时间 |
培训模块 |
培训内容 |
工具演示和相关实验 |
第一部份
【1】 |
信息安全背景与趋势、信息安全基本概念、黑客基本攻击思路 |
近期典型安全事件回顾
通过回顾近期发生安全事件看未来信息安全发展趋势
信息安全的基本概念及要求
黑客简史
黑客攻击的一般流程
黑客攻击的典型方式
攻防基础概念和理论知识
入侵常用DOS命令
端口扫描技术
漏洞扫描技术 |
1.黑客攻击思路
2.黑客攻击技术
3.Nmap端口扫描工具使用
4.常用DOS命令
5.构建自己的攻防环境
6.nessus漏扫工具使用
7.信息收集技术 |
第一部份
【2】 |
安全威胁技术及防御措施 |
渗透测试的原理
系统扫描/漏洞扫描技术
口令破解技术
嗅探技术
数据包分析技术
欺骗技术
远程控制技术
提权
缓冲区溢出攻击
拒绝服务攻击
社会工程学 |
1. Winfo获取windows系统信息
2. LC5破解Windows口令
3. John破解Linux口令
4. X-Scan漏洞扫描
5. Nessus开源漏扫
6. Windows系统口令破解
7. FTP、SQL、Telnet口令爆破
8. Cain嗅探
9. QQ密保钓鱼
10.PcAnywhere提权
11.RPC远程溢出
12.synFlood拒绝服务攻击 |
第二部份
【1】 |
应用系统安全及其防范、Android移动安全 |
Web系统简介
Web系统安全隐患
口令及权限的风险因素
网页挂马
SQL注入
Cookie欺骗
XSS跨站
钓鱼攻击
Webshell
暴库
一句话木马后门
Web安全加固
Android安全 |
1. 网站的一般配置
2. SQL注入突破网站验证
3. Domain、穿山甲、Jsky、NBSI、HDSI、CASI等Web渗透工具的使用
4. 上传网站后门Webshell
5. 利用XSS窃取其他用户的Cookie信息
6. 网络游戏钓鱼
7. 一句话后门的利用
8. 用IBM AppScan、WVS扫描站点安全漏洞
9. Web服务器安全加固
10. Android渗透技术 |
第二部份
【2】 |
网络安全架构设计和网络安全设备的部署 |
网络安全现状分析
网络安全体系架构介绍
内网安全架构的设计
安全域的概念
安全产品的部署
防火墙的配置与部署
IDS、IPS的配置与部署
内网安全监控和审计系统的配置与部署
IPSec VPN与SSL VPN的配置与部署
网络故障诊断排除的思路和方法 |
1.内网安全监控和审计系统的配置
2.IPSec VPN与SSL VPN的配置
3.防火墙UTM的配置与部署
4基于Sniffer和Wireshark对网络协议、网络流量、网络异常数据包的具体分析 |
第三部份
【1】 |
主机操作系统安全及加固 |
企业服务器功能及安全重要性
Windows系统安全综述
Windows体系构架
注册表与系统安全
Widnows的组策略
Windows用户安全性
NTFS 文件系统安全性
EFS安全配置 |
1. VMware 虚拟机的使用
2. 用户权限分配
3. 组策略
4. NTFS特性
5. EFS文件加密
6. 防火墙策略
7. 系统备份与恢复 |
第三部份
【2】 |
信息安全管理体系及风险管理 |
信息安全管理体系基本要素
ISO 27000标准介绍
风险评估流程
风险评估方法
信息安全管理体系实施过程
信息安全的控制措施
ISO 27001、27002条款解读
ISO 27001认证流程 |
1.风险评估基本流程
2.风险评估方法
3.风险评估工具的基本使用
4.企业信息安全管理体系构建
5.为获得ISO27001认证做准备 |
第四部份 |
学习考核与业内经验交流 |