關(guān)于信息安全與網(wǎng)絡(luò)攻防高級(jí)技術(shù)
培訓(xùn)班通知
培訓(xùn)時(shí)間:2013年3月26日至3月29日(3月25日?qǐng)?bào)到) 杭州
各有關(guān)單位:
中國(guó)信息化培訓(xùn)中心根據(jù)信息安全在我國(guó)企事業(yè)單位信息化建設(shè)中的戰(zhàn)略影響作用,結(jié)合國(guó)內(nèi)外成熟信息安全技術(shù)體系與眾多企事業(yè)單位的安全方案,提煉了包含信息安全與網(wǎng)絡(luò)安全等在內(nèi)的課程內(nèi)容,形成了具有品牌特色的“中培教育信息化管理與信息技術(shù)培訓(xùn)”課程。該課程經(jīng)過(guò)工業(yè)和信息化部人才交流中心的嚴(yán)格審定,納入全國(guó)信息化工程師建設(shè)人才培養(yǎng)體系,致力于為社會(huì)提供高端層次的信息安全與網(wǎng)絡(luò)安全技術(shù)與管理人才培養(yǎng)服務(wù)。現(xiàn)將相關(guān)事宜通知如下:
一、課程目標(biāo)
通過(guò)課程學(xué)習(xí),使學(xué)員了解網(wǎng)絡(luò)安全體系架構(gòu)的設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備在網(wǎng)絡(luò)中的部署,了解常見(jiàn)網(wǎng)絡(luò)安全威脅的類(lèi)型及其危害,了解常見(jiàn)的黑客攻擊的方法及防范攻擊的技巧,增強(qiáng)學(xué)員對(duì)信息安全的整體認(rèn)識(shí)及信息安全防范能力。最終學(xué)以致用,在實(shí)際工作中提升企業(yè)的整體信息安全水平。
二、考核認(rèn)證
本課程頒發(fā)雙證,證書(shū)查詢(xún):www.ncie.gov.cn;www.zpedu.org
1、工業(yè)和信息化部人才交流中心頒發(fā)的《全國(guó)信息化工程師》證書(shū)。
2、中國(guó)信息化培訓(xùn)中心頒發(fā)的《高級(jí)信息安全工程師》證書(shū)。
證書(shū)可作為專(zhuān)業(yè)技術(shù)人員職業(yè)能力考核的證明,以及專(zhuān)業(yè)技術(shù)人員崗位聘用、任職、定級(jí)和晉升職務(wù)的重要依據(jù)。
三、培訓(xùn)師資
商老師 工業(yè)和信息化部備案網(wǎng)絡(luò)安全高級(jí)技術(shù)專(zhuān)家、清華大學(xué)國(guó)家CIMS工程技術(shù)研究中心客座講師。
尹老師 中國(guó)信息化培訓(xùn)中心高級(jí)講師、對(duì)系統(tǒng)安全、Web應(yīng)用安全、網(wǎng)絡(luò)安全、數(shù)據(jù)庫(kù)安全有比較豐富的知識(shí)積累。
趙鳳偉 信息安全資深顧問(wèn) CISSP、CISP、中國(guó)信息化培訓(xùn)中心信息安全講師,先后參與國(guó)防科工委如中國(guó)核工業(yè)研究所、總裝情報(bào)所、中國(guó)航天集團(tuán)、中國(guó)兵器集團(tuán)等網(wǎng)絡(luò)安全項(xiàng)目的策劃、執(zhí)行和后期維護(hù)。
四、課程安排
時(shí)間 課程 內(nèi)容 演示和實(shí)驗(yàn)
第一天上午9:00-
12:00 網(wǎng)絡(luò)安全事件回放以及黑客攻擊的手段和方法 ? 黑客攻擊的步驟和典型的攻擊方式
? 黑客各種網(wǎng)絡(luò)踩點(diǎn)特征分析和防范措施
? 口令破解和嗅探、緩沖區(qū)溢出攻擊、DOS/DDOS攻擊、木馬后門(mén)攻擊、基于認(rèn)證的入侵、漏洞利用攻擊的網(wǎng)絡(luò)異常特征分析和防范
? ARP病毒、DNS劫持欺騙攻擊等多種攻擊的網(wǎng)絡(luò)異常數(shù)據(jù)包分析
? 網(wǎng)絡(luò)系統(tǒng)安全掃描和滲透測(cè)試的原理
? 網(wǎng)絡(luò)釣魚(yú)原理和檢測(cè)分析
? 網(wǎng)銀、支付寶的安全分析 1.腳本入侵
2.無(wú)ARP欺騙,終極會(huì)話(huà)劫持技術(shù)
