 
	網絡安全高級工程師培訓班(北京,12月21-23日)
	【舉辦單位】北京曼頓培訓網 www.mdpxb.com 中國培訓資訊網 www.e71edu.com
	【咨詢電話】4006820825 010-56133998 13810210257
	【培訓日期】珠海,2018年11月23-25日;北京,2018年12月21-23日
	【培訓地點】珠海、北京
	【培訓對象】各企事業(yè)單位、學校、醫(yī)院、城市公共服務系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網絡建設的信息主管、技術總監(jiān)以及進行數據庫管理、數據分析、網絡維護的相關人員等。
	【課程背景】
	為貫徹《中共中央、國務院關于進一步加強人才工作的決定》,落實《國務院關于印發(fā)進一步鼓勵軟件產業(yè)和集成電路產業(yè)發(fā)展若干政策的通知》,加快我國信息安全專業(yè)技術人才隊伍培養(yǎng),增強全民信息安全意識,推動企事業(yè)單位有效地進行信息安全系統(tǒng)的建設和管理。
	培訓班針對當前我國大部分網絡與信息安全面臨的威脅,組織學習前沿的網絡應急處理技術及信息安全防御保障體系,建設高素質應急管理技術隊伍和應急救援隊伍,提高事故應急處置能力,幫助企事業(yè)單位科學有效地進行信息安全系統(tǒng)建設與管理。
	【培訓方式】
	培訓內容注重實用性, 再現實際應用場景,穿插講解理論知識,并充分利用分組討論、練習來鞏固學習效果。培訓班結束后進行考核。
	【課程大綱】
	信息安全背景與發(fā)展態(tài)勢
	■總體國家安全觀
	■斯諾登事件
	■云、大數據、物聯網、工控、移動安全挑戰(zhàn)
	■信息安全的背景、概念和特性
	■2017典型安全事件與安全漏洞總結
	■網絡攻擊的步驟和典型的攻擊方式
	■各類典型攻防技術概述
	■黑客各種網絡踩點特征分析和防范措施
	■端口掃描技術
	■漏洞掃描技術
	■滲透測試實踐
	■虛擬機的使用技巧
	■漏洞注入的演示
	■常見漏洞介紹
	■虛擬機的使用
	■攻防常用命令
	■信息獲取,踩點分析實踐
	■網段探測,IpScan
	■端口掃描,xscan、SuperScan
	■漏洞掃描,Nessus、OpenVAS
	網絡安全常見威脅和防御措施
	■各類口令破解技術與應對措施
	■緩沖區(qū)溢出攻擊與防御
	■提升權限的藝術
	■嗅探和欺騙技術解析
	■ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊
	■網絡釣魚原理和檢測分析
	■DDOS攻擊原理與防御
	■社會工程學—欺騙的藝術 ■密碼生成器與字典生成器
	■被忽視的隱私--緩存密碼
	■Windows、Unix系統(tǒng)口令安全
	■神器Mimikatz
	■Office、rar、pdf等文檔安全
	■第三方應用口令安全,比如FTP、foxmail、思科設備密碼
	■散列的破解
	■數據庫口令安全
	■系統(tǒng)溢出,Linux內核溢出
	■第三方應用溢出
	■系統(tǒng)漏洞提權
	■Serv-U提權
	■
	計算機病毒木馬的威脅與防治
	■計算機病毒機制與組成結構
	■惡意代碼傳播和入侵手段全面匯總
	■惡意代碼傳播和感染發(fā)現手段
	■高隱藏性植入代碼的檢測機制
	■深入監(jiān)測惡意代碼行為的方法
	■病毒的高級手工查殺技術和思路
	■檢測監(jiān)控惡意代碼的異常手段匯總
	■病毒傳播和擴散最新技術分析
	■殺毒軟件無法查殺的病毒原理分析
	■自毀滅木馬痕跡的發(fā)現技術
	■盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流
	■鍵盤記錄、U盤小偷
	■病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除
	■借助工具軟件進行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)
	Web安全
	■OWASP TOP 10介紹
	■常見Web安全漏洞
	■SQL注入的原理和對策
	■XSS跨站腳本攻擊與cookie欺騙
	■CSRF攻擊介紹
	■網頁掛馬與WebShell
	■上傳漏洞
	■Web后臺的爆破
	■旁注等其他Web攻擊方式
	■Web安全工具演示
	■Web安全防御措施
	■典型Web漏洞的利用
	■利用SQL注入進入Web后臺
	■注入點和Web后臺的掃描
	■修復SQL注入漏洞
	■利用XSS獲取管理員權限
	■利用CSRF修改管理員口令
	■Webshell的上傳
	■利用IE漏洞掛馬
	■最小后門--一句話木馬
	■爆破海蜘蛛軟路由的后臺
	■旁注演示
	■Web安全類工具演示
	主機操作系統(tǒng)和應用服務器安全加固
	■Windows Server 2008安全
	■Windows備份和還原
	■IIS安全配置
