首頁 > 內訓課 > IT運維 > 黑客攻防與網絡信息安全課程安排

黑客攻防與網絡信息安全課程安排

培訓背景

  本課程圍繞滲透測試技術,通過設計安全測試用例及使用滲透測試工具,迅速全面的查找安全漏洞。該課程還將深度分析主要攻擊的原理及安全防御建設思路。

  通過實際案例和實際工具的操作練習,使參訓人員掌握滲透測試的技術、工具、原理及實施方法,并以安全為核心、掌握安全設計、安全編碼、安全運營,形成安全防御的整套解決思路。即學即用。學員在學習過程中直接對自己的軟件產品進行安全評估、安全滲透及疑難解答。

培訓收益

  1.了解信息安全背景與趨勢;

  2.了解最新的Android、MAC、OS系統安全漏洞;

  3.了解最新電子商務、移動終端新型的攻擊技術;

  4.理解網絡安全體系架構的設計;

  5.參加認證的學員獲得ISO27001證書;

  6.理解安全架構的企業部署及指導應用;

  7.理解常見網絡安全威脅的類型、威脅手段及其危害;

  8.掌握典型的黑客攻擊的方法及防范攻擊的技巧;

  9.增強學員對信息安全的整體認識;

  10.掌握信息安全防范能力;

  11.在實際工作中提升企業的整體信息安全水平。

培訓特色

  1.理論與實踐相結合、案例分析與行業應用穿插進行;

  2.專家精彩內容解析、學員專題討論、分組研究;

  3.通過全面知識理解、專題技能掌握和安全實踐增強的授課方式。

課程大綱

單元 知識模塊 授課內容 工具演示和實驗
第一單元 信息安全威脅
信息安全基本概念
黑客基本攻擊思路
1.安全事件回顧
2.信息安全面臨的威脅
3.信息安全基礎
4.數據安全保護
5.數據機密性
6.數據完整性
7.數據認證
8.UNREPLAY技術
9.PGP安全加固應用舉例
10.黑客攻擊的一般流程
11.黑客攻擊的典型方式
12.攻防基礎概念和理論知識
13.入侵常用DOS命令
14.端口掃描技術
15.漏洞掃描技術
1.黑客攻擊思路
2.黑客攻擊技術
3.Nmap端口掃描工具使用
4.常用DOS命令
5.DOS攻擊演示
6.構建自己的攻防環境
7.nessus漏掃工具使用
8.信息收集技術
9.PGP安全加固
第二單元 安全攻擊與防御 1.滲透測試的原理
2.系統掃描/漏洞掃描技術
3.口令破解技術
4.嗅探技術
5.數據包分析技術
6.IP地址欺騙攻擊與防御
7.ARP欺騙攻擊與防御
8.DHCP服務器攻擊與防御
9.DNS服務器劫持攻擊與防御
10.DOS/DDOS攻擊與防御
11.遠程控制技術
12.緩沖區溢出攻擊
13.拒絕服務攻擊
14.社會工程學
1.Winfo獲取windows系統信息
2.流光破解Windows口令
3.John破解Linux口令
4.X-Scan漏洞掃描
5.Nessus開源漏掃
6.FTP、SQL、Telnet口令爆破
7.Sniffer 抓包分析
8.Wireshark對網絡協議
9.QQ密保釣魚
10.RPC遠程溢出
11.synFlood拒絕服務攻擊
12.smurf攻擊
第三單元 應用系統安全及其防
范、Android移動安全
1.Web系統簡介
2.Web系統安全隱患
3.網頁掛馬
4.SQL注入
5.Cookie欺騙
6.XSS跨站
7.釣魚攻擊
8.暴庫
9.Android 系統安全分析
10.Web安全加固
11.電子郵件安全應用舉例
12.銀行系統安全分析
13.嵌入式系統介紹
14.嵌入式系統安全
15.USB-KEY技術應用
1.WEB站點安全指南
2.SQL注入突破網站驗證
3.Domain、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用
4.上傳網站后門Webshell
5.利用XSS竊取其他用戶的Cookie信息
6.用IBM AppScan、WVS掃描站點安全漏洞
7.Web服務器安全加固
8.電子郵件安全測試
第四單元 網絡安全架構設計
網絡安全設備的部署
1.網絡安全現狀分析
2.網絡安全體系架構介紹
3.內網安全架構的設計
4.安全域的概念
5.安全產品的部署
6.防火墻的基本原理
7.防火墻產品介紹
8.防火墻的配置
9.防火墻安全加固指南
10.大中型企業防火墻應用舉例
11.IDS基本原理
12.IDS部署
13.IPS原理
14.IDS、IPS的配置與部署
15.UTM部署指南
16.內網安全監控
17.審計系統的配置與部署
1.內網安全監控和審計的配置
2.防火墻的部署
3.UTM的配置與部署
4.IDS/IPS測試
5.網絡流量、網絡異常數據包的具體分析
第五單元 網絡安全架構設計
網絡安全設備的部署
1.數據傳輸安全需求
2.數據傳輸的機密性,完整性,認證
3.數據傳輸安全實現協議IPSEC
4.IPSec VPN技術原理
5.IPSEC VPN配置
6.IPSEC VPN大中型網絡部署指南
7.WEB VPN應用需求
8.WEBVPN的配置與部署
9.網絡故障診斷排除的思路和方法
1.IPSec VPN傳輸安全測試
2.WEB VPN的配置
第六單元 主機操作系統安全
及病毒防御
1.企業服務器功能及安全重要性
2.Windows系統安全綜述
3.Windows體系構架
4.注冊表與系統安全
5.Widnows的組策略
6.Windows用戶安全性
7.NTFS 文件系統安全性
8.EFS安全配置
9.LINUX系統的安全綜述
10.LINUX系統安全策略
11.LINUX系統安全配置指南
12.計算機系統病毒防御
13.計算機系統木馬防御
14.計算機系統蠕蟲防御
15.大中型企業網絡信息安全加固指南
1.VMware 虛擬機的使用
2.用戶權限分配
3.組策略
4.NTFS特性
5.EFS文件加密
6.防火墻策略
7.系統備份與恢復
8.LINUX系統安全加固測試