| 一、培训方式
采用人手一机授课与上机操作相结合,培训内容注重实用性, 再现实际应用场景,穿插讲解理论知识,并充分利用分组讨论、练习来巩固学习效果。培训班结束后进行考核。
二、培训时间、地点
2009年8月07日—8月11日(07日全天报到) 贵 阳 2009年8月14日—8月18日(14日全天报到) 苏 州 2009年8月28日—9月 1 日(28日全天报到) 成 都
三、培训对象
各企事业单位、学校、医院、城市公共服务系统、大型银行等从事信息系统开发、网络建设的信息主管、技术总监以及进行数据库管理、数据分析、网络维护的相关人员等。
四、师资介绍
由工业和信息化部人才交流中心及中国科学院、信息安全国家重点实验室等权威部门的专家授课。
五、培训证书
培训结束经考核成绩合格者获得 1、国家人力资源和社会保障部、工业和信息化部联合颁发的《专业技术人才知识更新工程培训证书》。该证书可作为专业技术人员职业能力考核的证明,以及专业技术人员岗位聘用、任职、定级和晋升职务的重要依据。 2、工业和信息化部人才交流中心颁发的《全国计算机专业人才证书》。
六、培训费用及须知
2900元/人(含培训费、资料费、上机费等费用)。需要住宿的学员请提前通知,协助安排住宿,费用自理。
|
信息安全管理体系 |
|
1.企业信息安全面临的机遇与挑战2.信息安全管理体系的内容分析3.信息安全管理体系成功实施的关键因素分析4.Sp800-30风险评估的应用分析5.信息安全管理体系得实施分析 |
|
◆某外资银行的信息安全管理体系规划、实施、监控、改进过程的典型分析◆某省通信行业外企公司的应用中的案例分析◆分组练习针对自身的企业业务流程、企业战略来 规划、实施有效的信息安全管理系统 |
|
黑客攻击、病毒与防范技术 |
|
1.黑客攻击背景、发展趋势分析2.黑客攻击的手段分析:踩点探测的各种手段有缺点分析;暴力破解;流行的注入、跨站分析;缓冲区溢出代码分析与针对W2K、XP、2003、Vista操作系统、sql server、oracle 等攻击内容解析;Dos、Ddos、synflood洪水攻击 等特点分析;Sniffer、arp请求、应答网络攻击技术与arp病毒解析;DNS钓鱼技术分析;社会工程攻击的主要技术分析3.不同系统黑客攻击日志清除手段分析 |
|
◆NMAP 扫描参数的分析与试验:◆NT架构为主的操作系统的登录密码暴力破解◆sql注入分析原理演示与入侵攻击试验◆灰鸽子注入试入侵与防范演练◆NC、metasploit 溢出攻击试验◆sniffer、wireshark、cain等结合arp各种攻击试验◆局域网、互联网dns钓鱼攻击的攻防演示◆同过配置交换机的vlan、端口隔离等安全功能实现对arp攻击的防御◆SYN、Land、ICMP洪水攻击◆ 脚本病毒、fso病毒、熊猫烧香等pe病毒试验分析◆社会工程学入侵心理与技术分析◆ 结合各种黑客攻击技术分组练习入侵与对抗 |
|
密码学、数字证书、PKI/CA技术 |
|
1.密码学概念与分类.对称密码技术.公钥密码技术.数字签名技.HASH函数及其应用.消息认证技术.数字信封技术2.常见密码学的频率攻击、生日攻击、中间人攻击的详细分析3.数字证书与PKI技术4.金融行业pki技术发展分析.SSL协议分析5.Ipsec、l2tp等vpn协议分析 |
|
◆邮件截获、内容分析演练: ◆PGP加密邮件、敏感文件、虚拟磁盘技术试验◆HTTPS、CA加密通讯过程分析试验,并通过截获证书来分析中间人攻击,分析网银的脆弱性◆破解一次口令令牌来分析伪随机技术◆IPSEC 网络层vpn分组实验◆通过DH算法脆弱性、分析ipsec协议的自身脆弱性并做中间人攻击试验 |
|
防火墙与入侵检测技术 |
|
1.防火墙的原理、结构分析2.包过滤防火墙脆弱性分析3.状态检测防火墙的状态检测的算法分析与安全性分析4.典型硬件防火墙地址转换(nat)的弱点分析5.应用级网关的cache技术的应用分析6.防火墙的典型部署结构分析7.防火墙的背靠背、吞吐量、最大转发率等性能指标分析8.防火墙发展趋势分析9.入侵检测技术特点与cidf标准分析10.入侵检测、蜜罐系统与僵尸网络的对抗分析11.基于异常检测、误用检测的特点分析12.基于神经网络系统、智能挖掘系统结构特点以及检测算法分析13.基于网络入侵检测与主机入侵检测的安全分析14.常见入侵检测的部署模式分析15.入侵检测的发展趋势分析 |
