課程
|
內(nèi)容
|
演示和實驗
|
網(wǎng)絡(luò)安全概述
|
1.網(wǎng)絡(luò)安全現(xiàn)狀及網(wǎng)絡(luò)安全體系架構(gòu)介紹
2.網(wǎng)絡(luò)安全核心技術(shù)介紹
3.網(wǎng)絡(luò)安全處理的關(guān)鍵階段介紹
|
快速學習方法介紹
|
第一章
網(wǎng)絡(luò)故障安全應(yīng)急處理預(yù)案構(gòu)建
|
1.網(wǎng)絡(luò)故障診斷排除的思路和方法
2.WAN和LAN中的測試,包括延時、誤碼率、線路、負載測試
3.網(wǎng)絡(luò)和系統(tǒng)常用網(wǎng)絡(luò)故障診斷工具
4.使用協(xié)議分析儀進行故障發(fā)現(xiàn)和診斷
5.利用網(wǎng)管系統(tǒng)進行網(wǎng)絡(luò)故障診斷和排除
6.物理層故障的識別、隔離、排除
7.ISDN、幀中繼、PPP的故障排除
8.靜態(tài)、動態(tài)路由及路由協(xié)議RIP、OSPF故障排除
9.UDP/TCP協(xié)議、訪問控制列表以及NAT等傳輸層問題的排除
10.無線網(wǎng)絡(luò)接入點連接性檢測、SSID/WEP密鑰和配置問題排除和檢測
11.VPN網(wǎng)絡(luò)的故障診斷排除和案例分析
12. 建立企業(yè)總體應(yīng)急預(yù)案及部門應(yīng)急預(yù)案
|
1.STP、以太網(wǎng)的廣播流量、洪泛、VLAN中繼協(xié)議故障的分析和排除
2.對Telnet、FTP、HTTP、POP3、SMTP、DHCP、DNS、SSL協(xié)議的診斷分析
3.基于Sniffer和Wireshark對網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)流量、網(wǎng)絡(luò)異常數(shù)據(jù)包的具體分析
4.MRTG、RRD Tools的網(wǎng)絡(luò)流量監(jiān)測
5.NETFLOW的配置、攻擊和異常檢測、異常行為發(fā)現(xiàn)
6.無線WEP和WAP協(xié)議安全配置和分析
7.軟硬件IPSec VPN的配置和故障分析
|
第二章
由黑客攻擊造成的網(wǎng)絡(luò)安全異常狀態(tài)診斷與分析
|
1.黑客攻擊的步驟和典型的攻擊方式
2.黑客各種網(wǎng)絡(luò)踩點特征分析和防范措施
3.口令破解和嗅探、緩沖區(qū)溢出攻擊、Dos/DDoS攻擊、木馬后門攻擊、基于認證的入侵、漏洞利用攻擊的網(wǎng)絡(luò)異常特征分析和防范
4.ARP病毒、DNS劫持欺騙攻擊等多種攻擊的網(wǎng)絡(luò)異常數(shù)據(jù)包分析
5.網(wǎng)絡(luò)系統(tǒng)安全掃描和滲透測試的原理
6.網(wǎng)絡(luò)釣魚原理和檢測分析
|
1.windows和linux下采用rootkit技術(shù)進行隱藏攻擊的實例演示以及對應(yīng)的高級網(wǎng)絡(luò)檢測手段
2. 網(wǎng)絡(luò)掃描工具進行網(wǎng)絡(luò)檢測與分析
3.使用 Sniffer 嗅探工具進行網(wǎng)絡(luò)數(shù)據(jù)監(jiān)聽分析以及網(wǎng)絡(luò)故障分析
4.SYN、UDP、ICMP、HTTP GET洪水攻擊的網(wǎng)絡(luò)特征分析
5.ARP病毒和欺騙工具的網(wǎng)絡(luò)數(shù)據(jù)分析
6.銀行網(wǎng)絡(luò)釣魚網(wǎng)站的欺騙過程演示
|
第三章
由病毒木馬造成的主機網(wǎng)絡(luò)異常診斷和分析
|
1.惡意代碼傳播和入侵手段全面匯總
2.惡意代碼傳播和感染的線索發(fā)現(xiàn)手段
3.高隱藏性植入代碼的檢測機制
4.深入監(jiān)測惡意代碼行為的方法
5.檢測監(jiān)控惡意代碼的異常手段匯總
6.計算機病毒機制與組成結(jié)構(gòu)
7.病毒傳播和擴散最新技術(shù)分析和檢測
8.殺毒軟件無法查殺的病毒原理分析
9.病毒的高級手工查殺技術(shù)和思路
|
1.線程插入木馬、多守護進程木馬、內(nèi)核HOOK木馬的檢測和分析
2.第5代木馬在進程、端口、文件、服務(wù)全部隱藏情況下的檢測和清除手段
3.自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù)
4.木馬惡意行為的全面監(jiān)測
5.病毒感染與手動清除實驗
6.防病毒軟件無法查殺病毒的手工高級查殺和清除實驗
7.病毒手工查殺高級工具使用實驗
8.高級rootkit病毒木馬手工查殺演示
|
第四章
