中國培訓易(duoleduo02.cn)
特色課程公開課
主辦單位:廣州必學企業(yè)管理咨詢有限公司
中國培訓易(duoleduo02.cn)
舉辦時間:
北京 2020年12月25–28日 | 深圳 2020年11月20–23日 |
上海 2020年10月23–26日 |
課程費用:4800元/人(含報名費、培訓費、資料費、考試認證費)
會 員 價:會員優(yōu)惠價請咨詢客服, QQ:674837974 手機/微信:18588851172 符小姐
培訓目標
各企事業(yè)單位、學校、醫(yī)院、城市公共服務系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網絡建設的信息主管、技術總監(jiān)以及進行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網絡維護的相關人員等。
課程詳情
各企事業(yè)單位:
為貫徹《中共中央、國務院關于進一步加強人才工作的決定》,落實《國務院關于印發(fā)進一步鼓勵軟件產業(yè)和集成電路產業(yè)發(fā)展若干政策的通知》,加快我國信息安全專業(yè)技術人才隊伍培養(yǎng),增強全民信息安全意識,推動企事業(yè)單位有效地進行信息安全系統(tǒng)的建設和管理,特舉辦“網絡安全高級工程師”培訓班。
培訓班針對當前我國大部分網絡與信息安全面臨的威脅,組織學習前沿的網絡應急處理技術及信息安全防御保障體系,建設高素質應急管理技術隊伍和應急救援隊伍,提高事故應急處置能力,幫助企事業(yè)單位科學有效地進行信息安全系統(tǒng)建設與管理。
培訓方式:
培訓內容注重實用性, 再現(xiàn)實際應用場景,穿插講解理論知識,并充分利用分組討論、練習來鞏固學習效果。培訓班結束后進行考核。
培訓證書:
參加相關培訓并通過考試的學員,可以獲得:
1.工業(yè)和信息化部頒發(fā)的《網絡安全高級工程師證書》。該證書可作為專業(yè)技術人員職業(yè)能力考核的證明,以及專業(yè)技術人員崗位聘用、任職、定級和晉升職務的重要依據(jù)。
注:請學員帶二寸彩照2張(背面注明姓名)、身份證復印件一張。
課程大綱
信息安全背景與發(fā)展態(tài)勢
總體國家安全觀
斯諾登事件
云、大數(shù)據(jù)、物聯(lián)網、工控、移動安全挑戰(zhàn)
信息安全的背景、概念和特性
2017典型安全事件與安全漏洞總結
網絡攻擊的步驟和典型的攻擊方式
各類典型攻防技術概述
黑客各種網絡踩點特征分析和防范措施
端口掃描技術
漏洞掃描技術
滲透測試實踐
虛擬機的使用技巧
演示和實驗
漏洞注入的演示
常見漏洞介紹
虛擬機的使用
攻防常用命令
信息獲取,踩點分析實踐
網段探測,IpScan
端口掃描,xscan、SuperScan
漏洞掃描,Nessus、OpenVAS
網絡安全常見威脅和防御措施
各類口令破解技術與應對措施
緩沖區(qū)溢出攻擊與防御
提升權限的藝術
嗅探和欺騙技術解析
ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
網絡釣魚原理和檢測分析
DDOS攻擊原理與防御
社會工程學—欺騙的藝術
演示和實驗
密碼生成器與字典生成器
被忽視的隱私--緩存密碼
Windows、Unix系統(tǒng)口令安全
神器Mimikatz
Office、rar、pdf等文檔安全
第三方應用口令安全,比如FTP、foxmail、思科設備密碼
散列的破解
數(shù)據(jù)庫口令安全
系統(tǒng)溢出,Linux內核溢出
第三方應用溢出
系統(tǒng)漏洞提權
Serv-U提權
計算機病毒木馬的威脅與防治
計算機病毒機制與組成結構
惡意代碼傳播和入侵手段全面匯總
惡意代碼傳播和感染發(fā)現(xiàn)手段
高隱藏性植入代碼的檢測機制
深入監(jiān)測惡意代碼行為的方法
病毒的高級手工查殺技術和思路
檢測監(jiān)控惡意代碼的異常手段匯總
病毒傳播和擴散最新技術分析
殺毒軟件無法查殺的病毒原理分析
自毀滅木馬痕跡的發(fā)現(xiàn)技術
