9色国产深夜内射,亚洲欧美成人一区二区在线,欧美做受又硬又粗又大视频,精品无码久久久久久午夜 黄色网页在线观看_国产真实乱了伦对白视频_小草免费观看在线_亞洲日韓中文字幕一區

全國 [城市選擇] [會員登錄] [講師注冊] [機構(gòu)注冊] [助教注冊]  
中國企業(yè)培訓講師
關(guān)于開展“網(wǎng)絡(luò)安全高級工程師”培訓班的通知
2025-07-05 06:09:17
 
講師:張老師,徐老師,趙鳳偉 瀏覽次數(shù):3137

課程描述INTRODUCTION

網(wǎng)絡(luò)安全高級工程師培訓

· 系統(tǒng)工程師

培訓講師:張老師,徐老師,趙鳳偉    課程價格:¥元/人    培訓天數(shù):3天   

日程安排SCHEDULE

課程大綱Syllabus

網(wǎng)絡(luò)安全高級工程師培訓

一、培訓對象:
各企事業(yè)單位、學校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護的相關(guān)人員等。

二、培訓師資:
張老師,資深I(lǐng)T技術(shù)專家、信息安全資深顧問、信息產(chǎn)業(yè)部高級講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。
徐老師,資深網(wǎng)絡(luò)安全專家,長期從事網(wǎng)絡(luò)安全架構(gòu)設(shè)計,數(shù)據(jù)安全項目分析與實施,擁有10余年的網(wǎng)絡(luò)安全與大型數(shù)據(jù)庫運維經(jīng)驗;政府信息化建設(shè)領(lǐng)導小組專家成員,
趙鳳偉,信息安全資深顧問CISSP、CISP、中國信息化培訓中心信息安全講師,先后參與國防科工委如中國核工業(yè)研究所等網(wǎng)絡(luò)安全項目的策劃、執(zhí)行和后期維護。

三、培訓方式:培訓內(nèi)容注重實用性,再現(xiàn)實際應(yīng)用場景,穿插講解理論知識,并充分利用分組討論、練習來鞏固學習效果。培訓班結(jié)束后進行考核。
四、培訓證書:
參加相關(guān)培訓并通過考試的學員,可以獲得:
1.工業(yè)和信息化部頒發(fā)的《網(wǎng)絡(luò)安全高級工程師證書》。該證書可作為專業(yè)技術(shù)人員職業(yè)能力考核的證明,以及專業(yè)技術(shù)人員崗位聘用、任職、定級和晉升職務(wù)的重要依據(jù)。
注:請學員帶二寸彩照2張(背面注明姓名)、身份證復印件一張。

課程大綱
第一天上午:信息安全背景與發(fā)展態(tài)勢

.總體國家安全觀
.斯諾登事件
.云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動安全挑戰(zhàn)
.信息安全的背景、概念和特性
.2017典型安全事件與安全漏洞總結(jié)
.網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式
.各類典型攻防技術(shù)概述
.黑客各種網(wǎng)絡(luò)踩點特征分析和防范措施
.端口掃描技術(shù)
.漏洞掃描技術(shù)
.滲透測試實踐
.虛擬機的使用技巧
.漏洞注入的演示
.常見漏洞介紹
.虛擬機的使用
.攻防常用命令
.信息獲取,踩點分析實踐
.網(wǎng)段探測,IpScan
.端口掃描,xscan、SuperScan
.漏洞掃描,Nessus、OpenVAS

第一天下午:網(wǎng)絡(luò)安全常見威脅和防御措施

.各類口令破解技術(shù)與應(yīng)對措施
.緩沖區(qū)溢出攻擊與防御.提升權(quán)限的藝術(shù)
.嗅探和欺騙技術(shù)解析
.ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
.網(wǎng)絡(luò)釣魚原理和檢測分析
.DDOS攻擊原理與防御
.社會工程學—欺騙的藝術(shù)
.密碼生成器與字典生成器
.被忽視的隱私--緩存密碼
.Windows、Unix系統(tǒng)口令安全
.神器Mimikatz
.Office、rar、pdf等文檔安全
.第三方應(yīng)用口令安全,比如FTP、foxmai
.思科設(shè)備密碼
.散列的破解
.數(shù)據(jù)庫口令安全
.系統(tǒng)溢出,.inux內(nèi)核溢出
.第三方應(yīng)用溢出
.系統(tǒng)漏洞提權(quán).Serv-U提權(quán).

第二天上午:計算機病毒木馬的威脅與防治
.計算機病毒機制與組成結(jié)構(gòu)
.惡意代碼傳播和入侵手段全面匯總
.惡意代碼傳播和感染發(fā)現(xiàn)手段
.高隱藏性植入代碼的檢測機制
.深入監(jiān)測惡意代碼行為的方法
.病毒的高級手工查殺技術(shù)和思路
.檢測監(jiān)控惡意代碼的異常手段匯總
.病毒傳播和擴散*技術(shù)分析
.殺毒軟件無法查殺的病毒原理分析
.自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù)
.盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流
.鍵盤記錄、U盤小偷
.病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除
.借助工具軟件進行病毒的分析及排查(涉及的工具軟件:IceSword、RootkitUnhooker、Xuetr、ProcessExp.orer)

第二天下午:Web安全
.OWASP*10介紹
.常見Web安全漏洞
.SQ.注入的原理和對策
.XSS跨站腳本攻擊與cookie欺騙
.CSRF攻擊介紹
.網(wǎng)頁掛馬與WebShe..
.上傳漏洞.Web后臺的爆破
.旁注等其他Web攻擊方式
.Web安全工具演示
.Web安全防御措施
.典型Web漏洞的利用
.利用SQ.注入進入Web后臺
.注入點和Web后臺的掃描
.修復SQ.注入漏洞
.利用XSS獲取管理員權(quán)限
.利用CSRF修改管理員口令
.Webshe..的上傳
.利用IE漏洞掛馬
.最小后門--一句話木馬
.爆破海蜘蛛軟路由的后臺
.旁注演示
.Web安全類工具演示

