中國(guó)培訓(xùn)易(aokangtiyu.cn) 特色課程公開(kāi)課 

 

 

 


  

  

主辦單位:廣州必學(xué)企業(yè)管理咨詢有限公司
      中國(guó)培訓(xùn)易(aokangtiyu.cn)

舉辦時(shí)間:
北京 2020年12月25–28日深圳 2020年11月20–23日
上!2020年10月23–26日

課程費(fèi)用:4800元/人(含報(bào)名費(fèi)、培訓(xùn)費(fèi)、資料費(fèi)、考試認(rèn)證費(fèi))
會(huì) 員 價(jià):會(huì)員優(yōu)惠價(jià)請(qǐng)咨詢客服, QQ:674837974 手機(jī)/微信:18588851172 符小姐

培訓(xùn)目標(biāo)
各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開(kāi)發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進(jìn)行數(shù)據(jù)庫(kù)管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護(hù)的相關(guān)人員等。



課程詳情

各企事業(yè)單位:
為貫徹《中共中央、國(guó)務(wù)院關(guān)于進(jìn)一步加強(qiáng)人才工作的決定》,落實(shí)《國(guó)務(wù)院關(guān)于印發(fā)進(jìn)一步鼓勵(lì)軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展若干政策的通知》,加快我國(guó)信息安全專業(yè)技術(shù)人才隊(duì)伍培養(yǎng),增強(qiáng)全民信息安全意識(shí),推動(dòng)企事業(yè)單位有效地進(jìn)行信息安全系統(tǒng)的建設(shè)和管理,特舉辦“網(wǎng)絡(luò)安全高級(jí)工程師”培訓(xùn)班。
培訓(xùn)班針對(duì)當(dāng)前我國(guó)大部分網(wǎng)絡(luò)與信息安全面臨的威脅,組織學(xué)習(xí)前沿的網(wǎng)絡(luò)應(yīng)急處理技術(shù)及信息安全防御保障體系,建設(shè)高素質(zhì)應(yīng)急管理技術(shù)隊(duì)伍和應(yīng)急救援隊(duì)伍,提高事故應(yīng)急處置能力,幫助企事業(yè)單位科學(xué)有效地進(jìn)行信息安全系統(tǒng)建設(shè)與管理。

培訓(xùn)方式:
培訓(xùn)內(nèi)容注重實(shí)用性, 再現(xiàn)實(shí)際應(yīng)用場(chǎng)景,穿插講解理論知識(shí),并充分利用分組討論、練習(xí)來(lái)鞏固學(xué)習(xí)效果。培訓(xùn)班結(jié)束后進(jìn)行考核。

培訓(xùn)證書(shū):
參加相關(guān)培訓(xùn)并通過(guò)考試的學(xué)員,可以獲得:
1.工業(yè)和信息化部頒發(fā)的《網(wǎng)絡(luò)安全高級(jí)工程師證書(shū)》。該證書(shū)可作為專業(yè)技術(shù)人員職業(yè)能力考核的證明,以及專業(yè)技術(shù)人員崗位聘用、任職、定級(jí)和晉升職務(wù)的重要依據(jù)。
注:請(qǐng)學(xué)員帶二寸彩照2張(背面注明姓名)、身份證復(fù)印件一張。

課程大綱

信息安全背景與發(fā)展態(tài)勢(shì)
 總體國(guó)家安全觀
 斯諾登事件
 云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動(dòng)安全挑戰(zhàn)
 信息安全的背景、概念和特性
 2017典型安全事件與安全漏洞總結(jié)
 網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式
 各類典型攻防技術(shù)概述
 黑客各種網(wǎng)絡(luò)踩點(diǎn)特征分析和防范措施
 端口掃描技術(shù)
 漏洞掃描技術(shù)
 滲透測(cè)試實(shí)踐
 虛擬機(jī)的使用技巧 
演示和實(shí)驗(yàn)
漏洞注入的演示
 常見(jiàn)漏洞介紹
 虛擬機(jī)的使用
 攻防常用命令
 信息獲取,踩點(diǎn)分析實(shí)踐
 網(wǎng)段探測(cè),IpScan
 端口掃描,xscan、SuperScan
 漏洞掃描,Nessus、OpenVAS

