资源描述
中培教育-中国信息化培训中心
关于举办“安全攻防技术实战”培训班通知
开班时间:2012年11月25日-27日(24报到) 开课地点:广州
开班时间:2012年12月25日-27日(24报到) 开课地点:北京、成都
开班时间:2013年01月27日-29日(26报到) 开课地点:济南
一、课程介绍
本课程以网络与信息安全为主线,分别介绍黑客攻击及防范技术、文档安全管理及实现、网络安全架构设计及网络安全设备实施部署、加密技术在网络安全中的应用、实现主机操作系统及应用服务器安全加固、风险评估、病毒防范、数据恢复及网络诊断与故障排除等内容。
课程内容理论联系实际,采用案例式教学的方法,使学员有身临其境之感。课程中详实介绍每项技术的原理及实现方式,对提高各级别网络管理人员的网络安全规划设计水平和应用能力将大有裨益。
二、课程目标
网络设备配置与管理、安全攻防、运维流程设计是信息系统运维的重要要任务。我中心倾力打造IT运维三项组合技能研修班,旨在提高系统运维人员这三个方面的综合能力。使学员在单位实际工作中达到管理和维护网络设备的能力、网络安全规划设计水平和管理能力、提高IT服务质量改善客户满意的能力。
三、学习对象
广大从事信息系统运维工作的人员及IT技术爱好者,包括网络工程师,网络管理员、系统维护工程师等。
四、授课师资
商宏图 工业和信息化部备案网络安全高级技术专家、清华大学国家CIMS工程技术研究中心客座讲师。
尹 伟 中国信息化培训中心高级讲师、对系统安全、Web应用安全、网络安全、数据库安全有比较丰富的知识积累。
赵凤伟 信息安全资深顾问/CISSP、CISP、中国信息化培训中心信息安全讲师,先后参与国防科工委如中国核工业研究所、总装情报所、中国航天集团、中国兵器集团等网络安全项目的策划、执行和后期维护。
蒋辉柏 资深IT技术专家、信息安全资深顾问、网络安全高级培训讲师、CISSP高级讲师、CISA高级讲师、网络攻防高级讲师。
五、具体课程安排
时间
课程
内容
演示和实验
第
一
天
网络安全事件回放以及黑客攻击的手段和方法
l 黑客攻击的步骤和典型的攻击方式
l 黑客各种网络踩点特征分析和防范措施
l 口令破解和嗅探、缓冲区溢出攻击、Dos/DDoS攻击、木马后门攻击、基于认证的入侵、漏洞利用攻击的网络异常特征分析和防范
l ARP病毒、DNS劫持欺骗攻击等多种攻击的网络异常数据包分析
l 网络系统安全扫描和渗透测试的原理
l 网络钓鱼原理和检测分析
l 脚本入侵
l arp欺骗,终极会话劫持技术
l 服务器的网络僵尸、DDoS攻击
l 欺骗的艺术
l 信息收集及嗅探
l 基于命令的入侵
企业文档安全管理实现
l 文档安全管理概述
l 单位内部信息安全状况分析
l 内部人员违规特征
l 常见不安全因素
l 文档安全管理实现
l 人员组织管理
l 用户角色和权限管理
l 身份识别
l 磁盘安全系统
l 构建完整内部安全管理体系
l 平台安全策略
l 文件安全策略
l 设备安全策略
l 文件透明加解密
l 文件访问控制
l 文件外发管理
l 存储介质清除工具
l 安全审计
l 文档安全管理策略
第
二
天
网络安全架构设计和网络安全设备的部署
l 网络安全现状及网络安全体系架构介绍
l 内网安全架构的设计与安全产品的部署
l 漏洞扫描设备的配置与部署
l 防火墙的配置与部署
l IDS、IPS、UTM的配置与部署
l 内网安全监控和审计系统的配置与部署
l IPSec VPN与SSL VPN的配置与部署
l 内网安全监控和审计系统的配置
l IPSec VPN与SSL VPN的配置
l Watchguard UTM的配置与部署
l 企业VPN的部署和应用
加密技术在网络安全中的应用
l 常见密码学的频率攻击、生日攻击、中间人攻击的详细分析
l 网上银行数字证书、U盾、通讯协议的安全性分析
l 网上银行系统安全隐患及其防范
l 储户端防窃密的安全防范方法
l 通过PKI实现信息的保密性、完整性和可用性等
l EFS文件加密及解密
l 本地与互联网邮件截获、内容分析演练
l PGP加密邮件、敏感文件、虚拟磁盘技术试验
l 利用SSL技术实现Web加密
l 储户端增强防窃密技术演示
l PKI系统构建和证书的发放
第
三
天
主机操作系统和应用服务器系统安全加固
l Windows账号和密码的安全措施
l Windows文件系统的加密和访问控制
l Windows注册表的安全防护和检测
l Windows异常行为的审核追踪功能
l Windows系统中查杀后门木马技术
l Web网站SQL注入、跨站点脚本攻击技术原理和防范手段。
l Web服务器漏洞评估和分析
l Web应用程序漏洞扫描和评估
l 配置注册表保护操作系统的安全
l 使用系统提供的监控工具审核对注册表和系统文件的违规操作
l 系统进程和服务端口的检查和分析
l Web网站跨站点脚本漏洞联网攻击实验
l Web网站SQL注入攻击获得控制权实验
l Web应用程序漏洞检测分析实验
网络故障安全与应急处理预案构建
l 网络故障诊断排除的思路和方法
l 网络和系统常用网络故障诊断工具
l 使用协议分析仪进行故障发现和诊断
l 利用网管系统进行网络故障诊断和排除
l 静态、动态路由及路由协议RIP、OSPF故障排除
l 无线网络接入点连接性检测、SSID/WEP密钥和配置问题排除和检测
l VPN网络的故障诊断排除和案例分析
l 建立企业总体应急预案及部门应急预案
l STP、以太网的广播流量、洪泛、VLAN中继协议故障的分析和排除
l 基于Sniffer和Wireshark对网络协议、网络流量、网络异常数据包的具体分析
l 无线WEP和WAP协议安全配置和分析
l 软硬件IPSec VPN的配置和故障分析
六、培训费用
每人每项3500元(含培训费、考试费、证书费、资料费、午餐);食宿统一安排,费用自理。
(请学员带二寸彩照2张—背面注明姓名,身份证复印件一张)。
七、 报名回执
单位名称(开发票名称)
课程需求三项修炼任选
通讯地址
邮 编
联 系 人
电 话
传 真
学员姓名
职务
性别
邮 箱
联系电话及手机
培训地点
汇 款
方 式
户 名:北京中培伟业管理咨询有限公司
开户行:北京农村商业银行卢沟桥支行营业部
帐 号:0203010103000033172
学员签字或盖章
八、联系方式
联系人:倪闯 1870137400 电话:010-60309065
Email:zpedu010@
网 址:www.zpedu.org
二○一二年七月二十日
4
网址:www.zpedu.org 咨询电话:18701378400 联系人:倪闯
展开阅读全文