第1部份
1、信息安全威脅、信息安全基本概念、黑客基本攻擊思路
安全事件回顧 信息安全面臨的威脅 信息安全基礎 數據安全保護 數據機密性 數據完整性 數據認證 UNREPLAY技術 PGP安全加固應用舉例 黑客攻擊的一般流程 黑客攻擊的典型方式 攻防基礎概念和理論知識 入侵常用DOS命令 端口掃描技術 漏洞掃描技術
2、安全攻擊與防御
滲透測試的原理 系統掃描/漏洞掃描技術 口令破解技術 嗅探技術 數據包分析技術 IP地址欺騙攻擊與防御 ARP欺騙攻擊與防御 DHCP服務器攻擊與防御 DNS服務器劫持攻擊與防御 DOS/DDOS攻擊與防御 遠程控制技術 緩沖區溢出攻擊 拒絕服務攻擊 社會工程學
第二部份
1、應用系統安全及其防范、Android移動安全
Web系統簡介 Web系統安全隱患 網頁掛馬 SQL注入 Cookie欺騙 XSS跨站 釣魚攻擊 暴庫 Android 系統安全分析 Web安全加固 電子郵件安全應用舉例 銀行系統安全分析 嵌入式系統介紹 嵌入式系統安全 USB-KEY技術應用
2、網絡安全架構設計和網絡安全設備的部署
網絡安全現狀分析 網絡安全體系架構介紹 內網安全架構的設計 安全域的概念 安全產品的部署 防火墻的基本原理 防火墻產品介紹 防火墻的配置 防火墻安全加固指南 大中型企業防火墻應用舉例 IDS基本原理 IDS部署 IPS原理 IDS、IPS的配置與部署 UTM部署指南 內網安全監控 審計系統的配置與部署
第三部份
1、網絡安全架構設計和網絡安全設備的部署
數據傳輸安全需求 數據傳輸的機密性,完整性,認證 數據傳輸安全實現協議IPSEC IPSec VPN技術原理 IPSEC VPN配置 IPSEC VPN大中型網絡部署指南 WEB VPN應用需求 WEBVPN的配置與部署 網絡故障診斷排除的思路和方法
2、主機操作系統安全及病毒防御
企業服務器功能及安全重要性 Windows系統安全綜述 Windows體系構架 注冊表與系統安全 Widnows的組策略 Windows用戶安全性 NTFS 文件系統安全性 EFS安全配置 LINUX系統的安全綜述 LINUX系統安全策略 LINUX系統安全配置指南 計算機系統病毒防御 計算機系統木馬防御 計算機系統蠕蟲防御 大中型企業網絡信息安全加固指南 |