網(wǎng)絡(luò)安全常見(jiàn)威脅和防御措施 
各類口令破解技術(shù)與應(yīng)對(duì)措施
 緩沖區(qū)溢出攻擊與防御
 提升權(quán)限的藝術(shù)
 嗅探和欺騙技術(shù)解析
 ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
 網(wǎng)絡(luò)釣魚(yú)原理和檢測(cè)分析
 DDOS攻擊原理與防御
 社會(huì)工程學(xué)—欺騙的藝術(shù)
演示和實(shí)驗(yàn)
 密碼生成器與字典生成器
 被忽視的隱私--緩存密碼
 Windows、Unix系統(tǒng)口令安全
 神器Mimikatz
 Office、rar、pdf等文檔安全
 第三方應(yīng)用口令安全,比如FTP、foxmail、思科設(shè)備密碼
 散列的破解
 數(shù)據(jù)庫(kù)口令安全
 系統(tǒng)溢出,Linux內(nèi)核溢出
 第三方應(yīng)用溢出
 系統(tǒng)漏洞提權(quán)
 Serv-U提權(quán)

計(jì)算機(jī)病毒木馬的威脅與防治 
計(jì)算機(jī)病毒機(jī)制與組成結(jié)構(gòu)
 惡意代碼傳播和入侵手段全面匯總
 惡意代碼傳播和感染發(fā)現(xiàn)手段
 高隱藏性植入代碼的檢測(cè)機(jī)制
 深入監(jiān)測(cè)惡意代碼行為的方法
 病毒的高級(jí)手工查殺技術(shù)和思路
 檢測(cè)監(jiān)控惡意代碼的異常手段匯總
 病毒傳播和擴(kuò)散最新技術(shù)分析
 殺毒軟件無(wú)法查殺的病毒原理分析
 自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù) 
演示和實(shí)驗(yàn)
盜號(hào)程序、后門賬號(hào)、Shift后門、注冊(cè)表后門、NTFS文件流
 鍵盤記錄、U盤小偷
 病毒感染與手動(dòng)清除實(shí)驗(yàn),灰鴿子和Gh0st木馬,文件夾病毒的清除
 借助工具軟件進(jìn)行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)

Web安全 
OWASP TOP 10介紹
 常見(jiàn)Web安全漏洞
 SQL注入的原理和對(duì)策
 XSS跨站腳本攻擊與cookie欺騙
 CSRF攻擊介紹
 網(wǎng)頁(yè)掛馬與WebShell
 上傳漏洞
 Web后臺(tái)的爆破
 旁注等其他Web攻擊方式
 Web安全工具演示
 Web安全防御措施 
演示和實(shí)驗(yàn)
典型Web漏洞的利用
 利用SQL注入進(jìn)入Web后臺(tái)
 注入點(diǎn)和Web后臺(tái)的掃描
 修復(fù)SQL注入漏洞
 利用XSS獲取管理員權(quán)限
 利用CSRF修改管理員口令
 Webshell的上傳
 利用IE漏洞掛馬
 最小后門--一句話木馬
 爆破海蜘蛛軟路由的后臺(tái)
 旁注演示
 Web安全類工具演示

主機(jī)操作系統(tǒng)和應(yīng)用服務(wù)器安全加固 
Windows Server 2008安全
 Windows備份和還原
 IIS安全配置
 用戶賬戶控制UAC
 ServerCore內(nèi)核模式
 域控制器加固
 網(wǎng)絡(luò)策略服務(wù)器
 微軟補(bǔ)丁服務(wù)器WSUS
 微軟基準(zhǔn)安全分析器MBSA實(shí)踐
 SpotLight服務(wù)器性能監(jiān)視 
演示和實(shí)驗(yàn)
UAC用戶權(quán)限控制
 Windows備份與還原
 IIS安全加固
 安裝ServerCore內(nèi)核
 域控制器加固演示
 IPSEC和802.1x的NAP
 微軟WSUS實(shí)踐
 MBSA基線安全掃描
 Spotlight監(jiān)視服務(wù)器性能

