培訓會員
熱門點擊:參觀考察 中層干部 研發(fā)管理 采購管理 海關事務 秘書文秘 人力資源管理 銷售營銷 績效管理 倉儲管理
您現(xiàn)在的位置: 森濤培訓網(wǎng) >> 公開課 >> 黑客攻防培訓,信息安全管理培訓27001國際認證培訓 >> 課程介紹

黑客攻防+信息安全管理(27001國際認證)培訓班

【時間地點】 2019年11月05-10日 昆明
【培訓講師】 多名專家
【參加對象】 不限
【參加費用】 ¥8800元/人 
【會務組織】 森濤培訓網(wǎng)(www.lailaliao.cn).廣州三策企業(yè)管理咨詢有限公司
【咨詢電話】 020-34071250;020-34071978(提前報名可享受更多優(yōu)惠)
【聯(lián) 系 人】 龐先生,鄧小姐;13378458028、18924110388(均可加微信)
【在線 QQ 】 568499978 培訓課綱 課綱下載    
【溫馨提示】 本課程可引進到企業(yè)內(nèi)部培訓,歡迎來電預約!
培訓關鍵詞:黑客攻防培訓,信息安全管理培訓,27001國際認證培訓

黑客攻防+信息安全管理(27001國際認證)培訓班(多名專家)課程介紹:

一、培訓收益
通過此次課程培訓,可使學習者獲得如下收益:
1.了解信息安全背景與趨勢;
2.了解最新的Android、MAC、OS系統(tǒng)安全漏洞;
3.了解最新電子商務、移動終端新型的攻擊技術;
4.理解網(wǎng)絡安全體系架構的設計;
5.理解安全架構的企業(yè)部署及指導應用;
6.理解常見網(wǎng)絡安全威脅的類型、威脅手段及其危害;
7.掌握典型的黑客攻擊的方法及防范攻擊的技巧;
8.增強學員對信息安全的整體認識和防范能力;
9.采取案例、角色扮演等教學方式,注重信息安全管理實踐經(jīng)驗的傳遞;
10.以開放式風格授課,學員可以與講師討論各種信息安全管理的困惑,共同探討信息安全管理的最佳途徑;
11.不但可以獲取大量信息安全管理實踐經(jīng)驗,還能夠獲得權威機構ISO 27001 Foundation認證證書。
12.在實際工作中提升企業(yè)的整體信息安全水平。

二、培訓特色
1.理論與實踐相結合、案例分析與行業(yè)應用穿插進行;
2.專家精彩內(nèi)容解析、學員專題討論、分組研究;
3.通過全面知識理解、專題技能和實踐結合的授課方式。

三、日程安排
注:前三天為黑客攻防課程,后三天為信息安全管理(27001國際認證)課程 

日程

培訓模塊

培訓內(nèi)容

工具演示和實驗

第一天上午

信息安全基本概念、黑客基本攻擊思路

  • 安全事件回顧
  • 信息安全面臨的威脅
  • 信息安全基礎
  • 數(shù)據(jù)機密性
  • 數(shù)據(jù)完整性
  • 數(shù)據(jù)可用性
  • PGP安全加固應用
  • 黑客攻擊的一般流程
  • 黑客攻擊的典型方式
  • 攻防基礎概念和理論知識
  • 入侵常用DOS命令
  • 端口掃描技術
  • 漏洞掃描技術
  • 黑客攻擊思路
  • 黑客攻擊技術
  • Nmap端口掃描工具使用
  • 常用DOS命令
  • DOS攻擊演示
  • 構建自己的攻防環(huán)境
  • nessus漏掃工具使用
  • PGP安全加固

第一天下午

網(wǎng)絡安全架構設計
及網(wǎng)絡安全設備部署

  • 網(wǎng)絡安全現(xiàn)狀分析
  • 網(wǎng)絡安全體系架構介紹
  • 內(nèi)網(wǎng)安全架構的設計
  • 安全域的概念
  • 認證前域
  • 認證后域
  • 隔離域
  • 安全產(chǎn)品的部署
  • 防火墻的基本原理
  • 防火墻產(chǎn)品介紹
  • 防火墻的配置
  • 防火墻安全加固指南
  • 企業(yè)防火墻應用舉例
  • IDS基本原理
  • IDS部署
  • IPS原理
  • IDS、IPS的配置與部署
  • 內(nèi)網(wǎng)安全監(jiān)控
  • 審計系統(tǒng)的配置與部署

1.內(nèi)網(wǎng)安全監(jiān)控和審計的配置
2.防火墻的部署
3.防火墻安全加固
4.IDS/IPS測試
5.網(wǎng)絡流量、網(wǎng)絡異常數(shù)據(jù)包的具體分析

