課程描述INTRODUCTION
日程安排SCHEDULE
課程大綱Syllabus
網絡安全技術課程
各有關單位:
為企業構建堅固網絡安全防線,提前發現并解決安全隱患,培養網絡安全領域實戰型人才。助力廣大學員全面提升專業技能,拓展職業發展道路。特邀行業網安專家,精心打造“網絡安全技術與攻防實戰”課程,并在全國實施培訓。誠邀您的參與,有關事宜如下:
一、培訓背景
隨著全球進入數字化時代,關鍵信息基礎設施安全保障不僅是國家信息安全保障工作重要的一環,網絡戰也從傳統作戰的輔助手段變成*,成為數字時代下*可能性的戰爭形式之一。當下網絡安全態勢之嚴峻,迫切需要國家、行業及各單位在網絡安全領域具備打硬仗的能力。
網絡信息安全的時代到來,只有掌握攻防技能的人才,才有登上舞臺的資格。網絡安全行業的特殊性決定了網絡安全人才除了需要有扎實的理論基礎,更需要有高超的實戰能力,才能應對紛繁復雜的網絡環境及層出不窮的攻擊手段。
二、培訓對象
網絡安全專業人員、滲透測試人員、安全運維人員、安全顧問和管理人員、學生和研究人員等。
三、培訓收益
網絡安全專業人員
網絡安全紅藍對抗是網絡安全專業人員提升技能和實踐知識的有效方式。它可以幫助他們了解攻擊者的思維方式,熟悉各種攻擊技術,并提高防御和應急響應能力。
滲透測試人員
滲透測試人員通過網絡安全紅藍對抗可以在真實環境中模擬攻擊行為,提高其滲透測試技能和方法,發現系統和應用程序的潛在漏洞,并提供改進建議。
安全運維人員
安全運維人員可以通過網絡安全紅藍對抗增強對系統和網絡的安全防護能力。他們可以學習到更好的安全配置和監控方法,并能夠應對實際的安全事件和威脅。
安全顧問和管理人員
網絡安全紅藍對抗可以幫助安全顧問和管理人員更好地了解當前的安全風險和威脅,并制定相應的安全策略和規劃。他們可以通過實踐和模擬攻擊來評估組織的安全能力和應急響應能力。
學生和研究人員
對于對網絡安全感興趣的學生和研究人員來說,網絡安全紅藍對抗可以提供一個實踐的平臺,讓他們在真實場景中學習和研究網絡安全技術和方法。
四、培訓信息
1)培訓方式:
培訓采用線下專家面授+同步直播的形式。所有課程均贈送學習教材、視頻回放、答疑交流群、促學服務等。并對考生提供專人報考、考試指導、證書郵寄等。多維度精細化教學,一站式報考服務,滿足不同企業及學員的學習需求。
五、培訓內容
培訓共計3天,每天6小時,具體日程安排如下:
模塊內容相關實踐
安全基礎信息概述網絡安全法規簡介
信息安全等級保護制度簡介
信息安全基本元素
信息安全服務與安全機制
攻防基礎概念和理論知識
網絡安全滲透測試標準介紹
網絡攻擊的路徑及流程
網絡安全防御技術概覽
協議安全攻擊與防御技術OSI/RM協議模型各層層安全分析
數據傳輸過程細化分解
數據封裝及分片技術詳解
網絡層相關技術安全分析
IP/ICMP/ARP等協議攻擊與防御
傳輸層相關技術安全分析
TCP/UDP協議攻擊與防御
應用層相關技術安全分析
DHCP/DNS/FTP/TELNET等協議攻擊與防御
常用網絡數據包結構及工作原理分析
網絡數據報文捕獲與分析技術
網絡數據包構建、播發及驗證技術
網絡數據報文監聽技術LAB:利用Wireshark、tcpdump等協議分析工具實現數據包捕獲分析
LAB:按需實現數據報文構建、播發及驗證分析
LAB:網絡監聽技術測試
操作系統安全攻擊與防御技術Windows系統安全攻防相關
