*网络攻击技术、构建网络安全体系
日程 |
培训模块 |
培训内容 |
工具演示和实验 |
|
第一天上午 |
信息安全基本概念、黑客基本攻击思路 |
|
|
|
第一天下午 |
网络安全架构设计 及网络安全设备部署 |
|
1.内网安全监控和审计的配置 2.防火墙的部署 3.防火墙安全加固 5.IDS/IPS测试 6.网络流量、网络异常数据包的具体分析 |
|
第二天上午 |
网络安全传输 |
|
1.IPSec VPN传输安全测试 2.WEB VPN的配置 3.防病毒控制 4.系统备份及恢复 |
|
第二天下午 |
攻防实战 |
|
1.Winfo获取windows系统信息 2.流光破解Windows口令 4.X-Scan漏洞扫描 5.Nessus开源漏扫 6.FTP、SQL、Telnet口令爆破 7.Sniffer 抓包分析 8.Wireshark对网络协议 9.synFlood拒绝服务攻击 10.smurf攻击 |
|
第三天上午 |
WEB系统安全及其防范、移动安全 |
|
1.WEB站点安全指南 2.SQL注入突破网站验证 3.Domain、Jsky、NBSI、HDSI、CASI等Web渗透工具的使用 4.上传网站后门Webshell 5.利用XSS窃取其他用户的Cookie信息 6.Web服务器安全加固 7.电子邮件安全测试 |
|
第三天下午 |
信息安全管理体及ISO 27001标准 |
Ø 信息安全面临的风险与挑战 Ø 信息安全工作的误区 Ø 信息安全管理体系ISMS/ISO27001的收益 Ø IT风险与信息安全的关系 Ø 信息安全技术、流程、管理 Ø ISO 27000标准族 Ø ISO 27001标准发展历史 Ø 信息安全管理体系基本要素 Ø ISO 27001标准内容条款 |
资深讲师讲解+ 案例分析 |
|
第四天上午 |
信息安全风险评估 |
Ø 风险管理概述与基本概念及框架 Ø 信息资产分类与分级 Ø 风险识别、风险分析、风险评价、风险处置 Ø 风险评估案例与实操 Ø 现状调研阶段、制度审核、现场访谈、技术评估走查审核 Ø 风险评估实施工具 Ø 利用工具实施风险评估与管理 |
结合ISMS(ISO27001)项目实施过程进行实战讲解 并辅以案例分析教学 |
|
第四天下午 |
信息安全风险评估流程 |
Ø 信息安全风险评估流程 Ø 资产的分类 Ø 资产的机密性,完整性和可用性 Ø 威胁的识别 Ø 脆弱性的识别 Ø 风险分析 Ø 风险评估文档 Ø (一)某OA系统风险评估方案 Ø (二)某业务信息系统风险评估方案 Ø 信息安全风险评估流程演示系统说明 |
结合ISMS(ISO27001)项目实施过程进行实战讲解、并辅以案例分析教学 |
|
第五天上午 |
信息安全管理体系实施过程及 运行与审核 |
Ø 信息安全管理体系文件编写、体系建立、 Ø 信息安全管理体系管理评审 Ø 信息安全管理体系案例 Ø ISMS体系运行与优化 Ø 内部审核/管理评审 Ø 项目阶段总结与项目汇报 |
资深讲师讲解+ 案例分析 |
|
第五天下午 |
ISO27001信息安全控制措施及应试辅导 |
Ø 信息安全方针、策略与目标 Ø 信息安全组织架构与职责 Ø 信息资产保护与信息分级 Ø 人力资源安全管理 Ø 物理环境与设备安全 Ø 通信安全 Ø 操作安全管理 Ø 密码密钥管理 Ø 访问控制 Ø 符合性 Ø 关键控制措施实施案例 Ø 信息安全事故管理 Ø 业务连续性管理 Ø 模拟考试 |
资深讲师讲解+ 案例分
析 |
*网络攻击技术、构建网络安全体系
|
||
联系电话:4000504030 |
![]() 线上课程关注公众号 |