3.服務(wù)器的網(wǎng)絡(luò)僵尸DDOS攻擊
4.欺騙的藝術(shù)
5.信息收集及嗅探
6.基于命令的入侵
7.局域網(wǎng)與撥號(hào)網(wǎng)絡(luò)的安全滲透分析
第一天下午
14:00-17:00 企業(yè)文檔安全管理實(shí)現(xiàn) ? 文檔安全管理概述
? 單位內(nèi)部信息安全狀況分析
? 內(nèi)部人員違規(guī)特征
? 常見(jiàn)不安全因素
? 文檔安全管理實(shí)現(xiàn)
? 人員組織管理
? 用戶(hù)角色和權(quán)限管理
? 身份識(shí)別
? 磁盤(pán)安全系統(tǒng)
? 構(gòu)建完整內(nèi)部安全管理體系 1.平臺(tái)安全策略
2.文件安全策略
3.設(shè)備安全策略
4.文件透明加解密
5.文件訪(fǎng)問(wèn)控制
6.文件外發(fā)管理
7.存儲(chǔ)介質(zhì)清除工具
8.安全審計(jì)
9.文檔安全管理策略
第二天上午 網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備的部署 ? 網(wǎng)絡(luò)安全現(xiàn)狀及網(wǎng)絡(luò)安全體系架構(gòu)介紹
? 內(nèi)網(wǎng)安全架構(gòu)的設(shè)計(jì)與安全產(chǎn)品的部署
? 漏洞掃描設(shè)備的配置與部署
? 防火墻的配置與部署
? IDS、IPS、UTM的配置與部署
? 內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置與部署
? IPSec VPN與SSL VPN的配置與部署 1.內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置
2.IPSec VPN與SSL VPN的配置
3.Watchguard UTM的配置與部署
第二天下午
14:00-17:00 加密、解密技術(shù)與網(wǎng)上銀行案例分析 ? 常見(jiàn)密碼學(xué)的頻率攻擊、生日攻擊、中間人攻擊的詳細(xì)分析
? 網(wǎng)上銀行數(shù)字證書(shū)、U盾、通訊協(xié)議的安全性分析
? 網(wǎng)上銀行系統(tǒng)安全隱患及其防范
? 儲(chǔ)戶(hù)端防竊密的安全防范方法
? 通過(guò)PKI實(shí)現(xiàn)信息的保密性、完整性和可用性等 1.本地與互聯(lián)網(wǎng)郵件截獲、內(nèi)容分析演練
2.PGP加密郵件、敏感文件、虛擬磁盤(pán)技術(shù)試驗(yàn)
3.破解一次口令令牌來(lái)分析偽隨機(jī)技術(shù)
4.儲(chǔ)戶(hù)端增強(qiáng)防竊密技術(shù)演示
5.PKI系統(tǒng)構(gòu)建和證書(shū)的發(fā)放
6.企業(yè)VPN的部署和應(yīng)用
第三天上午
9:00-12:00 主機(jī)操作系統(tǒng)和應(yīng)用服務(wù)器系統(tǒng)安全加固 ? Windows賬號(hào)和密碼的安全措施
? Windows文件系統(tǒng)的加密和訪(fǎng)問(wèn)控制
? Windows注冊(cè)表的安全防護(hù)和檢測(cè)
? Windows異常行為的審核追蹤功能
? Windows系統(tǒng)中查殺后門(mén)木馬技術(shù)
? Web網(wǎng)站SQL注入、跨站點(diǎn)腳本攻擊技術(shù)原理和防范手段
? Web服務(wù)器漏洞評(píng)估和分析
? Web應(yīng)用程序漏洞掃描和評(píng)估 1.配置注冊(cè)表保護(hù)操作系統(tǒng)的安全
2.使用系統(tǒng)提供的監(jiān)控工具審核對(duì)注冊(cè)表和系統(tǒng)文件的違規(guī)操作
3.系統(tǒng)進(jìn)程和服務(wù)端口的檢
關(guān)于我們 | 友情鏈接 | 網(wǎng)站地圖 | 聯(lián)系我們 | 最新產(chǎn)品
浙江民營(yíng)企業(yè)網(wǎng) m.peada.cn 版權(quán)所有 2002-2010
浙ICP備11047537號(hào)-1