中國培訓易(duoleduo02.cn) 特色課程公開課 

 

 

 


  

  

主辦單位:廣州必學企業(yè)管理咨詢有限公司
      中國培訓易(duoleduo02.cn)

舉辦時間:
北京 2020年12月25–28日深圳 2020年11月20–23日
上海 2020年10月23–26日

課程費用:4800元/人(含報名費、培訓費、資料費、考試認證費)
會 員 價:會員優(yōu)惠價請咨詢客服, QQ:674837974 手機/微信:18588851172 符小姐

培訓目標
各企事業(yè)單位、學校、醫(yī)院、城市公共服務系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網絡建設的信息主管、技術總監(jiān)以及進行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網絡維護的相關人員等。



課程詳情

各企事業(yè)單位:
為貫徹《中共中央、國務院關于進一步加強人才工作的決定》,落實《國務院關于印發(fā)進一步鼓勵軟件產業(yè)和集成電路產業(yè)發(fā)展若干政策的通知》,加快我國信息安全專業(yè)技術人才隊伍培養(yǎng),增強全民信息安全意識,推動企事業(yè)單位有效地進行信息安全系統(tǒng)的建設和管理,特舉辦“網絡安全高級工程師”培訓班。
培訓班針對當前我國大部分網絡與信息安全面臨的威脅,組織學習前沿的網絡應急處理技術及信息安全防御保障體系,建設高素質應急管理技術隊伍和應急救援隊伍,提高事故應急處置能力,幫助企事業(yè)單位科學有效地進行信息安全系統(tǒng)建設與管理。

培訓方式:
培訓內容注重實用性, 再現(xiàn)實際應用場景,穿插講解理論知識,并充分利用分組討論、練習來鞏固學習效果。培訓班結束后進行考核。

培訓證書:
參加相關培訓并通過考試的學員,可以獲得:
1.工業(yè)和信息化部頒發(fā)的《網絡安全高級工程師證書》。該證書可作為專業(yè)技術人員職業(yè)能力考核的證明,以及專業(yè)技術人員崗位聘用、任職、定級和晉升職務的重要依據(jù)。
注:請學員帶二寸彩照2張(背面注明姓名)、身份證復印件一張。

課程大綱

信息安全背景與發(fā)展態(tài)勢
 總體國家安全觀
 斯諾登事件
 云、大數(shù)據(jù)、物聯(lián)網、工控、移動安全挑戰(zhàn)
 信息安全的背景、概念和特性
 2017典型安全事件與安全漏洞總結
 網絡攻擊的步驟和典型的攻擊方式
 各類典型攻防技術概述
 黑客各種網絡踩點特征分析和防范措施
 端口掃描技術
 漏洞掃描技術
 滲透測試實踐
 虛擬機的使用技巧 
演示和實驗
漏洞注入的演示
 常見漏洞介紹
 虛擬機的使用
 攻防常用命令
 信息獲取,踩點分析實踐
 網段探測,IpScan
 端口掃描,xscan、SuperScan
 漏洞掃描,Nessus、OpenVAS

網絡安全常見威脅和防御措施 
各類口令破解技術與應對措施
 緩沖區(qū)溢出攻擊與防御
 提升權限的藝術
 嗅探和欺騙技術解析
 ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
 網絡釣魚原理和檢測分析
 DDOS攻擊原理與防御
 社會工程學—欺騙的藝術
演示和實驗
 密碼生成器與字典生成器
 被忽視的隱私--緩存密碼
 Windows、Unix系統(tǒng)口令安全
 神器Mimikatz
 Office、rar、pdf等文檔安全
 第三方應用口令安全,比如FTP、foxmail、思科設備密碼
 散列的破解
 數(shù)據(jù)庫口令安全
 系統(tǒng)溢出,Linux內核溢出
 第三方應用溢出
 系統(tǒng)漏洞提權
 Serv-U提權

