會議詳情 菜單
2020網絡安全高級工程師培訓班(7月線上直播班)

2020網絡安全高級工程師培訓班(7月線上直播班)

2020-07-23 08:00 至 2020-07-25 18:00

線上活動  

中國信息化人才培訓中心   

部分參會單位:

十堰日報傳媒集團有限公司

-課程內容-

關于開展“網絡安全高級工程師”培訓班的通知

直播時間

2020年7月23日--7月25日

上午9:00-12:00,下午14:00-17:00

學習費用

4800元/人(含培訓費、資料費、考試費、A類證書費)

6800元/人(含培訓費、資料費、考試費、B類證書費)

備注

學員需提前一周下載騰訊會議APP,以便聽課

各企事業單位:

??????為貫徹《中共中央、國務院關于進一步加強人才工作的決定》,落實《國務院關于印發進一步鼓勵軟件產業和集成電路產業發展若干政策的通知》,加快我國信息安全專業技術人才隊伍培養,增強全民信息安全意識,推動企事業單位有效地進行信息安全系統的建設和管理,中國信息化人才培訓中心舉辦“網絡安全高級工程師”培訓班,并由北京天博信通科技有限公司具體承辦。

培訓班針對當前我國大部分網絡與信息安全面臨的威脅,組織學習前沿的網絡應急處理技術及信息安全防御保障體系,建設高素質應急管理技術隊伍和應急救援隊伍,提高事故應急處置能力,幫助企事業單位科學有效地進行信息安全系統建設與管理。

培訓對象:

各企事業單位、學校、醫院、城市公共服務系統、大型銀行等從事信息系統開發、網絡建設的信息主管、技術總監以及進行數據庫管理、數據分析、網絡維護的相關人員等。

培訓方式:

培訓內容注重實用性, 再現實際應用場景,穿插講解理論知識,并充分利用分組討論、練習來鞏固學習效果。培訓班結束后進行考核。

???????

-主辦方介紹-

 中國信息化人才培訓中心 中國信息化人才培訓中心

天博信通-中國信息化人才培訓中心率先在國內開展高級軟件架構等IT高端培訓的公開課。多年來持續不斷的投入精力創新課程體系,至今已在國內開展公開課培訓的課程達十幾門,分別涵蓋、云計算、大數據、軟件架構、軟件設計、高級UI設計、項目管理、質量管理、需求工程、運營管理等領域,也根據企事業單位的實用需求, 通過定制培訓方案,培訓后的技術服務,將企業單位的信息化投資的效益發揮到最高點。目前中心已經與幾百家企事業單位建立了長期的培訓合作關系, 深得用戶信賴和好評。

課程大綱

?

模塊

課程

內容

演示和實驗

?

模塊一

信息安全背景與發展態勢

總體國家安全觀

斯諾登事件

云、大數據、物聯網、工控、移動安全挑戰

信息安全的背景、概念和特性

2017典型安全事件與安全漏洞總結

網絡攻擊的步驟和典型的攻擊方式

各類典型攻防技術概述

黑客各種網絡踩點特征分析和防范措施

端口掃描技術

漏洞掃描技術

滲透測試實踐

虛擬機的使用技巧

漏洞注入的演示

常見漏洞介紹

虛擬機的使用

攻防常用命令

信息獲取,踩點分析實踐

網段探測,IpScan

端口掃描,xscan、SuperScan

漏洞掃描,Nessus、OpenVAS

模塊二

網絡安全常見威脅和防御措施

各類口令破解技術與應對措施

緩沖區溢出攻擊與防御

提升權限的藝術

嗅探和欺騙技術解析

ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊

網絡釣魚原理和檢測分析

DDOS攻擊原理與防御

社會工程學—欺騙的藝術

密碼生成器與字典生成器

被忽視的隱私--緩存密碼

Windows、Unix系統口令安全

神器Mimikatz

Office、rar、pdf等文檔安全

第三方應用口令安全,比如FTP、foxmail、思科設備密碼

散列的破解

數據庫口令安全

系統溢出,Linux內核溢出

第三方應用溢出

系統漏洞提權

Serv-U提權

模塊三

計算機病毒木馬的威脅與防治

計算機病毒機制與組成結構

惡意代碼傳播和入侵手段全面匯總

惡意代碼傳播和感染發現手段

高隱藏性植入代碼的檢測機制

深入監測惡意代碼行為的方法

病毒的高級手工查殺技術和思路

檢測監控惡意代碼的異常手段匯總

病毒傳播和擴散最新技術分析

殺毒軟件無法查殺的病毒原理分析

自毀滅木馬痕跡的發現技術

盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流

鍵盤記錄、U盤小偷

病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除

借助工具軟件進行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)

模塊四

Web安全

OWASP TOP 10介紹

常見Web安全漏洞

SQL注入的原理和對策

XSS跨站腳本攻擊與cookie欺騙

CSRF攻擊介紹

網頁掛馬與WebShell

上傳漏洞

Web后臺的爆破

旁注等其他Web攻擊方式

Web安全工具演示

Web安全防御措施

典型Web漏洞的利用

利用SQL注入進入Web后臺

注入點和Web后臺的掃描

修復SQL注入漏洞

利用XSS獲取管理員權限

利用CSRF修改管理員口令

Webshell的上傳

利用IE漏洞掛馬

最小后門--一句話木馬

爆破海蜘蛛軟路由的后臺

旁注演示

Web安全類工具演示

?

