課程描(miao)述INTRODUCTION
日程安排SCHEDULE
課程大綱(gang)Syllabus
網絡安全技術課程
各有關單位:
為(wei)企(qi)業構建(jian)堅固網(wang)(wang)絡(luo)安(an)全(quan)防線(xian),提(ti)前發(fa)現并(bing)(bing)解決安(an)全(quan)隱患,培(pei)養網(wang)(wang)絡(luo)安(an)全(quan)領(ling)域實(shi)戰型人才。助力廣大學員全(quan)面提(ti)升專(zhuan)業技(ji)能,拓展職業發(fa)展道路。特(te)邀行業網(wang)(wang)安(an)專(zhuan)家,精(jing)心打(da)造“網(wang)(wang)絡(luo)安(an)全(quan)技(ji)術與(yu)攻防實(shi)戰”課程,并(bing)(bing)在全(quan)國實(shi)施培(pei)訓。誠(cheng)邀您的參與(yu),有(you)關(guan)事宜如下:
一、培訓背景
隨著全球進入數字化時代,關鍵信息基礎設施安全保障不僅是國家信息安全保障工作重要的一環,網絡戰也從傳統作戰的輔助手段變成*,成為數字時代下*可能性的戰爭形式之一。當下網絡安全態勢之嚴峻,迫切需要國家、行業及各單位在網絡安全領域具備打硬仗的能力。
網絡信息安全(quan)(quan)(quan)的(de)時代到來,只(zhi)有掌握(wo)攻(gong)防(fang)技能(neng)(neng)的(de)人才,才有登(deng)上舞臺的(de)資格。網絡安全(quan)(quan)(quan)行業的(de)特(te)殊性決定了網絡安全(quan)(quan)(quan)人才除了需(xu)要(yao)有扎實的(de)理論(lun)基(ji)礎(chu),更需(xu)要(yao)有高超(chao)的(de)實戰(zhan)能(neng)(neng)力(li),才能(neng)(neng)應(ying)對紛繁復雜的(de)網絡環境及層(ceng)出(chu)不窮的(de)攻(gong)擊(ji)手(shou)段。
二、培訓對象
網絡安全(quan)(quan)專(zhuan)業人(ren)員(yuan)(yuan)(yuan)、滲(shen)透(tou)測試人(ren)員(yuan)(yuan)(yuan)、安全(quan)(quan)運(yun)維人(ren)員(yuan)(yuan)(yuan)、安全(quan)(quan)顧問和管理人(ren)員(yuan)(yuan)(yuan)、學生(sheng)和研究(jiu)人(ren)員(yuan)(yuan)(yuan)等。
三、培訓收益
網絡安全專業人員
網絡安全紅藍對抗是網絡安全專業人員提升技能和實踐知識的有效方式。它可以幫助他們了解攻擊者的思維方式,熟悉各種攻擊技術,并提高防御和應急響應能力。
滲透測試人員
滲透測試人員通過網絡安全紅藍對抗可以在真實環境中模擬攻擊行為,提高其滲透測試技能和方法,發現系統和應用程序的潛在漏洞,并提供改進建議。
安全運維人員
安全運維人員可以通過網絡安全紅藍對抗增強對系統和網絡的安全防護能力。他們可以學習到更好的安全配置和監控方法,并能夠應對實際的安全事件和威脅。
安全顧問和管理人員
網絡安全紅藍對抗可以幫助安全顧問和管理人員更好地了解當前的安全風險和威脅,并制定相應的安全策略和規劃。他們可以通過實踐和模擬攻擊來評估組織的安全能力和應急響應能力。
學生和研究人員
對(dui)于對(dui)網絡(luo)(luo)安(an)(an)全感興趣的學(xue)(xue)生和(he)(he)研究(jiu)人員來(lai)說(shuo),網絡(luo)(luo)安(an)(an)全紅(hong)藍對(dui)抗可(ke)以(yi)提供一個實踐的平臺,讓他們在(zai)真實場景中(zhong)學(xue)(xue)習和(he)(he)研究(jiu)網絡(luo)(luo)安(an)(an)全技術和(he)(he)方法(fa)。
四、培訓信息
1)培訓方式:
培訓采(cai)用線下專家面授+同步直播的形(xing)式。所有(you)課程均贈送學(xue)習(xi)教材、視頻回放、答(da)疑交流群、促學(xue)服(fu)務(wu)等。并(bing)對(dui)考生提供專人報(bao)考、考試指導、證書郵寄(ji)等。多維度精(jing)細化教學(xue),一站式報(bao)考服(fu)務(wu),滿足不(bu)同企業及學(xue)員的學(xue)習(xi)需求。
五、培訓內容
培訓共計3天,每天6小時,具體日程安排如下:
模塊內容相關實踐
安全基礎信息概述網絡安全法規簡介
信息安全等級保護制度簡介
信息安全基本元素
信息安全服務與安全機制
攻防基礎概念和理論知識
網絡安全滲透測試標準介紹
網絡攻擊的路徑及流程
網絡安全防御技術概覽
協議安全攻擊與防御技術OSI/RM協議模型各層層安全分析
數據傳輸過程細化分解
數據封裝及分片技術詳解
網絡層相關技術安全分析
IP/ICMP/ARP等協議攻擊與防御
傳輸層相關技術安全分析
TCP/UDP協議攻擊與防御
應用層相關技術安全分析
DHCP/DNS/FTP/TELNET等協議攻擊與防御
常用網絡數據包結構及工作原理分析
網絡數據報文捕獲與分析技術
網絡數據包構建、播發及驗證技術
網絡數據報文監聽技術LAB:利用Wireshark、tcpdump等協議分析工具實現數據包捕獲分析
LAB:按需實現數據報文構建、播發及驗證分析
LAB:網絡監聽技術測試
操作系統安全攻擊與防御技術Windows系統安全攻防相關
賬戶安全性
密碼安全性
安全相關策略分析
文件系統安全性
系統日志的分類及審計
Windows域環境相關安全技術
Windows安全相關命令
Linux系統安全攻防相關
賬戶安全性
密碼安全性
文件系統安全性
系統日志的分類及審計
Linux安全相關命令
操作系統安全相關實踐
信息收集技術
端口掃描技術
系統漏洞掃描技術
系統漏洞利用
LAB:nmap等掃描工具的使用測試
LAB:nessus、openvas等漏洞掃描技術測試
LAB: 基于MSF的漏洞檢測及攻擊技術測試
LAB:基于MSF的各類payload荷載生成測試
LAB:常見CVE漏(lou)洞利用測試
應用系統安全攻擊與防御技術數據庫管理系統安全
MSSQL安全性簡介
MYSQL安全性簡介
中間件安全基礎
Apache安全性簡介
IIS安全性簡介
Tomcat安全性簡介
Web安全相關技術
HTTP協議技術分析
暴力破解
SQL注入漏洞
文件包含漏洞
XSS漏洞
文件上傳漏洞
應用系統安全相關實踐
web漏洞掃描與利用
Web目錄遍歷
WebShell與一句話木馬LAB:awvs、owasp zap等web掃描工具的使用測試
LAB:Burpsuite、fiddler等web列舉、分析、攻擊工具測試
LAB:SQL注入測試
LAB:XSS、cookie、CSRF等攻擊測試
LAB: webshell及一句話木馬測試
其它安全攻擊與防御技術其它攻擊技術
物理攻擊技術
社會工程學攻擊技術
密碼攻擊技術
無線認證攻擊技術
提權技術
內網滲透技術
其它防護技術
數據安全性防護措施
傳輸安全性防護措施
PKI/CA體系架構LAB:社工工具應用測試
LAB:密碼攻擊工具測試
LAB:無線口令攻擊測試
LAB:木馬掛載技術測試
LAB:操作系統提權測試
LAB:nc、lcx等內網穿透測試
LAB:數據安全性防護測試
LAB:傳輸安全性防護測試
LAB:數字證書體系架構規劃部署與實施測試
LAB:數字證書應用場景測試
安全測試環境介紹及練習Web安全測試靶場介紹
Web安全測試靶場練習
常見綜合類靶機介紹
綜合滲透環境練習LAB:Lanmp、Wamp環境搭建
LAB:DVWA、SQLi-Labs等靶機實驗(yan)環境的安(an)裝、部署(shu)與使用測試
六、講師團隊
商老師 | 國家網絡技術水平考試教材編委會成員
北京工業大學 計算機科學與技術專業碩士,23年IT職業培訓生涯,20000+學時授課經歷,國內IT培訓金牌講師。擁有CISSP、CISP、ISO27001 Practitioner、PMP、ITIL、CDGA、CCNA、CCNP、MCSE、MCDBA、信息系統項目管理師等國際國內IT領域專業證書。授課過程理論與實踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學員好評。
袁老師 | 網絡設備規劃與設計專家
