培訓背景
本課程圍繞滲透測試技術,通過設計安全測試用例及使用滲透測試工具,迅速全面的查找安全漏洞。該課程還將深度分析主要攻擊的原理及安全防御建設思路。
通過實際案例和實際工具的操作練習,使參訓人員掌握滲透測試的技術、工具、原理及實施方法,并以安全為核心、掌握安全設計、安全編碼、安全運營,形成安全防御的整套解決思路。即學即用。學員在學習過程中直接對自己的軟件產品進行安全評估、安全滲透及疑難解答。
培訓收益
1.了解信息安全背景與趨勢;
2.了解最新的Android、MAC、OS系統安全漏洞;
3.了解最新電子商務、移動終端新型的攻擊技術;
4.理解網絡安全體系架構的設計;
5.參加認證的學員獲得ISO27001證書;
6.理解安全架構的企業部署及指導應用;
7.理解常見網絡安全威脅的類型、威脅手段及其危害;
8.掌握典型的黑客攻擊的方法及防范攻擊的技巧;
9.增強學員對信息安全的整體認識;
10.掌握信息安全防范能力;
11.在實際工作中提升企業的整體信息安全水平。
培訓特色
1.理論與實踐相結合、案例分析與行業應用穿插進行;
2.專家精彩內容解析、學員專題討論、分組研究;
3.通過全面知識理解、專題技能掌握和安全實踐增強的授課方式。
課程大綱
單元 | 知識模塊 | 授課內容 | 工具演示和實驗 |
---|---|---|---|
第一單元 |
信息安全威脅 信息安全基本概念 黑客基本攻擊思路 |
1.安全事件回顧 2.信息安全面臨的威脅 3.信息安全基礎 4.數據安全保護 5.數據機密性 6.數據完整性 7.數據認證 8.UNREPLAY技術 9.PGP安全加固應用舉例 10.黑客攻擊的一般流程 11.黑客攻擊的典型方式 12.攻防基礎概念和理論知識 13.入侵常用DOS命令 14.端口掃描技術 15.漏洞掃描技術 |
1.黑客攻擊思路 2.黑客攻擊技術 3.Nmap端口掃描工具使用 4.常用DOS命令 5.DOS攻擊演示 6.構建自己的攻防環境 7.nessus漏掃工具使用 8.信息收集技術 9.PGP安全加固 |
第二單元 | 安全攻擊與防御 |
1.滲透測試的原理 2.系統掃描/漏洞掃描技術 3.口令破解技術 4.嗅探技術 5.數據包分析技術 6.IP地址欺騙攻擊與防御 7.ARP欺騙攻擊與防御 8.DHCP服務器攻擊與防御 9.DNS服務器劫持攻擊與防御 10.DOS/DDOS攻擊與防御 11.遠程控制技術 12.緩沖區溢出攻擊 13.拒絕服務攻擊 14.社會工程學 |
1.Winfo獲取windows系統信息 2.流光破解Windows口令 3.John破解Linux口令 4.X-Scan漏洞掃描 5.Nessus開源漏掃 6.FTP、SQL、Telnet口令爆破 7.Sniffer 抓包分析 8.Wireshark對網絡協議 9.QQ密保釣魚 10.RPC遠程溢出 11.synFlood拒絕服務攻擊 12.smurf攻擊 |
第三單元 |
應用系統安全及其防 范、Android移動安全 |
1.Web系統簡介 2.Web系統安全隱患 3.網頁掛馬 4.SQL注入 5.Cookie欺騙 6.XSS跨站 7.釣魚攻擊 8.暴庫 9.Android 系統安全分析 10.Web安全加固 11.電子郵件安全應用舉例 12.銀行系統安全分析 13.嵌入式系統介紹 14.嵌入式系統安全 15.USB-KEY技術應用 |
1.WEB站點安全指南 2.SQL注入突破網站驗證 3.Domain、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用 4.上傳網站后門Webshell 5.利用XSS竊取其他用戶的Cookie信息 6.用IBM AppScan、WVS掃描站點安全漏洞 7.Web服務器安全加固 8.電子郵件安全測試 |
第四單元 |
網絡安全架構設計 網絡安全設備的部署 |
1.網絡安全現狀分析 2.網絡安全體系架構介紹 3.內網安全架構的設計 4.安全域的概念 5.安全產品的部署 6.防火墻的基本原理 7.防火墻產品介紹 8.防火墻的配置 9.防火墻安全加固指南 10.大中型企業防火墻應用舉例 11.IDS基本原理 12.IDS部署 13.IPS原理 14.IDS、IPS的配置與部署 15.UTM部署指南 16.內網安全監控 17.審計系統的配置與部署 |
1.內網安全監控和審計的配置 2.防火墻的部署 3.UTM的配置與部署 4.IDS/IPS測試 5.網絡流量、網絡異常數據包的具體分析 |
第五單元 |
網絡安全架構設計 網絡安全設備的部署 |
1.數據傳輸安全需求 2.數據傳輸的機密性,完整性,認證 3.數據傳輸安全實現協議IPSEC 4.IPSec VPN技術原理 5.IPSEC VPN配置 6.IPSEC VPN大中型網絡部署指南 7.WEB VPN應用需求 8.WEBVPN的配置與部署 9.網絡故障診斷排除的思路和方法 |
1.IPSec VPN傳輸安全測試 2.WEB VPN的配置 |
第六單元 |
主機操作系統安全 及病毒防御 |
1.企業服務器功能及安全重要性 2.Windows系統安全綜述 3.Windows體系構架 4.注冊表與系統安全 5.Widnows的組策略 6.Windows用戶安全性 7.NTFS 文件系統安全性 8.EFS安全配置 9.LINUX系統的安全綜述 10.LINUX系統安全策略 11.LINUX系統安全配置指南 12.計算機系統病毒防御 13.計算機系統木馬防御 14.計算機系統蠕蟲防御 15.大中型企業網絡信息安全加固指南 |
1.VMware 虛擬機的使用 2.用戶權限分配 3.組策略 4.NTFS特性 5.EFS文件加密 6.防火墻策略 7.系統備份與恢復 8.LINUX系統安全加固測試 |