2020網(wǎng)絡(luò)安全高級工程師培訓(xùn)班(11月深圳班)
時間:2020-11-26 08:00 至 2020-11-29 18:00
地點:深圳

- 參會報名
- 會議介紹
- 會議日程
- 會議嘉賓
- 參會指南
-
手機下單
首頁 > 培訓(xùn)課程 > IT/技術(shù)培訓(xùn) > 2020網(wǎng)絡(luò)安全高級工程師培訓(xùn)班(11月深圳班) 更新時間:2020-11-05T14:14:39
(點擊可切換)
|
2020網(wǎng)絡(luò)安全高級工程師培訓(xùn)班(11月深圳班) 已截止報名課程時間: 2020-11-26 08:00至 2020-11-29 18:00結(jié)束 課程地點: 深圳 詳細(xì)地址會前通知 周邊酒店預(yù)訂 主辦單位: 中國信息化人才培訓(xùn)中心
|
會議介紹
課程內(nèi)容 主辦方介紹
2020網(wǎng)絡(luò)安全高級工程師培訓(xùn)班(11月深圳班)宣傳圖
地點 | 北京 | 廣州 | 西安 | 青島 | 成都 | 北京 | 上海 | 深圳 | 北京 |
時間 | 04月10-13 | 05月22-25 | 06月19-22 | 07月 24-27 | 12月 17-18 | 09月 25-28 | 10月 23-26 | 11月 26-29 | 12月 25-28 |
各企事業(yè)單位:
??????為貫徹《中共中央、國務(wù)院關(guān)于進一步加強人才工作的決定》,落實《國務(wù)院關(guān)于印發(fā)進一步鼓勵軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展若干政策的通知》,加快我國信息安全專業(yè)技術(shù)人才隊伍培養(yǎng),增強全民信息安全意識,推動企事業(yè)單位有效地進行信息安全系統(tǒng)的建設(shè)和管理,中國信息化人才培訓(xùn)中心舉辦“網(wǎng)絡(luò)安全高級工程師”培訓(xùn)班,并由北京天博信通科技有限公司具體承辦。
培訓(xùn)班針對當(dāng)前我國大部分網(wǎng)絡(luò)與信息安全面臨的威脅,組織學(xué)習(xí)前沿的網(wǎng)絡(luò)應(yīng)急處理技術(shù)及信息安全防御保障體系,建設(shè)高素質(zhì)應(yīng)急管理技術(shù)隊伍和應(yīng)急救援隊伍,提高事故應(yīng)急處置能力,幫助企事業(yè)單位科學(xué)有效地進行信息安全系統(tǒng)建設(shè)與管理。
培訓(xùn)對象:
各企事業(yè)單位、學(xué)校、醫(yī)院、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網(wǎng)絡(luò)建設(shè)的信息主管、技術(shù)總監(jiān)以及進行數(shù)據(jù)庫管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護的相關(guān)人員等。
培訓(xùn)方式:
培訓(xùn)內(nèi)容注重實用性, 再現(xiàn)實際應(yīng)用場景,穿插講解理論知識,并充分利用分組討論、練習(xí)來鞏固學(xué)習(xí)效果。培訓(xùn)班結(jié)束后進行考核。
培訓(xùn)證書:????
參加相關(guān)培訓(xùn)并通過考試的學(xué)員,可以獲得:
1.工業(yè)和信息化部頒發(fā)的《網(wǎng)絡(luò)安全高級工程師證書》。該證書可作為專業(yè)技術(shù)人員職業(yè)能力考核的證明,以及專業(yè)技術(shù)人員崗位聘用、任職、定級和晉升職務(wù)的重要依據(jù)。
注:請學(xué)員帶二寸彩照2張(背面注明姓名)、身份證復(fù)印件一張。
查看更多

天博信通-中國信息化人才培訓(xùn)中心率先在國內(nèi)開展高級軟件架構(gòu)等IT高端培訓(xùn)的公開課。多年來持續(xù)不斷的投入精力創(chuàng)新課程體系,至今已在國內(nèi)開展公開課培訓(xùn)的課程達十幾門,分別涵蓋、云計算、大數(shù)據(jù)、軟件架構(gòu)、軟件設(shè)計、高級UI設(shè)計、項目管理、質(zhì)量管理、需求工程、運營管理等領(lǐng)域,也根據(jù)企事業(yè)單位的實用需求, 通過定制培訓(xùn)方案,培訓(xùn)后的技術(shù)服務(wù),將企業(yè)單位的信息化投資的效益發(fā)揮到最高點。目前中心已經(jīng)與幾百家企事業(yè)單位建立了長期的培訓(xùn)合作關(guān)系, 深得用戶信賴和好評。
會議日程
(最終日程以會議現(xiàn)場為準(zhǔn))
課程大綱
?