計算機病毒木馬的威脅與防治 
計算機病毒機制與組成結構
 惡意代碼傳播和入侵手段全面匯總
 惡意代碼傳播和感染發(fā)現(xiàn)手段
 高隱藏性植入代碼的檢測機制
 深入監(jiān)測惡意代碼行為的方法
 病毒的高級手工查殺技術和思路
 檢測監(jiān)控惡意代碼的異常手段匯總
 病毒傳播和擴散最新技術分析
 殺毒軟件無法查殺的病毒原理分析
 自毀滅木馬痕跡的發(fā)現(xiàn)技術 
演示和實驗
盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流
 鍵盤記錄、U盤小偷
 病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除
 借助工具軟件進行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)

Web安全 
OWASP TOP 10介紹
 常見Web安全漏洞
 SQL注入的原理和對策
 XSS跨站腳本攻擊與cookie欺騙
 CSRF攻擊介紹
 網頁掛馬與WebShell
 上傳漏洞
 Web后臺的爆破
 旁注等其他Web攻擊方式
 Web安全工具演示
 Web安全防御措施 
演示和實驗
典型Web漏洞的利用
 利用SQL注入進入Web后臺
 注入點和Web后臺的掃描
 修復SQL注入漏洞
 利用XSS獲取管理員權限
 利用CSRF修改管理員口令
 Webshell的上傳
 利用IE漏洞掛馬
 最小后門--一句話木馬
 爆破海蜘蛛軟路由的后臺
 旁注演示
 Web安全類工具演示

主機操作系統(tǒng)和應用服務器安全加固 
Windows Server 2008安全
 Windows備份和還原
 IIS安全配置
 用戶賬戶控制UAC
 ServerCore內核模式
 域控制器加固
 網絡策略服務器
 微軟補丁服務器WSUS
 微軟基準安全分析器MBSA實踐
 SpotLight服務器性能監(jiān)視 
演示和實驗
UAC用戶權限控制
 Windows備份與還原
 IIS安全加固
 安裝ServerCore內核
 域控制器加固演示
 IPSEC和802.1x的NAP
 微軟WSUS實踐
 MBSA基線安全掃描
 Spotlight監(jiān)視服務器性能

網絡安全架構設計和網絡安全設備的部署 
網絡架構安全基礎
 網絡安全規(guī)劃實踐
 路由交換等設備安全
 安全架構的設計與安全產品的部署
 漏洞掃描設備的配置與部署
 內網安全監(jiān)控和審計系統(tǒng)的配置
 網絡安全設備部署
 防火墻、防水墻、WEB防火墻部署
 入侵檢測、入侵防御、防病毒部署
 統(tǒng)一威脅管理UTM部署
 安全運營中心SOC 
演示和實驗
網絡安全規(guī)劃實踐
 路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3
 發(fā)動DTP的攻擊、DTP攻擊的防范
 ARP攻擊、防范交換機上ARP的攻擊
 防火墻部署
 IDS、IPS部署實例
 UTM、SOC等網絡安全設備的部署實例

災難備份與業(yè)務連續(xù)性、風險評估方法與工具以及應急響應
 ISO27001管理體系實踐
 企業(yè)ISO27001建立過程與策略
 業(yè)務連續(xù)性管理的特點
 業(yè)務連續(xù)性管理程序
 業(yè)務連續(xù)性和影響分析
 編寫和實施連續(xù)性計劃
 業(yè)務連續(xù)性計劃的檢查維護重新分析
 ITIL V3概述
 建立企業(yè)總體應急預案及部門預案
 等級保護概述 
演示和實驗
風險評估軟件安全檢測操作
 MBSA&MRAST評估小型企業(yè)安全案例
 某OA系統(tǒng)風險評估實例
 風險評估等級保護實例演示

無線安全 
無線安全的背景
 WLAN技術和802.11標準
 無線網絡的五大安全隱患
 WEP和WPA的原理與缺陷
 無線網絡如何做安全加固
 實驗---破解無線網絡密碼,針對WEP和WPA/WPA2兩種情況進行演示
 實驗---加固無線AP 
演示和實驗
無線AP的加固實驗
 破解WEP加密的無線網絡
 破解WPA/WPA2加密的無線網絡

