UNIX/Linux系統(tǒng)安全專業(yè)人員培訓(xùn)課程大綱 |
主?題 |
內(nèi)?容 |
UNIX/Linux系統(tǒng)
安全概述 |
l 操作系統(tǒng)面臨威脅
l 業(yè)務(wù)系統(tǒng)常見(jiàn)應(yīng)用風(fēng)險(xiǎn)介紹
l 操作系統(tǒng)安全現(xiàn)狀 |
操作系統(tǒng)信息安全基礎(chǔ)知識(shí)(數(shù)字取證與審計(jì)) |
l 介紹常用數(shù)字取證與操作系統(tǒng)審計(jì) |
討論 |
l 和學(xué)員進(jìn)行交流,對(duì)存在的問(wèn)題進(jìn)行討論 |
蜜罐系統(tǒng)部署,使用HoneyPot、Snort
監(jiān)視入侵 |
l 介紹蜜罐系統(tǒng)的應(yīng)用
l 利用HoneyPot對(duì)系統(tǒng)流量進(jìn)行監(jiān)視 |
SnortCenter、Sguil、SnortSam部署 |
l 對(duì)系統(tǒng)的流量做分析、并且與Iptables聯(lián)動(dòng)實(shí)現(xiàn)動(dòng)態(tài)防火墻 |
討論 |
l 和學(xué)員進(jìn)行交流,對(duì)存在的問(wèn)題進(jìn)行討論 |
信息系統(tǒng)常見(jiàn)漏洞利用與日常運(yùn)維防范 |
l 對(duì)終端等重要操作進(jìn)行監(jiān)控
l 對(duì)常見(jiàn)信息系統(tǒng)漏洞被利用案例進(jìn)行介紹
l ?信息系統(tǒng)日常運(yùn)維防范 |
信息系統(tǒng)安全分析 |
l Apache、Oracle、Websphere等業(yè)務(wù)系統(tǒng)常見(jiàn)應(yīng)用安全分析 |
新系統(tǒng)安全上線 |
l 對(duì)新上線應(yīng)用操作系統(tǒng)安全測(cè)試后上線 |
在線業(yè)務(wù)安全評(píng)估加固 |
l 對(duì)在線業(yè)務(wù)系統(tǒng)的評(píng)估加固,并對(duì)整體安全加固做關(guān)聯(lián)分析 |
討論 |
l 和學(xué)員進(jìn)行交流,對(duì)存在的問(wèn)題進(jìn)行討論 |
高級(jí)部分培訓(xùn)結(jié)束 |
l 培訓(xùn)結(jié)束 |