关于举办“信息安全架构和网络攻防实战培训班”的通知
各企业相关负责人员:
随着全球信息化的飞速发展,我国各种信息化系统已成为国家关键基础设施。但紧随着信息化发展而来的网络安全问题日渐凸出,因此信息安全保障工作已成为我国政府及各行各业日常工作中的重要环节。
鉴于信息安全在我国企事业单位信息化建设中的战略影响作用,结合国内外成熟信息安全技术体系与众多企事业单位的安全方案,我们提炼了包含信息安全与网络安全、攻防部署等在内的课程内容,通过课程学习,使学员了解网络安全体系架构的设计和网络安全设备在网络中的部署,了解常见网络安全威胁的类型及其危害,了解常见的黑客攻击的方法及防范攻击的技巧,增强学员对信息安全的整体认识及信息安全防范能力。最终学以致用,在实际工作中提升企业的整体信息安全水平。
一、培训时间/地点:
2014年03月13日-03月16日,03月13日全天报到 江苏*南京
2014年03月27日-03月30日,03月27日全天报到 北京
二、收费标准:
A类:RMB:2200元/人(含报名费、授课费、午餐费、资料费等)
B类:RMB:3600元/人(含报名费、授课费、午餐费、资料费、证书工本费、注册费等)食宿统一安排,费用各单位统一报销。
颁发证书:培训考核通过后颁发国家信息技术紧缺人才工程办公室、工业和信息化部软件与集成电路促进中心《高级网络安全工程师》职业技能证书。该证书可作为专业技术人员职业能力考核的证明,以及专业技术人员岗位聘用、任职、定级和晋升职务的重要依据。请学员准备身份证复印件及学历证复印件各1份,二寸蓝底证件照4张,会议报到时交至会务组。
三、参加对象:
政府和企事业的信息系统主管(CIO)和信息安全主管(CSO)、信息系统管理员或网络管理员、网络或安全系统集成商、电信、ISP、ICP等服务提供商、金融、证券等服务提供商、有志于从事信息安全行业的高校学生、对网络信息安全感兴趣的IT人员
四、培训内容:
第一部分 网络安全防护和诊断分析技术:网络安全诊断、网络故障分析 第一章 网络攻击技术进展及网络攻击造成的网络安全异常状态诊断分析与防范实操 l 1.黑客诱骗式攻击技术的进展及防范措施
l 2.黑客主动定点攻击的原理和技术
l 3.网页挂马的主动和被动式防范技术
l 4.口令破解和嗅探、缓冲区溢出攻击、Dos/DDoS攻击、木马后门攻击、基于认证的入侵、漏洞利用攻击的网络异常特征分析和防范
l 5.ARP病毒、DNS劫持欺骗攻击等多种攻击的网络异常数据包分析
l 6.网络系统安全扫描和渗透测试的原理
l 7.网络钓鱼原理和检测分析
l 8.挂马网站、挂马源到木马分发服务器完整挂马入侵流程和挂马代码分析 l 1.典型网站被实施网页挂马的演示和防范
l 2. 文件被附加恶意代码实施诱骗式攻击的演示和防范分析
l 3.利用网站的XSS跨站点漏洞实施诱骗式脚本攻击演示和防范分析
l 4.windows下采用rootkit技术进行隐藏攻击的实例演示以及网络检测手段
l 5. 网络扫描工具进行网络检测与分析
l 6.使用 Sniffer 嗅探工具进行网络数据监听分析以及网络故障分析
l 7.SYN、UDP、ICMP、HTTP GET洪水攻击的网络特征分析
l 8.ARP病毒攻击的定位和防范技术 第二章 网络故障诊断原理与技术 l 1.网络故障诊断排除的思路和方法
l 2.网络和系统常用网络故障诊断工具
l 3.使用协议分析仪进行故障发现和诊断
l 4.用网管系统进行网络故障诊断和排除
l 5.物理层故障的识别、隔离、排除 l 1.基于Sniffer或Wireshark对网络协议、网络流量、网络异常数据包的具体分析
l 2.IPSec VPN的配置和故障分析 第三章 网络安全架构设计和网络安全设备的部署 l 1.内网安全架构的设计与安全产品的部署
l 2.网络安全产品部署的分层和分区域原则
l 3.防火墙的配置与部署
l 4.IDS、IPS的配置与部署
l 5.IPSec VPN与SSL VPN的配置与部署 l 1.Nessus漏洞扫描软产品的配置
l 2.天网防火墙、天融信防火墙的配置
