免费无码又黄又爽又刺激_无码精品一区二区三区在线_真人与拘做爰视频免费观看_《情欲按摩院》免费观看_曰韩无码AV一区二区免费_亚洲欧美一区二区三区在线_波多野结衣网站_少妇厨房愉情2_精品亚洲国产成人AV在线_无码少妇一区二区三区

高度決定眼界、專業(yè)創(chuàng)造價(jià)值!中國規(guī)模最大、實(shí)力最強(qiáng)的培訓(xùn)服務(wù)提供商!

24小時(shí)服務(wù)熱線:020-31041068

詳細(xì)內(nèi)容:當(dāng)前的位置:首頁 >> 公開課

網(wǎng)絡(luò)安全高級工程師

  • 開課時(shí)間: 2015年10月15日 周四 2015年10月19日 周一 查看最新上課時(shí)間
  • 開課城市: 廣州
  • 培訓(xùn)時(shí)長:4天
  •  
  • 課程類別: 綜合管理
  • 主講老師:專家團(tuán)(查看該老師更多課程)
  • 課程編號: 25887
  • 查找同類課程
網(wǎng)絡(luò)安全高級工程師其它上課時(shí)間:

培訓(xùn)對象:

各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進(jìn)行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護(hù)的相關(guān)人員等。

培訓(xùn)內(nèi)容:

