概述
網絡安全法規簡介
信息安全等級保護制度簡介
信息安全基本元素
信息安全服務與安全機制
攻防基礎概念和理論知識
網絡安全滲透測試標準介紹
網絡攻擊的路徑及流程
網絡安(an)全(quan)防(fang)御技(ji)術概覽
第二模塊、協議安全攻擊與防御技術
OSI/RM協議模型各層層安全分析
數據傳輸過程細化分解
數據封裝及分片技術詳解
網絡層相關技術安全分析
IP/ICMP/ARP等協議攻擊與防御
傳輸層相關技術安全分析
TCP/UDP協議攻擊與防御
應用層相關技術安全分析
DHCP/DNS/FTP/TELNET等協議攻擊與防御
常用網絡數據包結構及工作原理分析
網絡數據報文捕獲與分析技術
網絡數據包構建、播發及驗證技術
網絡數(shu)據報文監(jian)聽技術(shu)
第三模塊、操作系統安全攻擊與防御技術
Windows系統安全攻防相關
賬戶安全性
密碼安全性
安全相關策略分析
文件系統安全性
系統日志的分類及審計
Windows域環境相關安全技術
Windows安全相關命令
Linux系統安全攻防相關
賬戶安全性
密碼安全性
文件系統安全性
系統日志的分類及審計
Linux安全相關命令
操作系統安全相關實踐
信息收集技術
端口掃描技術
系統漏洞掃描技術
系統漏洞利用
第四模塊、應用系統安全攻擊與防御技術
數據庫管理系統安全
MSSQL安全性簡介
MYSQL安全性簡介
中間件安全基礎
Apache安全性簡介
IIS安全性簡介
Tomcat安全性簡介
Web安全相關技術
HTTP協議技術分析
暴力破解
SQL注入漏洞
文件包含漏洞
XSS漏洞
文件上傳漏洞
應用系統安全相關實踐
web漏洞掃描與利用
Web目錄遍歷
WebShell與一句話木馬
... ...
第五模塊、其它安全攻擊與防御技術
其它攻擊技術
物理攻擊技術
社會工程學攻擊技術
密碼攻擊技術
無線認證攻擊技術
提權技術
內網滲透技術
其它防護技術
數據安全性防護措施
傳輸安全性防護措施
PKI/CA體系架構
... ...
第六模塊、安全測試環境介紹及練習
Web安全測試靶場介紹
Web安全測試靶場練習
常見綜合類靶機介紹
綜合滲透環境練習
授課專家
趙(zhao)老(lao)師 中國(guo)信(xin)息安(an)(an)全(quan)(quan)(quan)(quan)測(ce)評中心特聘(pin)安(an)(an)全(quan)(quan)(quan)(quan)研究員,工信(xin)部網(wang)(wang)(wang)絡(luo)(luo)安(an)(an)全(quan)(quan)(quan)(quan)技能大(da)(da)賽(sai)專家,擅長課程:網(wang)(wang)(wang)絡(luo)(luo)攻防、滲透測(ce)試、漏(lou)洞挖掘、應(ying)用(yong)安(an)(an)全(quan)(quan)(quan)(quan)、逆(ni)向(xiang)分析(xi)、木馬病毒(du)、主機數據庫(ku)安(an)(an)全(quan)(quan)(quan)(quan)測(ce)試加固、安(an)(an)全(quan)(quan)(quan)(quan)編(bian)程,項(xiang)目經(jing)歷有貴(gui)陽大(da)(da)據及網(wang)(wang)(wang)絡(luo)(luo)安(an)(an)全(quan)(quan)(quan)(quan)攻防演練,全(quan)(quan)(quan)(quan)國(guo)網(wang)(wang)(wang)絡(luo)(luo)安(an)(an)全(quan)(quan)(quan)(quan)攻防大(da)(da)賽(sai)個人(ren)第三(san)名/團隊第一,湖北移動2020CTF集(ji)(ji)(ji)訓-逆(ni)向(xiang)(4天)、某部隊2020-CTF集(ji)(ji)(ji)訓-PWN+逆(ni)向(xiang)(5天)/攻防滲透+web(5天)、廣西電網(wang)(wang)(wang)2020CTF集(ji)(ji)(ji)訓提高班(ban)(15天)、廣西國(guo)稅2020競(jing)賽(sai)集(ji)(ji)(ji)訓-逆(ni)向(xiang)、網(wang)(wang)(wang)絡(luo)(luo)空(kong)間安(an)(an)全(quan)(quan)(quan)(quan)精英集(ji)(ji)(ji)訓營201908(講師代(dai)表/技術評委)、中國(guo)電建網(wang)(wang)(wang)絡(luo)(luo)安(an)(an)全(quan)(quan)(quan)(quan)集(ji)(ji)(ji)訓等(deng)。