l 3.天融信防火墙、绿盟冰之眼IPS的配置
l 4.IPSec VPN的配置
l 5.绿盟黑洞防DDOS防火墙的配置与部署 第二部分 主机和操作系统的安全防范、安全检测和分析技术 第四章 针对病毒木马异常行为的诊断分析和高级查杀实操 l 1.恶意代码传播和入侵手段全面汇总
l 2.恶意代码传播和感染的线索发现手段
l 3.高隐藏性植入代码的检测机制
l 4.深入监测恶意代码行为的方法
l 5.检测监控恶意代码的异常手段汇总
l 6.计算机病毒机制与组成结构
l 7.病毒传播和扩散最新技术分析和检测
l 8.杀毒软件无法查杀的病毒原理分析
l 9.病毒的高级手工查杀技术和思路 l 1.线程插入木马、多守护进程木马、内核HOOK木马的检测和分析
l 2.第5代木马在进程、端口、文件、服务全部隐藏情况下的检测和清除手段
l 3.自毁灭木马痕迹的发现技术
l 4.国内主流木马恶意行为的全面监测
l 5.防病毒软件无法查杀病毒的手工高级查杀和清除实验
l 6.病毒手工查杀高级工具使用实验
l 7.高级rootkit病毒木马手工查杀演示 第五章 主机操作系统和应用服务器安全的诊断分析和实操 l 1.Windows账号和密码的安全措施
l 2.Windows注册表的安全防护和检测
l 3.Windows异常行为的审核追踪功能
l 4.Windows 系统中查杀后门木马技术
l 5.Web网站SQL注入、跨站点脚本攻击技术原理和防范手段
l 6.Web服务器和应用程序漏洞评估和分析
l 7.网站防入侵和劫持的网页防篡改技术
l 8.网站安全的管理制度和应急措施
l 9.Windows系统反0day漏洞攻击策略 l 1.配置注册表保护操作系统的安全
l 2.使用系统提供的监控工具审核对注册表和系统文件的违规操作
l 3.系统进程和服务端口的检查和分析
l 4.Web网站跨站点脚本漏洞联网在线演示实验
l 5.Web网站SQL注入攻击获得控制权演示
l 6.利用Web应用程序漏洞检测攻击分析学员网站漏洞的实际操作
l 7.大型网站漏洞现场在线演示和分析 第六章 网上银行储户端防窃密的原理和防范技术 l 1. 网上银行的双因素认证技术
l 2.网上银行系统认证技术的安全性分析
l 3.网上银行系统安全隐患及其防范
l 4.储户端防窃密的安全防范方法 l 1.金融业的网络安全案例
l 2.四大银行网银安全认证手段演示
l 3.某银行电子邮件钓鱼的欺骗过程
l 4.储户端增强防窃密的技术演示 第七章 故障后的数据恢复技术 l 1.电子取证和数据恢复的原理和技术
l 2.数据恢复的前提条件和恢复的概率
l 3.恢复已格式化的分区
l 4.利用工具恢复已经删除的文件 l 1.恢复已格式化的分区
l 2.常用文件恢复软件对数据进行恢复的实际操作 第八章 信息安全顶层设计 l 1、信息安全基本框架
l 2、信息安全成熟度模型
l 3、信息安全实践指南
l 4、信息安全控制措施案例分析 l 1、iso27000安全管理体系
l 2、信息安全架构设计
l 3、信息安全等级保护分析
五、特约专家:
商老师:工业和信息化部备案网络安全高级技术专家、清华大学国家CIMS工程技术研究中心客座讲师、工信部软件与集成电路促进中心信息安全讲师。曾参与“国家网络技术水平考试”体系设计、课程研发和教师培训,在项目管理、网络操作系统、网际互联设备、数据库、信息安全等领域有深入的研究。在国内多家大中型企业担任网络安全规划设计顾问。为国内多个行业进行项目管理、网络安全及数据库课程培训,全国巡讲上百场。授课过程理论与实践并重,深入浅出,讲课诙谐幽默、气氛活跃,深受广大学员好评。
赵老师:CISSP、CISP、中国科学院计算技术研究所、工信部教育培训中心、工信部软件与集成电路促进中心信息安全讲师,多年致力于信息安全行业,先后参与国防科工委如中国核工业研究所、总装情报所、中国航天集团、中国兵器集团、等网络安全项目的策划、执行、后期维护。先后给Nokia中国、广东移动、中海油、人民银行、深圳招行、中国体彩中心、沈阳海关、总参提供信息安全专业课程培训。 |