培訓會員
熱門點擊:參觀考察 中層干部 研發管理 采購管理 海關事務 秘書文秘 人力資源管理 銷售營銷 績效管理 倉儲管理
您現在的位置: 森濤培訓網 >> 公開課 >> 網絡安全培訓 >> 課程介紹

網絡安全高級工程師

網絡安全高級工程師課程
[課程簡介]:課程針對當前我國大部分網絡與信息安全面臨的威脅,組織學習前沿的網絡應急處理技術及信息安全防御保障體系,建設高素質應急管理技術隊伍和應急救援隊伍,提高事故應急處置能力,幫助企事業單位科學有效地進行信息安全系統建設與管理。 ...

【時間地點】 2020年1月10-12日  上海
【培訓講師】 講師團
【參加對象】 各企事業單位、學校、醫院、城市公共服務系統、大型銀行等從事信息系統開發、網絡建設的信息主管、技術總監以及進行數據庫管理、數據分析、網絡維護的相關人員等。
【參加費用】 ¥4800元/人 (含報名費、培訓費、資料費、考試認證費),食宿可統一安排,費用自理。
【會務組織】 森濤培訓網(www.gasshd.live).廣州三策企業管理咨詢有限公司
【咨詢電話】 020-34071250;020-34071978(提前報名可享受更多優惠)
【聯 系 人】 龐先生,鄧小姐;13378458028、18924110388(均可加微信)
【在線 QQ 】 568499978 培訓課綱 課綱下載    
【溫馨提示】 本課程可引進到企業內部培訓,歡迎來電預約!
培訓關鍵詞:網絡安全培訓

網絡安全高級工程師(講師團)課程介紹:

   為貫徹《中共中央、國務院關于進一步加強人才工作的決定》,落實《國務院關于印發進一步鼓勵軟件產業和集成電路產業發展若干政策的通知》,加快我國信息安全專業技術人才隊伍培養,增強全民信息安全意識,推動企事業單位有效地進行信息安全系統的建設和管理,特舉辦“網絡安全高級工程師”培訓班,課程針對當前我國大部分網絡與信息安全面臨的威脅,組織學習前沿的網絡應急處理技術及信息安全防御保障體系,建設高素質應急管理技術隊伍和應急救援隊伍,提高事故應急處置能力,幫助企事業單位科學有效地進行信息安全系統建設與管理。

培訓師資:
張老師   資深IT技術專家、信息安全資深顧問、信息產業部高級講師、公安部/高科委特聘講師、神州數碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。
徐老師   資深網絡安全專家,長期從事網絡安全架構設計,數據安全項目分析與實施,擁有10余年的網絡安全與大型數據庫運維經驗;政府信息化建設領導小組專家成員
趙鳳偉 信息安全資深顧問 CISSP、CISP、中國信息化培訓中心信息安全講師,先后參與國防科工委如中國核工業研究所等網絡安全項目的策劃、執行和后期維護。

培訓方式:
培訓內容注重實用性, 再現實際應用場景,穿插講解理論知識,并充分利用分組討論、練習來鞏固學習效果。培訓班結束后進行考核。

培訓證書:   
參加相關培訓并通過考試的學員,可以獲得:
1.工業和信息化部頒發的《網絡安全高級工程師證書》。該證書可作為專業技術人員職業能力考核的證明,以及專業技術人員崗位聘用、任職、定級和晉升職務的重要依據。
注:請學員帶二寸彩照2張(背面注明姓名)、身份證復印件一張。

課程大綱 

時間

課程

內容

演示和實驗





信息安全背景與發展態勢

  • 總體國家安全觀
  • 斯諾登事件
  • 云、大數據、物聯網、工控、移動安全挑戰
  • 信息安全的背景、概念和特性
  • 2017典型安全事件與安全漏洞總結
  • 網絡攻擊的步驟和典型的攻擊方式
  • 各類典型攻防技術概述
  • 黑客各種網絡踩點特征分析和防范措施
  • 端口掃描技術
  • 漏洞掃描技術
  • 滲透測試實踐
  • 虛擬機的使用技巧
  • 漏洞注入的演示
  • 常見漏洞介紹
  • 虛擬機的使用
  • 攻防常用命令
  • 信息獲取,踩點分析實踐
  • 網段探測,IpScan
  • 端口掃描,xscan、SuperScan
  • 漏洞掃描,Nessus、OpenVAS





網絡安全常見威脅和防御措施

  • 各類口令破解技術與應對措施
  • 緩沖區溢出攻擊與防御
  • 提升權限的藝術
  • 嗅探和欺騙技術解析
  • ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
  • 網絡釣魚原理和檢測分析
  • DDOS攻擊原理與防御
  • 社會工程學—欺騙的藝術
  • 密碼生成器與字典生成器
  • 被忽視的隱私--緩存密碼
  • Windows、Unix系統口令安全
  • 神器Mimikatz
  • Office、rar、pdf等文檔安全
  • 第三方應用口令安全,比如FTP、foxmail、思科設備密碼
  • 散列的破解
  • 數據庫口令安全
  • 系統溢出,Linux內核溢出
  • 第三方應用溢出
  • 系統漏洞提權
  • Serv-U提權





計算機病毒木馬的威脅與防治

  • 計算機病毒機制與組成結構
  • 惡意代碼傳播和入侵手段全面匯總
  • 惡意代碼傳播和感染發現手段
  • 高隱藏性植入代碼的檢測機制
  • 深入監測惡意代碼行為的方法
  • 病毒的高級手工查殺技術和思路
  • 檢測監控惡意代碼的異常手段匯總
  • 病毒傳播和擴散最新技術分析
  • 殺毒軟件無法查殺的病毒原理分析
  • 自毀滅木馬痕跡的發現技術
  • 盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流
  • 鍵盤記錄、U盤小偷
  • 病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除
  • 借助工具軟件進行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)





