推廣 熱搜: 2022  財務  管理  安全  法律  營銷  北京  合同管理  從業(yè)  研修班 

掌握*網(wǎng)絡攻擊技術(shù),構(gòu)建網(wǎng)絡安全體系(ISO27001國際認證)培訓班

學習費用: 面議 主講老師:
開課時間: 2022-07-27 課時安排: 5天
開課地點: 山東 青島市
課程報名: 隋老師 (微信同號)
課程對象:
課程簡介:
課程分類: 領(lǐng)導力 | 人力資源 | 市場營銷 | 財務稅務 | 戰(zhàn)略管理 | 薪酬績效 | 職業(yè)素養(yǎng) | 經(jīng)理人 | 生產(chǎn)管理 | 采購管理 | 質(zhì)量管理 | 物流管理 | 供應鏈管理 | 倉儲管理 | 管理體系 | 項目管理 | 商務禮儀 | 談判技巧 | 目標管理 | 客戶服務 | 溝通和表達 | 心理學 | 阿米巴 | 事業(yè)單位 | 國際貿(mào)易 | 數(shù)字化轉(zhuǎn)型 | 資本運作 | 國學智慧 | 房地產(chǎn) | epc培訓 | TTT培訓 | 招投標 | 女性培訓 | 班組管理 | 店長培訓 | 六西格瑪 |
更新時間: 2022-04-01 14:26

一、培訓收益

1.了解信息安全背景與趨勢;

3.了解*電子商務、移動終端新型的攻擊技術(shù);

5.理解安全架構(gòu)的企業(yè)部署及指導應用;

7.掌握典型的黑客攻擊的方法及防范攻擊的技巧;

9.采取案例、角色扮演等教學方式,注重信息安全管理實踐經(jīng)驗的傳遞;

11.不但可以獲取大量信息安全管理實踐經(jīng)驗,還能夠獲得權(quán)威機構(gòu)ISO 27001 Foundation認證證書。

1.理論與實踐相結(jié)合、案例分析與行業(yè)應用穿插進行;

3.通過全面知識理解、專題技能和實踐結(jié)合的授課方式。

 

三、日程安排

日程

培訓模塊

培訓內(nèi)容

工具演示實驗

第一天上午

信息安全基本概念、黑客基本攻擊思路

  • 安全事件回顧

  • 信息安全面臨的威脅

  • 信息安全基礎

  • 數(shù)據(jù)機密性

  • 數(shù)據(jù)完整性

  • 數(shù)據(jù)可用性

  • PGP安全加固應用

  • 黑客攻擊的一般流程

  • 黑客攻擊的典型方式

  • 攻防基礎概念和理論知識

  • 入侵常用DOS命令

  • 端口掃描技術(shù)

  • 漏洞掃描技術(shù)

  1. 黑客攻擊思路

  2. 黑客攻擊技術(shù)

  3. Nmap端口掃描工具使用

  4. 常用DOS命令

  5. DOS攻擊演示

  6. 構(gòu)建自己的攻防環(huán)境

  7. nessus漏掃工具使用

  8. PGP安全加固

第一天下午

網(wǎng)絡安全架構(gòu)設計

及網(wǎng)絡安全設備部署

  • 網(wǎng)絡安全現(xiàn)狀分析

  • 網(wǎng)絡安全體系架構(gòu)介紹

  • 內(nèi)網(wǎng)安全架構(gòu)的設計

  • 安全域的概念

  • 認證前域

  • 認證后域

  • 隔離域

  • 安全產(chǎn)品的部署

  • 防火墻的基本原理

  • 防火墻產(chǎn)品介紹

  • 防火墻的配置

  • 防火墻安全加固指南

  • 企業(yè)防火墻應用舉例

  • IDS基本原理

  • IDS部署

  • IPS原理

  • IDS、IPS的配置與部署

  • 內(nèi)網(wǎng)安全監(jiān)控

  • 審計系統(tǒng)的配置與部署

1.內(nèi)網(wǎng)安全監(jiān)控和審計的配置

2.防火墻的部署

3.防火墻安全加固

5.IDS/IPS測試

6.網(wǎng)絡流量、網(wǎng)絡異常數(shù)據(jù)包的具體分析

第二天上午

網(wǎng)絡安全傳輸

  • 數(shù)據(jù)傳輸安全需求

  • 數(shù)據(jù)傳輸?shù)臋C密性,完整性,認證

  • 數(shù)據(jù)傳輸安全實現(xiàn)協(xié)議IPSEC

  • IPSec VPN技術(shù)原理

  • IPSEC VPN配置

  • 計算機系統(tǒng)病毒防御

  • 計算機系統(tǒng)木馬防御

  • 計算機系統(tǒng)蠕蟲防御

  • 大中型企業(yè)網(wǎng)絡信息安全加固指南

  • 網(wǎng)絡故障診斷排除的思路和方法

1.IPSec VPN傳輸安全測試

2.WEB VPN的配置

3.防病毒控制

4.系統(tǒng)備份及恢復

第二天下午

攻防實戰(zhàn)

  • 滲透測試的原理

  • 系統(tǒng)掃描/漏洞掃描技術(shù)

  • 口令破解技術(shù)

  • 嗅探技術(shù)sniffer

  • 數(shù)據(jù)包分析技術(shù)

  • IP地址欺騙攻擊與防御

  • ARP欺騙攻擊與防御

  • DHCP服務器攻擊與防御

  • DOS/DDOS攻擊與防御

  • 遠程控制技術(shù)

