課程描述INTRODUCTION
網(wǎng)絡(luò)安全法
日程安排SCHEDULE
課程大綱Syllabus
網(wǎng)絡(luò)安全法
一、培訓(xùn)收益
通過(guò)此次課程培訓(xùn),可使學(xué)習(xí)者獲得如下收益:
1.掌握安全基礎(chǔ);
2.熟悉協(xié)議安全攻擊與防御技術(shù);
3.掌握操作系統(tǒng)安全攻擊與防御技術(shù);
4.掌握應(yīng)用系統(tǒng)安全攻擊與防御技術(shù)。
5.了解其它安全攻擊與防御技術(shù)。
二、培訓(xùn)特色
1.理論與實(shí)踐相結(jié)合、案例分析與行業(yè)應(yīng)用穿插進(jìn)行;
2.專(zhuān)家精彩內(nèi)容解析、學(xué)員專(zhuān)題討論、分組研究;
3.通過(guò)全面知識(shí)理解、專(zhuān)題技能和實(shí)踐結(jié)合的授課方式。
三、日程安排
第一模塊、安全基礎(chǔ)信息概述
網(wǎng)絡(luò)安全法規(guī)簡(jiǎn)介
信息安全等級(jí)保護(hù)制度簡(jiǎn)介
信息安全基本元素
信息安全服務(wù)與安全機(jī)制
攻防基礎(chǔ)概念和理論知識(shí)
網(wǎng)絡(luò)安全滲透測(cè)試標(biāo)準(zhǔn)介紹
網(wǎng)絡(luò)攻擊的路徑及流程
網(wǎng)絡(luò)安全防御技術(shù)概覽
第二模塊、協(xié)議安全攻擊與防御技術(shù)
OSI/RM協(xié)議模型各層層安全分析
數(shù)據(jù)傳輸過(guò)程細(xì)化分解
數(shù)據(jù)封裝及分片技術(shù)詳解
網(wǎng)絡(luò)層相關(guān)技術(shù)安全分析
IP/ICMP/ARP等協(xié)議攻擊與防御
傳輸層相關(guān)技術(shù)安全分析
TCP/UDP協(xié)議攻擊與防御
應(yīng)用層相關(guān)技術(shù)安全分析
DHCP/DNS/FTP/TELNET等協(xié)議攻擊與防御
常用網(wǎng)絡(luò)數(shù)據(jù)包結(jié)構(gòu)及工作原理分析
網(wǎng)絡(luò)數(shù)據(jù)報(bào)文捕獲與分析技術(shù)
網(wǎng)絡(luò)數(shù)據(jù)包構(gòu)建、播發(fā)及驗(yàn)證技術(shù)
網(wǎng)絡(luò)數(shù)據(jù)報(bào)文監(jiān)聽(tīng)技術(shù)
第三模塊、操作系統(tǒng)安全攻擊與防御技術(shù)
Windows系統(tǒng)安全攻防相關(guān)
賬戶安全性
密碼安全性
安全相關(guān)策略分析
文件系統(tǒng)安全性
系統(tǒng)日志的分類(lèi)及審計(jì)
Windows域環(huán)境相關(guān)安全技術(shù)
Windows安全相關(guān)命令
Linux系統(tǒng)安全攻防相關(guān)
賬戶安全性
密碼安全性
文件系統(tǒng)安全性
系統(tǒng)日志的分類(lèi)及審計(jì)
Linux安全相關(guān)命令
操作系統(tǒng)安全相關(guān)實(shí)踐
信息收集技術(shù)
端口掃描技術(shù)
系統(tǒng)漏洞掃描技術(shù)
系統(tǒng)漏洞利用
第四模塊、應(yīng)用系統(tǒng)安全攻擊與防御技術(shù)
數(shù)據(jù)庫(kù)管理系統(tǒng)安全
MSSQL安全性簡(jiǎn)介
MYSQL安全性簡(jiǎn)介
中間件安全基礎(chǔ)
Apache安全性簡(jiǎn)介
IIS安全性簡(jiǎn)介
Tomcat安全性簡(jiǎn)介
Web安全相關(guān)技術(shù)
HTTP協(xié)議技術(shù)分析
暴力破解
SQL注入漏洞
文件包含漏洞
XSS漏洞
文件上傳漏洞
應(yīng)用系統(tǒng)安全相關(guān)實(shí)踐
web漏洞掃描與利用
Web目錄遍歷
WebShell與一句話木馬
... ...
第五模塊、其它安全攻擊與防御技術(shù)
其它攻擊技術(shù)
物理攻擊技術(shù)
社會(huì)工程學(xué)攻擊技術(shù)
密碼攻擊技術(shù)
無(wú)線認(rèn)證攻擊技術(shù)
提權(quán)技術(shù)
內(nèi)網(wǎng)滲透技術(shù)
其它防護(hù)技術(shù)
數(shù)據(jù)安全性防護(hù)措施
傳輸安全性防護(hù)措施
PKI/CA體系架構(gòu)
... ...
