你的位置: 首页 > 公开课首页 > 职业技能 > 课程详情
课程介绍 评价详情(0)
第一天下午■安全攻击与防御■渗透测试的原理系统扫描/漏洞扫描技术口令破解技术嗅探技术数据包分析技术IP地址欺骗攻击与防御ARP欺骗攻击与防御DHCP服务器攻击与防御DNS服务器劫持攻击与防御DOS/DDOS攻击与防御远程控制技术缓冲区溢出攻击拒绝服务攻击社会工程学1.Winfo获取windows系统信息2.流光破解Windows口令3.John破解Linux口令4.X-Scan漏洞扫描5.Nessus开源漏扫6.FTP、SQL、Telnet口令爆破7.Sniffer 抓包分析8.Wireshark对网络协议9.QQ密保钓鱼10.RPC远程溢出11.synFlood拒绝服务攻击12.smurf攻击第二天上午■应用系统安全及其防范、Android移动安全■Web系统简介Web系统安全隐患网页挂马SQL注入Cookie欺骗XSS跨站钓鱼攻击暴库Android 系统安全分析Web安全加固电子邮件安全应用举例银行系统安全分析嵌入式系统介绍嵌入式系统安全USB-KEY技术应用1.WEB站点安全指南2.SQL注入突破网站验证3.Domain、Jsky、NBSI、HDSI、CASI等Web渗透工具的使用4.上传网站后门Webshell5.利用XSS窃取其他用户的Cookie信息6.用IBM AppScan、WVS扫描站点安全漏洞7.Web服务器安全加固8.电子邮件安全测试
第二天下午■网络安全架构设计和网络安全设备的部署■网络安全现状分析网络安全体系架构介绍内网安全架构的设计安全域的概念安全产品的部署防火墙的基本原理防火墙产品介绍防火墙的配置防火墙安全加固指南大中型企业防火墙应用举例IDS基本原理IDS部署IPS原理IDS、IPS的配置与部署UTM部署指南内网安全监控审计系统的配置与部署1.内网安全监控和审计的配置2.防火墙的部署3.UTM的配置与部署4.IDS/IPS测试5.网络流量、网络异常数据包的具体分析
第三天上午■网络安全架构设计和网络安全设备的部署■数据传输安全需求数据传输的机密性,完整性,认证数据传输安全实现协议IPSECIPSec VPN技术原理IPSEC VPN配置IPSEC VPN大中型网络部署指南WEB VPN应用需求WEBVPN的配置与部署网络故障诊断排除的思路和方法
1.IPSec VPN传输安全测试2.WEB VPN的配置
第三天下午■主机操作系统安全及病毒防御■企业服务器功能及安全重要性Windows系统安全综述Windows体系构架注册表与系统安全Widnows的组策略Windows用户安全性NTFS 文件系统安全性EFS安全配置LINUX系统的安全综述LINUX系统安全策略LINUX系统安全配置指南计算机系统病毒防御计算机系统木马防御计算机系统蠕虫防御大中型企业网络信息安全加固指南
1.VMware 虚拟机的使用2.用户权限分配3.组策略4.NTFS特性5.EFS文件加密6.防火墙策略7.系统备份与恢复8.LINUX系统安全加固测试(二)信息安全管理暨27001
第一天上午■信息安全基础信息安全发展现状■信息安全趋势分析■信息安全顶层设计■信息安全架构与企业架构■信息安全模型、原则■信息安全域分析、部署■基于过程的信息安全流程分析■信息基础知识■信息的机密性■信息的完整性■信息的认证■PKI数字证书■数字签名技术等■资深讲师讲解+案例分析第一天下午■ISO27001/ISMS/信息安全管理体及ISO 27001标准■信息安全面临的风险与挑战■信息安全工作的误区■如何实现信息安全■信息安全管理体系ISMS/ISO27001的收益■IT风险与信息安全的关系■信息安全技术、流程、管理■ISO 