模塊五

主機操作系統和應用服務器安全加固

Windows Server 2008安全

Windows備份和還原

IIS安全配置

用戶賬戶控制UAC

ServerCore內核模式

域控制器加固

網絡策略服務器

微軟補丁服務器WSUS

微軟基準安全分析器MBSA實踐

SpotLight服務器性能監視

UAC用戶權限控制

Windows備份與還原

IIS安全加固

安裝ServerCore內核

域控制器加固演示

IPSEC和802.1x的NAP

微軟WSUS實踐

MBSA基線安全掃描

Spotlight監視服務器性能

模塊六

網絡安全架構設計和網絡安全設備的部署

網絡架構安全基礎

網絡安全規劃實踐

路由交換等設備安全

安全架構的設計與安全產品的部署

漏洞掃描設備的配置與部署

內網安全監控和審計系統的配置

網絡安全設備部署

防火墻、防水墻、WEB防火墻部署

入侵檢測、入侵防御、防病毒部署

統一威脅管理UTM部署

安全運營中心SOC

網絡安全規劃實踐

路由安全和交換安全,模擬環境:PacketTracer或GNS3

發動DTP的攻擊、DTP攻擊的防范

ARP攻擊、防范交換機上ARP的攻擊

防火墻部署

IDS、IPS部署實例

UTM、SOC等網絡安全設備的部署實例

模塊七

災難備份與業務連續性、風險評估方法與工具以及應急響應

ISO27001管理體系實踐

企業ISO27001建立過程與策略

業務連續性管理的特點

業務連續性管理程序

業務連續性和影響分析

編寫和實施連續性計劃

業務連續性計劃的檢查維護重新分析

ITIL V3概述

建立企業總體應急預案及部門預案

等級保護概述

風險評估軟件安全檢測操作

MBSA&MRAST評估小型企業安全案例

某OA系統風險評估實例

風險評估等級保護實例演示

模塊八

無線安全

無線安全的背景

WLAN技術和802.11標準

無線網絡的五大安全隱患

WEP和WPA的原理與缺陷

無線網絡如何做安全加固

實驗---破解無線網絡密碼,針對WEP和WPA/WPA2兩種情況進行演示

實驗---加固無線AP

無線AP的加固實驗

破解WEP加密的無線網絡

破解WPA/WPA2加密的無線網絡

模塊九

恢復丟失的數據,數據恢復實例

數據恢復的前提條件和恢復的概率

恢復已格式化的分區

手工恢復FAT和NTFS磁盤格式的文件

利用工具恢復已經刪除的文件

分析處理因文件系統被破壞造成的數據損壞

常見文件系統被破壞的現象原因與處理方法

格式化分區的數據恢復

NTFS文件系統的刪除及格式化原理及恢復方法

使用Easy recovery、Final data、R-Studio找回丟失的數據

Diskgen找回丟失的分區

Winhex恢復刪除FAT分區

模塊十

DNS安全

個人日常安全

泄密途徑

災難備份與業務持續性管理

應急響應

DNS協議原理、協議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等

個人PC的加固、提升員工自我安全意識

總結出的九大泄密途徑,有針對性的進行網絡安全加固

災備

應急響應

根據學員實際情況和時間靈活調整內容

培訓師資:

張老師???資深IT技術專家、信息安全資深顧問、信息產業部高級講師、公安部/高科委特聘講師、神州數碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。

徐老師???資深網絡安全專家,長期從事網絡安全架構設計,數據安全項目分析與實施,擁有10余年的網絡安全與大型數據庫運維經驗;政府信息化建設領導小組專家成員,

趙鳳偉?信息安全資深顧問 CISSP、CISP、中國信息化培訓中心信息安全講師,先后參與國防科工委如中國核工業研究所等網絡安全項目的策劃、執行和后期維護。

-會議門票-

直播時間

2020年7月23日--7月25日

上午9:00-12:00,下午14:00-17:00

學習費用

4800元/人(含培訓費、資料費、考試費、A類證書費)

6800元/人(含培訓費、資料費、考試費、B類證書費)

備注

學員需提前一周下載騰訊會議APP,以便聽課

培訓證書:????

參加相關培訓并通過考試的學員,可以獲得:

A類:工業和信息化部全國網絡與信息技術考試管理中心頒發的-《信息網絡安全證書》。該證書可作為專業技術人員職業能力考核的證明。

B類:工業和信息化部教育與考試中心頒發的-《高級網絡工程師證書》,該證書可用于招標加分、崗位提升加薪、個人能力認證的證明。

注:請學員準備電子彩照1張、身份證復印件一張,辦理證書使用。

會議標簽:

網絡安全 網絡安全培訓 網絡安全工程師 網絡安全高級工程師 網絡工程師培訓

溫馨提示
酒店與住宿: 異地參會客戶請注意,為防止會議臨時變動,建議您先與活動家客服確認參會信息,再安排出行與住宿事宜。
退款規則: 活動各項資源需提前采購,購票后不支持退款,可以換人參加。

相關會議

分享到

QQ好友 QQ空間 微博 ×
成年免费三级视频-成年大片免费视频播放