第六模塊、安全測(cè)試環(huán)境介紹及練習(xí)
Web安全測(cè)試靶場(chǎng)介紹
Web安全測(cè)試靶場(chǎng)練習(xí)
常見(jiàn)綜合類(lèi)靶機(jī)介紹
綜合滲透環(huán)境練習(xí)
授課專(zhuān)家
趙老師 中國(guó)信息安全測(cè)評(píng)中心特聘安全研究員,工信部網(wǎng)絡(luò)安全技能大賽專(zhuān)家,擅長(zhǎng)課程:網(wǎng)絡(luò)攻防、滲透測(cè)試、漏洞挖掘、應(yīng)用安全、逆向分析、木馬病毒、主機(jī)數(shù)據(jù)庫(kù)安全測(cè)試加固、安全編程,項(xiàng)目經(jīng)歷有貴陽(yáng)大據(jù)及網(wǎng)絡(luò)安全攻防演練,全國(guó)網(wǎng)絡(luò)安全攻防大賽個(gè)人第三名/團(tuán)隊(duì)第一,湖北移動(dòng)2020CTF集訓(xùn)-逆向(4天)、某部隊(duì)2020-CTF集訓(xùn)-PWN+逆向(5天)/攻防滲透+web(5天)、廣西電網(wǎng)2020CTF集訓(xùn)提高班(15天)、廣西國(guó)稅2020競(jìng)賽集訓(xùn)-逆向、網(wǎng)絡(luò)空間安全精英集訓(xùn)營(yíng)201908(講師代表/技術(shù)評(píng)委)、中國(guó)電建網(wǎng)絡(luò)安全集訓(xùn)等。
袁老師 信息安全架構(gòu)設(shè)計(jì)、體系規(guī)劃、12年網(wǎng)絡(luò)工作經(jīng)驗(yàn),8年講師經(jīng)驗(yàn),曾就職于天津電信,神州數(shù)碼公司;國(guó)家注冊(cè)信息安全專(zhuān)家(CISSP和CISP)。
劉老師 高級(jí)技術(shù)專(zhuān)家,長(zhǎng)期致力于病毒與惡意代碼的分析、研究與反制技術(shù)。對(duì)操作系統(tǒng)內(nèi)核,人工智能,逆向分析,漏洞分析及利用等有一定的造詣,多次承擔(dān)、參與國(guó)家項(xiàng)目,并曾經(jīng)長(zhǎng)期承擔(dān)安管中心等機(jī)構(gòu)的一些惡意代碼分析工作。
賀老師 信息安全與IT服務(wù)管理領(lǐng)域?qū)<??持有CISP,NISP,初級(jí)等級(jí)保護(hù)測(cè)評(píng)師證書(shū),網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師,NSACE講師,并取得中國(guó)信息安全測(cè)評(píng)中心頒發(fā)的CISI講師資格;中國(guó)計(jì)算機(jī)學(xué)會(huì)會(huì)員,擁有15年IT工作經(jīng)驗(yàn),9年信息安全實(shí)踐經(jīng)驗(yàn)。?涉及WEB管理,系統(tǒng)管理,網(wǎng)絡(luò)管理,IT治理與服務(wù)管理,信息安全與風(fēng)險(xiǎn)管理,等級(jí)保護(hù)測(cè)評(píng)項(xiàng)目,項(xiàng)目管理,滲透測(cè)試,信息產(chǎn)品安全管理,白盒黑盒安全測(cè)試等多方面工作。
網(wǎng)絡(luò)安全法
轉(zhuǎn)載:http://www.jkyingpanluxiangji.com/gkk_detail/246371.html
已開(kāi)課時(shí)間Have start time
IT相關(guān)內(nèi)訓(xùn)
- 云計(jì)算的應(yīng)用領(lǐng)域和實(shí)踐 武威
- 互聯(lián)網(wǎng)新技術(shù)在銀行的應(yīng)用 武威
- 滲透測(cè)試與攻防實(shí)戰(zhàn)高級(jí)課程 張勝生
- 軟件安全意識(shí)加強(qiáng)與技能提高 張勝生
- Python高效辦公自動(dòng)化 張曉如
- CISSP認(rèn)證培訓(xùn)課程 張勝生
- 電力信息化:價(jià)值和建設(shè)分析 劉宇佳
- Fine BI 數(shù)據(jù)分析與 張曉如
- 網(wǎng)安管理崗培訓(xùn) 張勝生
- IT崗位數(shù)智化能力提升路徑 甄文智
- 信息安全風(fēng)險(xiǎn)評(píng)估與加固技能 張勝生
- 大模型技術(shù)與應(yīng)用培訓(xùn) 葉梓