网站大量收购独家精品文档,联系QQ:2885784924

《操作系统安全加固》 教案 模块4 日志管理.docx

《操作系统安全加固》 教案 模块4 日志管理.docx

  1. 1、本文档共35页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

PAGE1

授课班级

XXXX

课次

XX

课时

2

教材

操作系统安全加固

教学内容

本课题教学内容选自《操作系统安全加固》

模块四:日志管理

任务1:日志查看

本次课主要教学内容围绕着国家计算机信息系统等级保护条例中对应用服务的通用技术要求的相关管理条例展开:具体包括说出Windows日志的存放位置和出使用事件查看器查看日志的使用方法,列举出Linux系统查看日志文件内容的相关命令,能使用事件查看器查看Windows系统日志、安全日志和应用程序日志,能使用Linux系统的文件查看命令,查看Linux系统日志、登录日志。

学情分析

授课对象是网络信息安全专业二年级学生。

知识水平:

掌握了WindowsServer服务器基本操作方法;

掌握了Linux服务器基本操作方法;

技能水平:

能根据要求打开Windows的各种管理工具;

能根据要求过滤显示Linux系统相关配置文件;

认知习惯:

1.学生对理论知识理解较慢,但实践操作能力强;

2.学生不善于预习和归纳总结,对理论知识兴趣缺乏,对技术学习缺乏精益求精的精神。

教学

目标

知识目标:

说出Windows日志的存放位置;

说出使用事件查看器查看日志的使用方法;

列举出Linux系统查看日志文件内容的相关命令;

技能目标:

能使用事件查看器查看Windows系统日志、安全日志和应用程序日志

能使用Linux系统的文件查看命令,查看Linux系统日志、登录日志

素养目标:

1.通过日志查看,提高学生信息安全操作意识;

2.引导学生遵守网络安全法等法律法规;

3.培养学生养成良好的网络安全防护习惯。

教学

重点

Windows和Linux系统的常见日志查看方法

教学

难点

Linux中syslog的8个日志信息等级

教学方法

基于企业OKR目标管理、采用任务驱动教学法,以网络系统安全管理员依照国家计算机信息系统等级保护条例的要求开展工作为任务场景,通过学习Windows和Linux系统的日志查看方式,及时发现风险,加固系统。

在教学过程中采用问题引导法和分组讨论法,培养学生思考问题、解决问题的能力并提高学生的学习兴趣。

教学资源及教学环境

教材:《操作系统安全加固》

教学媒体:主流配置计算机35台(置有Centos7虚拟机);局域网络;极域教学系统软件。

教学场景设计:

教学过程

教学

环节

教学内容及步骤

教师活动

学生活动

设计意图

课前

(预习新知)

1.观看视频,学习Windows和Linux日志查看方法;

1.发布有关Windows和Linux相关视频

1.课前观看视频

1.回顾之前的基础知识,为学习新知做准备。

课中

(课中预习小测试)

课前小测试

1.发布测试题

1.学生测试

1.教师掌握学生自主学习的情况,方便课中调整

评价课前预习情况

1.教师展示课前测试情况

2.评价学生情况

1.学生认真听教师小结

1.学生了解自主学习中的不足,建立自信,提升学生的兴趣

课中

情境创设

导入背景

导入任务背景:

公司依据网络等级保护三级对于日志管理的要求:“应详细记录运维操作日志,包括日常巡检工作、运行维护记录、参数的设置和修改等内容”。为了记录和查看企业用户操作系统的日志,除了行政管理要求外,管理员还需要通过技术手段进行系统操作日志的记录和查看,从而及时发现可能存在的异常情况,做好系统的安全防护工作。

导入任务背景,启发学生思考。

思考下一步的工作任务。

将工作场景转化为教学场景,使学生在教学过程中真实体验并深刻理解等保相关规范,培养学生职业安全素养。

课中

教学活动一:

使用事件查看器查看Windows日志

根据安全管理要求,提出任务:

为此,管理员需要完成以下运维工作:

1. 使用事件查看器查看Windows系统日志、安全日志和应用程序日志

2. 使用相关的文件查看命令,查看Linux系统日志、登录日志。

提出任务,启发学生思考

学生思考

解读企业安全管理中的对应用服务的通用安全要求,并提出具体任务,使学生明确任务要求和安全管理关系,培养学生的操作规范意识,提高学生的安全职业素养。

分析任务:

开展讨论,明确任务要求和任务目的:

1.了解Windows日志的类型(应用程序日志、系统日志和安全日志)

提问、设疑:

如何让Windows系统记录系统和安全日志?

1.回答教师提问;

2.认真听讲,

记录要点,明确要求

通过问题引导式教学法,让学生了解任务单的设计意图,知道Windows日志服务的重要性。

组织学生讨论

教师组织学生讨论与展示

学生讨论

通过讨论得到结论

评价1:

评价学生的讨论结果

教师评价

学生互评

增加学生自信,学会在讨论中思考

明确任务步骤:

1.启动审核策略;

2.查看用户登录事件;

3.查看日志

您可能关注的文档

文档评论(0)

xiaobao + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档