信息安全与网络攻防高级技术培训班.docVIP

信息安全与网络攻防高级技术培训班.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全与网络攻防高级技术培训班(2013年培训计划) ? 2013年03月26日至03月29日(25日报到) 杭州 2013年04月24日至04月27日(23日报到) 南京 2013年05月28日至05月31日(27日报到) 重庆 2013年06月24日至06月27日(23日报到) 青岛 2013年07月12日至07月15日(11日报到) 大连 2013年08月26日至08月29日(25日报到) 乌市 2013年09月27日至09月30日(26日报到) 北京 2013年10月28日至10月31日(27日报到) 成都 2013年11月27日至11月30日(26日报到) 武汉 2013年12月20日至11月23日(19日报到) 哈尔滨 2014年01月18日至01月21日(19日报到) 北京 各有关单位: 根据信息安全在我国企事业单位信息化建设中的战略影响作用,结合国内外成熟信息安全技术体系与众多企事业单位的安全方案,提炼了包含信息安全与网络安全等在内的课程内容,形成了具有品牌特色的“中培教育信息化管理与信息技术培训”课程。该课程经过工业和信息化部人才交流中心的严格审定,纳入全国信息化工程师建设人才培养体系,致力于为社会提供高端层次的信息安全与网络安全技术与管理人才培养服务。现将相关事宜通知如下: 一、课程目标 通过课程学习,使学员了解网络安全体系架构的设计和网络安全设备在网络中的部署,了解常见网络安全威胁的类型及其危害,了解常见的黑客攻击的方法及防范攻击的技巧,增强学员对信息安全的整体认识及信息安全防范能力。最终学以致用,在实际工作中提升企业的整体信息安全水平。 三、培训师资 商老师 工业和信息化部备案网络安全高级技术专家、清华大学国家CIMS工程技术研究中心客座讲师。 尹老师 高级讲师、对系统安全、Web应用安全、网络安全、数据库安全有比较丰富的知识积累。 赵凤伟 信息安全资深顾问 CISSP、CISP、中国信息化培训中心信息安全讲师,先后参与国防科工委如中国核工业研究所、总装情报所、中国航天集团、中国兵器集团等网络安全项目的策划、执行和后期维护。 四、课程安排 时间 课程 内容 演示和实验 第一天上午9:00- 12:00 网络安全事件回放以及黑客攻击的手段和方法 u 黑客攻击的步骤和典型的攻击方式 u 黑客各种网络踩点特征分析和防范措施 u 口令破解和嗅探、缓冲区溢出攻击、DOS/DDOS攻击、木马后门攻击、基于认证的入侵、漏洞利用攻击的网络异常特征分析和防范 u ARP病毒、DNS劫持欺骗攻击等多种攻击的网络异常数据包分析 u 网络系统安全扫描和渗透测试的原理 u 网络钓鱼原理和检测分析 u 网银、支付宝的安全分析 1.脚本入侵 2.无ARP欺骗,终极会话劫持技术 3.服务器的网络僵尸DDOS攻击 4.欺骗的艺术 5.信息收集及嗅探 6.基于命令的入侵 7.局域网与拨号网络的安全渗透分析 第一天下午 14:00-17:00 企业文档安全管理实现 u 文档安全管理概述 2 单位内部信息安全状况分析 2 内部人员违规特征 2 常见不安全因素 u 文档安全管理实现 2 人员组织管理 2 用户角色和权限管理 2 身份识别 2 磁盘安全系统 u 构建完整内部安全管理体系 1.平台安全策略 2.文件安全策略 3.设备安全策略 4.文件透明加解密 5.文件访问控制 6.文件外发管理 7.存储介质清除工具 8.安全审计 9.文档安全管理策略 第二天上午 网络安全架构设计和网络安全设备的部署 u 网络安全现状及网络安全体系架构介绍 u 内网安全架构的设计与安全产品的部署 u 漏洞扫描设备的配置与部署 u 防火墙的配置与部署 u IDS、IPS、UTM的配置与部署 u 内网安全监控和审计系统的配置与部署 u IPSec VPN与SSL VPN的配置与部署 1.内网安全监控和审计系统的配置 2.IPSec VPN与SSL VPN的配置 3.Watchguard UTM的配置与部署 第二天下午 14:00-17:00 加密、解密技术与网上银行案例分析 u 常见密码学的频率攻击、生日攻击、中间人攻击的详细分析 u 网上银行数字证书、U盾、通讯协议的安全性分析 u 网上银行系统安全隐患及其防范 u 储户端防窃密的安全防范方法 u 通过PKI实现信息的保密性、完整性和可用性等 1.本地与互联网邮件截获、内容分析演练 2.PGP加密邮件、敏感文件、虚拟磁盘技术试验 3.破解一次口令令牌来分析伪随机技术 4.储户端增强防窃密技术演示 5.PKI系统构建和证书的发放 6.企业VPN的部署和应用 第三天上午 9:00-12:00 主机操作系统和应用服务器系统安全加固 u Windows账号和密码的安全措施 u Windows文件系统的加密和访问控制

文档评论(0)

glcc427 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档