信息網(wǎng)絡安全高級工程師培訓班
信息網(wǎng)絡安全高級工程師培訓班詳細內(nèi)容
信息網(wǎng)絡安全高級工程師培訓班(北京,6月24-27日)
【培訓日期】2021年6月24-27日
【培訓地點】北京
【培訓對象】各企事業(yè)單位、學校、醫(yī)院、城市公共服務系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網(wǎng)絡建設的信息主管、技術總監(jiān)以及進行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網(wǎng)絡維護的相關人員等。
【課程背景】
為貫徹《中共中央、國務院關于進一步加強人才工作的決定》,落實《國務院關于印發(fā)進一步鼓勵軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展若干政策的通知》,加快我國信息安全專業(yè)技術人才隊伍培養(yǎng),增強全民信息安全意識,推動企事業(yè)單位有效地進行信息安全系統(tǒng)的建設和管理, 中心舉辦“網(wǎng)絡安全高級工程師”培訓班 。
培訓班針對當前我國大部分網(wǎng)絡與信息安全面臨的威脅,組織學習前沿的網(wǎng)絡應急處理技術及信息安全防御保障體系,建設高素質(zhì)應急管理技術隊伍和應急救援隊伍,提高事故應急處置能力,幫助企事業(yè)單位科學有效地進行信息安全系統(tǒng)建設與管理。
【培訓方式】
培訓內(nèi)容注重實用性, 再現(xiàn)實際應用場景,穿插講解理論知識,并充分利用分組討論、練習來鞏固學習效果。培訓班結(jié)束后進行考核。
【課程大綱】
模塊一 信息安全背景與發(fā)展態(tài)勢
■總體國家安全觀
■斯諾登事件
■云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動安全挑戰(zhàn)
■信息安全的背景、概念和特性
■2017典型安全事件與安全漏洞總結(jié)
■網(wǎng)絡攻擊的步驟和典型的攻擊方式
■各類典型攻防技術概述
■黑客各種網(wǎng)絡踩點特征分析和防范措施
■端口掃描技術
■漏洞掃描技術
■滲透測試實踐
■虛擬機的使用技巧
■漏洞注入的演示
■常見漏洞介紹
■虛擬機的使用
■攻防常用命令
■信息獲取,踩點分析實踐
■網(wǎng)段探測,IpScan
■端口掃描,xscan、SuperScan
■漏洞掃描,Nessus、OpenVAS
模塊二 網(wǎng)絡安全常見威脅和防御措施
■各類口令破解技術與應對措施
■緩沖區(qū)溢出攻擊與防御
■提升權限的藝術
■嗅探和欺騙技術解析
■ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
■網(wǎng)絡釣魚原理和檢測分析
■DDOS攻擊原理與防御
■社會工程學—欺騙的藝術
■密碼生成器與字典生成器
■被忽視的隱私--緩存密碼
■Windows、Unix系統(tǒng)口令安全
■神器Mimikatz
■Office、rar、pdf等文檔安全
■第三方應用口令安全,比如FTP、foxmail、思科設備密碼
■散列的破解
■數(shù)據(jù)庫口令安全
■系統(tǒng)溢出,Linux內(nèi)核溢出
■第三方應用溢出
■系統(tǒng)漏洞提權
■Serv-U提權
模塊三 計算機病毒木馬的威脅與防治
■計算機病毒機制與組成結(jié)構(gòu)
■惡意代碼傳播和入侵手段全面匯總
■惡意代碼傳播和感染發(fā)現(xiàn)手段
■高隱藏性植入代碼的檢測機制
■深入監(jiān)測惡意代碼行為的方法
■病毒的高級手工查殺技術和思路
■檢測監(jiān)控惡意代碼的異常手段匯總
■病毒傳播和擴散最新技術分析
■殺毒軟件無法查殺的病毒原理分析
■自毀滅木馬痕跡的發(fā)現(xiàn)技術
■盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流
■鍵盤記錄、U盤小偷
■病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除
