培訓(xùn)背景
本課程圍繞滲透測試技術(shù),通過設(shè)計安全測試用例及使用滲透測試工具,迅速全面的查找安全漏洞。該課程還將深度分析主要攻擊的原理及安全防御建設(shè)思路。
通過實際案例和實際工具的操作練習(xí),使參訓(xùn)人員掌握滲透測試的技術(shù)、工具、原理及實施方法,并以安全為核心、掌握安全設(shè)計、安全編碼、安全運(yùn)營,形成安全防御的整套解決思路。即學(xué)即用。學(xué)員在學(xué)習(xí)過程中直接對自己的軟件產(chǎn)品進(jìn)行安全評估、安全滲透及疑難解答。
培訓(xùn)收益
1.了解信息安全背景與趨勢;
2.了解最新的Android、MAC、OS系統(tǒng)安全漏洞;
3.了解最新電子商務(wù)、移動終端新型的攻擊技術(shù);
4.理解網(wǎng)絡(luò)安全體系架構(gòu)的設(shè)計;
5.參加認(rèn)證的學(xué)員獲得ISO27001證書;
6.理解安全架構(gòu)的企業(yè)部署及指導(dǎo)應(yīng)用;
7.理解常見網(wǎng)絡(luò)安全威脅的類型、威脅手段及其危害;
8.掌握典型的黑客攻擊的方法及防范攻擊的技巧;
9.增強(qiáng)學(xué)員對信息安全的整體認(rèn)識;
10.掌握信息安全防范能力;
11.在實際工作中提升企業(yè)的整體信息安全水平。
培訓(xùn)特色
1.理論與實踐相結(jié)合、案例分析與行業(yè)應(yīng)用穿插進(jìn)行;
2.專家精彩內(nèi)容解析、學(xué)員專題討論、分組研究;
3.通過全面知識理解、專題技能掌握和安全實踐增強(qiáng)的授課方式。
課程大綱
單元 | 知識模塊 | 授課內(nèi)容 | 工具演示和實驗 |
---|---|---|---|
第一單元 |
信息安全威脅 信息安全基本概念 黑客基本攻擊思路 |
1.安全事件回顧 2.信息安全面臨的威脅 3.信息安全基礎(chǔ) 4.數(shù)據(jù)安全保護(hù) 5.數(shù)據(jù)機(jī)密性 6.數(shù)據(jù)完整性 7.數(shù)據(jù)認(rèn)證 8.UNREPLAY技術(shù) 9.PGP安全加固應(yīng)用舉例 10.黑客攻擊的一般流程 11.黑客攻擊的典型方式 12.攻防基礎(chǔ)概念和理論知識 13.入侵常用DOS命令 14.端口掃描技術(shù) 15.漏洞掃描技術(shù) |
1.黑客攻擊思路 2.黑客攻擊技術(shù) 3.Nmap端口掃描工具使用 4.常用DOS命令 5.DOS攻擊演示 6.構(gòu)建自己的攻防環(huán)境 7.nessus漏掃工具使用 8.信息收集技術(shù) 9.PGP安全加固 |
第二單元 | 安全攻擊與防御 |
1.滲透測試的原理 2.系統(tǒng)掃描/漏洞掃描技術(shù) 3.口令破解技術(shù) 4.嗅探技術(shù) 5.數(shù)據(jù)包分析技術(shù) 6.IP地址欺騙攻擊與防御 7.ARP欺騙攻擊與防御 8.DHCP服務(wù)器攻擊與防御 9.DNS服務(wù)器劫持攻擊與防御 10.DOS/DDOS攻擊與防御 11.遠(yuǎn)程控制技術(shù) 12.緩沖區(qū)溢出攻擊 13.拒絕服務(wù)攻擊 14.社會工程學(xué) |
1.Winfo獲取windows系統(tǒng)信息 2.流光破解Windows口令 3.John破解Linux口令 4.X-Scan漏洞掃描 5.Nessus開源漏掃 6.FTP、SQL、Telnet口令爆破 7.Sniffer 抓包分析 8.Wireshark對網(wǎng)絡(luò)協(xié)議 9.QQ密保釣魚 10.RPC遠(yuǎn)程溢出 11.synFlood拒絕服務(wù)攻擊 12.smurf攻擊 |
第三單元 |
應(yīng)用系統(tǒng)安全及其防 范、Android移動安全 |
