培訓時間 |
培訓模塊 |
培訓內容 |
相關測試 |
第一天 |
上午:
信息安全基本概念、黑客基本攻擊思路 |
- 安全事件回顧
- 信息安全面臨的威脅
- 信息安全基礎
- 數據機密性
- 數據完整性
- 數據可用性
- PGP安全加固應用
- 黑客攻擊的一般流程
- 黑客攻擊的典型方式
- 入侵常用DOS命令
- 端口掃描技術
- 漏洞掃描技術
|
- 黑客攻擊思路
- 黑客攻擊技術
- Nmap端口掃描工具使用
- 常用DOS命令
- DOS攻擊演示
- 構建自己的攻防環境
- Nessus漏掃工具使用
- PGP安全加固
|
下午:
等保 |
- 等保2.0介紹
- 民航等保介紹
- 等保2.0 GB/T22239-2019,GB/T22240-2020,GB/T28448-2019 標準
- 等保2.0身份鑒別的基線要求及整改
- 等保2.0訪問控制的基線要求及整改
- 等保2.0惡意代碼防范基線要求及整改
- 等保2.0自行軟件開發基線要求及整改
- 等保2.0外購軟件開發基線要求及整改
- 等保2.0安全通信網絡基線要求及整改
- 等保2.0安全區域邊界基線要求及整理
- 等保2.0計算環境安全基線要求及整改
|
|
第二天 |
上午:
攻防實戰 |
- 滲透測試的原理
- 系統掃描/漏洞掃描技術
- 口令破解技術
- 嗅探技術Sniffer
- 數據包分析技術
- IP地址欺騙攻擊與防御
- ARP欺騙攻擊與防御
- DHCP服務器攻擊與防御
- DOS/DDOS攻擊與防御
- 遠程控制技術
- 緩沖區溢出攻擊
- 拒絕服務攻擊
- 社會工程學
|
- Winfo獲取Windows系統信息
- 流光破解Windows口令
- X-Scan漏洞掃描
- Nessus開源漏掃
- FTP、SQL、Telnet口令爆破
- Sniffer 抓包分析
- Wireshark對網絡協議
- SynFlood拒絕服務攻擊
- Smurf攻擊
|
下午:
WEB系統安全及其防范、移動安全 |
- Web系統簡介
- Web系統安全漏洞及漏洞修復
- 網頁掛馬
- SQL注入
- Cookie欺詐
- XSS跨站
- 釣魚攻擊
- JAVA反序列化命令執行漏洞
- Strust2命令執行漏洞
- CSRF/SSRF攻擊
|
- WEB站點安全指南
- SQL注入突破網站驗證
- Domain、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用
- 上傳網站后門Webshell
- 利用XSS竊取其他用戶的Cookie信息
|
第三天 |
上午:
操作系統安全及病毒防御 |
- 軟件安全開發生命周期
- 軟件安全需求
- 軟件安全設計
- 軟件安全編碼
- 軟件安全代碼審計與測試
- 網絡安全現狀分析
- 網絡安全體系架構介紹
- 內網安全架構的設計
- 安全域的概念
- 認證前域/認證后域/隔離域
|
|
第三天 |
下午:
網絡安全傳輸 |
- 防火墻的基本原理
- IDS/IPS基本原理
- 內網安全監控
- 數據傳輸安全需求
- 數據傳輸安全實現協議IPSEC
- IPSec VPN技術原理
- IPSEC VPN大中型網絡部署指南
- 網絡故障診斷排除的思路和方法
- 企業服務器功能及安全重要性
- Windows系統安全綜述
- Windows用戶安全性
- NTFS 文件系統安全性
- EFS安全配置
|
- 內網安全監控和審計配置
- 網絡流量、網絡異常數據包的具體分析
- VMware 虛擬機的使用
- 用戶權限分配
- NTFS特性
- EFS文件加密
|