■借助工具軟件進行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)
模塊四 Web安全
■OWASP TOP 10介紹
■常見Web安全漏洞
■SQL注入的原理和對策
■XSS跨站腳本攻擊與cookie欺騙
■CSRF攻擊介紹
■網(wǎng)頁掛馬與WebShell
■上傳漏洞
■Web后臺的爆破
■旁注等其他Web攻擊方式
■Web安全工具演示
■Web安全防御措施
■典型Web漏洞的利用
■利用SQL注入進入Web后臺
■注入點和Web后臺的掃描
■修復SQL注入漏洞
■利用XSS獲取管理員權限
■利用CSRF修改管理員口令
■Webshell的上傳
■利用IE漏洞掛馬
■最小后門--一句話木馬
■爆破海蜘蛛軟路由的后臺
■旁注演示
■Web安全類工具演示
模塊五 主機操作系統(tǒng)和應用服務器安全加固
■Windows Server 2008安全
■Windows備份和還原
■IIS安全配置
■用戶賬戶控制UAC
■ServerCore內(nèi)核模式
■域控制器加固
■網(wǎng)絡策略服務器
■微軟補丁服務器WSUS
■微軟基準安全分析器MBSA實踐
■SpotLight服務器性能監(jiān)視
■UAC用戶權限控制
■Windows備份與還原
■IIS安全加固
■安裝ServerCore內(nèi)核
■域控制器加固演示
■IPSEC和802.1x的NAP
■微軟WSUS實踐
■MBSA基線安全掃描
■Spotlight監(jiān)視服務器性能
模塊六 網(wǎng)絡安全架構(gòu)設計和網(wǎng)絡安全設備的部署
■網(wǎng)絡架構(gòu)安全基礎
■網(wǎng)絡安全規(guī)劃實踐
■路由交換等設備安全
■安全架構(gòu)的設計與安全產(chǎn)品的部署
■漏洞掃描設備的配置與部署
■內(nèi)網(wǎng)安全監(jiān)控和審計系統(tǒng)的配置
■網(wǎng)絡安全設備部署
■防火墻、防水墻、WEB防火墻部署
■入侵檢測、入侵防御、防病毒部署
■統(tǒng)一威脅管理UTM部署
■安全運營中心SOC
■網(wǎng)絡安全規(guī)劃實踐
■路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3
■發(fā)動DTP的攻擊、DTP攻擊的防范
■ARP攻擊、防范交換機上ARP的攻擊
■防火墻部署
■IDS、IPS部署實例
■UTM、SOC等網(wǎng)絡安全設備的部署實例
模塊七 災難備份與業(yè)務連續(xù)性、風險評估方法與工具以及應急響應
■ISO27001管理體系實踐
■企業(yè)ISO27001建立過程與策略
■業(yè)務連續(xù)性管理的特點
■業(yè)務連續(xù)性管理程序
■業(yè)務連續(xù)性和影響分析
■編寫和實施連續(xù)性計劃
■業(yè)務連續(xù)性計劃的檢查維護重新分析
■ITIL V3概述
■建立企業(yè)總體應急預案及部門預案
■等級保護概述
■風險評估軟件安全檢測操作
■MBSA&MRAST評估小型企業(yè)安全案例
■某OA系統(tǒng)風險評估實例
■風險評估等級保護實例演示
模塊八 無線安全
■無線安全的背景
■WLAN技術和802.11標準
■無線網(wǎng)絡的五大安全隱患
■WEP和WPA的原理與缺陷
■無線網(wǎng)絡如何做安全加固
■實驗---破解無線網(wǎng)絡密碼,針對WEP和WPA/WPA2兩種情況進行演示
■實驗---加固無線AP
■無線AP的加固實驗
■破解WEP加密的無線網(wǎng)絡
■破解WPA/WPA2加密的無線網(wǎng)絡
模塊九 恢復丟失的數(shù)據(jù),數(shù)據(jù)恢復實例
■數(shù)據(jù)恢復的前提條件和恢復的概率
■恢復已格式化的分區(qū)
■手工恢復FAT和NTFS磁盤格式的文件
■利用工具恢復已經(jīng)刪除的文件
■分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞
■常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法
■格式化分區(qū)的數(shù)據(jù)恢復
■NTFS文件系統(tǒng)的刪除及格式化原理及恢復方法
■使用Easy recovery、Final data、R-Studio找回丟失的數(shù)據(jù)
■Diskgen找回丟失的分區(qū)
■Winhex恢復刪除FAT分區(qū)
模塊十 DNS安全
個人日常安全
泄密途徑
災難備份與業(yè)務持續(xù)性管理
應急響應
■DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
■個人PC的加固、提升員工自我安全意識
■總結(jié)出的九大泄密途徑,有針對性的進行網(wǎng)絡安全加固
■災備
■應急響應
■根據(jù)學員實際情況和時間靈活調(diào)整內(nèi)容
【講師介紹】
張老師,資深IT技術專家、信息安全資深顧問、信息產(chǎn)業(yè)部高級講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。
徐老師,資深網(wǎng)絡安全專家,長期從事網(wǎng)絡安全架構(gòu)設計,數(shù)據(jù)安全項目分析與實施,擁有10余年的網(wǎng)絡安全與大型數(shù)據(jù)庫運維經(jīng)驗;政府信息化建設領導小組專家成員,
【費用及報名】
1、費用:培訓費4800元(含培訓費、講義費);如需食宿,會務組可統(tǒng)一安排,費用自理。
推薦課程
管理創(chuàng)新與實踐落地 2025-08-29
《管理創(chuàng)新與實踐落地》——管理能力躍遷的必修課主講:鄢茹郡老師培 訓 費:5200元/人/2天(包括聽課費、講義費、午餐費、水果茶點、結(jié)業(yè)證書等);食宿自理。作為管理者,您是否有以下困惑1、個人:自己如何更創(chuàng)新?以及讓員工更創(chuàng)新?2、業(yè)務:如何進行業(yè)務創(chuàng)新,適應快速變化的行業(yè)和市場要求?例如,在推動數(shù)字化轉(zhuǎn)型時,雖然擁有創(chuàng)新意識卻不知道如何去做?在提升服務體...
講師:鄢茹郡詳情
現(xiàn)場數(shù)據(jù)化管控提升生產(chǎn)績效 2025-08-29
現(xiàn)場數(shù)據(jù)化管控提升生產(chǎn)績效培訓費用:4580元(含資料費、午餐費、專家演講費);住宿統(tǒng)一安排,費用自理;授課對象:生產(chǎn)總監(jiān)、生產(chǎn)經(jīng)理、車間主任、生產(chǎn)科長、生產(chǎn)系長、生產(chǎn)線長、質(zhì)量主管、工程主管、倉庫主管、設備主管等管理干部儲備人,以及感興趣的班組長、工段長、領班、生產(chǎn)助理、品管員等。課程背景:沒有表格就沒有管理,沒有數(shù)據(jù)就沒有控制。如何結(jié)合表格驅(qū)動管理?如何...
講師:柳草詳情
遠見卓識——非職權領導力沙盤 2025-08-29
遠見卓識——非職權領導力沙盤培訓費用:5280元授課對象:儲備管理者、一線管理者、中層管理者。課程背景:沙盤模擬訓練作為一門高端體驗式培訓課程,于2000年引入中國,一經(jīng)引進就得到了國內(nèi)企業(yè)和商學院的迅速推廣,并得到廣大參與者的高度評價。從沙盤模擬誕生至今更多的在企業(yè)管理領域服務于企業(yè)在戰(zhàn)略決策、財務分析、信息化管理、團隊建設、領導力、人力資源管理等知識系統(tǒng)...
講師:周一凡詳情
實戰(zhàn)商務禮儀與品質(zhì)商務場景溝通 2025-08-29
《實戰(zhàn)商務禮儀與品質(zhì)商務場景溝通》課程費用:2980元/人 (含培訓費、教材費、場地費、午餐、茶歇費及稅金)參訓對象:適合企業(yè)外勤或窗口員工、企業(yè)中層、管理層、商務人士、高凈值自由職業(yè)者。課程地點:上海課程時間:2天第一期第二期第二期5月15-16日9月25-26日11月28-29日2025年課程費用:2980元/人 (含培訓費、教材費、場地費、午餐、茶歇費...