袁老師 信(xin)(xin)(xin)息(xi)安(an)全(quan)架(jia)構(gou)設計、體(ti)系規劃、12年(nian)網絡工作經(jing)驗,8年(nian)講師經(jing)驗,曾(ceng)就職于(yu)天津電信(xin)(xin)(xin),神(shen)州數碼(ma)公司;國家注(zhu)冊信(xin)(xin)(xin)息(xi)安(an)全(quan)專家(CISSP和CISP)。
劉(liu)老(lao)師 高級技術專家(jia),長期致(zhi)力(li)于病(bing)毒與惡意代(dai)碼的(de)分(fen)析(xi)、研究(jiu)與反制(zhi)技術。對(dui)操作系統(tong)內核,人工智(zhi)能,逆(ni)向(xiang)分(fen)析(xi),漏洞分(fen)析(xi)及(ji)利用等(deng)(deng)有一定的(de)造(zao)詣,多次承擔、參與國家(jia)項目,并曾經長期承擔安管中心等(deng)(deng)機構的(de)一些惡意代(dai)碼分(fen)析(xi)工作。
賀老師(shi) 信(xin)(xin)(xin)息(xi)(xi)安全(quan)與IT服務管理(li)(li)(li)(li)領域專家,?持有(you)(you)CISP,NISP,初(chu)級等級保(bao)護(hu)測評(ping)師(shi)證書(shu),網(wang)絡(luo)規劃設計師(shi),NSACE講(jiang)師(shi),并(bing)取得中國信(xin)(xin)(xin)息(xi)(xi)安全(quan)測評(ping)中心頒(ban)發的CISI講(jiang)師(shi)資格;中國計算機(ji)學會會員,擁有(you)(you)15年IT工(gong)作經驗,9年信(xin)(xin)(xin)息(xi)(xi)安全(quan)實踐(jian)經驗。?涉及WEB管理(li)(li)(li)(li),系統管理(li)(li)(li)(li),網(wang)絡(luo)管理(li)(li)(li)(li),IT治理(li)(li)(li)(li)與服務管理(li)(li)(li)(li),信(xin)(xin)(xin)息(xi)(xi)安全(quan)與風險管理(li)(li)(li)(li),等級保(bao)護(hu)測評(ping)項目(mu)(mu),項目(mu)(mu)管理(li)(li)(li)(li),滲透測試,信(xin)(xin)(xin)息(xi)(xi)產品安全(quan)管理(li)(li)(li)(li),白盒黑盒安全(quan)測試等多(duo)方面(mian)工(gong)作。
網絡安全法
轉載://citymember.cn/gkk_detail/246371.html
已開課(ke)時間(jian)Have start time
IT相關內訓
- IT崗位數智化能力提升路徑 甄(zhen)文智
- 大模型技術與應用培訓 葉梓
- 電力信息化:價值和建設分析 劉(liu)宇(yu)佳
- 網安管理崗培訓 張勝(sheng)生
- 云計算的應用領域和實踐 武(wu)威
- 互聯網新技術在銀行的應用 武威(wei)
- 軟件安全意識加強與技能提高 張勝生
- Python高效辦公自動化 張曉如(ru)
- 信息安全風險評估與加固技能 張勝生
- CISSP認證培訓課程 張勝生(sheng)
- Fine BI 數據分析與 張曉如
- 滲透測試與攻防實戰高級課程 張勝生