企業(yè)管理培訓分類導航
企業(yè)管理培訓公開課計劃
企業(yè)培訓公開課日歷
2025年
2024年
研發(fā)管理培訓公開課
研發(fā)管理培訓內(nèi)訓課程
熱門企業(yè)管理培訓關(guān)鍵字
您所在的位置:名課堂>>公開課>>研發(fā)管理培訓公開課
掌握最新網(wǎng)絡(luò)攻擊技術(shù)、構(gòu)建網(wǎng)絡(luò)安全體系(ISO27001國際認證)培訓班
【課程編號】:MKT001855
掌握最新網(wǎng)絡(luò)攻擊技術(shù)、構(gòu)建網(wǎng)絡(luò)安全體系(ISO27001國際認證)培訓班
【課件下載】:點擊下載課程綱要Word版
【所屬類別】:研發(fā)管理培訓
【時間安排】:2025年06月08日 到 2025年06月13日8800元/人
2024年06月23日 到 2024年06月28日8800元/人
2023年07月09日 到 2023年07月14日8800元/人
【授課城市】:武漢
【課程說明】:如有需求,我們可以提供掌握最新網(wǎng)絡(luò)攻擊技術(shù)、構(gòu)建網(wǎng)絡(luò)安全體系(ISO27001國際認證)培訓班相關(guān)內(nèi)訓
【其它城市安排】:杭州
【課程關(guān)鍵字】:武漢網(wǎng)絡(luò)攻擊技術(shù)培訓,武漢網(wǎng)絡(luò)安全體系培訓
我要報名
咨詢電話: | |
手 機: | 郵箱: |
課程收益
通過此次課程培訓,可使學習者獲得如下收益:
1.了解信息安全背景與趨勢;
2.了解最新的Android、MAC、OS系統(tǒng)安全漏洞;
3.了解最新電子商務、移動終端新型的攻擊技術(shù);
4.理解網(wǎng)絡(luò)安全體系架構(gòu)的設(shè)計;
5.理解安全架構(gòu)的企業(yè)部署及指導應用;
6.理解常見網(wǎng)絡(luò)安全威脅的類型、威脅手段及其危害;
7.掌握典型的黑客攻擊的方法及防范攻擊的技巧;
8.增強學員對信息安全的整體認識和防范能力;
9.采取案例、角色扮演等教學方式,注重信息安全管理實踐經(jīng)驗的傳遞;
10.以開放式風格授課,學員可以與講師討論各種信息安全管理的困惑,共同探討信息安全管理的最佳途徑;
11.不但可以獲取大量信息安全管理實踐經(jīng)驗,還能夠獲得權(quán)威機構(gòu)ISO 27001 Foundation認證證書。
12.在實際工作中提升企業(yè)的整體信息安全水平。
課程特色
1.理論與實踐相結(jié)合、案例分析與行業(yè)應用穿插進行;
2.專家精彩內(nèi)容解析、學員專題討論、分組研究;
3.通過全面知識理解、專題技能和實踐結(jié)合的授課方式。
課程大綱
第一天上午
信息安全基本概念、黑客基本攻擊思路
安全事件回顧
信息安全面臨的威脅
信息安全基礎(chǔ)
數(shù)據(jù)機密性
數(shù)據(jù)完整性
數(shù)據(jù)可用性
PGP安全加固應用
黑客攻擊的一般流程
黑客攻擊的典型方式
攻防基礎(chǔ)概念和理論知識
入侵常用DOS命令
端口掃描技術(shù)
漏洞掃描技術(shù)
第一天下午
網(wǎng)絡(luò)安全架構(gòu)設(shè)計及網(wǎng)絡(luò)安全設(shè)備部署
網(wǎng)絡(luò)安全現(xiàn)狀分析
網(wǎng)絡(luò)安全體系架構(gòu)介紹
內(nèi)網(wǎng)安全架構(gòu)的設(shè)計
安全域的概念
認證前域
認證后域
隔離域
安全產(chǎn)品的部署
防火墻的基本原理
防火墻產(chǎn)品介紹
防火墻的配置
防火墻安全加固指南
企業(yè)防火墻應用舉例
IDS基本原理
IDS部署
IPS原理
IDS、IPS的配置與部署
內(nèi)網(wǎng)安全監(jiān)控
審計系統(tǒng)的配置與部署
第二天上午
網(wǎng)絡(luò)安全傳輸
數(shù)據(jù)傳輸安全需求
數(shù)據(jù)傳輸?shù)臋C密性,完整性,認證
數(shù)據(jù)傳輸安全實現(xiàn)協(xié)議IPSEC
IPSec VPN技術(shù)原理
IPSEC VPN配置
計算機系統(tǒng)病毒防御
計算機系統(tǒng)木馬防御
計算機系統(tǒng)蠕蟲防御
大中型企業(yè)網(wǎng)絡(luò)信息安全加固指南
網(wǎng)絡(luò)故障診斷排除的思路和方法
第二天下午
攻防實戰(zhàn)
滲透測試的原理
系統(tǒng)掃描/漏洞掃描技術(shù)
口令破解技術(shù)
嗅探技術(shù)sniffer
數(shù)據(jù)包分析技術(shù)