講師:林郁青詳情
內(nèi)訓師必備:AI助力高效課程開發(fā) 2025-08-29
內(nèi)訓師必備:AI助力高效課程開發(fā)培訓時間/地點:2025年4月11日(星期五)/蘇 州2025年8月29日(星期五)/上 海2025年11月25日(星期二)/上 海收費標準:¥2000/人?含授課費、證書費、資料費、午餐費、茶點費、會務費、稅費?不包含學員往返培訓場地的交通費用、住宿費用、早餐及晚餐證書:頒發(fā)上海市人工智能技術協(xié)會培訓證書。課程目標:掌握與A...
講師:葛老師詳情
基于結(jié)構(gòu)思考的思路整理和高效工作匯報方法 2025-08-29
基于結(jié)構(gòu)思考的思路整理和高效工作匯報方法時間:8月29-30日地點:佛山培訓費用:4380元授課對象:中基層管理者、高潛員工、主管、企業(yè)全員、職場白領。課程背景:工作總結(jié)、述職匯報、方案介紹……,這么重要的場合,說了半天也不知道想說什么,既沒有重點、也沒有亮點,既說不清楚,也講不精彩!如何避免思路混亂,構(gòu)建邏輯清晰的匯報結(jié)構(gòu)?如何快速組織語言,讓匯報/演講做...
講師:占力沖詳情
管理創(chuàng)新與實踐落地 2025-08-29
2024年01月24-25上海 2024年03月25-26上海2024年06月26-27上海 2024年08月29-30上海2024年10月16-17上海 2024年12月25-26上海學員對象:管理層作為管理者,您是否有以下困惑1、個人:自己如何更創(chuàng)新?以及讓員工更創(chuàng)新?2、業(yè)務:如何進行業(yè)務創(chuàng)新,適應快速變化的行業(yè)和市場要求?例如,在推動數(shù)字化轉(zhuǎn)型時,雖...
講師:鄢茹郡詳情
SQM供應商質(zhì)量管理高級研修班 2025-08-29
SQM供應商質(zhì)量管理高級研修班培訓費用:4380元(含資料費、午餐費、專家演講費);住宿統(tǒng)一安排,費用自理;授課對象:SQE,品質(zhì)工程師/經(jīng)理、IQC來料檢驗主管、體系工程師/主管、采購工程師/經(jīng)理、研發(fā)部門代表、工藝部門代表等。課程背景:本課程綜合了供應商質(zhì)量管理近年來在汽車供應鏈領域的最新趨勢和最新技術,是專門用于零部件質(zhì)量的,而不是質(zhì)量體系的翻版,包含...
講師:丁遠詳情
TLS(Toc+Lean+Sigma)實訓(完美工廠模擬運行) 2025-08-29
TLS(Toc+Lean+Sigma)實訓(完美工廠模擬運行)培訓時間:2025年04月25-26日 08月29-30日培訓地點:深圳培訓費用:4680元/人(含資料費、午餐費、專家演講費、會務費)培訓對象:工廠總經(jīng)理、廠長、計劃經(jīng)理、主管及生產(chǎn)相關部門經(jīng)理、主管、工程師備注:1、住宿可統(tǒng)一安排,費用自理2、本課程為案例實操課程,學員需自備筆記本電腦課程背景...
講師:饒中詳情
面向交付的供應鏈管理 2025-08-29
面向交付的供應鏈管理培訓時間:2025年03月28-29日 08月29-30日 12月26-27日培訓地點:深圳培訓費用:5880元/人(含資料費、午餐費、專家演講費、會務費)培訓對象:采購、生產(chǎn)、倉儲、物流、供應商管理人員等備注:住宿可統(tǒng)一安排,費用自理課程背景:目前制造業(yè)面臨客戶需求多變、產(chǎn)品壽命周期短、技術更新快,BOM更改頻繁、銷售預測不準導致生產(chǎn)計...
講師:宋志軍詳情
- [潘文富]引進非酒類商品之前的鋪墊
- [潘文富]大客戶的非酒型維護
- [潘文富]煙酒店,從服務大客戶到服
- [潘文富]煙酒店別指望大客戶了,扎
- [潘文富]酒商當前的應急措施十一條
- [王曉楠]輔警轉(zhuǎn)正方式,定向招錄成為
- [王曉楠]西安老師招聘要求,西安各區(qū)
- [王曉楠]西安中小學教師薪資福利待遇
- [王曉楠]什么是備案制教師?備案制教
- [王曉楠]2024年陜西省及西安市最