第三天上午:主機操作系統(tǒng)和應(yīng)用服務(wù)器安全加固
.WindowsServer2008安全
.Windows備份和還原
.IIS安全配置
.用戶賬戶控制UAC
.Server*內(nèi)核模式
.域控制器加固
.網(wǎng)絡(luò)策略服務(wù)器
.微軟補丁服務(wù)器WSUS
.微軟基準安全分析器MBSA實踐
.Spot.ight服務(wù)器性能監(jiān)視
.UAC用戶權(quán)限控制
.Windows備份與還原
.IIS安全加固
.安裝Server*內(nèi)核
.域控制器加固演示
.IPSEC和802.1x的NAP
.微軟WSUS實踐
.MBSA基線安全掃描
.Spot.ight監(jiān)視服務(wù)器性能

第三天上午:網(wǎng)絡(luò)安全架構(gòu)設(shè)計和網(wǎng)絡(luò)安全設(shè)備的部署
.網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ)
.網(wǎng)絡(luò)安全規(guī)劃實踐
.路由交換等設(shè)備安全
.安全架構(gòu)的設(shè)計與安全產(chǎn)品的部署
.漏洞掃描設(shè)備的配置與部署
.內(nèi)網(wǎng)安全監(jiān)控和審計系統(tǒng)的配置
.網(wǎng)絡(luò)安全設(shè)備部署
.防火墻、防水墻、WEB防火墻部署
.入侵檢測、入侵防御、防病毒部署
.統(tǒng)一威脅管理UTM部署
.安全運營中心SOC
.網(wǎng)絡(luò)安全規(guī)劃實踐
.路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3
.發(fā)動DTP的攻擊、DTP攻擊的防范
.ARP攻擊、防范交換機上ARP的攻擊
.防火墻部署
.IDS、IPS部署實例
.UTM、SOC等網(wǎng)絡(luò)安全設(shè)備的部署實例

第三天下午:災(zāi)難備份與業(yè)務(wù)連續(xù)性、風險評估方法與工具以及應(yīng)急響應(yīng)
.ISO27001管理體系實踐
.企業(yè)ISO27001建立過程與策略
.業(yè)務(wù)連續(xù)性管理的特點
.業(yè)務(wù)連續(xù)性管理程序
.業(yè)務(wù)連續(xù)性和影響分析
.編寫和實施連續(xù)性計劃
.業(yè)務(wù)連續(xù)性計劃的檢查維護重新分析
.ITI.V3概述
.建立企業(yè)總體應(yīng)急預案及部門預案
.等級保護概述
.風險評估軟件安全檢測操作
.MBSA&MRAST評估小型企業(yè)安全案例
.某OA系統(tǒng)風險評估實例
.風險評估等級保護實例演示

第三天下午:無線安全
.無線安全的背景.W.AN技術(shù)和802.11標準
.無線網(wǎng)絡(luò)的五大安全隱患
.WEP和WPA的原理與缺陷
.無線網(wǎng)絡(luò)如何做安全加固
.實驗---破解無線網(wǎng)絡(luò)密碼,針對WEP和WPA/WPA2兩種情況進行演示
.實驗---加固無線AP
.無線AP的加固實驗
.破解WEP加密的無線網(wǎng)絡(luò)
.破解WPA/WPA2加密的無線網(wǎng)絡(luò)

第三天下午:恢復丟失的數(shù)據(jù),數(shù)據(jù)恢復實例
.數(shù)據(jù)恢復的前提條件和恢復的概率
.恢復已格式化的分區(qū)
.手工恢復FAT和NTFS磁盤格式的文件
.利用工具恢復已經(jīng)刪除的文件
.分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞
.常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法
.格式化分區(qū)的數(shù)據(jù)恢復
.NTFS文件系統(tǒng)的刪除及格式化原理及恢復方法
.使用Easyrecovery、Fina.data、R-Studio找回丟失的數(shù)據(jù)
.Diskgen找回丟失的分區(qū)
.Winhex恢復刪除FAT分區(qū)
附加課程DNS安全個人日常安全泄密途徑災(zāi)難備份與業(yè)務(wù)持續(xù)性管理應(yīng)急響應(yīng)
.DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等.個人PC的加固、提升員工自我安全意識.總結(jié)出的九大泄密途徑,有針對性的進行網(wǎng)絡(luò)安全加固
.災(zāi)備
.應(yīng)急響應(yīng)
.根據(jù)學員實際情況和時間靈活調(diào)整內(nèi)容

第四天:學員考試與業(yè)界交流

網(wǎng)絡(luò)安全高級工程師培訓


轉(zhuǎn)載:http://www.alwinfield.com/gkk_detail/65344.html

已開課時間Have start time

在線報名Online registration

    參加課程:關(guān)于開展“網(wǎng)絡(luò)安全高級工程師”培訓班的通知

    單位名稱:

  • 參加日期:
  • 聯(lián)系人:
  • 手機號碼:
  • 座機電話:
  • QQ或微信:
  • 參加人數(shù):
  • 開票信息:
  • 輸入驗證:  看不清楚?點擊驗證碼刷新
付款信息:
開戶名:上海投智企業(yè)管理咨詢有限公司
開戶行:中國銀行股份有限公司上海市長壽支行
帳號:454 665 731 584