|
◆基于包过滤防火墙的隧道封装穿墙试验: ◆基于winpcap技术的穿墙试验基于状态检测表的欺骗攻击和洪水攻击攻击防御试验◆典型防火墙多次地址转换以至于dmz区无法访问分析与解决试验◆入侵检测检测缓冲区溢出攻击试验◆蜜罐、入侵检测僵尸网络的分组对抗试验 |
|
Windows系统安全加固技术 |
|
1.Windows C2 级别安全特性分析2.windows 安全子系统模块详解3.Windows进程、服务安全分析4.Windows 注入进程式木马识别、检测、防御 5.Windows rootkit木马的分析、检测、清除6.彻底分析windows pe 病毒特征码、入侵过程监控、中毒文件恢复7.Windows cifs文件系统自身脆弱性分析、通过组策略安全加固8.注册表访问控制、安全审计详解9.通过安全模板、安全策略提升windows自身的安全防护能力10.IIS 服务器的dll模块安全溢出分析 |
|
◆Windows gina木马攻防试验: ◆listdll、devil5 注入试木马入侵、检测、防护试验◆Icesword、sdtrestore识别、检测、清除rootkit木马◆redbutton分析windows cifs协议的安全特性◆配置并调整backlog 增强windows服务器防御dos攻击的能力攻防试验◆PEeditor 分析PE病毒的发作过程◆通过安全模板配置注册表、关键文件系统、组策略的安全试验◆常见的idq、ida、msw3prt模块的安全试验 |
|
无线网络安全 |
|
1.802.11无线网络结构特点2.802.11无线网络安全分析3.针对wep协议的主动攻击与被动攻击分析4.对各种攻击的对抗手段分析 |
|
◆基于stumbler 和omnipeek 分析破解wep.wpa协议的认证密码◆基于airpcap网卡协议的破解分析 |
|
数据备份、恢复与软件破解技术 |
|
1.数据恢复的技术要点分析2.针对不同的分区格式进行恢复的要点分析3.对删除后清空回收站、格式化、分区后恢复数据的演练4.针对数据库已确认删除、非法修改后的记录等相关数据进行恢复5.针对功能受限、时间受限、次数受限等软件进行破解 |
|
◆恢复误删除、格式化、分区后的文件◆手工完成oracle数据库的备份与回复试验◆通过对oracle转储、重做、回滚等技术回复已删除记录◆常用软件脱壳技术◆破解常用受限软件 |
|
应急响应 |
|
1.应急响应背景分析与特点介绍2.应急响应团队组建的流程分析3.应急响应的具体内容分析4.应急响应具体步骤分析5.应急响应关键检测难点、取证难点技术分析6.国内与国际应急响应发展阶段分析 |
|
◆分组练习通过分析不同的安全事件现象、分析事件发生过程来判断应急响应得准确性与及时性◆通过社会工程攻击与反社会工程攻击来分析信息安全应急得应对策略◆通过安全案例分析来说明我国信息安全应急与国际信息安全应急的不足,差异 |
“网络安全管理与数据恢复技术高级工程师研修班”报名回执
|
单 位 |
|
|
地 址 |
|
邮 编 |
|
|
联 系 人 |
|
职 位 |
|
电 话 |
|
|
传 真 |
|
Email |
|
|
学员姓名(性别) |
|
手 机 |
|
参加地点 |
|
|
学员姓名(性别) |
|
手 机 |
|
参加地点 |
|
|
学员姓名(性别) |
|
手 机 |
|
参加地点 |
|
|
学员姓名(性别) |
|
手 机 |
|
参加地点 |
|
|
学员姓名(性别) |
|
手 机 |
|
参加地点 |
|
|
学员姓名(性别) |
|
手 机 |
|
参加地点 |
|
|
培 训 费 |
万 仟 佰 拾 元 |
是否食宿 |
是( )否 ( ) |
联 系 人:高伟 电 话:010-51118193 51118196 传 真:010-51118196 电子邮箱: jyzx888_ok@126.com 请将培训费电汇至:(请将银行汇款凭证传真至会务处) 户 名:中联软博(北京)科技有限公司 帐 号:0200095609200088230 开 户 行:中国工商银行股份有限公司北京中关村支行 如参会人员确定,请将报名回执以传真或邮件形式发至会务组,会务组将在开班前一周寄发“报到通知”,告知上课地点及乘车路线等相关事宜。参加者需准备身份证复印件一张,2寸彩色照片四张。 |