Web安全

  • OWASP TOP 10介紹
  • 常見Web安全漏洞
  • SQL注入的原理和對策
  • XSS跨站腳本攻擊與cookie欺騙
  • CSRF攻擊介紹
  • 網頁掛馬與WebShell
  • 上傳漏洞
  • Web后臺的爆破
  • 旁注等其他Web攻擊方式
  • Web安全工具演示
  • Web安全防御措施
  • 典型Web漏洞的利用
  • 利用SQL注入進入Web后臺
  • 注入點和Web后臺的掃描
  • 修復SQL注入漏洞
  • 利用XSS獲取管理員權限
  • 利用CSRF修改管理員口令
  • Webshell的上傳
  • 利用IE漏洞掛馬
  • 最小后門--一句話木馬
  • 爆破海蜘蛛軟路由的后臺
  • 旁注演示
  • Web安全類工具演示





主機操作系統和應用服務器安全加固

  • Windows Server 2008安全
  • Windows備份和還原
  • IIS安全配置
  • 用戶賬戶控制UAC
  • ServerCore內核模式
  • 域控制器加固
  • 網絡策略服務器
  • 微軟補丁服務器WSUS
  • 微軟基準安全分析器MBSA實踐
  • SpotLight服務器性能監視
  • UAC用戶權限控制
  • Windows備份與還原
  • IIS安全加固
  • 安裝ServerCore內核
  • 域控制器加固演示
  • IPSEC和802.1x的NAP
  • 微軟WSUS實踐
  • MBSA基線安全掃描
  • Spotlight監視服務器性能





網絡安全架構設計和網絡安全設備的部署

  • 網絡架構安全基礎
  • 網絡安全規劃實踐
  • 路由交換等設備安全
  • 安全架構的設計與安全產品的部署
  • 漏洞掃描設備的配置與部署
  • 內網安全監控和審計系統的配置
  • 網絡安全設備部署
  • 防火墻、防水墻、WEB防火墻部署
  • 入侵檢測、入侵防御、防病毒部署
  • 統一威脅管理UTM部署
  • 安全運營中心SOC
  • 網絡安全規劃實踐
  • 路由安全和交換安全,模擬環境:PacketTracer或GNS3
  • 發動DTP的攻擊、DTP攻擊的防范
  • ARP攻擊、防范交換機上ARP的攻擊
  • 防火墻部署
  • IDS、IPS部署實例
  • UTM、SOC等網絡安全設備的部署實例





災難備份與業務連續性、風險評估方法與工具以及應急響應

  • ISO27001管理體系實踐
  • 企業ISO27001建立過程與策略
  • 業務連續性管理的特點
  • 業務連續性管理程序
  • 業務連續性和影響分析
  • 編寫和實施連續性計劃
  • 業務連續性計劃的檢查維護重新分析
  • ITIL V3概述
  • 建立企業總體應急預案及部門預案
  • 等級保護概述
  • 風險評估軟件安全檢測操作
  • MBSA&MRAST評估小型企業安全案例
  • 某OA系統風險評估實例
  • 風險評估等級保護實例演示





無線安全

  • 無線安全的背景
  • WLAN技術和802.11標準
  • 無線網絡的五大安全隱患
  • WEP和WPA的原理與缺陷
  • 無線網絡如何做安全加固
  • 實驗---破解無線網絡密碼,針對WEP和WPA/WPA2兩種情況進行演示
  • 實驗---加固無線AP
  • 無線AP的加固實驗
  • 破解WEP加密的無線網絡
  • 破解WPA/WPA2加密的無線網絡





恢復丟失的數據,數據恢復實例

  • 數據恢復的前提條件和恢復的概率
  • 恢復已格式化的分區
  • 手工恢復FAT和NTFS磁盤格式的文件
  • 利用工具恢復已經刪除的文件
  • 分析處理因文件系統被破壞造成的數據損壞
  • 常見文件系統被破壞的現象原因與處理方法
  • 格式化分區的數據恢復
  • NTFS文件系統的刪除及格式化原理及恢復方法
  • 使用Easy recovery、Final data、R-Studio找回丟失的數據
  • Diskgen找回丟失的分區
  • Winhex恢復刪除FAT分區

附加課程

DNS安全
個人日常安全
泄密途徑
災難備份與業務持續性管理
應急響應

  • DNS協議原理、協議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
  • 個人PC的加固、提升員工自我安全意識
  • 總結出的九大泄密途徑,有針對性的進行網絡安全加固
  • 災備
  • 應急響應
  • 根據學員實際情況和時間靈活調整內容

培訓課綱 課綱下載


更多網絡安全高級工程師相關課程:

課程專題網絡安全培訓


關于我們 | 法律聲明 | 服務條款 |熱門課程列表 | 培訓計劃 | 網站地圖 | 文字站點 | 加入收藏 | 用戶中心
固話:020-34071250、34071978 值班手機:13378458028(可加微信) 傳真:020-34071978
地址:廣州市天河區東站路1號;常年法律顧問:北京市雙全律師事務所 鄧江華主任律師
粵ICP備13018032號 Copyright (c) 2019 All Rights Reserved 森濤培訓網 三策咨詢.企業培訓服務
如何下载中国福彩网