27000标准族■ISO 27001标准发展历史■信息安全管理体系基本要素■ISO 27001标准内容条款■资深讲师讲解+案例分析第二天上午■信息安全风险评估■风险管理概述与基本概念及框架■信息资产分类与分级■风险识别、风险分析、风险评价、风险处置■风险评估案例与实操■现状调研阶段、制度审核、现场访谈、技术评估走查审核■风险评估实施工具■利用工具实施风险评估与管理■结合ISMS(ISO27001)项目实施过程进行实战讲解并辅以案例分析教学第二天下午■信息安全风险评估流程■信息安全风险评估流程■资产的分类■资产的机密性,完整性和可用性■威胁的识别■脆弱性的识别■风险分析■风险评估文档■(一)某OA系统风险评估方案■(二)某业务信息系统风险评估方案■信息安全风险评估流程演示系统说明■结合ISMS(ISO27001)项目实施过程进行实战讲解、并辅以案例分析教学第三天上午■ISO27001/ISMS信息安全管理体系实施过程及运行与审核信息安全管理体系文件编写、体系建立、■信息安全体系内部审核、有效测量■信息安全管理体系管理评审■信息安全管理体系案例■ISMS体系运行与优化■内部审核■管理评审■外部认证■项目阶段总结与项目汇报资深讲师讲解+案例分析
本课程名称: 信息安全技术与信息安全管理认证培训
查看更多:职业技能公开课
我要找内训供应商
授课内容与课纲相符0低0%
讲师授课水平0低0%
服务态度0低0%
课程介绍 评价详情(0)
课程大纲
■信息安全威胁、信息安全基本概念、黑客基本攻击思路
安全事件回顾
信息安全面临的威胁
信息安全基础
数据安全保护
数据机密性
数据完整性
数据认证
UNREPLAY技术
PGP安全加固应用举例
黑客攻击的一般流程
黑客攻击的典型方式
攻防基础概念和理论知识
入侵常用DOS命令
端口扫描技术
漏洞扫描技术
1.黑客攻击思路
2.黑客攻击技术
3.Nmap端口扫描工具使用
4.常用DOS命令
5.DOS攻击演示
6.构建自己的攻防环境
7.nessus漏扫工具使用
8.信息收集技术
9.PGP安全加固
第一天下午
■安全攻击与防御
■渗透测试的原理
系统扫描/漏洞扫描技术
口令破解技术
嗅探技术
数据包分析技术
IP地址欺骗攻击与防御
ARP欺骗攻击与防御
DHCP服务器攻击与防御
DNS服务器劫持攻击与防御
DOS/DDOS攻击与防御
远程控制技术
缓冲区溢出攻击
拒绝服务攻击
社会工程学
1.Winfo获取windows系统信息
2.流光破解Windows口令
3.John破解Linux口令
4.X-Scan漏洞扫描
5.Nessus开源漏扫
6.FTP、SQL、Telnet口令爆破
7.Sniffer 抓包分析
8.Wireshark对网络协议
9.QQ密保钓鱼
10.RPC远程溢出
11.synFlood拒绝服务攻击
12.smurf攻击
第二天上午
■应用系统安全及其防范、Android移动安全
■Web系统简介
Web系统安全隐患
网页挂马
SQL注入
Cookie欺骗
XSS跨站
钓鱼攻击
暴库
Android 系统安全分析
Web安全加固
电子邮件安全应用举例
银行系统安全分析
嵌入式系统介绍
嵌入式系统安全
USB-KEY技术应用
1.WEB站点安全指南
2.SQL注入突破网站验证
3.Domain、Jsky、NBSI、HDSI、CASI等Web渗透工具的使用
4.上传网站后门Webshell
5.利用XSS窃取其他用户的Cookie信息
6.用IBM AppScan、WVS扫描站点安全漏洞
7.Web服务器安全加固
8.电子邮件安全测试
第二天下午
■网络安全架构设计和网络安全设备的部署
■网络安全现状分析
网络安全体系架构介绍
内网安全架构的设计
安全域的概念
