關(guān)于開展“網(wǎng)絡(luò)與信息安全實戰(zhàn)”培訓(xùn)班的通知。培訓(xùn)時間、地點: 2018年07月05日-07月09日 北京 (07日全天報到)
為貫徹《中共中央、國務(wù)院關(guān)于進一步加強人才工作的決定》,落實《國務(wù)院關(guān)于印發(fā)進一步鼓勵軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展若干政策的通知》,加快我國信息安全專業(yè)技術(shù)人才隊伍培養(yǎng),增強全民信息安全意識,推動企事業(yè)單位有效地進行信息安全系統(tǒng)的建設(shè)和管理,我單位舉辦“網(wǎng)絡(luò)與信息安全實戰(zhàn)”培訓(xùn)班,并由北京中科軟培科技有限公司北京天博信通科技有限公司具體承辦。
培訓(xùn)班針對當前我國大部分網(wǎng)絡(luò)與信息安全面臨的威脅,組織學(xué)習(xí)前沿的網(wǎng)絡(luò)應(yīng)急處理技術(shù)及信息安全防御保障體系,建設(shè)高素質(zhì)應(yīng)急管理技術(shù)隊伍和應(yīng)急救援隊伍,提高事故應(yīng)急處置能力,幫助企事業(yè)單位科學(xué)有效地進行信息安全系統(tǒng)建設(shè)與管理。
一、培訓(xùn)時間、地點:
2018年07月05日-07月09日 北京 (07日全天報到)
可咨詢:13932327338
二、培訓(xùn)收益
通過此次課程培訓(xùn),可使學(xué)習(xí)者獲得如下收益:
1.了解信息安全背景與趨勢;
2.了解最新的Android、MAC、OS系統(tǒng)安全漏洞;
3.了解最新電子商務(wù)、移動終端新型的攻擊技術(shù);
4.理解網(wǎng)絡(luò)安全體系架構(gòu)的設(shè)計;
5.理解安全架構(gòu)的企業(yè)部署及指導(dǎo)應(yīng)用;
6.理解常見網(wǎng)絡(luò)安全威脅的類型、威脅手段及其危害;
7.掌握典型的黑客攻擊的方法及防范攻擊的技巧;
8.增強學(xué)員對信息安全的整體認識和防范能力;
9.采取案例、角色扮演等教學(xué)方式,注重信息安全管理實踐經(jīng)驗的傳遞;
10.以開放式風(fēng)格授課,學(xué)員可以與講師討論各種信息安全管理的困惑,共同探
三、培訓(xùn)特色
1.理論與實踐相結(jié)合、案例分析與行業(yè)應(yīng)用穿插進行;
2.專家精彩內(nèi)容解析、學(xué)員專題討論、分組研究;
3.通過全面知識理解、專題技能和實踐結(jié)合的授課方式。
四、培訓(xùn)對象:
各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護的相關(guān)人員等。
五、培訓(xùn)師資:
張老師 資深IT技術(shù)專家、信息安全資深顧問、信息產(chǎn)業(yè)部高級講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。
徐老師 資深網(wǎng)絡(luò)安全專家,長期從事網(wǎng)絡(luò)安全架構(gòu)設(shè)計,數(shù)據(jù)安全項目分析與實施,擁有10余年的網(wǎng)絡(luò)安全與大型數(shù)據(jù)庫運維經(jīng)驗;政府信息化建設(shè)領(lǐng)導(dǎo)小組專家成員,
趙鳳偉 信息安全資深顧問 CISSP、CISP、中國信息化培訓(xùn)中心信息安全講師,先后參與國防科工委如中國核工業(yè)研究所等網(wǎng)絡(luò)安全項目的策劃、執(zhí)行和后期維護。
六、培訓(xùn)方式:
培訓(xùn)內(nèi)容注重實用性, 再現(xiàn)實際應(yīng)用場景,穿插講解理論知識,并充分利用分組討論、練習(xí)來鞏固學(xué)習(xí)效果。培訓(xùn)班結(jié)束后進行考核。
七、培訓(xùn)證書:
參加相關(guān)培訓(xùn)并通過考試的學(xué)員,可以獲得:
1.工業(yè)和信息化部頒發(fā)的《網(wǎng)絡(luò)安全高級工程師證書》。該證書可作為專業(yè)技術(shù)人員職業(yè)能力考核的證明,以及專業(yè)技術(shù)人員崗位聘用、任職、定級和晉升職務(wù)的重要依據(jù)。
注:請學(xué)員帶二寸彩照2張(背面注明姓名)、身份證復(fù)印件一張。
八、培訓(xùn)費用:
每人5800元(含報名費、培訓(xùn)費、資料費、考試認證費),食宿可統(tǒng)一安排,費用自理。
九、課程大綱:
時間 |
課程 |
內(nèi)容 |
演示和實驗 |
第 一 天 上 午 |
信息安全背景與發(fā)展態(tài)勢 |