第二天上午

網(wǎng)絡安全傳輸

  • 數(shù)據(jù)傳輸安全需求
  • 數(shù)據(jù)傳輸?shù)臋C密性,完整性,認證
  • 數(shù)據(jù)傳輸安全實現(xiàn)協(xié)議IPSEC
  • IPSec VPN技術原理
  • IPSEC VPN配置
  • IPSEC VPN大中型網(wǎng)絡部署指南
  • WEB VPN應用需求
  • WEBVPN的配置與部署
  • 網(wǎng)絡故障診斷排除的思路和方法

1.IPSec VPN傳輸安全測試
2.WEB VPN的配置

第二天下午

操作系統(tǒng)安全及病毒防御

  • 企業(yè)服務器功能及安全重要性
  • Windows系統(tǒng)安全綜述
  • Windows體系構架
  • 注冊表與系統(tǒng)安全
  • Widnows的組策略
  • Windows用戶安全性
  • NTFS 文件系統(tǒng)安全性
  • EFS安全配置
  • 計算機系統(tǒng)病毒防御
  • 計算機系統(tǒng)木馬防御
  • 計算機系統(tǒng)蠕蟲防御
  • 大中型企業(yè)網(wǎng)絡信息安全加固指南

1.VMware 虛擬機的使用
2.用戶權限分配
3.組策略
4.NTFS特性
5.EFS文件加密
6.防火墻策略
7.系統(tǒng)備份與恢復
8.病毒控制
9.防毒墻

第三天上午

攻防實戰(zhàn)

  • 滲透測試的原理
  • 系統(tǒng)掃描/漏洞掃描技術
  • 口令破解技術
  • 嗅探技術sniffer
  • 數(shù)據(jù)包分析技術
  • IP地址欺騙攻擊與防御
  • ARP欺騙攻擊與防御
  • DHCP服務器攻擊與防御
  • DOS/DDOS攻擊與防御
  • 遠程控制技術
  • 緩沖區(qū)溢出攻擊
  • 拒絕服務攻擊
  • 社會工程學

1.Winfo獲取windows系統(tǒng)信息
2.流光破解Windows口令
4.X-Scan漏洞掃描
5.Nessus開源漏掃
6.FTP、SQL、Telnet口令爆破
7.Sniffer 抓包分析
8.Wireshark對網(wǎng)絡協(xié)議
9.synFlood拒絕服務攻擊
10.smurf攻擊

第三天下午

WEB系統(tǒng)安全及其防范、移動安全

  • Web系統(tǒng)簡介
  • Web系統(tǒng)安全隱患
  • 網(wǎng)頁掛馬
  • SQL注入
  • Cookie欺騙
  • XSS跨站
  • 釣魚攻擊
  • Web安全加固
  • 電子郵件安全應用舉例
  • 銀行系統(tǒng)安全分析
  • USB-KEY技術應用

1.WEB站點安全指南
2.SQL注入突破網(wǎng)站驗證
3.Domain、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用
4.上傳網(wǎng)站后門Webshell
5.利用XSS竊取其他用戶的Cookie信息
6.Web服務器安全加固
7.電子郵件安全測試

第四天上午

信息安全
基礎

  • 信息安全發(fā)展現(xiàn)狀
  • 信息安全趨勢分析
  • 信息安全頂層設計
  • 信息安全架構與企業(yè)架構
  • 信息安全模型、原則
  • 信息安全域分析、部署
  • 基于過程的信息安全流程分析
  • 信息基礎知識
  • 信息的機密性
  • 信息的完整性
  • PKI數(shù)字證書
  • 數(shù)字簽名技術等

資深講師講解+
案例分析

第四天下午

信息安全管理體及ISO 27001標準

  • 信息安全面臨的風險與挑戰(zhàn)
  • 信息安全工作的誤區(qū)
  • 信息安全管理體系ISMS/ISO27001的收益
  • IT風險與信息安全的關系
  • 信息安全技術、流程、管理
  • ISO 27000標準族
  • ISO 27001標準發(fā)展歷史
  • 信息安全管理體系基本要素
  • ISO 27001標準內(nèi)容條款

資深講師講解+
案例分析

第五天上午

信息安全風險評估

  • 風險管理概述與基本概念及框架
  • 信息資產(chǎn)分類與分級
  • 風險識別、風險分析、風險評價、風險處置
  • 風險評估案例與實操
  • 現(xiàn)狀調(diào)研階段、制度審核、現(xiàn)場訪談、技術評估走查審核
  • 風險評估實施工具
  • 利用工具實施風險評估與管理