恢復丟失的數(shù)據(jù),數(shù)據(jù)恢復實例 
數(shù)據(jù)恢復的前提條件和恢復的概率
 恢復已格式化的分區(qū)
 手工恢復FAT和NTFS磁盤格式的文件
 利用工具恢復已經刪除的文件
 分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞
 常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法 
演示和實驗
格式化分區(qū)的數(shù)據(jù)恢復
 NTFS文件系統(tǒng)的刪除及格式化原理及恢復方法
 使用Easy recovery、Final data、R-Studio找回丟失的數(shù)據(jù)
 Diskgen找回丟失的分區(qū)
 Winhex恢復刪除FAT分區(qū)

DNS安全、個人日常安全、泄密途徑、災難備份與業(yè)務持續(xù)性管理、應急響應 
DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
 個人PC的加固、提升員工自我安全意識
 總結出的九大泄密途徑,有針對性的進行網絡安全加固
 災備
 應急響應 
演示和實驗
根據(jù)學員實際情況和時間靈活調整內容

學員考試與業(yè)界交流


講師簡介

  專家 老師
張老師 資深IT技術專家、信息安全資深顧問、信息產業(yè)部高級講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。

徐老師 資深網絡安全專家,長期從事網絡安全架構設計,數(shù)據(jù)安全項目分析與實施,擁有10余年的網絡安全與大型數(shù)據(jù)庫運維經驗;政府信息化建設領導小組專家成員,

趙鳳偉 信息安全資深顧問 CISSP、CISP、信息安全講師,先后參與國防科工委如中國核工業(yè)研究所等網絡安全項目的策劃、執(zhí)行和后期維護。


課程對象

各企事業(yè)單位、學校、醫(yī)院、城市公共服務系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網絡建設的信息主管、技術總監(jiān)以及進行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網絡維護的相關人員等。


   注


課程名稱:關于開展“網絡安全高級工程師”培訓班的通知

 


咨詢電話020-29042042      QQ 59870764
網上查詢中國培訓易 http://duoleduo02.cn


     執(zhí)  

為確保您的報名名額和及時參加,請?zhí)崆皩⒋耍▓竺恚?/font>E-mail至674837974@QQ.com;721560397@QQ.COM(符小姐、黃小姐)我們將有專人與您聯(lián)系確認,并于開課前發(fā)出《培訓報名確認函》。培訓時間、地點、住宿等詳細信息請以《培訓報名確認函》書面通知為準,敬請留意。謝謝!

聯(lián)系人:符小姐    電話:18588851172    QQ:674837974

網址:duoleduo02.cn(中國培訓易)

課程名稱:關于開展“網絡安全高級工程師”培訓班的通知       時間地區(qū):_____________

公司全稱: 

聯(lián)系人

 

部門

 

公司網址

 

聯(lián)系電話

 

傳真

 

聯(lián)系郵箱

 

公司地址

 

郵編

 

參會人數(shù):        

參會人員資料

姓名

職務

電話

手機

E-mail

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

付款方式: □ 轉帳 □ 現(xiàn)金 (請選擇 在□打√) 注:部分地區(qū)不可現(xiàn)金


單位匯款帳戶:(轉到該賬戶請一定要用購買方公司賬戶進行公對公轉賬)

開戶人: 廣州必學企業(yè)管理咨詢有限公司

開戶行: 中國農業(yè)銀行廣州天銀大廈支行

: 4405 8501 0400 08276

課程金額:__________

住宿要求(費用自理,開課前三天預訂)

是否需要會務組協(xié)助安排住宿:  □是   □否  入住天數(shù)(  )天

入住時間  2025             □標準雙人間(  )間    □標準單人間(  )間                                             

發(fā)票信息:

一、增值稅普通發(fā)票(數(shù)電票):

公司名稱(發(fā)票抬頭):

納稅人識別號:

發(fā)票內容:1*現(xiàn)代服務*培訓費  2、*現(xiàn)代服務*咨詢服務費  3、*現(xiàn)代服務*咨詢費  4、*現(xiàn)代服務*培訓咨詢服務費

 

二、增值稅專用發(fā)票(數(shù)電票):

公司名稱:

納稅人識別號:

發(fā)票內容:1、*現(xiàn)代服務*培訓費