企業管理培訓分類導航
企業管理培訓公開課計劃
企業培訓公開課日歷
2024年
研發管理培訓公開課
研發管理培訓內訓課程
熱門企業管理培訓關鍵字
信息網絡安全高級工程師
【課程編號】:MKT043899
信息網絡安全高級工程師
【課件下載】:點擊下載課程綱要Word版
【所屬類別】:研發管理培訓
【時間安排】:2024年12月27日 到 2024年12月30日5800元/人
2024年07月25日 到 2024年07月28日5800元/人
2024年04月11日 到 2024年04月13日5800元/人
【授課城市】:杭州
【課程說明】:如有需求,我們可以提供信息網絡安全高級工程師相關內訓
【其它城市安排】:重慶 青島 廣州 珠海 蘇州 北京 成都 深圳 上海
【課程關鍵字】:杭州網絡安全培訓
我要報名
咨詢電話: | |
手 機: | 郵箱: |
課程介紹
為貫徹《中共中央、國務院關于進一步加強人才工作的決定》,落實《國務院關于印發進一步鼓勵軟件產業和集成電路產業發展若干政策的通知》,加快我國信息安全專業技術人才隊伍培養,增強全民信息安全意識,推動企事業單位有效地進行信息安全系統的建設和管理,我中心舉辦“網絡安全高級工程師”培訓班,并由北京天博信通科技有限公司具體承辦。
培訓班針對當前我國大部分網絡與信息安全面臨的威脅,組織學習前沿的網絡應急處理技術及信息安全防御保障體系,建設高素質應急管理技術隊伍和應急救援隊伍,提高事故應急處置能力,幫助企事業單位科學有效地進行信息安全系統建設與管理。
培訓對象
各企事業單位、學校、醫院、城市公共服務系統、大型銀行等從事信息系統開發、網絡建設的信息主管、技術總監以及進行數據庫管理、數據分析、網絡維護的相關人員等。
培訓證書
參加相關培訓并通過考試的學員,可以獲得:
1.工業和信息化部頒發的《網絡安全高級工程師證書》。該證書可作為專業技術人員職業能力考核的證明,以及專業技術人員崗位聘用、任職、定級和晉升職務的重要依據。
注:請學員帶二寸彩照2張(背面注明姓名)、身份證復印件一張。
課程大綱
模塊一信息安全背景與發展態勢
1.總體國家安全觀
2.斯諾登事件
3.云、大數據、物聯網、工控、移動安全挑戰
4.信息安全的背景、概念和特性
5.2017典型安全事件與安全漏洞總結
6.網絡攻擊的步驟和典型的攻擊方式
7.各類典型攻防技術概述
8.黑客各種網絡踩點特征分析和防范措施
9.端口掃描技術
10.漏洞掃描技術
11.滲透測試實踐
12.虛擬機的使用技巧
模塊二網絡安全常見威脅和防御措施
1.各類口令破解技術與應對措施
2.緩沖區溢出攻擊與防御
3.提升權限的藝術
4.嗅探和欺騙技術解析
5.ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
6.網絡釣魚原理和檢測分析
7.DDOS攻擊原理與防御
8.社會工程學—欺騙的藝術
模塊三計算機病毒木馬的威脅與防治
1.計算機病毒機制與組成結構
2.惡意代碼傳播和入侵手段全面匯總
3.惡意代碼傳播和感染發現手段
4.高隱藏性植入代碼的檢測機制
5.深入監測惡意代碼行為的方法
6.病毒的高級手工查殺技術和思路
7.檢測監控惡意代碼的異常手段匯總
8.病毒傳播和擴散最新技術分析
9.殺毒軟件無法查殺的病毒原理分析
10.自毀滅木馬痕跡的發現技術
模塊四Web安全
1.OWASP TOP 10介紹
2.常見Web安全漏洞
3.SQL注入的原理和對策
4.XSS跨站腳本攻擊與cookie欺騙
5.CSRF攻擊介紹
6.網頁掛馬與WebShell
7.上傳漏洞
8.Web后臺的爆破
9.旁注等其他Web攻擊方式
10.Web安全工具演示
11.Web安全防御措施
模塊五主機操作系統和應用服務器安全加固
1.Windows Server 2008安全
2.Windows備份和還原
3.IIS安全配置
4.用戶賬戶控制UAC
5.ServerCore內核模式
6.域控制器加固
7.網絡策略服務器
8.微軟補丁服務器WSUS
9.微軟基準安全分析器MBSA實踐
10.SpotLight服務器性能監視
模塊六網絡安全架構設計和網絡安全設備的部署
1.網絡架構安全基礎
2.網絡安全規劃實踐
3.路由交換等設備安全
4.安全架構的設計與安全產品的部署
5.漏洞掃描設備的配置與部署
6.內網安全監控和審計系統的配置
7.網絡安全設備部署
8.防火墻、防水墻、WEB防火墻部署
9.入侵檢測、入侵防御、防病毒部署
10.統一威脅管理UTM部署
11.安全運營中心SOC
模塊七災難備份與業務連續性、風險評估方法與工具以及應急響應
1.ISO27001管理體系實踐
2.企業ISO27001建立過程與策略
3.業務連續性管理的特點
4.業務連續性管理程序
5.業務連續性和影響分析
6.編寫和實施連續性計劃
7.業務連續性計劃的檢查維護重新分析
8.ITIL V3概述
9.建立企業總體應急預案及部門預案
10.等級保護概述
模塊八無線安全
1.無線安全的背景
2.WLAN技術和802.11標準
3.無線網絡的五大安全隱患
4.WEP和WPA的原理與缺陷
5.無線網絡如何做安全加固
6.實驗---破解無線網絡密碼,針對WEP和WPA/WPA2兩種情況進行演示
7.實驗---加固無線AP
模塊九恢復丟失的數據,數據恢復實例
1.數據恢復的前提條件和恢復的概率
2.恢復已格式化的分區
3.手工恢復FAT和NTFS磁盤格式的文件
4.利用工具恢復已經刪除的文件
5.分析處理因文件系統被破壞造成的數據損壞
6.常見文件系統被破壞的現象原因與處理方法
模塊十DNS安全
個人日常安全
泄密途徑
災難備份與業務持續性管理
應急響應
1.DNS協議原理、協議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
2.個人PC的加固、提升員工自我安全意識
3.總結出的九大泄密途徑,有針對性的進行網絡安全加固
4.災備
5.應急響應
趙老師
張老師 資深IT技術專家、信息安全資深顧問、信息產業部高級講師、公安部/高科委特聘講師、神州數碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。
徐老師 資深網絡安全專家,長期從事網絡安全架構設計,數據安全項目分析與實施,擁有10余年的網絡安全與大型數據庫運維經驗;政府信息化建設領導小組專家成員,
趙鳳偉 信息安全資深顧問 CISSP、CISP、中國信息化培訓中心信息安全講師,先后參與國防科工委如中國核工業研究所等網絡安全項目的策劃、執行和后期維護。