課程大綱

第一天上午信息安全背景與發(fā)展態(tài)勢
2014.2.27國家信息安全領(lǐng)導(dǎo)小組
2015.315晚會與綿羊墻
APT與0day
AET高級逃逸技術(shù)
云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動(dòng)安全挑戰(zhàn)
信息安全的背景、概念和特性
2014典型安全事件與安全漏洞總結(jié)
網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式
各類典型攻防技術(shù)概述
黑客各種網(wǎng)絡(luò)踩點(diǎn)特征分析和防范措施
端口掃描技術(shù)
漏洞掃描技術(shù)
滲透測試實(shí)踐
虛擬機(jī)的使用技巧
心臟出血的演示與修復(fù)
破殼漏洞、貴賓犬漏洞、幽靈漏洞介紹
虛擬機(jī)的使用
攻防常用命令
信息獲取,Banner識別
網(wǎng)段探測,IpScan
端口掃描,Nmap、SuperScan
漏洞掃描,Nessus、OpenVAS
第一天下午網(wǎng)絡(luò)安全常見威脅和防御措施
各類口令破解技術(shù)與應(yīng)對措施
緩沖區(qū)溢出攻擊與防御
提權(quán)的藝術(shù)
嗅探和欺騙技術(shù)解析
ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
網(wǎng)絡(luò)釣魚原理和檢測分析
DDOS攻擊原理與防御
社會工程學(xué)—欺騙的藝術(shù)
密碼生成器與字典生成器
被忽視的隱私--緩存密碼
Windows、Unix系統(tǒng)口令安全
神器Mimikatz
Office、rar、pdf等文檔安全
第三方應(yīng)用口令安全,比如FTP、foxmail、思科設(shè)備密碼
散列的破解
數(shù)據(jù)庫口令安全
系統(tǒng)溢出,Linux內(nèi)核溢出
第三方應(yīng)用溢出
系統(tǒng)漏洞提權(quán)
Serv-U提權(quán)
第二天上午計(jì)算機(jī)病毒木馬的威脅與防治
計(jì)算機(jī)病毒機(jī)制與組成結(jié)構(gòu)
惡意代碼傳播和入侵手段全面匯總
惡意代碼傳播和感染發(fā)現(xiàn)手段
高隱藏性植入代碼的檢測機(jī)制
深入監(jiān)測惡意代碼行為的方法
病毒的高級手工查殺技術(shù)和思路
檢測監(jiān)控惡意代碼的異常手段匯總
病毒傳播和擴(kuò)散最新技術(shù)分析
殺毒軟件無法查殺的病毒原理分析
自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù)
盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流
鍵盤記錄、U盤小偷
病毒感染與手動(dòng)清除實(shí)驗(yàn),灰鴿子和Gh0st木馬,文件夾病毒的清除
借助工具軟件進(jìn)行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)
第二天下午Web安全
OWASP TOP 10介紹
常見Web安全漏洞
SQL注入的原理和對策
XSS跨站腳本攻擊與cookie欺騙
CSRF攻擊介紹
網(wǎng)頁掛馬與WebShell
上傳漏洞
Web后臺的爆破
旁注等其他Web攻擊方式
Web安全工具演示
Web安全防御措施
典型Web漏洞的利用
利用SQL注入進(jìn)入Web后臺
注入點(diǎn)和Web后臺的掃描
修復(fù)SQL注入漏洞
利用XSS獲取管理員權(quán)限
利用CSRF修改管理員口令
Webshell的上傳
利用IE漏洞掛馬
最小后門--一句話木馬
爆破海蜘蛛軟路由的后臺
旁注演示
Web安全類工具演示
第三天上午主機(jī)操作系統(tǒng)和應(yīng)用服務(wù)器安全加固
Windows Server 2008安全
Windows備份和還原
II7安全配置
用戶賬戶控制UAC
ServerCore內(nèi)核模式
RODC只讀域控制器
網(wǎng)絡(luò)訪問保護(hù)NAP實(shí)踐
網(wǎng)絡(luò)策略服務(wù)器
微軟補(bǔ)丁服務(wù)器WSUS
微軟基準(zhǔn)安全分析器MBSA實(shí)踐
SpotLight服務(wù)器性能監(jiān)視
UAC用戶權(quán)限控制
Windows備份與還原
IIS7安全加固
安裝ServerCore內(nèi)核
配置RODC
NAP架構(gòu)NAP的原理
IPSEC和802.1x的NAP
微軟WSUS實(shí)踐
MBSA基線安全掃描
Spotlight監(jiān)視服務(wù)器性能
第三天上午網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備的部署
網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ)
網(wǎng)絡(luò)安全規(guī)劃實(shí)踐
路由交換等設(shè)備安全
安全架構(gòu)的設(shè)計(jì)與安全產(chǎn)品的部署
漏洞掃描設(shè)備的配置與部署
內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置
網(wǎng)絡(luò)安全設(shè)備部署
防火墻、防水墻、WEB防火墻部署
入侵檢測、入侵防御、防病毒部署
統(tǒng)一威脅管理UTM部署
安全運(yùn)營中心SOC網(wǎng)絡(luò)安全規(guī)劃實(shí)踐
路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3
發(fā)動(dòng)DTP的攻擊、DTP攻擊的防范
ARP攻擊、防范交換機(jī)上ARP的攻擊
防火墻部署
IDS、IPS部署實(shí)例
UTM、SOC等網(wǎng)絡(luò)安全設(shè)備的部署實(shí)例
第三天下午災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險(xiǎn)評估方法與工具以及應(yīng)急響應(yīng)
ISO27001管理體系實(shí)踐
企業(yè)ISO27001建立過程與策略
業(yè)務(wù)連續(xù)性管理的特點(diǎn)
業(yè)務(wù)連續(xù)性管理程序
業(yè)務(wù)連續(xù)性和影響分析
編寫和實(shí)施連續(xù)性計(jì)劃
業(yè)務(wù)連續(xù)性計(jì)劃的檢查維護(hù)重新分析
ITIL V3概述
建立企業(yè)總體應(yīng)急預(yù)案及部門預(yù)案
等級保護(hù)概述風(fēng)險(xiǎn)評估軟件安全檢測操作
MBSA&MRAST評估小型企業(yè)安全案例
某OA系統(tǒng)風(fēng)險(xiǎn)評估實(shí)例
風(fēng)險(xiǎn)評估等級保護(hù)實(shí)例演示
第三天下午無線安全
無線安全的背景
WLAN技術(shù)和802.11標(biāo)準(zhǔn)
無線網(wǎng)絡(luò)的五大安全隱患
WEP和WPA的原理與缺陷
無線網(wǎng)絡(luò)如何做安全加固
實(shí)驗(yàn)---破解無線網(wǎng)絡(luò)密碼,針對WEP和WPA/WPA2兩種情況進(jìn)行演示
實(shí)驗(yàn)---加固無線AP無線AP的加固實(shí)驗(yàn)
破解WEP加密的無線網(wǎng)絡(luò)
破解WPA/WPA2加密的無線網(wǎng)絡(luò)
第三天下午恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實(shí)例
數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率
恢復(fù)已格式化的分區(qū)
手工恢復(fù)FAT和NTFS磁盤格式的文件
利用工具恢復(fù)已經(jīng)刪除的文件
分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞
常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法
格式化分區(qū)的數(shù)據(jù)恢復(fù)
NTFS文件系統(tǒng)的刪除及格式化原理及恢復(fù)方法
使用Easy recovery、Final data、R-Studio找回丟失的數(shù)據(jù)
Diskgen找回丟失的分區(qū)
Winhex恢復(fù)刪除FAT分區(qū)
附加課程DNS安全
個(gè)人日常安全
泄密途徑
災(zāi)難備份與業(yè)務(wù)持續(xù)性管理
應(yīng)急響應(yīng)
DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
個(gè)人PC的加固、提升員工自我安全意識
總結(jié)出的九大泄密途徑,有針對性的進(jìn)行網(wǎng)絡(luò)安全加固
災(zāi)備
應(yīng)急響應(yīng)
根據(jù)學(xué)員實(shí)際情況和時(shí)間靈活調(diào)整內(nèi)容

培訓(xùn)師資:

張老師   資深I(lǐng)T技術(shù)專家、信息安全資深顧問、信息產(chǎn)業(yè)部高級講師、公安部/高科委特聘講師、神州數(shù)碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。
徐老師   資深網(wǎng)絡(luò)安全專家,長期從事網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì),數(shù)據(jù)安全項(xiàng)目分析與實(shí)施,擁有10余年的網(wǎng)絡(luò)安全與大型數(shù)據(jù)庫運(yùn)維經(jīng)驗(yàn);政府信息化建設(shè)領(lǐng)導(dǎo)小組專家成員,
趙鳳偉 信息安全資深顧問 CISSP、CISP、信息安全講師,先后參與國防科工委如中國核工業(yè)研究所等網(wǎng)絡(luò)安全項(xiàng)目的策劃、執(zhí)行和后期維護(hù)。

綜合管理公開課推薦

綜合管理精品內(nèi)訓(xùn)推薦

最新發(fā)布公開課推薦

博課在線客服關(guān)閉