時間 |
培訓模塊 |
培訓內容 |
工具演示和相關實驗 |
第一部份
【1】 |
信息安全背景與趨勢、信息安全基本概念、黑客基本攻擊思路 |
近期典型安全事件回顧
通過回顧近期發生安全事件看未來信息安全發展趨勢
信息安全的基本概念及要求
黑客簡史
黑客攻擊的一般流程
黑客攻擊的典型方式
攻防基礎概念和理論知識
入侵常用DOS命令
端口掃描技術
漏洞掃描技術 |
1.黑客攻擊思路
2.黑客攻擊技術
3.Nmap端口掃描工具使用
4.常用DOS命令
5.構建自己的攻防環境
6.nessus漏掃工具使用
7.信息收集技術 |
第一部份
【2】 |
安全威脅技術及防御措施 |
滲透測試的原理
系統掃描/漏洞掃描技術
口令破解技術
嗅探技術
數據包分析技術
欺騙技術
遠程控制技術
提權
緩沖區溢出攻擊
拒絕服務攻擊
社會工程學 |
1.?Winfo獲取windows系統信息
2.?LC5破解Windows口令
3.?John破解Linux口令
4.?X-Scan漏洞掃描
5.?Nessus開源漏掃
6.?Windows系統口令破解
7.?FTP、SQL、Telnet口令爆破
8.?Cain嗅探
9.?QQ密保釣魚
10.PcAnywhere提權
11.RPC遠程溢出
12.synFlood拒絕服務攻擊 |
第二部份
【1】 |
應用系統安全及其防范、Android移動安全 |
Web系統簡介
Web系統安全隱患
口令及權限的風險因素
網頁掛馬
SQL注入
Cookie欺騙
XSS跨站
釣魚攻擊
Webshell
暴庫
一句話木馬后門
Web安全加固
Android安全 |
1.?網站的一般配置
2.?SQL注入突破網站驗證
3.?Domain、穿山甲、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用
4.?上傳網站后門Webshell
5.?利用XSS竊取其他用戶的Cookie信息
6.?網絡游戲釣魚
7.?一句話后門的利用
8.?用IBM AppScan、WVS掃描站點安全漏洞
9.?Web服務器安全加固
10.?Android滲透技術 |
第二部份
【2】 |
網絡安全架構設計和網絡安全設備的部署 |
網絡安全現狀分析
網絡安全體系架構介紹
內網安全架構的設計
安全域的概念
安全產品的部署
防火墻的配置與部署
IDS、IPS的配置與部署
內網安全監控和審計系統的配置與部署
IPSec VPN與SSL VPN的配置與部署
網絡故障診斷排除的思路和方法 |
1.內網安全監控和審計系統的配置
2.IPSec VPN與SSL VPN的配置
3.防火墻UTM的配置與部署
4基于Sniffer和Wireshark對網絡協議、網絡流量、網絡異常數據包的具體分析 |
第三部份
【1】 |
主機操作系統安全及加固 |
企業服務器功能及安全重要性
Windows系統安全綜述
Windows體系構架
注冊表與系統安全
Widnows的組策略
Windows用戶安全性
NTFS 文件系統安全性
EFS安全配置 |
1.?VMware 虛擬機的使用
2.?用戶權限分配
3.?組策略
4.?NTFS特性
5.?EFS文件加密
6.?防火墻策略
7.?系統備份與恢復 |
第三部份
【2】 |
信息安全管理體系及風險管理 |
信息安全管理體系基本要素
ISO 27000標準介紹
風險評估流程
風險評估方法
信息安全管理體系實施過程
信息安全的控制措施
ISO 27001、27002條款解讀
ISO 27001認證流程 |
1.風險評估基本流程
2.風險評估方法
3.風險評估工具的基本使用
4.企業信息安全管理體系構建
5.為獲得ISO27001認證做準備 |
第四部份 |
學習考核與業內經驗交流 |