l 總體國家安全觀 l 斯諾登事件 l 云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動安全挑戰(zhàn) l 信息安全的背景、概念和特性 l 2017典型安全事件與安全漏洞總結(jié) l 網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式 l 各類典型攻防技術(shù)概述 l 黑客各種網(wǎng)絡(luò)踩點特征分析和防范措施 l 端口掃描技術(shù) l 漏洞掃描技術(shù) l 滲透測試實踐 l 虛擬機的使用技巧 |
? 漏洞注入的演示 ? 常見漏洞介紹 ? 虛擬機的使用 ? 攻防常用命令 ? 信息獲取,踩點分析實踐 ? 網(wǎng)段探測,IpScan ? 端口掃描,xscan、SuperScan ? 漏洞掃描,Nessus、OpenVAS |
第 一 天 上 午 |
網(wǎng)絡(luò)安全常見威脅和防御措施 |
l 各類口令破解技術(shù)與應(yīng)對措施 l 緩沖區(qū)溢出攻擊與防御 l 提升權(quán)限的藝術(shù) l 嗅探和欺騙技術(shù)解析 l ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊 l 網(wǎng)絡(luò)釣魚原理和檢測分析 l DDOS攻擊原理與防御 l 社會工程學(xué)—欺騙的藝術(shù) |
? 密碼生成器與字典生成器 ? 被忽視的隱私--緩存密碼 ? Windows、Unix系統(tǒng)口令安全 ? 神器Mimikatz ? Office、rar、pdf等文檔安全 ? 第三方應(yīng)用口令安全,比如FTP、foxmail、思科設(shè)備密碼 ? 散列的破解 ? 數(shù)據(jù)庫口令安全 ? 系統(tǒng)溢出,Linux內(nèi)核溢出 ? 第三方應(yīng)用溢出 ? 系統(tǒng)漏洞提權(quán) ? Serv-U提權(quán) ? |
第 二 天 上 午 |
計算機病毒木馬的威脅與防治 |
l 計算機病毒機制與組成結(jié)構(gòu) l 惡意代碼傳播和入侵手段全面匯總 l 惡意代碼傳播和感染發(fā)現(xiàn)手段 l 高隱藏性植入代碼的檢測機制 l 深入監(jiān)測惡意代碼行為的方法 l 病毒的高級手工查殺技術(shù)和思路 l 檢測監(jiān)控惡意代碼的異常手段匯總 l 病毒傳播和擴散最新技術(shù)分析 l 殺毒軟件無法查殺的病毒原理分析 l 自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù) |
? 盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流 ? 鍵盤記錄、U盤小偷 ? 病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除 ? 借助工具軟件進行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer) |
第 二 天 下 午 |
Web安全 |
l OWASP TOP 10介紹 l 常見Web安全漏洞 l SQL注入的原理和對策 l XSS跨站腳本攻擊與cookie欺騙 l CSRF攻擊介紹 l 網(wǎng)頁掛馬與WebShell l 上傳漏洞 l Web后臺的爆破 l 旁注等其他Web攻擊方式 l Web安全工具演示 l Web安全防御措施 |
? 典型Web漏洞的利用 ? 利用SQL注入進入Web后臺 ? 注入點和Web后臺的掃描 ? 修復(fù)SQL注入漏洞 ? 利用XSS獲取管理員權(quán)限 ? 利用CSRF修改管理員口令 ? Webshell的上傳 ? 利用IE漏洞掛馬 ? 最小后門--一句話木馬 ? 爆破海蜘蛛軟路由的后臺 ? 旁注演示 ? Web安全類工具演示 |
第 三 天 上 午 |
主機操作系統(tǒng)和應(yīng)用服務(wù)器安全加固 |
l Windows Server 2008安全 l Windows備份和還原 l IIS安全配置 l 用戶賬戶控制UAC l ServerCore內(nèi)核模式 l 域控制器加固 l 網(wǎng)絡(luò)策略服務(wù)器 l 微軟補丁服務(wù)器WSUS l 微軟基準安全分析器MBSA實踐 l SpotLight服務(wù)器性能監(jiān)視 |
? UAC用戶權(quán)限控制 ? Windows備份與還原 ? IIS安全加固 ? 安裝ServerCore內(nèi)核 ? 域控制器加固演示 ? IPSEC和802.1x的NAP ? 微軟WSUS實踐 ? MBSA基線安全掃描 ? Spotlight監(jiān)視服務(wù)器性能 |
第 三 天 上 午 |