網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備的部署 
網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ)
 網(wǎng)絡(luò)安全規(guī)劃實(shí)踐
 路由交換等設(shè)備安全
 安全架構(gòu)的設(shè)計(jì)與安全產(chǎn)品的部署
 漏洞掃描設(shè)備的配置與部署
 內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置
 網(wǎng)絡(luò)安全設(shè)備部署
 防火墻、防水墻、WEB防火墻部署
 入侵檢測(cè)、入侵防御、防病毒部署
 統(tǒng)一威脅管理UTM部署
 安全運(yùn)營(yíng)中心SOC 
演示和實(shí)驗(yàn)
網(wǎng)絡(luò)安全規(guī)劃實(shí)踐
 路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3
 發(fā)動(dòng)DTP的攻擊、DTP攻擊的防范
 ARP攻擊、防范交換機(jī)上ARP的攻擊
 防火墻部署
 IDS、IPS部署實(shí)例
 UTM、SOC等網(wǎng)絡(luò)安全設(shè)備的部署實(shí)例

災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險(xiǎn)評(píng)估方法與工具以及應(yīng)急響應(yīng)
 ISO27001管理體系實(shí)踐
 企業(yè)ISO27001建立過(guò)程與策略
 業(yè)務(wù)連續(xù)性管理的特點(diǎn)
 業(yè)務(wù)連續(xù)性管理程序
 業(yè)務(wù)連續(xù)性和影響分析
 編寫和實(shí)施連續(xù)性計(jì)劃
 業(yè)務(wù)連續(xù)性計(jì)劃的檢查維護(hù)重新分析
 ITIL V3概述
 建立企業(yè)總體應(yīng)急預(yù)案及部門預(yù)案
 等級(jí)保護(hù)概述 
演示和實(shí)驗(yàn)
風(fēng)險(xiǎn)評(píng)估軟件安全檢測(cè)操作
 MBSA&MRAST評(píng)估小型企業(yè)安全案例
 某OA系統(tǒng)風(fēng)險(xiǎn)評(píng)估實(shí)例
 風(fēng)險(xiǎn)評(píng)估等級(jí)保護(hù)實(shí)例演示

無(wú)線安全 
無(wú)線安全的背景
 WLAN技術(shù)和802.11標(biāo)準(zhǔn)
 無(wú)線網(wǎng)絡(luò)的五大安全隱患
 WEP和WPA的原理與缺陷
 無(wú)線網(wǎng)絡(luò)如何做安全加固
 實(shí)驗(yàn)---破解無(wú)線網(wǎng)絡(luò)密碼,針對(duì)WEP和WPA/WPA2兩種情況進(jìn)行演示
 實(shí)驗(yàn)---加固無(wú)線AP 
演示和實(shí)驗(yàn)
無(wú)線AP的加固實(shí)驗(yàn)
 破解WEP加密的無(wú)線網(wǎng)絡(luò)
 破解WPA/WPA2加密的無(wú)線網(wǎng)絡(luò)

恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實(shí)例 
數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率
 恢復(fù)已格式化的分區(qū)
 手工恢復(fù)FAT和NTFS磁盤格式的文件
 利用工具恢復(fù)已經(jīng)刪除的文件
 分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞
 常見(jiàn)文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法 
演示和實(shí)驗(yàn)
格式化分區(qū)的數(shù)據(jù)恢復(fù)
 NTFS文件系統(tǒng)的刪除及格式化原理及恢復(fù)方法
 使用Easy recovery、Final data、R-Studio找回丟失的數(shù)據(jù)
 Diskgen找回丟失的分區(qū)
 Winhex恢復(fù)刪除FAT分區(qū)

DNS安全、個(gè)人日常安全、泄密途徑、災(zāi)難備份與業(yè)務(wù)持續(xù)性管理、應(yīng)急響應(yīng) 
DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
 個(gè)人PC的加固、提升員工自我安全意識(shí)
 總結(jié)出的九大泄密途徑,有針對(duì)性的進(jìn)行網(wǎng)絡(luò)安全加固
 災(zāi)備
 應(yīng)急響應(yīng) 
演示和實(shí)驗(yàn)
根據(jù)學(xué)員實(shí)際情況和時(shí)間靈活調(diào)整內(nèi)容

學(xué)員考試與業(yè)界交流


講師簡(jiǎn)介

  專家 老師
張老師 資深I(lǐng)T技術(shù)專家、信息安全資深顧問(wèn)、信息產(chǎn)業(yè)部高級(jí)講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級(jí)講師、CISP高級(jí)講師、MCSE、MCDBA。