演示和實驗
盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流
鍵盤記錄、U盤小偷
病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除
借助工具軟件進行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)
Web安全
OWASP TOP 10介紹
常見Web安全漏洞
SQL注入的原理和對策
XSS跨站腳本攻擊與cookie欺騙
CSRF攻擊介紹
網頁掛馬與WebShell
上傳漏洞
Web后臺的爆破
旁注等其他Web攻擊方式
Web安全工具演示
Web安全防御措施
演示和實驗
典型Web漏洞的利用
利用SQL注入進入Web后臺
注入點和Web后臺的掃描
修復SQL注入漏洞
利用XSS獲取管理員權限
利用CSRF修改管理員口令
Webshell的上傳
利用IE漏洞掛馬
最小后門--一句話木馬
爆破海蜘蛛軟路由的后臺
旁注演示
Web安全類工具演示
主機操作系統(tǒng)和應用服務器安全加固
Windows Server 2008安全
Windows備份和還原
IIS安全配置
用戶賬戶控制UAC
ServerCore內核模式
域控制器加固
網絡策略服務器
微軟補丁服務器WSUS
微軟基準安全分析器MBSA實踐
SpotLight服務器性能監(jiān)視
演示和實驗
UAC用戶權限控制
Windows備份與還原
IIS安全加固
安裝ServerCore內核
域控制器加固演示
IPSEC和802.1x的NAP
微軟WSUS實踐
MBSA基線安全掃描
Spotlight監(jiān)視服務器性能
網絡安全架構設計和網絡安全設備的部署
網絡架構安全基礎
網絡安全規(guī)劃實踐
路由交換等設備安全
安全架構的設計與安全產品的部署
漏洞掃描設備的配置與部署
內網安全監(jiān)控和審計系統(tǒng)的配置
網絡安全設備部署
防火墻、防水墻、WEB防火墻部署
入侵檢測、入侵防御、防病毒部署
統(tǒng)一威脅管理UTM部署
安全運營中心SOC
演示和實驗
網絡安全規(guī)劃實踐
路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3
發(fā)動DTP的攻擊、DTP攻擊的防范
ARP攻擊、防范交換機上ARP的攻擊
防火墻部署
IDS、IPS部署實例
UTM、SOC等網絡安全設備的部署實例
災難備份與業(yè)務連續(xù)性、風險評估方法與工具以及應急響應
ISO27001管理體系實踐
企業(yè)ISO27001建立過程與策略
業(yè)務連續(xù)性管理的特點
業(yè)務連續(xù)性管理程序
業(yè)務連續(xù)性和影響分析
編寫和實施連續(xù)性計劃
業(yè)務連續(xù)性計劃的檢查維護重新分析
ITIL V3概述
建立企業(yè)總體應急預案及部門預案
等級保護概述
演示和實驗
風險評估軟件安全檢測操作
MBSA&MRAST評估小型企業(yè)安全案例
某OA系統(tǒng)風險評估實例
風險評估等級保護實例演示
無線安全
無線安全的背景
WLAN技術和802.11標準
無線網絡的五大安全隱患
WEP和WPA的原理與缺陷
無線網絡如何做安全加固
實驗---破解無線網絡密碼,針對WEP和WPA/WPA2兩種情況進行演示
實驗---加固無線AP
演示和實驗
無線AP的加固實驗
破解WEP加密的無線網絡
破解WPA/WPA2加密的無線網絡
恢復丟失的數(shù)據(jù),數(shù)據(jù)恢復實例
數(shù)據(jù)恢復的前提條件和恢復的概率
恢復已格式化的分區(qū)
手工恢復FAT和NTFS磁盤格式的文件
利用工具恢復已經刪除的文件
分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞
常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法
演示和實驗
格式化分區(qū)的數(shù)據(jù)恢復