網(wǎng)絡(luò)安全架構(gòu)設(shè)計和網(wǎng)絡(luò)安全設(shè)備的部署 |
l 網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ) l 網(wǎng)絡(luò)安全規(guī)劃實踐 l 路由交換等設(shè)備安全 l 安全架構(gòu)的設(shè)計與安全產(chǎn)品的部署 l 漏洞掃描設(shè)備的配置與部署 l 內(nèi)網(wǎng)安全監(jiān)控和審計系統(tǒng)的配置 l 網(wǎng)絡(luò)安全設(shè)備部署 l 防火墻、防水墻、WEB防火墻部署 l 入侵檢測、入侵防御、防病毒部署 l 統(tǒng)一威脅管理UTM部署 l 安全運營中心SOC |
? 網(wǎng)絡(luò)安全規(guī)劃實踐 ? 路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3 ? 發(fā)動DTP的攻擊、DTP攻擊的防范 ? ARP攻擊、防范交換機上ARP的攻擊 ? 防火墻部署 ? IDS、IPS部署實例 ? UTM、SOC等網(wǎng)絡(luò)安全設(shè)備的部署實例 |
第 三 天 下 午 |
災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險評估方法與工具以及應(yīng)急響應(yīng) |
l ISO27001管理體系實踐 l 企業(yè)ISO27001建立過程與策略 l 業(yè)務(wù)連續(xù)性管理的特點 l 業(yè)務(wù)連續(xù)性管理程序 l 業(yè)務(wù)連續(xù)性和影響分析 l 編寫和實施連續(xù)性計劃 l 業(yè)務(wù)連續(xù)性計劃的檢查維護重新分析 l ITIL V3概述 l 建立企業(yè)總體應(yīng)急預(yù)案及部門預(yù)案 l 等級保護概述 |
? 風(fēng)險評估軟件安全檢測操作 ? MBSA&MRAST評估小型企業(yè)安全案例 ? 某OA系統(tǒng)風(fēng)險評估實例 ? 風(fēng)險評估等級保護實例演示 |
第 三 天 下 午 |
無線安全 |
l 無線安全的背景 l WLAN技術(shù)和802.11標準 l 無線網(wǎng)絡(luò)的五大安全隱患 l WEP和WPA的原理與缺陷 l 無線網(wǎng)絡(luò)如何做安全加固 l 實驗---破解無線網(wǎng)絡(luò)密碼,針對WEP和WPA/WPA2兩種情況進行演示 l 實驗---加固無線AP |
? 無線AP的加固實驗 ? 破解WEP加密的無線網(wǎng)絡(luò) ? 破解WPA/WPA2加密的無線網(wǎng)絡(luò) |
第 三 天 下 午 |
恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實例 |
l 數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率 l 恢復(fù)已格式化的分區(qū) l 手工恢復(fù)FAT和NTFS磁盤格式的文件 l 利用工具恢復(fù)已經(jīng)刪除的文件 l 分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞 l 常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法 |
? 格式化分區(qū)的數(shù)據(jù)恢復(fù) ? NTFS文件系統(tǒng)的刪除及格式化原理及恢復(fù)方法 ? 使用Easy recovery、Final data、R-Studio找回丟失的數(shù)據(jù) ? Diskgen找回丟失的分區(qū) ? Winhex恢復(fù)刪除FAT分區(qū) |
附加課程 |
DNS安全 個人日常安全 泄密途徑 災(zāi)難備份與業(yè)務(wù)持續(xù)性管理 應(yīng)急響應(yīng) |
l DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等 l 個人PC的加固、提升員工自我安全意識 l 總結(jié)出的九大泄密途徑,有針對性的進行網(wǎng)絡(luò)安全加固 l 災(zāi)備 l 應(yīng)急響應(yīng) |
? 根據(jù)學(xué)員實際情況和時間靈活調(diào)整內(nèi)容
|
責(zé)任編輯:武偉偉
關(guān)鍵詞
·疾病高發(fā)!北京協(xié)和醫(yī)院急診科,日均接診量大約有800名患者
·熊孩子!安徽淮南一小區(qū)電梯轎廂失火!監(jiān)控:男孩點燃板材
·招真多啊!留學(xué)生代發(fā)國外朋友圈30元一條 僅僅是虛榮心嗎