企業管理培訓分類導航
企業管理培訓公開課計劃
企業培訓公開課日歷
2024年
研發管理培訓公開課
研發管理培訓內訓課程
熱門企業管理培訓關鍵字
黑客攻防+信息安全管理(27001國際認證)培訓班
【課程編號】:MKT042761
黑客攻防+信息安全管理(27001國際認證)培訓班
【課件下載】:點擊下載課程綱要Word版
【所屬類別】:研發管理培訓
【時間安排】:2025年06月06日 到 2025年06月11日8800元/人
2024年06月21日 到 2024年06月26日8800元/人
2023年07月07日 到 2023年07月12日8800元/人
【授課城市】:武漢
【課程說明】:如有需求,我們可以提供黑客攻防+信息安全管理(27001國際認證)培訓班相關內訓
【課程關鍵字】:武漢黑客攻防培訓,武漢信息安全管理培訓
我要報名
咨詢電話: | |
手 機: | 郵箱: |
培訓特色
1.理論與實踐相結合、案例分析與行業應用穿插進行;
2.專家精彩內容解析、學員專題討論、分組研究;
3.通過全面知識理解、專題技能和實踐結合的授課方式。
課程收益:
通過此次課程培訓,可使學習者獲得如下收益:
1.了解信息安全背景與趨勢;
2.了解最新的Android、MAC、OS系統安全漏洞;
3.了解最新電子商務、移動終端新型的攻擊技術;
4.理解網絡安全體系架構的設計;
5.理解安全架構的企業部署及指導應用;
6.理解常見網絡安全威脅的類型、威脅手段及其危害;
7.掌握典型的黑客攻擊的方法及防范攻擊的技巧;
8.增強學員對信息安全的整體認識和防范能力;
9.采取案例、角色扮演等教學方式,注重信息安全管理實踐經驗的傳遞;
10.以開放式風格授課,學員可以與講師討論各種信息安全管理的困惑,共同探討信息安全管理的最佳途徑;
11.不但可以獲取大量信息安全管理實踐經驗,還能夠獲得權威機構ISO 27001 Foundation認證證書。
12.在實際工作中提升企業的整體信息安全水平。
資格認證
本課程由中國信息化培訓中心頒發《高級信息安全工程師》證書,證書查詢網址:www.zpedu.org; 證書可作為專業技術人員職業能力考核的證明,以及專業技術人員崗位聘用、任職、定級和晉升職務的重要依據。
參加ISO27001國際認證,考試認證費:1700元/人RMB(257美金),考試需提前注冊,請在開班10天前付款。
課程大綱:
注:前三天為黑客攻防課程,后三天為信息安全管理(27001國際認證)課程
第一天上午信息安全基本概念、黑客基本攻擊思路
安全事件回顧
?信息安全面臨的威脅
?信息安全基礎
?數據機密性
?數據完整性
?數據可用性
?PGP安全加固應用
?黑客攻擊的一般流程
?黑客攻擊的典型方式
?攻防基礎概念和理論知識
?入侵常用DOS命令
?端口掃描技術
?漏洞掃描技術
第一天下午網絡安全架構設計及網絡安全設備部署
?網絡安全現狀分析
?網絡安全體系架構介紹
?內網安全架構的設計
?安全域的概念
?認證前域
?認證后域
?隔離域
?安全產品的部署
?防火墻的基本原理
?防火墻產品介紹
?防火墻的配置
?防火墻安全加固指南
?企業防火墻應用舉例
?IDS基本原理
?IDS部署
?IPS原理
?IDS、IPS的配置與部署
?內網安全監控
?審計系統的配置與部署
第二天上午網絡安全傳輸
?數據傳輸安全需求
?數據傳輸的機密性,完整性,認證
?數據傳輸安全實現協議IPSEC
?IPSec VPN技術原理
?IPSEC VPN配置
?IPSEC VPN大中型網絡部署指南
?WEB VPN應用需求
?WEBVPN的配置與部署
?網絡故障診斷排除的思路和方法
第二天下午操作系統安全及病毒防御
?企業服務器功能及安全重要性
?Windows系統安全綜述
?Windows體系構架
?注冊表與系統安全
?Widnows的組策略
?Windows用戶安全性
?NTFS 文件系統安全性