1.Web系統(tǒng)簡介 2.Web系統(tǒng)安全隱患 3.網(wǎng)頁掛馬 4.SQL注入 5.Cookie欺騙 6.XSS跨站 7.釣魚攻擊 8.暴庫 9.Android 系統(tǒng)安全分析 10.Web安全加固 11.電子郵件安全應(yīng)用舉例 12.銀行系統(tǒng)安全分析 13.嵌入式系統(tǒng)介紹 14.嵌入式系統(tǒng)安全 15.USB-KEY技術(shù)應(yīng)用 |
1.WEB站點安全指南 2.SQL注入突破網(wǎng)站驗證 3.Domain、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用 4.上傳網(wǎng)站后門Webshell 5.利用XSS竊取其他用戶的Cookie信息 6.用IBM AppScan、WVS掃描站點安全漏洞 7.Web服務(wù)器安全加固 8.電子郵件安全測試 |
第四單元 |
網(wǎng)絡(luò)安全架構(gòu)設(shè)計 網(wǎng)絡(luò)安全設(shè)備的部署 |
1.網(wǎng)絡(luò)安全現(xiàn)狀分析 2.網(wǎng)絡(luò)安全體系架構(gòu)介紹 3.內(nèi)網(wǎng)安全架構(gòu)的設(shè)計 4.安全域的概念 5.安全產(chǎn)品的部署 6.防火墻的基本原理 7.防火墻產(chǎn)品介紹 8.防火墻的配置 9.防火墻安全加固指南 10.大中型企業(yè)防火墻應(yīng)用舉例 11.IDS基本原理 12.IDS部署 13.IPS原理 14.IDS、IPS的配置與部署 15.UTM部署指南 16.內(nèi)網(wǎng)安全監(jiān)控 17.審計系統(tǒng)的配置與部署 |
1.內(nèi)網(wǎng)安全監(jiān)控和審計的配置 2.防火墻的部署 3.UTM的配置與部署 4.IDS/IPS測試 5.網(wǎng)絡(luò)流量、網(wǎng)絡(luò)異常數(shù)據(jù)包的具體分析 |
第五單元 |
網(wǎng)絡(luò)安全架構(gòu)設(shè)計 網(wǎng)絡(luò)安全設(shè)備的部署 |
1.數(shù)據(jù)傳輸安全需求 2.數(shù)據(jù)傳輸?shù)臋C(jī)密性,完整性,認(rèn)證 3.數(shù)據(jù)傳輸安全實現(xiàn)協(xié)議IPSEC 4.IPSec VPN技術(shù)原理 5.IPSEC VPN配置 6.IPSEC VPN大中型網(wǎng)絡(luò)部署指南 7.WEB VPN應(yīng)用需求 8.WEBVPN的配置與部署 9.網(wǎng)絡(luò)故障診斷排除的思路和方法 |
1.IPSec VPN傳輸安全測試 2.WEB VPN的配置 |
第六單元 |
主機(jī)操作系統(tǒng)安全 及病毒防御 |
1.企業(yè)服務(wù)器功能及安全重要性 2.Windows系統(tǒng)安全綜述 3.Windows體系構(gòu)架 4.注冊表與系統(tǒng)安全 5.Widnows的組策略 6.Windows用戶安全性 7.NTFS 文件系統(tǒng)安全性 8.EFS安全配置 9.LINUX系統(tǒng)的安全綜述 10.LINUX系統(tǒng)安全策略 11.LINUX系統(tǒng)安全配置指南 12.計算機(jī)系統(tǒng)病毒防御 13.計算機(jī)系統(tǒng)木馬防御 14.計算機(jī)系統(tǒng)蠕蟲防御 15.大中型企業(yè)網(wǎng)絡(luò)信息安全加固指南 |
1.VMware 虛擬機(jī)的使用 2.用戶權(quán)限分配 3.組策略 4.NTFS特性 5.EFS文件加密 6.防火墻策略 7.系統(tǒng)備份與恢復(fù) 8.LINUX系統(tǒng)安全加固測試 |