	■用戶賬戶控制UAC
	■ServerCore內核模式
	■域控制器加固
	■網絡策略服務器
	■微軟補丁服務器WSUS
	■微軟基準安全分析器MBSA實踐
	■SpotLight服務器性能監(jiān)視
	■UAC用戶權限控制
	■Windows備份與還原
	■IIS安全加固
	■安裝ServerCore內核
	■域控制器加固演示
	■IPSEC和802.1x的NAP
	■微軟WSUS實踐
	■MBSA基線安全掃描
	■Spotlight監(jiān)視服務器性能
	網絡安全架構設計和網絡安全設備的部署
	■網絡架構安全基礎
	■網絡安全規(guī)劃實踐
	■路由交換等設備安全
	■安全架構的設計與安全產品的部署
	■漏洞掃描設備的配置與部署
	■內網安全監(jiān)控和審計系統(tǒng)的配置
	■網絡安全設備部署
	■防火墻、防水墻、WEB防火墻部署
	■入侵檢測、入侵防御、防病毒部署
	■統(tǒng)一威脅管理UTM部署
	■安全運營中心SOC
	■網絡安全規(guī)劃實踐
	■路由安全和交換安全,模擬環(huán)境:PacketTracer或GNS3
	■發(fā)動DTP的攻擊、DTP攻擊的防范
	■ARP攻擊、防范交換機上ARP的攻擊
	■防火墻部署
	■IDS、IPS部署實例
	■UTM、SOC等網絡安全設備的部署實例
	災難備份與業(yè)務連續(xù)性、風險評估方法與工具以及應急響應
	■ISO27001管理體系實踐
	■企業(yè)ISO27001建立過程與策略
	■業(yè)務連續(xù)性管理的特點
	■業(yè)務連續(xù)性管理程序
	■業(yè)務連續(xù)性和影響分析
	■編寫和實施連續(xù)性計劃
	■業(yè)務連續(xù)性計劃的檢查維護重新分析
	■ITIL V3概述
	■建立企業(yè)總體應急預案及部門預案
	■等級保護概述
	■風險評估軟件安全檢測操作
	■MBSA&MRAST評估小型企業(yè)安全案例
	■某OA系統(tǒng)風險評估實例
	■風險評估等級保護實例演示
	無線安全
	■無線安全的背景
	■WLAN技術和802.11標準
	■無線網絡的五大安全隱患
	■WEP和WPA的原理與缺陷
	■無線網絡如何做安全加固
	■實驗---破解無線網絡密碼,針對WEP和WPA/WPA2兩種情況進行演示
	■實驗---加固無線AP
	■無線AP的加固實驗
	■破解WEP加密的無線網絡
	■破解WPA/WPA2加密的無線網絡
	恢復丟失的數據,數據恢復實例
	■數據恢復的前提條件和恢復的概率
	■恢復已格式化的分區(qū)
	■手工恢復FAT和NTFS磁盤格式的文件
	■利用工具恢復已經刪除的文件
	■分析處理因文件系統(tǒng)被破壞造成的數據損壞
	■常見文件系統(tǒng)被破壞的現象原因與處理方法
	■格式化分區(qū)的數據恢復
	■NTFS文件系統(tǒng)的刪除及格式化原理及恢復方法
	■使用Easy recovery、Final data、R-Studio找回丟失的數據
	■Diskgen找回丟失的分區(qū)
	■Winhex恢復刪除FAT分區(qū)
	附加課程
	DNS安全
	個人日常安全
	泄密途徑
	災難備份與業(yè)務持續(xù)性管理
	應急響應
	■DNS協(xié)議原理、協(xié)議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等
	■個人PC的加固、提升員工自我安全意識
	■總結出的九大泄密途徑,有針對性的進行網絡安全加固
	■災備
	■應急響應
	■根據學員實際情況和時間靈活調整內容
	【講師介紹】
	 張老師,曼頓培訓網(www.mdpxb.com)資深講師。資深IT技術專家、信息安全資深顧問、信息產業(yè)部高級講師、公安部/高科委特聘講師、神州數碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。
徐老師,曼頓培訓網(www.mdpxb.com)資深講師。 資深網絡安全專家,長期從事網絡安全架構設計,數據安全項目分析與實施,擁有10余年的網絡安全與大型數據庫運維經驗;政府信息化建設領導小組專家成員
趙鳳偉老師,曼頓培訓網(www.mdpxb.com)資深講師。信息安全資深顧問 CISSP、CISP、先后參與國防科工委如中國核工業(yè)研究所等網絡安全項目的策劃、執(zhí)行和后期維護。
	【費用及報名】
	1、費用:培訓費4800元(含培訓費、講義費);如需食宿,會務組可統(tǒng)一安排,費用自理。
	2、報名咨詢:4006820825 010-56133998 56028090 13810210257 鮑老師
	3、報名流程:電話登記-->填寫報名表-->發(fā)出培訓確認函
	4、備注:如課程已過期,請訪問我們的網站,查詢最新課程
	5、詳細資料請訪問北京曼頓培訓網:www.mdpxb.com (每月在全國開設四百多門公開課,歡迎報名學習)