?EFS安全配置
?計算機系統病毒防御
?計算機系統木馬防御
?計算機系統蠕蟲防御
?大中型企業網絡信息安全加固指南
第三天上午攻防實戰
?滲透測試的原理
?系統掃描/漏洞掃描技術
?口令破解技術
?嗅探技術sniffer
?數據包分析技術
?IP地址欺騙攻擊與防御
?ARP欺騙攻擊與防御
?DHCP服務器攻擊與防御
?DOS/DDOS攻擊與防御
?遠程控制技術
?緩沖區溢出攻擊
?拒絕服務攻擊
?社會工程學
第三天下午WEB系統安全及其防范、移動安全
?Web系統簡介
?Web系統安全隱患
?網頁掛馬
?SQL注入
?Cookie欺騙
?XSS跨站
?釣魚攻擊
?Web安全加固
?電子郵件安全應用舉例
?銀行系統安全分析
?USB-KEY技術應用
第四天上午信息安全基礎
?信息安全發展現狀
?信息安全趨勢分析
?信息安全頂層設計
?信息安全架構與企業架構
?信息安全模型、原則
?信息安全域分析、部署
?基于過程的信息安全流程分析
?信息基礎知識
?信息的機密性
?信息的完整性
?PKI數字證書
?數字簽名技術等
第四天下午信息安全管理體及ISO 27001標準
?信息安全面臨的風險與挑戰
?信息安全工作的誤區
?信息安全管理體系ISMS/ISO27001的收益
?IT風險與信息安全的關系
?信息安全技術、流程、管理
?ISO 27000標準族
?ISO 27001標準發展歷史
?信息安全管理體系基本要素
?ISO 27001標準內容條款
第五天上午信息安全風險評估
?風險管理概述與基本概念及框架
?信息資產分類與分級
?風險識別、風險分析、風險評價、風險處置
?風險評估案例與實操
?現狀調研階段、制度審核、現場訪談、技術評估走查審核
?風險評估實施工具
?利用工具實施風險評估與管理
第五天下午信息安全風險評估流程
?信息安全風險評估流程
?資產的分類
?資產的機密性,完整性和可用性
?威脅的識別
?脆弱性的識別
?風險分析
?風險評估文檔
?(一)某OA系統風險評估方案
?(二)某業務信息系統風險評估方案
?信息安全風險評估流程演示系統說明
第六天上午信息安全管理體系實施過程及運行與審核
?信息安全管理體系文件編寫、體系建立、
?信息安全管理體系管理評審
?信息安全管理體系案例
?ISMS體系運行與優化
?內部審核/管理評審
?項目階段總結與項目匯報
第六天下午ISO27001信息安全控制措施及應試輔導
?信息安全方針、策略與目標
?信息安全組織架構與職責
?信息資產保護與信息分級
?人力資源安全管理
?物理環境與設備安全
?通信安全
?操作安全管理
?密碼密鑰管理
?訪問控制
?符合性
?關鍵控制措施實施案例
?信息安全事故管理
?業務連續性管理
?模擬考試
袁老師
袁老師 信息安全架構設計、體系規劃、12年網絡工作經驗,8年講師經驗,曾就職于天津電信,神州數碼公司;國家注冊信息安全專家(CISSP和CISP)。
高老師 信息安全專家、高級顧問、國家信息安全測評中心CISP認證講師。對安全理論、軟件安全開發流程、安全開發生命周期、安全開發技術有比較深入的研究,對系統安全、Web應用安全、網絡安全、數據庫安全有比較豐富的知識積累。
張老師 啟明星辰高級技術專家,長期致力于病毒與惡意代碼的分析、研究與反制技術。對操作系統內核,人工智能,逆向分析,漏洞分析及利用等有一定的造詣,多次承擔、參與國家項目,并曾經長期承擔安管中心等機構的一些惡意代碼分析工作。
王老師 信息安全與IT服務管理領域專家,持有CISP,NISP,初級等級保護測評師證書,網絡規劃設計師,NSACE講師,并取得中國信息安全測評中心頒發的CISI講師資格;中國計算機學會會員,擁有15年IT工作經驗,9年信息安全實踐經驗。涉及WEB管理,系統管理,網絡管理,IT治理與服務管理,信息安全與風險管理,等級保護測評項目,項目管理,滲透測試,信息產品安全管理,白盒黑盒安全測試等多方面工作。