結合ISMS(ISO27001)項目實施過程進行實戰(zhàn)講解
并輔以案例分析教學

第五天下午

信息安全風險評估流程

  • 信息安全風險評估流程
  • 資產(chǎn)的分類
  • 資產(chǎn)的機密性,完整性和可用性
  • 威脅的識別
  • 脆弱性的識別
  • 風險分析
  • 風險評估文檔
  • (一)某OA系統(tǒng)風險評估方案
  • (二)某業(yè)務信息系統(tǒng)風險評估方案
  • 信息安全風險評估流程演示系統(tǒng)說明

結合ISMS(ISO27001)項目實施過程進行實戰(zhàn)講解、并輔以案例分析教學

第六天上午

信息安全管理體系實施過程及
運行與審核

  • 信息安全管理體系文件編寫、體系建立、
  • 信息安全管理體系管理評審
  • 信息安全管理體系案例
  • ISMS體系運行與優(yōu)化
  • 內(nèi)部審核/管理評審
  • 項目階段總結與項目匯報

資深講師講解+
案例分析

第六天下午

ISO27001信息安全控制措施及應試輔導

  • 信息安全方針、策略與目標
  • 信息安全組織架構與職責
  • 信息資產(chǎn)保護與信息分級
  • 人力資源安全管理
  • 物理環(huán)境與設備安全
  • 通信安全
  • 操作安全管理
  • 密碼密鑰管理
  • 訪問控制
  • 符合性
  • 關鍵控制措施實施案例
  • 信息安全事故管理
  • 業(yè)務連續(xù)性管理
  • 模擬考試

資深講師講解+
案例分析


四、授課專家

袁老師 信息安全架構設計、體系規(guī)劃、12年網(wǎng)絡工作經(jīng)驗,8年講師經(jīng)驗,曾就職于天津電信,神州數(shù)碼公司;國家注冊信息安全專家(CISSP和CISP)。

高老師 信息安全專家、高級顧問、國家信息安全測評中心CISP認證講師。對安全理論、軟件安全開發(fā)流程、安全開發(fā)生命周期、安全開發(fā)技術有比較深入的研究,對系統(tǒng)安全、Web應用安全、網(wǎng)絡安全、數(shù)據(jù)庫安全有比較豐富的知識積累。

張老師 啟明星辰高級技術專家,長期致力于病毒與惡意代碼的分析、研究與反制技術。對操作系統(tǒng)內(nèi)核,人工智能,逆向分析,漏洞分析及利用等有一定的造詣,多次承擔、參與國家項目,并曾經(jīng)長期承擔安管中心等機構的一些惡意代碼分析工作。

王老師  信息安全與IT服務管理領域?qū)<? 持有CISP,NISP,初級等級保護測評師證書,網(wǎng)絡規(guī)劃設計師,NSACE講師,并取得中國信息安全測評中心頒發(fā)的CISI講師資格;中國計算機學會會員,擁有15年IT工作經(jīng)驗, 9年信息安全實踐經(jīng)驗。 涉及WEB管理,系統(tǒng)管理,網(wǎng)絡管理,IT治理與服務管理,信息安全與風險管理,等級保護測評項目,項目管理,滲透測試,信息產(chǎn)品安全管理,白盒黑盒安全測試等多方面工作。

五、培訓費用
    培訓費單項4500元/人,兩項8800元/人(含培訓費、場地費、資料費、學習期間午餐),食宿可統(tǒng)一安排,費用自理。請學員帶身份證復印件一張。
    本課程由中國信息化培訓中心頒發(fā)《高級信息安全工程師》證書, 證書可作為專業(yè)技術人員職業(yè)能力考核的證明,以及專業(yè)技術人員崗位聘用、任職、定級和晉升職務的重要依據(jù)。
    參加ISO27001國際認證,考試認證費:1700元/人RMB(257美金),考試需提前注冊,請在開班10天前付款。


培訓課綱 課綱下載


更多黑客攻防+信息安全管理(27001國際認證)培訓班相關課程:

課程專題黑客攻防培訓,信息安全管理培訓,27001國際認證培訓


關于我們 | 法律聲明 | 服務條款 |熱門課程列表 | 培訓計劃 | 網(wǎng)站地圖 | 文字站點 | 加入收藏 | 用戶中心
固話:020-34071250、34071978 值班手機:13378458028(可加微信) 傳真:020-34071978
地址:廣州市天河區(qū)東站路1號;常年法律顧問:北京市雙全律師事務所 鄧江華主任律師
粵ICP備13018032號 Copyright (c) 2019 All Rights Reserved 森濤培訓網(wǎng) 三策咨詢.企業(yè)培訓服務