課程描述INTRODUCTION
· 高層管理者· 中層領(lǐng)導(dǎo)· IT人士· 其他人員
日程安排SCHEDULE
課程大綱Syllabus
信息安全技術(shù)培訓(xùn)
課程背景
近年來(lái),我國(guó)互聯(lián)網(wǎng)蓬勃發(fā)展,網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,網(wǎng)絡(luò)應(yīng)用水平不斷提高,成為推動(dòng)經(jīng)濟(jì)發(fā)展和社會(huì)進(jìn)步的巨大力量。與此同時(shí),網(wǎng)絡(luò)和業(yè)務(wù)發(fā)展過(guò)程中也出現(xiàn)了許多新情況、新問(wèn)題、新挑戰(zhàn),尤其是當(dāng)前網(wǎng)絡(luò)安全問(wèn)題頻發(fā)、網(wǎng)絡(luò)安全立法系統(tǒng)性不強(qiáng)、及時(shí)性不夠和立法規(guī)格不高,物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)等新技術(shù)新應(yīng)用、數(shù)據(jù)和用戶(hù)信息泄露等的網(wǎng)絡(luò)安全問(wèn)題日益突出。未來(lái),我國(guó)將不斷加強(qiáng)網(wǎng)絡(luò)安全依法管理、科學(xué)管理,更加重視新技術(shù)新應(yīng)用安全問(wèn)題,促進(jìn)移動(dòng)互聯(lián)網(wǎng)應(yīng)用生態(tài)環(huán)境優(yōu)化,加速構(gòu)建網(wǎng)絡(luò)安全保障體系,推動(dòng)網(wǎng)絡(luò)安全相關(guān)技術(shù)和產(chǎn)業(yè)快速發(fā)展。
本課程通過(guò)教師講解、案例分析、小組討論、互動(dòng)等授課方式,給學(xué)員系統(tǒng)的講解信息安全知識(shí),帶來(lái)全面的認(rèn)識(shí)和思考,讓信息安全技術(shù)的學(xué)習(xí)變得妙趣橫生。整個(gè)課程主要先讓大家認(rèn)識(shí)什么是信息和信息安全,網(wǎng)絡(luò)攻擊的方法,并了解網(wǎng)絡(luò)安全技術(shù)的起源和發(fā)展現(xiàn)狀、目前的*研究成果等,再由網(wǎng)絡(luò)攻擊過(guò)渡到現(xiàn)實(shí)生活中企業(yè)如何在系統(tǒng)開(kāi)發(fā)階段就加入安全要素,使學(xué)員深刻理解軟件安全的現(xiàn)實(shí)運(yùn)用。然后講解攻防技術(shù)新進(jìn)展。
課程將通過(guò)大量的案例分析,介紹國(guó)內(nèi)外對(duì)于網(wǎng)絡(luò)安全這門(mén)技術(shù)的應(yīng)用和深入情況,使學(xué)員在理解了網(wǎng)絡(luò)安全這一概念后思維能夠從理論性的闡述中逐漸聯(lián)系實(shí)際應(yīng)用,以此全面了解網(wǎng)絡(luò)安全,使之貼合,做到理論和實(shí)際能緊密聯(lián)系,有效運(yùn)用。
課程收益
詳細(xì)了解信息安全、網(wǎng)絡(luò)安全的概念和體系。
詳細(xì)了解網(wǎng)絡(luò)攻擊方法。
詳細(xì)了解網(wǎng)絡(luò)攻擊防御技術(shù)。
詳細(xì)了解軟件安全和惡意軟件安全。
掌握網(wǎng)絡(luò)安全的*研究成果及未來(lái)應(yīng)用的領(lǐng)域,以及可能出現(xiàn)的新技術(shù)和產(chǎn)品。
具備從網(wǎng)絡(luò)空間安全視角看待行業(yè)未來(lái)的發(fā)展的能力,理解網(wǎng)絡(luò)空間安全在行業(yè)運(yùn)用中的關(guān)鍵。
受眾對(duì)象
IT行業(yè)人員
管理支持組織中復(fù)雜工作、重要工作的人員
希望提升自身職業(yè)能力的人員、其他對(duì)網(wǎng)絡(luò)安全感興趣的人員
課程內(nèi)容
信息安全攻防技術(shù)
第一章 信息安全基礎(chǔ)