模塊 |
課程 |
內(nèi)容 |
演示和實驗 |
? 模塊一 |
信息安全背景與發(fā)展態(tài)勢 |
總體國家安全觀 斯諾登事件 云、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控、移動安全挑戰(zhàn) 信息安全的背景、概念和特性 2017典型安全事件與安全漏洞總結(jié) 網(wǎng)絡(luò)攻擊的步驟和典型的攻擊方式 各類典型攻防技術(shù)概述 黑客各種網(wǎng)絡(luò)踩點特征分析和防范措施 端口掃描技術(shù) 漏洞掃描技術(shù) 滲透測試實踐 虛擬機的使用技巧 |
漏洞注入的演示 常見漏洞介紹 虛擬機的使用 攻防常用命令 信息獲取,踩點分析實踐 網(wǎng)段探測,IpScan 端口掃描,xscan、SuperScan 漏洞掃描,Nessus、OpenVAS |
模塊二 |
網(wǎng)絡(luò)安全常見威脅和防御措施 |
各類口令破解技術(shù)與應(yīng)對措施 緩沖區(qū)溢出攻擊與防御 提升權(quán)限的藝術(shù) 嗅探和欺騙技術(shù)解析 ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊 網(wǎng)絡(luò)釣魚原理和檢測分析 DDOS攻擊原理與防御 社會工程學(xué)—欺騙的藝術(shù) |
密碼生成器與字典生成器 被忽視的隱私--緩存密碼 Windows、Unix系統(tǒng)口令安全 神器Mimikatz Office、rar、pdf等文檔安全 第三方應(yīng)用口令安全,比如FTP、foxmail、思科設(shè)備密碼 散列的破解 數(shù)據(jù)庫口令安全 系統(tǒng)溢出,Linux內(nèi)核溢出 第三方應(yīng)用溢出 系統(tǒng)漏洞提權(quán) Serv-U提權(quán) |
模塊三 |
計算機病毒木馬的威脅與防治 |
計算機病毒機制與組成結(jié)構(gòu) 惡意代碼傳播和入侵手段全面匯總 惡意代碼傳播和感染發(fā)現(xiàn)手段 高隱藏性植入代碼的檢測機制 深入監(jiān)測惡意代碼行為的方法 病毒的高級手工查殺技術(shù)和思路 檢測監(jiān)控惡意代碼的異常手段匯總 病毒傳播和擴散最新技術(shù)分析 殺毒軟件無法查殺的病毒原理分析 自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù) |
盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流 鍵盤記錄、U盤小偷 病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除 借助工具軟件進行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer) |
模塊四 |
Web安全 |
OWASP TOP 10介紹 常見Web安全漏洞 SQL注入的原理和對策 XSS跨站腳本攻擊與cookie欺騙 CSRF攻擊介紹 網(wǎng)頁掛馬與WebShell 上傳漏洞 Web后臺的爆破 旁注等其他Web攻擊方式 Web安全工具演示 Web安全防御措施 |
典型Web漏洞的利用 利用SQL注入進入Web后臺 注入點和Web后臺的掃描 修復(fù)SQL注入漏洞 利用XSS獲取管理員權(quán)限 利用CSRF修改管理員口令 Webshell的上傳 利用IE漏洞掛馬 最小后門--一句話木馬 爆破海蜘蛛軟路由的后臺 旁注演示 Web安全類工具演示 |
? 模塊五 |
主機操作系統(tǒng)和應(yīng)用服務(wù)器安全加固 |
Windows Server 2008安全 Windows備份和還原 IIS安全配置 用戶賬戶控制UAC ServerCore內(nèi)核模式 域控制器加固 網(wǎng)絡(luò)策略服務(wù)器 微軟補丁服務(wù)器WSUS 微軟基準(zhǔn)安全分析器MBSA實踐 SpotLight服務(wù)器性能監(jiān)視 |
UAC用戶權(quán)限控制 Windows備份與還原 IIS安全加固 安裝ServerCore內(nèi)核 域控制器加固演示 IPSEC和802.1x的NAP 微軟WSUS實踐 MBSA基線安全掃描 Spotlight監(jiān)視服務(wù)器性能 |
模塊六 |
網(wǎng)絡(luò)安全架構(gòu)設(shè)計和網(wǎng)絡(luò)安全設(shè)備的部署 |
