您當前的位置: 首頁 > 北京培訓網(wǎng) > 北京中培IT培訓 > 北京信息安全培訓 > 信息技術安全培訓_信息技術安全課程
課程介紹Course Introduction
各有關單位:
為響應工業(yè)和信息化部信息化高端人才培養(yǎng)的號召,中國信息化培訓中心特推出網(wǎng)絡信息安全技術與信息安全管理課程培訓班,希望**專業(yè)的網(wǎng)絡信息安全技術與業(yè)界真實案例和信息安全管理(ISO27001)來全面提高安全從業(yè)人員的信息安全水平,旨在培養(yǎng)專業(yè)信息安全架構師、攻防滲透技術工程師,同時更好地為企業(yè)解決信息安全相關人才培養(yǎng)的工作?,F(xiàn)將相關事宜通知如下:
一、 培訓特色
1. 理論與實踐相結合、案例分析與行業(yè)應用穿插進行;
2. 專家精彩內(nèi)容解析、學員專題討論、分組研究;
3. **全面知識理解、專題技能掌握和安全實踐增強的授課方式。
二、 培訓目標
1. 了解信息安全背景與趨勢;
2. 了解**新的Android、MAC、OS系統(tǒng)安全漏洞;
3. 了解**新電子商務、移動終端新型的攻擊技術;
4. 理解網(wǎng)絡安全體系架構的設計;
5. 參加認證的學員獲得ISO27001證書
6. 理解安全架構的企業(yè)部署及指導應用;
7. 理解常見網(wǎng)絡安全威脅的類型、威脅手段及其危害;
8. 掌握典型的黑客攻擊的方法及防范攻擊的技巧;
9. 增強學員對信息安全的整體認識;
10. 掌握信息安全防范能力;
11. 在實際工作中提升企業(yè)的整體信息安全水平。
三、 課程大綱
(一)信息安全技術
時間 |
知識模塊 |
授課內(nèi)容 |
工具演示和實驗 |
di一天上午
|
信息安全威脅、信息安全基本概念、黑客基本攻擊思路 |
安全事件回顧 信息安全面臨的威脅 信息安全基礎 數(shù)據(jù)安全保護 數(shù)據(jù)機密性 數(shù)據(jù)完整性 數(shù)據(jù)認證 UNREPLAY技術 PGP安全加固應用舉例 黑客攻擊的一般流程 黑客攻擊的典型方式 攻防基礎概念和理論知識 入侵常用DOS命令 端口掃描技術 漏洞掃描技術 |
1.黑客攻擊思路 2.黑客攻擊技術 3.Nmap端口掃描工具使用 4.常用DOS命令 5.DOS攻擊演示 6.構建自己的攻防環(huán)境 7.nessus漏掃工具使用 8.信息收集技術 9.PGP安全加固
|
di一天下午 |
安全攻擊與防御 |
滲透測試的原理 系統(tǒng)掃描/漏洞掃描技術 口令破解技術 嗅探技術 數(shù)據(jù)包分析技術 IP地址欺騙攻擊與防御 ARP欺騙攻擊與防御 DHCP服務器攻擊與防御 DNS服務器劫持攻擊與防御 DOS/DDOS攻擊與防御 遠程控制技術 緩沖區(qū)溢出攻擊 拒絕服務攻擊 社會工程學 |
1.Winfo獲取windows系統(tǒng)信息 2.流光破解Windows口令 3.John破解Linux口令 4.X-Scan漏洞掃描 5.Nessus開源漏掃 6.FTP、SQL、Telnet口令爆破 7.Sniffer 抓包分析 8.Wireshark對網(wǎng)絡** 9.QQ密保釣魚 10.RPC遠程溢出 11.synFlood拒絕服務攻擊 12.smurf攻擊 |
第二天上午 |
應用系統(tǒng)安全及其防范、Android移動安全 |
Web系統(tǒng)簡介 Web系統(tǒng)安全隱患 網(wǎng)頁掛馬 SQL注入 Cookie欺騙 XSS跨站 釣魚攻擊 暴庫 Android 系統(tǒng)安全分析 Web安全加固 電子郵件安全應用舉例 銀行系統(tǒng)安全分析 嵌入式系統(tǒng)介紹 嵌入式系統(tǒng)安全 USB-KEY技術應用 |
1.WEB站點安全指南 2.SQL注入突破網(wǎng)站驗證 3.Domain、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用 4.上傳網(wǎng)站后門Webshell 5.利用XSS竊取其他用戶的Cookie信息 6.用IBM AppScan、WVS掃描站點安全漏洞 7.Web服務器安全加固 8.電子郵件安全測試 |
第二天下午 |
網(wǎng)絡安全架構設計和網(wǎng)絡安全設備的部署 |
網(wǎng)絡安全現(xiàn)狀分析 網(wǎng)絡安全體系架構介紹 內(nèi)網(wǎng)安全架構的設計 安全域的概念 安全產(chǎn)品的部署 防火墻的基本原理 防火墻產(chǎn)品介紹 防火墻的配置 防火墻安全加固指南 大中型企業(yè)防火墻應用舉例 IDS基本原理 IDS部署 IPS原理 IDS、IPS的配置與部署 UTM部署指南 內(nèi)網(wǎng)安全監(jiān)控 審計系統(tǒng)的配置與部署 |