本節(jié)要點(diǎn):介紹信息安全知識(shí)架構(gòu),時(shí)長(zhǎng)3小時(shí)
信息安全
信息與信息系統(tǒng)
信息安全
網(wǎng)絡(luò)安全
安全威脅
OSI安全體系
安全服務(wù)
安全技術(shù)
安全模型
密碼技術(shù)
對(duì)稱(chēng)加密
非對(duì)稱(chēng)加密
密碼的管理和分配
數(shù)字證書(shū)
數(shù)字簽名
DES和RSA混合加密
第二章 網(wǎng)絡(luò)攻擊技術(shù)
本節(jié)要點(diǎn):網(wǎng)絡(luò)攻擊的方法,時(shí)長(zhǎng)4小時(shí)
網(wǎng)絡(luò)攻擊基礎(chǔ)
攻擊分類(lèi)
攻擊流程
攻擊目的
數(shù)據(jù)鏈路層攻擊技術(shù)
MAC地址欺騙
網(wǎng)絡(luò)監(jiān)聽(tīng)
網(wǎng)絡(luò)層攻擊技術(shù)
網(wǎng)絡(luò)層掃描
IP欺騙攻擊
ICMP攻擊
路由欺騙
ARP欺騙
傳輸層攻擊技術(shù)
端口掃描
TCP序號(hào)預(yù)測(cè)
SYN泛洪
TCP欺騙
應(yīng)用層攻擊
SQL注入
DNS欺騙
口令攻擊
拒絕服務(wù)攻擊
DDOS
第三章 網(wǎng)絡(luò)安全防御技術(shù)
本節(jié)要點(diǎn):網(wǎng)絡(luò)攻擊防御的方法,時(shí)長(zhǎng)3小時(shí)
防火墻
防火墻概述
防火墻技術(shù)
防火墻的體系結(jié)構(gòu)
入侵檢測(cè)技術(shù)
入侵檢測(cè)系統(tǒng)概述
入侵檢測(cè)系統(tǒng)的分類(lèi)及技術(shù)
入侵檢測(cè)系統(tǒng)的實(shí)施
VPN
概念
功能
隧道技術(shù)
VPN類(lèi)型
網(wǎng)絡(luò)層VPN:IPsec
應(yīng)用層VPN:SSL
第四章 軟件安全在企業(yè)中的應(yīng)用
本節(jié)要點(diǎn):軟件安全在IT行業(yè)信息系統(tǒng)的應(yīng)用,時(shí)長(zhǎng)3小時(shí)
軟件安全技術(shù)如何在企業(yè)應(yīng)用
軟件開(kāi)發(fā)模型
威脅模型
軟件安全設(shè)計(jì)原則
微軟安全開(kāi)發(fā)模型
惡意軟件
病毒
木馬
蠕蟲(chóng)
僵尸
第五章 攻防技術(shù)新進(jìn)展
本節(jié)要點(diǎn):物聯(lián)網(wǎng)安全及對(duì)互聯(lián)網(wǎng)安全的影響,時(shí)長(zhǎng)1小時(shí)
物聯(lián)網(wǎng)安全
智能家庭漏洞
智慧醫(yī)療攻擊缺陷
智慧設(shè)備的攻擊點(diǎn)等
智能家居、工業(yè)控制系統(tǒng)、車(chē)聯(lián)網(wǎng)等新興技術(shù)產(chǎn)業(yè)面臨嚴(yán)峻網(wǎng)絡(luò)安全威脅
課程總結(jié)
信息安全技術(shù)培訓(xùn)
轉(zhuǎn)載:http://santuchuan.cn/gkk_detail/274958.html
已開(kāi)課時(shí)間Have start time
- 蘆效峰
安全管理內(nèi)訓(xùn)
- 《班組長(zhǎng)系列--全員參與現(xiàn) 鄭祖國(guó)
- 網(wǎng)絡(luò)攻防技術(shù)實(shí)踐培訓(xùn)課程 劉道軍
- 辦公人員信息安全意識(shí)教育培 劉道軍
- 網(wǎng)絡(luò)與信息系統(tǒng)安全 劉道軍
- 電力企業(yè)觸電事故防范與處理 姜力
- 安全大師課:從多行業(yè)案例看 徐老師
- 防臺(tái)風(fēng)專(zhuān)題培訓(xùn) 李開(kāi)東
- 落實(shí)安全生產(chǎn)*法律法規(guī)、構(gòu) 專(zhuān)家講
- 問(wèn)題倒查,安全落地 夏冰
- 網(wǎng)絡(luò)安全與數(shù)據(jù)安全 劉道軍
- 網(wǎng)絡(luò)安全管理知識(shí) 劉道軍
- 電力營(yíng)銷(xiāo)安全風(fēng)險(xiǎn)防范 暨新 姜力