第1部份
1、信息安全威脅、信息安全基本概念、黑客基本攻擊思路
安全事件回顧 信息安全面臨的威脅 信息安全基礎(chǔ) 數(shù)據(jù)安全保護(hù) 數(shù)據(jù)機(jī)密性 數(shù)據(jù)完整性 數(shù)據(jù)認(rèn)證 UNREPLAY技術(shù) PGP安全加固應(yīng)用舉例 黑客攻擊的一般流程 黑客攻擊的典型方式 攻防基礎(chǔ)概念和理論知識 入侵常用DOS命令 端口掃描技術(shù) 漏洞掃描技術(shù)
2、安全攻擊與防御
滲透測試的原理 系統(tǒng)掃描/漏洞掃描技術(shù) 口令破解技術(shù) 嗅探技術(shù) 數(shù)據(jù)包分析技術(shù) IP地址欺騙攻擊與防御 ARP欺騙攻擊與防御 DHCP服務(wù)器攻擊與防御 DNS服務(wù)器劫持攻擊與防御 DOS/DDOS攻擊與防御 遠(yuǎn)程控制技術(shù) 緩沖區(qū)溢出攻擊 拒絕服務(wù)攻擊 社會工程學(xué)
第二部份
1、應(yīng)用系統(tǒng)安全及其防范、Android移動安全
Web系統(tǒng)簡介 Web系統(tǒng)安全隱患 網(wǎng)頁掛馬 SQL注入 Cookie欺騙 XSS跨站 釣魚攻擊 暴庫 Android 系統(tǒng)安全分析 Web安全加固 電子郵件安全應(yīng)用舉例 銀行系統(tǒng)安全分析 嵌入式系統(tǒng)介紹 嵌入式系統(tǒng)安全 USB-KEY技術(shù)應(yīng)用
2、網(wǎng)絡(luò)安全架構(gòu)設(shè)計和網(wǎng)絡(luò)安全設(shè)備的部署
網(wǎng)絡(luò)安全現(xiàn)狀分析 網(wǎng)絡(luò)安全體系架構(gòu)介紹 內(nèi)網(wǎng)安全架構(gòu)的設(shè)計 安全域的概念 安全產(chǎn)品的部署 防火墻的基本原理 防火墻產(chǎn)品介紹 防火墻的配置 防火墻安全加固指南 大中型企業(yè)防火墻應(yīng)用舉例 IDS基本原理 IDS部署 IPS原理 IDS、IPS的配置與部署 UTM部署指南 內(nèi)網(wǎng)安全監(jiān)控 審計系統(tǒng)的配置與部署
第三部份
1、網(wǎng)絡(luò)安全架構(gòu)設(shè)計和網(wǎng)絡(luò)安全設(shè)備的部署
數(shù)據(jù)傳輸安全需求 數(shù)據(jù)傳輸?shù)臋C(jī)密性,完整性,認(rèn)證 數(shù)據(jù)傳輸安全實現(xiàn)協(xié)議IPSEC IPSec VPN技術(shù)原理 IPSEC VPN配置 IPSEC VPN大中型網(wǎng)絡(luò)部署指南 WEB VPN應(yīng)用需求 WEBVPN的配置與部署 網(wǎng)絡(luò)故障診斷排除的思路和方法
2、主機(jī)操作系統(tǒng)安全及病毒防御
企業(yè)服務(wù)器功能及安全重要性 Windows系統(tǒng)安全綜述 Windows體系構(gòu)架 注冊表與系統(tǒng)安全 Widnows的組策略 Windows用戶安全性 NTFS 文件系統(tǒng)安全性 EFS安全配置 LINUX系統(tǒng)的安全綜述 LINUX系統(tǒng)安全策略 LINUX系統(tǒng)安全配置指南 計算機(jī)系統(tǒng)病毒防御 計算機(jī)系統(tǒng)木馬防御 計算機(jī)系統(tǒng)蠕蟲防御 大中型企業(yè)網(wǎng)絡(luò)信息安全加固指南 |