安全产品的部署
防火墙的基本原理
防火墙产品介绍
防火墙的配置
防火墙安全加固指南
大中型企业防火墙应用举例
IDS基本原理
IDS部署
IPS原理
IDS、IPS的配置与部署
UTM部署指南
内网安全监控
审计系统的配置与部署
1.内网安全监控和审计的配置
2.防火墙的部署
3.UTM的配置与部署
4.IDS/IPS测试
5.网络流量、网络异常数据包的具体分析
第三天上午
■网络安全架构设计和网络安全设备的部署
■数据传输安全需求
数据传输的机密性,完整性,认证
数据传输安全实现协议IPSEC
IPSec VPN技术原理
IPSEC VPN配置
IPSEC VPN大中型网络部署指南
WEB VPN应用需求
WEBVPN的配置与部署
网络故障诊断排除的思路和方法
1.IPSec VPN传输安全测试
2.WEB VPN的配置
第三天下午
■主机操作系统安全及病毒防御
■企业服务器功能及安全重要性
Windows系统安全综述
Windows体系构架
注册表与系统安全
Widnows的组策略
Windows用户安全性
NTFS 文件系统安全性
EFS安全配置
LINUX系统的安全综述
LINUX系统安全策略
LINUX系统安全配置指南
计算机系统病毒防御
计算机系统木马防御
计算机系统蠕虫防御
大中型企业网络信息安全加固指南
1.VMware 虚拟机的使用
2.用户权限分配
3.组策略
4.NTFS特性
5.EFS文件加密
6.防火墙策略
7.系统备份与恢复
8.LINUX系统安全加固测试
(二)信息安全管理暨27001
第一天上午
■信息安全
基础
信息安全发展现状
■信息安全趋势分析
■信息安全顶层设计
■信息安全架构与企业架构
■信息安全模型、原则
■信息安全域分析、部署
■基于过程的信息安全流程分析
■信息基础知识
■信息的机密性
■信息的完整性
■信息的认证
■PKI数字证书
■数字签名技术等
■资深讲师讲解+
案例分析
第一天下午
■ISO27001/ISMS/信息安全管理体及ISO 27001标准
■信息安全面临的风险与挑战
■信息安全工作的误区
■如何实现信息安全
■信息安全管理体系ISMS/ISO27001的收益
■IT风险与信息安全的关系
■信息安全技术、流程、管理
■ISO 27000标准族
■ISO 27001标准发展历史
■信息安全管理体系基本要素
■ISO 27001标准内容条款
■资深讲师讲解+
案例分析
第二天上午
■信息安全风险评估
■风险管理概述与基本概念及框架
■信息资产分类与分级
■风险识别、风险分析、风险评价、风险处置
■风险评估案例与实操
■现状调研阶段、制度审核、现场访谈、技术评估走查审核
■风险评估实施工具
■利用工具实施风险评估与管理
■结合ISMS(ISO27001)项目实施过程进行实战讲解
并辅以案例分析教学
第二天下午
■信息安全风险评估流程
■信息安全风险评估流程
■资产的分类
■资产的机密性,完整性和可用性
■威胁的识别
■脆弱性的识别
■风险分析
■风险评估文档
■(一)某OA系统风险评估方案
■(二)某业务信息系统风险评估方案
■信息安全风险评估流程演示系统说明
■结合ISMS(ISO27001)项目实施过程进行实战讲解、并辅以案例分析教学
第三天上午
■ISO27001/ISMS信息安全管理体系实施过程及
运行与审核
信息安全管理体系文件编写、体系建立、
■信息安全体系内部审核、有效测量
■信息安全管理体系管理评审
■信息安全管理体系案例
■ISMS体系运行与优化
■内部审核
■管理评审
■外部认证
■项目阶段总结与项目汇报
资深讲师讲解+
案例分析
培训师介绍
本课程名称: 信息安全技术与信息安全管理认证培训
查看更多:职业技能公开课