NTFS文件系統(tǒng)的刪除及格式化原理及恢復方法
使用Easy recovery、Final data、R-Studio找回丟失的數(shù)據(jù)
Diskgen找回丟失的分區(qū)
Winhex恢復刪除FAT分區(qū)
DNS安全、個人日常安全、泄密途徑、災難備份與業(yè)務持續(xù)性管理、應急響應
DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
個人PC的加固、提升員工自我安全意識
總結出的九大泄密途徑,有針對性的進行網絡安全加固
災備
應急響應
演示和實驗
根據(jù)學員實際情況和時間靈活調整內容
學員考試與業(yè)界交流
講師簡介
專家 老師
張老師 資深IT技術專家、信息安全資深顧問、信息產業(yè)部高級講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。
徐老師 資深網絡安全專家,長期從事網絡安全架構設計,數(shù)據(jù)安全項目分析與實施,擁有10余年的網絡安全與大型數(shù)據(jù)庫運維經驗;政府信息化建設領導小組專家成員,
趙鳳偉 信息安全資深顧問 CISSP、CISP、信息安全講師,先后參與國防科工委如中國核工業(yè)研究所等網絡安全項目的策劃、執(zhí)行和后期維護。
課程對象
各企事業(yè)單位、學校、醫(yī)院、城市公共服務系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網絡建設的信息主管、技術總監(jiān)以及進行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網絡維護的相關人員等。
備 注
課程名稱:關于開展“網絡安全高級工程師”培訓班的通知
報 名 回 執(zhí) 表
為確保您的報名名額和及時參加,請?zhí)崆皩⒋耍▓竺恚?/font>E-mail至674837974@QQ.com;721560397@QQ.COM(符小姐、黃小姐)我們將有專人與您聯(lián)系確認,并于開課前發(fā)出《培訓報名確認函》。培訓時間、地點、住宿等詳細信息請以《培訓報名確認函》書面通知為準,敬請留意。謝謝!
聯(lián)系人:符小姐 電話:18588851172 QQ:674837974 |
網址:duoleduo02.cn(中國培訓易)
課程名稱:關于開展“網絡安全高級工程師”培訓班的通知 時間地區(qū):____月____日_____市 |
公司全稱: |
聯(lián)系人 | | 部門 | | 公司網址 | |
聯(lián)系電話 | | 傳真 | | 聯(lián)系郵箱 | |
公司地址 | | 郵編 | |
參會人數(shù): 名 |
參會人員資料 |
姓名 | 職務 | 電話 | 手機 | E-mail |
| | | | |
| | | | |
| | | | |
付款方式: □ 轉帳 □ 現(xiàn)金 (請選擇 在□打√) 注:部分地區(qū)不可現(xiàn)金 單位匯款帳戶:(轉到該賬戶請一定要用購買方公司賬戶進行公對公轉賬)
開戶人: 廣州必學企業(yè)管理咨詢有限公司 開戶行: 中國農業(yè)銀行廣州天銀大廈支行 帳 號: 4405 8501 0400 08276 |
課程金額:__________ |
住宿要求(費用自理,開課前三天預訂) |
是否需要會務組協(xié)助安排住宿: □是 □否 入住天數(shù)( )天 入住時間 2025 年 月 日 □標準雙人間( )間 □標準單人間( )間 |
發(fā)票信息: 一、增值稅普通發(fā)票(數(shù)電票): 公司名稱(發(fā)票抬頭): 納稅人識別號: 發(fā)票內容:□1、*現(xiàn)代服務*培訓費 □2、*現(xiàn)代服務*咨詢服務費 □3、*現(xiàn)代服務*咨詢費 □4、*現(xiàn)代服務*培訓咨詢服務費 二、增值稅專用發(fā)票(數(shù)電票): 公司名稱: 納稅人識別號: 發(fā)票內容:□1、*現(xiàn)代服務*培訓費 |