IP地址欺騙攻擊與防御
ARP欺騙攻擊與防御
DHCP服務器攻擊與防御
DOS/DDOS攻擊與防御
遠程控制技術(shù)
緩沖區(qū)溢出攻擊
拒絕服務攻擊
社會工程學
第三天上午
WEB系統(tǒng)安全及其防范、移動安全
Web系統(tǒng)簡介
Web系統(tǒng)安全隱患
網(wǎng)頁掛馬
SQL注入
Cookie欺騙
XSS跨站
釣魚攻擊
Web安全加固
電子郵件安全應用舉例
銀行系統(tǒng)安全分析
USB-KEY技術(shù)應用
第三天下午
信息安全管理體及ISO 27001標準
信息安全面臨的風險與挑戰(zhàn)
信息安全工作的誤區(qū)
信息安全管理體系ISMS/ISO27001的收益
IT風險與信息安全的關(guān)系
信息安全技術(shù)、流程、管理
ISO 27000標準族
ISO 27001標準發(fā)展歷史
信息安全管理體系基本要素
ISO 27001標準內(nèi)容條款
第四天上午
信息安全風險評估
風險管理概述與基本概念及框架
信息資產(chǎn)分類與分級
風險識別、風險分析、風險評價、風險處置
風險評估案例與實操
現(xiàn)狀調(diào)研階段、制度審核、現(xiàn)場訪談、技術(shù)評估走查審核
風險評估實施工具
利用工具實施風險評估與管理
第四天下午
信息安全風險評估流程
信息安全風險評估流程
資產(chǎn)的分類
資產(chǎn)的機密性,完整性和可用性
威脅的識別
脆弱性的識別
風險分析
風險評估文檔
(一)某OA系統(tǒng)風險評估方案
(二)某業(yè)務信息系統(tǒng)風險評估方案
信息安全風險評估流程演示系統(tǒng)說明
第五天上午
信息安全管理體系實施過程及運行與審核
信息安全管理體系文件編寫、體系建立、
信息安全管理體系管理評審
信息安全管理體系案例
ISMS體系運行與優(yōu)化
內(nèi)部審核/管理評審
項目階段總結(jié)與項目匯報
第五天下午
ISO27001信息安全控制措施及應試輔導
信息安全方針、策略與目標
信息安全組織架構(gòu)與職責
信息資產(chǎn)保護與信息分級
人力資源安全管理
物理環(huán)境與設(shè)備安全
通信安全
操作安全管理
密碼密鑰管理
訪問控制
符合性
關(guān)鍵控制措施實施案例
信息安全事故管理
業(yè)務連續(xù)性管理
模擬考試
第六天學習考核與業(yè)內(nèi)經(jīng)驗交流
商老師
商老師 十八年IT職業(yè)培訓生涯,16000學時授課經(jīng)歷,國內(nèi)IT培訓金牌講師。具有豐富的教學和實踐經(jīng)驗,對IT職業(yè)培訓有深刻的理解。曾參與“國家網(wǎng)絡(luò)技術(shù)水平考試”體系設(shè)計、課程研發(fā)和教師培訓,在項目管理、IT服務管理、網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)際互聯(lián)設(shè)備、數(shù)據(jù)庫、信息安全等領(lǐng)域有深入的研究。在國內(nèi)多家大中型企業(yè)擔任網(wǎng)絡(luò)安全規(guī)劃設(shè)計顧問。為國內(nèi)多個行業(yè)進行項目管理、網(wǎng)絡(luò)與信息安全及數(shù)據(jù)庫課程培訓,全國巡講上百場。授課過程理論與實踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學員好評。
袁老師 信息安全架構(gòu)設(shè)計、體系規(guī)劃、12年網(wǎng)絡(luò)工作經(jīng)驗,8年講師經(jīng)驗,曾就職于天津電信,神州數(shù)碼公司;國家注冊信息安全專家(CISSP和CISP)。
劉老師 高級技術(shù)專家,長期致力于病毒與惡意代碼的分析、研究與反制技術(shù)。對操作系統(tǒng)內(nèi)核,人工智能,逆向分析,漏洞分析及利用等有一定的造詣,多次承擔、參與國家項目,并曾經(jīng)長期承擔安管中心等機構(gòu)的一些惡意代碼分析工作。
賀老師 信息安全與IT服務管理領(lǐng)域?qū)<?持有CISP,NISP,初級等級保護測評師證書,網(wǎng)絡(luò)規(guī)劃設(shè)計師,NSACE講師,并取得中國信息安全測評中心頒發(fā)的CISI講師資格;中國計算機學會會員,擁有15年IT工作經(jīng)驗,9年信息安全實踐經(jīng)驗。涉及WEB管理,系統(tǒng)管理,網(wǎng)絡(luò)管理,IT治理與服務管理,信息安全與風險管理,等級保護測評項目,項目管理,滲透測試,信息產(chǎn)品安全管理,白盒黑盒安全測試等多方面工作。