1.內(nèi)網(wǎng)安全監(jiān)控和審計的配置 2.防火墻的部署 3.UTM的配置與部署 4.IDS/IPS測試 5.網(wǎng)絡流量、網(wǎng)絡異常數(shù)據(jù)包的具體分析 |
第三天上午 |
網(wǎng)絡安全架構設計和網(wǎng)絡安全設備的部署 |
數(shù)據(jù)傳輸安全需求 數(shù)據(jù)傳輸?shù)臋C密性,完整性,認證 數(shù)據(jù)傳輸安全實現(xiàn)**IPSEC IPSec VPN技術原理 IPSEC VPN配置 IPSEC VPN大中型網(wǎng)絡部署指南 WEB VPN應用需求 WEBVPN的配置與部署 網(wǎng)絡故障診斷排除的思路和方法 |
1.IPSec VPN傳輸安全測試 2.WEB VPN的配置
|
第三天下午 |
主機操作系統(tǒng)安全及病毒防御 |
企業(yè)服務器功能及安全重要性 Windows系統(tǒng)安全綜述 Windows體系構架 注冊表與系統(tǒng)安全 Widnows的組策略 Windows用戶安全性 NTFS 文件系統(tǒng)安全性 EFS安全配置 LINUX系統(tǒng)的安全綜述 LINUX系統(tǒng)安全策略 LINUX系統(tǒng)安全配置指南 計算機系統(tǒng)病毒防御 計算機系統(tǒng)木馬防御 計算機系統(tǒng)蠕蟲防御 大中型企業(yè)網(wǎng)絡信息安全加固指南 |
1.VMware 虛擬機的使用 2.用戶權限分配 3.組策略 4.NTFS特性 5.EFS文件加密 6.防火墻策略 7.系統(tǒng)備份與恢復 8.LINUX系統(tǒng)安全加固測試 |
一、 授課師資
袁老師 信息安全架構設計、體系規(guī)劃、15年網(wǎng)絡工作經(jīng)驗,10年講師經(jīng)驗,曾就職于天津電信,神州數(shù)碼公司;國家注冊信息安全專家(CISSP和CISP)。
樊老師 信息安全專家、高級顧問、國家信息安全測評中心CISP認證講師。對安全理論、軟件安全開發(fā)流程、安全開發(fā)生命周期、安全開發(fā)技術有比較深入的研究,對系統(tǒng)安全、Web應用安全、網(wǎng)絡安全、數(shù)據(jù)庫安全有比較豐富的知識積累。
張老師 啟明星辰高級技術專家,工業(yè)與信息化部通信安委會安全專家組成員。多年信息安全從業(yè)經(jīng)驗,對網(wǎng)絡安全體系建設、滲透測試技術、系統(tǒng)安全加固與防護技術,以及密碼學PKI有深入研究。同時對信息安全管理體系相關標準也有深入理解。熟悉入侵檢測(IDS)、防火墻、入侵防御(IPS)、審計、等主流信息安全產(chǎn)品,對通信行業(yè)有豐富安全經(jīng)驗積累。
二、 培訓費用
面授班培訓費單項4500元/人、兩項8800元/人(含場地費、考試證書費、資料費、學習期間的午餐),食宿統(tǒng)一安排,費用自理。身份證復印件一張;
我們是非常專業(yè)在線教育平臺,為學員提供海量、優(yōu)質的課程,專業(yè)的課程顧問課為您量身定制課程,課程結構嚴謹,用戶可以根據(jù)自身的學習程度,自主安排學習進度。歡迎點擊訪問:北京信息安全培訓課程匯總!
課程定制與咨詢:010-64707530 QQ:264567689 金老師
學校介紹University Profile
北京中培偉業(yè)管理咨詢有限公司(以下簡稱“中培”)成立于2006年,其主營業(yè)務面向大中型企業(yè)的IT規(guī)劃咨詢業(yè)務和面向高端IT人才的培訓類業(yè)務,其中咨詢業(yè)務涉及大型集團化企業(yè)的IT戰(zhàn)略規(guī)劃、IT架構規(guī)劃、IT綜合管控等領域,培訓業(yè)務涉及線上線下各種高級IT技術和管理類課程體系。
與此同時,中培以“為國家培養(yǎng)高階信息化管理人才”的價值觀為使命,以“專業(yè)、真誠、執(zhí)著、創(chuàng)新”的服務理念為指引,不斷朝著促進中國企業(yè)的信息化綜合競爭力與國際影響力提升的目標而前行。
借助于其優(yōu)質的專家資源池和互聯(lián)網(wǎng)平臺,中培已經(jīng)為眾多的世界500強企業(yè)、國有大中型集團化企業(yè)、國際知名互聯(lián)網(wǎng)企業(yè)提供過高質量的信息化戰(zhàn)略規(guī)劃、組織架構規(guī)劃、科技人才管理、信息技術架構規(guī)劃、信息系統(tǒng)開發(fā)和運維管理、信息化能力評測的相關咨詢與培訓服務。
企業(yè)內(nèi)訓與咨詢:針對不同的企業(yè)需求,每年至少100次以上。
中培使命——助力中國CIO與培訓IT精英群體
中培宗旨——以需求為導向、以質量促發(fā)展
中培目標——打造中國權 威的IT咨詢與培訓機構
中培優(yōu)勢——權 威的專家團隊;專業(yè)的服務理念;領 先的行業(yè)優(yōu)勢;前沿的技術;強大的政府支撐。