徐老師 資深網(wǎng)絡(luò)安全專家,長(zhǎng)期從事網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì),數(shù)據(jù)安全項(xiàng)目分析與實(shí)施,擁有10余年的網(wǎng)絡(luò)安全與大型數(shù)據(jù)庫(kù)運(yùn)維經(jīng)驗(yàn);政府信息化建設(shè)領(lǐng)導(dǎo)小組專家成員,

趙鳳偉 信息安全資深顧問(wèn) CISSP、CISP、信息安全講師,先后參與國(guó)防科工委如中國(guó)核工業(yè)研究所等網(wǎng)絡(luò)安全項(xiàng)目的策劃、執(zhí)行和后期維護(hù)。


課程對(duì)象

各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開(kāi)發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進(jìn)行數(shù)據(jù)庫(kù)管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護(hù)的相關(guān)人員等。


   注


課程名稱:關(guān)于開(kāi)展“網(wǎng)絡(luò)安全高級(jí)工程師”培訓(xùn)班的通知

 


咨詢電話18588851172      QQ 59870764
網(wǎng)上查詢中國(guó)培訓(xùn)易 http://aokangtiyu.cn


報(bào)      執(zhí)  

為確保您的報(bào)名名額和及時(shí)參加,請(qǐng)?zhí)崆皩⒋耍▓?bào)名表)E-mail至674837974@QQ.com;721560397@QQ.COM(符小姐)我們將有專人與您聯(lián)系確認(rèn),并于開(kāi)課前發(fā)出《培訓(xùn)報(bào)名確認(rèn)函》。培訓(xùn)時(shí)間、地點(diǎn)、住宿等詳細(xì)信息請(qǐng)以《培訓(xùn)報(bào)名確認(rèn)函》書(shū)面通知為準(zhǔn),敬請(qǐng)留意。謝謝!

聯(lián)系人:符小姐    電話:18588851172    QQ:674837974

網(wǎng)址:aokangtiyu.cn(中國(guó)培訓(xùn)易)

課程名稱:關(guān)于開(kāi)展“網(wǎng)絡(luò)安全高級(jí)工程師”培訓(xùn)班的通知       時(shí)間地區(qū):_____________

公司全稱: 

聯(lián)系人

 

部門

 

公司網(wǎng)址

 

聯(lián)系電話

 

傳真

 

聯(lián)系郵箱

 

公司地址

 

郵編

 

參會(huì)人數(shù):        

參會(huì)人員資料

姓名

職務(wù)

電話

手機(jī)

E-mail

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

付款方式: □ 轉(zhuǎn)帳 □ 現(xiàn)金 (請(qǐng)選擇 在□打√) 注:部分地區(qū)不可現(xiàn)金


單位匯款帳戶:(轉(zhuǎn)到該賬戶請(qǐng)一定要用購(gòu)買方公司賬戶進(jìn)行公對(duì)公轉(zhuǎn)賬)

開(kāi)戶人: 廣州必學(xué)企業(yè)管理咨詢有限公司

開(kāi)戶行: 中國(guó)農(nóng)業(yè)銀行廣州天銀大廈支行

號(hào): 4405 8501 0400 08276

課程金額:__________

住宿要求(費(fèi)用自理,開(kāi)課前三天預(yù)訂)

是否需要會(huì)務(wù)組協(xié)助安排住宿:  □是   □否  入住天數(shù)(  )天

入住時(shí)間  2025             □標(biāo)準(zhǔn)雙人間(  )間    □標(biāo)準(zhǔn)單人間(  )間                                             

發(fā)票信息:

一、增值稅普通發(fā)票(數(shù)電票):

公司名稱(發(fā)票抬頭):

納稅人識(shí)別號(hào):

發(fā)票內(nèi)容:1、*現(xiàn)代服務(wù)*培訓(xùn)費(fèi)  2*現(xiàn)代服務(wù)*咨詢服務(wù)費(fèi)  3、*現(xiàn)代服務(wù)*咨詢費(fèi)  4、*現(xiàn)代服務(wù)*培訓(xùn)咨詢服務(wù)費(fèi)

 

二、增值稅專用發(fā)票(數(shù)電票):

公司名稱:

納稅人識(shí)別號(hào):

發(fā)票內(nèi)容:1、*現(xiàn)代服務(wù)*培訓(xùn)費(fèi)