網(wang)(wang)絡(luo)(luo)(luo)設(she)備規劃與(yu)設(she)計(ji)專家,18年網(wang)(wang)絡(luo)(luo)(luo)工作經(jing)驗,15年講(jiang)師經(jing)驗,曾就職于天津電信(xin),神州數碼公(gong)司。設(she)計(ji)了(le):河(he)北網(wang)(wang)通(tong)(tong)(tong)項(xiang)目(mu)、中煤集團視頻會議項(xiang)目(mu)、中國(guo)銀(yin)行項(xiang)目(mu)、吉(ji)林省農業銀(yin)行網(wang)(wang)絡(luo)(luo)(luo)改造項(xiang)目(mu)、浙江省檢疫(yi)檢驗局項(xiang)目(mu)、中國(guo)鐵通(tong)(tong)(tong)項(xiang)目(mu)、河(he)北移動(dong)項(xiang)目(mu)、廣東移動(dong)等(deng)網(wang)(wang)絡(luo)(luo)(luo),擅長信(xin)息安(an)全(quan)加固技(ji)(ji)(ji)術(shu),網(wang)(wang)絡(luo)(luo)(luo)安(an)全(quan)攻(gong)防技(ji)(ji)(ji)術(shu),信(xin)息安(an)全(quan)風險(xian)評估技(ji)(ji)(ji)術(shu),IP骨干網(wang)(wang)技(ji)(ji)(ji)術(shu)等(deng),TCP/IP,BGP,MPLS/VPN,MPLST,VPLS,IS-IS,QOS,VPN,VOIP,ATM等(deng)技(ji)(ji)(ji)術(shu)。教學(xue)方面具(ju)有豐富的教學(xue)經(jing)驗和實踐經(jing)驗.曾任職北京(jing)安(an)博亞威科技(ji)(ji)(ji)有限公(gong)司教學(xue)經(jing)理,首席講(jiang)師。是cisco認證的CCSI#33236(cisco認證講(jiang)師),培養了(le)數百(bai)名CCIE。是CISP授權(quan)講(jiang)師CISI. 被多次聘請(qing)到大型(xing)公(gong)司做技(ji)(ji)(ji)術(shu)交流講(jiang)座如(ru):諾基亞西門子通(tong)(tong)(tong)信(xin)技(ji)(ji)(ji)術(shu)公(gong)司,*OROLA通(tong)(tong)(tong)信(xin)技(ji)(ji)(ji)術(shu)公(gong)司,中國(guo)航空結算中心,中國(guo)鐵通(tong)(tong)(tong)等(deng),還被邀(yao)請(qing)到河(he)北移動(dong),廣東移動(dong)等(deng)公(gong)司做網(wang)(wang)絡(luo)(luo)(luo)優化及(ji)信(xin)息網(wang)(wang)絡(luo)(luo)(luo)安(an)全(quan)加固工作。
網絡安全技術課程
轉載://bamboo-vinegar.cn/gkk_detail/319418.html
已開課時間Have start time
安全管理公開培訓班
- 工作安全分析(JSA)+K 講師團(tuan)
- 機械完整性(MI) 講師團
- 企業EHS環境健康和安全管 周老師(shi)
- 工藝安全和HAZOP簡介培 韓江生
- 基于風險控制的工廠環境安 陳秀明
- ESD協管員培訓班 劉老師
- 安全管理與風險預防課程 姜冰
- 產品經理系列-互聯網產品思 張在旺
- 防錯技術推行與實踐 劉老師
- 電子電器EMC設計、測試與 周旭(xu)
- 問題分析與解決8D法 朱民(min)
- 現代TPM全員生產保養實戰 陳老師
安全管理內訓
- 5G 安全與智慧電網應用 胡國慶
- 網絡安全法律體系建設 李皖彰
- 設備設施的安全管理 胡月亭
- 《人人講安全 個個會應急》 胡月亭
- 企業主要負責人安全管理 胡月亭(ting)
- 《AI賦能—施工安全管理實 羅蘊姣
- AI賦能--安全風險識別與 程平(ping)安
- 數據安全與數據合規 胡國慶
- 酒店安全與消防管理 張云
- 全員安全風險管理 胡月(yue)亭
- 搭建9+8精益安全體系,為 張陸離
- 5G 賦能十大行業應用及 胡國慶