網(wǎng)絡(luò)架構(gòu)安全基礎(chǔ) 網(wǎng)絡(luò)安全規(guī)劃實踐 路由交換等設(shè)備安全 安全架構(gòu)的設(shè)計與安全產(chǎn)品的部署 漏洞掃描設(shè)備的配置與部署 內(nèi)網(wǎng)安全監(jiān)控和審計系統(tǒng)的配置 網(wǎng)絡(luò)安全設(shè)備部署 防火墻、防水墻、WEB防火墻部署 入侵檢測、入侵防御、防病毒部署 統(tǒng)一威脅管理UTM部署 安全運營中心SOC |
網(wǎng)絡(luò)安全規(guī)劃實踐 路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3 發(fā)動DTP的攻擊、DTP攻擊的防范 ARP攻擊、防范交換機上ARP的攻擊 防火墻部署 IDS、IPS部署實例 UTM、SOC等網(wǎng)絡(luò)安全設(shè)備的部署實例 |
模塊七 |
災(zāi)難備份與業(yè)務(wù)連續(xù)性、風(fēng)險評估方法與工具以及應(yīng)急響應(yīng) |
ISO27001管理體系實踐 企業(yè)ISO27001建立過程與策略 業(yè)務(wù)連續(xù)性管理的特點 業(yè)務(wù)連續(xù)性管理程序 業(yè)務(wù)連續(xù)性和影響分析 編寫和實施連續(xù)性計劃 業(yè)務(wù)連續(xù)性計劃的檢查維護重新分析 ITIL V3概述 建立企業(yè)總體應(yīng)急預(yù)案及部門預(yù)案 等級保護概述 |
風(fēng)險評估軟件安全檢測操作 MBSA&MRAST評估小型企業(yè)安全案例 某OA系統(tǒng)風(fēng)險評估實例 風(fēng)險評估等級保護實例演示 |
模塊八 |
無線安全 |
無線安全的背景 WLAN技術(shù)和802.11標(biāo)準(zhǔn) 無線網(wǎng)絡(luò)的五大安全隱患 WEP和WPA的原理與缺陷 無線網(wǎng)絡(luò)如何做安全加固 實驗---破解無線網(wǎng)絡(luò)密碼,針對WEP和WPA/WPA2兩種情況進行演示 實驗---加固無線AP |
無線AP的加固實驗 破解WEP加密的無線網(wǎng)絡(luò) 破解WPA/WPA2加密的無線網(wǎng)絡(luò) |
模塊九 |
恢復(fù)丟失的數(shù)據(jù),數(shù)據(jù)恢復(fù)實例 |
數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率 恢復(fù)已格式化的分區(qū) 手工恢復(fù)FAT和NTFS磁盤格式的文件 利用工具恢復(fù)已經(jīng)刪除的文件 分析處理因文件系統(tǒng)被破壞造成的數(shù)據(jù)損壞 常見文件系統(tǒng)被破壞的現(xiàn)象原因與處理方法 |
格式化分區(qū)的數(shù)據(jù)恢復(fù) NTFS文件系統(tǒng)的刪除及格式化原理及恢復(fù)方法 使用Easy recovery、Final data、R-Studio找回丟失的數(shù)據(jù) Diskgen找回丟失的分區(qū) Winhex恢復(fù)刪除FAT分區(qū) |
模塊十 |
DNS安全 個人日常安全 泄密途徑 災(zāi)難備份與業(yè)務(wù)持續(xù)性管理 應(yīng)急響應(yīng) |
DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等 個人PC的加固、提升員工自我安全意識 總結(jié)出的九大泄密途徑,有針對性的進行網(wǎng)絡(luò)安全加固 災(zāi)備 應(yīng)急響應(yīng) |
根據(jù)學(xué)員實際情況和時間靈活調(diào)整內(nèi)容 |
查看更多
會議嘉賓
參會指南
會議門票
培訓(xùn)費用:
每人4800元(含報名費、培訓(xùn)費、資料費、考試認(rèn)證費),食宿可統(tǒng)一安排,費用自理。
注:請學(xué)員帶二寸彩照2張(背面注明姓名)、身份證復(fù)印件一張。
???????查看更多
溫馨提示
酒店與住宿:
為防止極端情況下活動延期或取消,建議“異地客戶”與活動家客服確認(rèn)參會信息后,再安排出行與住宿。
退款規(guī)則:
活動各項資源需提前采購,購票后不支持退款,可以換人參加。
您可能還會關(guān)注
-
集成產(chǎn)品開發(fā)IPD 2025年 北京9月18-19日
2025-09-18 北京
-
AI新品及應(yīng)用實踐全國巡展·上海站
2025-05-20 上海
-
集成產(chǎn)品開發(fā)IPD 2025年 深圳9月25-26日
2025-09-25 深圳
-
市場驅(qū)動的新產(chǎn)品開發(fā)流程管理 2025年 深圳10月27-28日
2025-10-27 深圳