  • 緩沖區(qū)溢出攻擊

  • 拒絕服務攻擊

  • 社會工程學

1.Winfo獲取windows系統(tǒng)信息

2.流光破解Windows口令

4.X-Scan漏洞掃描

5.Nessus開源漏掃

6.FTP、SQL、Telnet口令爆破

7.Sniffer 抓包分析

8.Wireshark對網(wǎng)絡協(xié)議

9.synFlood拒絕服務攻擊

10.smurf攻擊

第三天上午

WEB系統(tǒng)安全及其防范、移動安全

  • Web系統(tǒng)簡介

  • Web系統(tǒng)安全隱患

  • 網(wǎng)頁掛馬

  • SQL注入

  • cookie欺騙

  • XSS跨站

  • 釣魚攻擊

  • Web安全加固

  • 電子郵件安全應用舉例

  • 銀行系統(tǒng)安全分析

  • USB-KEY技術(shù)應用

1.WEB站點安全指南

2.SQL注入突破網(wǎng)站驗證

3.Domain、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用

4.上傳網(wǎng)站后門Webshell

5.利用XSS竊取其他用戶的cookie信息

6.Web服務器安全加固

7.電子郵件安全測試

第三天下午

信息安全管理體及ISO 27001標準

? 信息安全面臨的風險與挑戰(zhàn)

? 信息安全工作的誤區(qū)

? 信息安全管理體系ISMS/ISO27001的收益

? IT風險與信息安全的關(guān)系

? 信息安全技術(shù)、流程、管理

? ISO 27000標準族

? ISO 27001標準發(fā)展歷史

? 信息安全管理體系基本要素

? ISO 27001標準內(nèi)容條款

資深講師講解+

案例分析

第四天上午

信息安全風險評估

? 風險管理概述與基本概念及框架

? 信息資產(chǎn)分類與分級

? 風險識別、風險分析、風險評價、風險處置

? 風險評估案例與實操

? 現(xiàn)狀調(diào)研階段、制度審核、現(xiàn)場訪談、技術(shù)評估走查審核

? 風險評估實施工具

? 利用工具實施風險評估與管理

結(jié)合ISMS(ISO27001)項目實施過程進行實戰(zhàn)講解

并輔以案例分析教學

第四天下午

信息安全風險評估流程

? 信息安全風險評估流程

? 資產(chǎn)的分類

? 資產(chǎn)的機密性,完整性和可用性

? 威脅的識別

? 脆弱性的識別

? 風險分析

? 風險評估文檔

? (一)某OA系統(tǒng)風險評估方案

? (二)某業(yè)務信息系統(tǒng)風險評估方案

? 信息安全風險評估流程演示系統(tǒng)說明

結(jié)合ISMS(ISO27001)項目實施過程進行實戰(zhàn)講解、并輔以案例分析教學

第五天上午

信息安全管理體系實施過程

運行與審核

? 信息安全管理體系文件編寫、體系建立、

? 信息安全管理體系管理評審

? 信息安全管理體系案例

? ISMS體系運行與優(yōu)化

? 內(nèi)部審核/管理評審

? 項目階段總結(jié)與項目匯報

資深講師講解+

案例分析

第五天下午

ISO27001信息安全控制措施及應試輔導

? 信息安全方針、策略與目標

? 信息安全組織架構(gòu)與職責

? 信息資產(chǎn)保護與信息分級

? 人力資源安全管理

? 物理環(huán)境與設備安全

? 通信安全

? 操作安全管理

? 密碼密鑰管理

? 訪問控制

? 符合性

? 關(guān)鍵控制措施實施案例

? 信息安全事故管理

? 業(yè)務連續(xù)性管理

? 模擬考試

資深講師講解+

案例分

 


四、授課專家

袁老師 信息安全架構(gòu)設計、體系規(guī)劃、12年網(wǎng)絡工作經(jīng)驗,8年講師經(jīng)驗,曾就職于天津電信,神州數(shù)碼公司;國家注冊信息安全專家(CISSP和CISP)。

王老師  信息安全與IT服務管理領(lǐng)域?qū)<??持有CISP,NISP,初級等級保護測評師證書,網(wǎng)絡規(guī)劃設計師,NSACE講師,并取得中國信息安全測評中心頒發(fā)的CISI講師資格;中國計算機學會會員,擁有15年IT工作經(jīng)驗,?9年信息安全實踐經(jīng)驗。?涉及WEB管理,系統(tǒng)管理,網(wǎng)絡管理,IT治理與服務管理,信息安全與風險管理,等級保護測評項目,項目管理,滲透測試,信息產(chǎn)品安全管理,白盒黑盒安全測試等多方面工作。

 
反對 0舉報 0 收藏 0
更多>與掌握*網(wǎng)絡攻擊技術(shù),構(gòu)建網(wǎng)絡安全體系(ISO27001國際認證)培訓班相關(guān)公開課
數(shù)據(jù)資產(chǎn)與數(shù)字化研討班 赴海爾學習 “人單合一”管理模式高級培訓班 互聯(lián)網(wǎng)思維與產(chǎn)品創(chuàng)新—對標北京騰訊與字節(jié)跳動 互聯(lián)網(wǎng)思維與生態(tài)鏈-走進小米 阿里巴巴數(shù)字智能高研班 向標桿企業(yè)學管理——對標深圳騰訊 走進深圳招商局 走進施耐德智能工廠學數(shù)字化轉(zhuǎn)型
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  誠聘英才  |  網(wǎng)站聲明  |  隱私保障及免責聲明  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  京ICP備11016574號-25