無線網(wǎng)絡(luò)系統(tǒng)加固技術(shù)
|
1.802.11無線網(wǎng)絡(luò)wep,wpa,wpa2協(xié)議弱點分析
2.基于windows平臺的弱密鑰滲透分析
3.基于linux平臺數(shù)據(jù)包注入滲透分析
4.滲透基于MAC地址過濾的技術(shù)分析
5.滲透基于屏蔽ssid的技術(shù)分析
6.基于無線網(wǎng)絡(luò)的拒絕服務(wù)攻擊滲透分析
7.通過對無線網(wǎng)絡(luò)的中間人攻擊竊取涉密信息,解密
|
1.windows無線滲透試驗
2.Linux 專用系統(tǒng)的滲透試驗
|
第五章
網(wǎng)絡(luò)安全架構(gòu)設(shè)計和網(wǎng)絡(luò)安全設(shè)備的部署
|
1.內(nèi)網(wǎng)安全架構(gòu)的設(shè)計與安全產(chǎn)品的部署
2.漏洞掃描設(shè)備的配置與部署
3.防火墻的配置與部署
4.IDS、IPS、UTM的配置與部署
5.內(nèi)網(wǎng)安全監(jiān)控和審計系統(tǒng)的配置與部署
6.IPSec VPN與SSL VPN的配置與部署
|
1.綠盟極光漏洞掃描軟硬件產(chǎn)品的配置
2.天融信防火墻的配置
3.啟明星辰IDS、綠盟冰之眼IPS的配置
4.內(nèi)網(wǎng)安全監(jiān)控和審計系統(tǒng)的配置
5.IPSec VPN與SSL VPN的配置
6.Watchguard UTM的配置與部署
7.綠盟黑洞防DDOS防火墻的配置與部署
|
第六章
加密、解密技術(shù)與網(wǎng)上銀行案例分析
|
1.常見密碼學的頻率攻擊、生日攻擊、中間人攻擊的詳細分析
2.網(wǎng)上銀行數(shù)字證書、U盾、通訊協(xié)議的安全性分析
3.網(wǎng)上銀行系統(tǒng)安全隱患及其防范
4.儲戶端防竊密的安全防范方法
|
1.本地與互聯(lián)網(wǎng)郵件截獲、內(nèi)容分析演練
2.PGP加密郵件、敏感文件、虛擬磁盤技術(shù)試驗
3.破解一次口令令牌來分析偽隨機技術(shù)
4.儲戶端增強防竊密的技術(shù)演示
|
第七章
主機操作系統(tǒng)和應(yīng)用服務(wù)器系統(tǒng)安全加固
|
1.Windows賬號和密碼的安全措施
2.Windows文件系統(tǒng)的加密和訪問控制
3.Windows注冊表的安全防護和檢測
4.Windows異常行為的審核追蹤功能
5.Windows 系統(tǒng)中查殺后門木馬技術(shù)
6.Web網(wǎng)站SQL注入、跨站點腳本攻擊技術(shù)原理和防范手段
7.Web服務(wù)器漏洞評估和分析
8.Web應(yīng)用程序漏洞掃描和評估
|
1.配置注冊表保護操作系統(tǒng)的安全
2.使用系統(tǒng)提供的監(jiān)控工具審核對注冊表和系統(tǒng)文件的違規(guī)操作
3.系統(tǒng)進程和服務(wù)端口的檢查和分析
4.EFS對文件進行加密
5.Web網(wǎng)站跨站點腳本漏洞聯(lián)網(wǎng)攻擊實驗
6.Web網(wǎng)站SQL注入攻擊獲得控制權(quán)實驗
7.Web應(yīng)用程序漏洞檢測分析實驗
|
第八章
網(wǎng)站安全
|
1.常見網(wǎng)站安全配置分析介紹
2.網(wǎng)站拒絕服務(wù)攻擊攻防分析
3.網(wǎng)站緩沖區(qū)溢出攻防分析
4.網(wǎng)站sql注入攻防分析
5.網(wǎng)站跨站攻防分析
|
1.Web分布式拒絕服務(wù)攻擊 攻防試驗
2.通過注入工具對完整進行注入攻防
3.通過手工注入進行攻防分析
4.跨站代碼分析
|
第九章
故障后的數(shù)據(jù)恢復(fù)技術(shù)
|
1.電子取證和數(shù)據(jù)恢復(fù)的原理和技術(shù)
2.數(shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率
3.恢復(fù)已格式化的分區(qū)
4.手工恢復(fù)FAT和NTFS磁盤格式的文件
5.利用工具恢復(fù)已經(jīng)刪除的文件
|
1.WinHex手工恢復(fù)刪除的文件
2.專業(yè)EnCase電子取證具體操作實驗
3.EnCase對隱藏和刪除文件的分析和恢復(fù)
4.其它常用文件恢復(fù)軟件的具體操作實驗
5.手工完成oracle數(shù)據(jù)庫的備份與恢復(fù)試驗
6.通過對oracle轉(zhuǎn)儲、重做、回滾等技術(shù)回復(fù)已刪除記錄
|
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |