課程描述INTRODUCTION
安全信息網(wǎng)絡(luò)工程師培訓(xùn)班
日程安排SCHEDULE
課程大綱Syllabus
安全信息網(wǎng)絡(luò)工程師培訓(xùn)班
信息安全背景與發(fā)展態(tài)勢(shì)
總體國家安全觀
斯諾登事件
云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動(dòng)安全挑戰(zhàn)
信息安全的背景、概念和特性
2017典型安全事件與安全漏洞總結(jié)
網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式
各類典型攻防技術(shù)概述
黑客各種網(wǎng)絡(luò)踩點(diǎn)特征分析和防范措施
端口掃描技術(shù)
漏洞掃描技術(shù)
滲透測(cè)試實(shí)踐
虛擬機(jī)的使用技巧
網(wǎng)絡(luò)安全常見威脅和防御措施
各類口令破解技術(shù)與應(yīng)對(duì)措施
緩沖區(qū)溢出攻擊與防御
提升權(quán)限的藝術(shù)
嗅探和欺騙技術(shù)解析
ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
網(wǎng)絡(luò)釣魚原理和檢測(cè)分析
DDOS攻擊原理與防御
社會(huì)工程學(xué)—欺騙的藝術(shù)
計(jì)算機(jī)病毒木馬的威脅與防治
計(jì)算機(jī)病毒機(jī)制與組成結(jié)構(gòu)
惡意代碼傳播和入侵手段全面匯總
惡意代碼傳播和感染發(fā)現(xiàn)手段
高隱藏性植入代碼的檢測(cè)機(jī)制
深入監(jiān)測(cè)惡意代碼行為的方法
病毒的高級(jí)手工查殺技術(shù)和思路
檢測(cè)監(jiān)控惡意代碼的異常手段匯總
病毒傳播和擴(kuò)散*技術(shù)分析
殺毒軟件無法查殺的病毒原理分析
自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù)
Web安全OWASP * 10介紹
常見Web安全漏洞
SQ注入的原理和對(duì)策
XSS跨站腳本攻擊與cookie欺騙
CSRF攻擊介紹
網(wǎng)頁掛馬與WebShe
上傳漏洞
Web后臺(tái)的爆破
旁注等其他Web攻擊方式
Web安全工具演示
Web安全防御措施
主機(jī)操作系統(tǒng)和應(yīng)用服務(wù)器安全加固Windows Server 2008安全
Windows備份和還原
IIS安全配置
用戶賬戶控制UAC
Server*內(nèi)核模式
域控制器加固
網(wǎng)絡(luò)策略服務(wù)器
微軟補(bǔ)丁服務(wù)器WSUS
微軟基準(zhǔn)安全分析器MBSA實(shí)踐
Spotight服務(wù)器性能監(jiān)視
網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備的部署網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ)
網(wǎng)絡(luò)安全規(guī)劃實(shí)踐
路由交換等設(shè)備安全
安全架構(gòu)的設(shè)計(jì)與安全產(chǎn)品的部署
漏洞掃描設(shè)備的配置與部署
內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置
網(wǎng)絡(luò)安全設(shè)備部署
防火墻、防水墻、WEB防火墻部署
入侵檢測(cè)、入侵防御、防病毒部署
統(tǒng)一威脅管理UTM部署
安全運(yùn)營中心SOC
災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險(xiǎn)評(píng)估方法與工具以及應(yīng)急響應(yīng)ISO27001管理體系實(shí)踐
企業(yè)ISO27001建立過程與策略
業(yè)務(wù)連續(xù)性管理的特點(diǎn)
業(yè)務(wù)連續(xù)性管理程序
業(yè)務(wù)連續(xù)性和影響分析
編寫和實(shí)施連續(xù)性計(jì)劃
業(yè)務(wù)連續(xù)性計(jì)劃的檢查維護(hù)重新分析
ITIV3概述
建立企業(yè)總體應(yīng)急預(yù)案及部門預(yù)案
等級(jí)保護(hù)概述
無線安全無線安全的背景
WAN技術(shù)和802.11標(biāo)準(zhǔn)
無線網(wǎng)絡(luò)的五大安全隱患
WEP和WPA的原理與缺陷
無線網(wǎng)絡(luò)如何做安全加固
實(shí)驗(yàn)---破解無線網(wǎng)絡(luò)密碼,針對(duì)WEP和WPA/WPA2兩種情況進(jìn)行演示
實(shí)驗(yàn)---加固無線AP
恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實(shí)例數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率
恢復(fù)已格式化的分區(qū)
手工恢復(fù)FAT和NTFS磁盤格式的文件
利用工具恢復(fù)已經(jīng)刪除的文件
分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞
常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法
DNS安全
個(gè)人日常安全
泄密途徑
災(zāi)難備份與業(yè)務(wù)持續(xù)性管理
應(yīng)急響應(yīng)DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
個(gè)人PC的加固、提升員工自我安全意識(shí)
總結(jié)出的九大泄密途徑,有針對(duì)性的進(jìn)行網(wǎng)絡(luò)安全加固
災(zāi)備
應(yīng)急響應(yīng)
安全信息網(wǎng)絡(luò)工程師培訓(xùn)班
轉(zhuǎn)載:http://www.nywlwx.com/gkk_detail/39590.html
已開課時(shí)間Have start time
相關(guān)認(rèn)證內(nèi)訓(xùn)
- 注冊(cè)職業(yè)采購經(jīng)理(CPPM
- QC080000:2017 劉毅
- 儀器計(jì)量員職業(yè)資格認(rèn)證培訓(xùn)
- ISO TS22163-2 劉毅
- ISO45001:2018 李安強(qiáng)
- ESG分析師項(xiàng)目
- AS9100D:2016航 許艷波
- BRC2022新版貫標(biāo)培訓(xùn) 劉毅
- ISO9001:2015& 劉毅
- 中級(jí)經(jīng)濟(jì)師考試輔導(dǎo) 黃德權(quán)
- 基金從業(yè)資格全國統(tǒng)一考試考 黃德權(quán)
- ISO14001:2015 李安強(qiáng)