賬戶安全性
密碼安全性
安全相關策略分析
文件系統安全性
系統日志的分類及審計
Windows域環境相關安全技術
Windows安全相關命令
Linux系統安全攻防相關
賬戶安全性
密碼安全性
文件系統安全性
系統日志的分類及審計
Linux安全相關命令
操作系統安全相關實踐
信息收集技術
端口掃描技術
系統漏洞掃描技術
系統漏洞利用
LAB:nmap等掃描工具的使用測試
LAB:nessus、openvas等漏洞掃描技術測試
LAB: 基于MSF的漏洞檢測及攻擊技術測試
LAB:基于MSF的各類payload荷載生成測試
LAB:常見CVE漏洞利用測試
應用系統安全攻擊與防御技術數據庫管理系統安全
MSSQL安全性簡介
MYSQL安全性簡介
中間件安全基礎
Apache安全性簡介
IIS安全性簡介
Tomcat安全性簡介
Web安全相關技術
HTTP協議技術分析
暴力破解
SQL注入漏洞
文件包含漏洞
XSS漏洞
文件上傳漏洞
應用系統安全相關實踐
web漏洞掃描與利用
Web目錄遍歷
WebShell與一句話木馬LAB:awvs、owasp zap等web掃描工具的使用測試
LAB:Burpsuite、fiddler等web列舉、分析、攻擊工具測試
LAB:SQL注入測試
LAB:XSS、cookie、CSRF等攻擊測試
LAB: webshell及一句話木馬測試
其它安全攻擊與防御技術其它攻擊技術
物理攻擊技術
社會工程學攻擊技術
密碼攻擊技術
無線認證攻擊技術
提權技術
內網滲透技術
其它防護技術
數據安全性防護措施
傳輸安全性防護措施
PKI/CA體系架構LAB:社工工具應用測試
LAB:密碼攻擊工具測試
LAB:無線口令攻擊測試
LAB:木馬掛載技術測試
LAB:操作系統提權測試
LAB:nc、lcx等內網穿透測試
LAB:數據安全性防護測試
LAB:傳輸安全性防護測試
LAB:數字證書體系架構規劃部署與實施測試
LAB:數字證書應用場景測試
安全測試環境介紹及練習Web安全測試靶場介紹
Web安全測試靶場練習
常見綜合類靶機介紹
綜合滲透環境練習LAB:Lanmp、Wamp環境搭建
LAB:DVWA、SQLi-Labs等靶機實驗環境的安裝、部署與使用測試
六、講師團隊
商老師 | 國家網絡技術水平考試教材編委會成員
北京工業大學 計算機科學與技術專業碩士,23年IT職業培訓生涯,20000+學時授課經歷,國內IT培訓金牌講師。擁有CISSP、CISP、ISO27001 Practitioner、PMP、ITIL、CDGA、CCNA、CCNP、MCSE、MCDBA、信息系統項目管理師等國際國內IT領域專業證書。授課過程理論與實踐并重,深入淺出,講課詼諧幽默、氣氛活躍,深受廣大學員好評。
袁老師 | 網絡設備規劃與設計專家
網絡設備規劃與設計專家,18年網絡工作經驗,15年講師經驗,曾就職于天津電信,神州數碼公司。設計了:河北網通項目、中煤集團視頻會議項目、中國銀行項目、吉林省農業銀行網絡改造項目、浙江省檢疫檢驗局項目、中國鐵通項目、河北移動項目、廣東移動等網絡,擅長信息安全加固技術,網絡安全攻防技術,信息安全風險評估技術,IP骨干網技術等,TCP/IP,BGP,MPLS/VPN,MPLST,VPLS,IS-IS,QOS,VPN,VOIP,ATM等技術。教學方面具有豐富的教學經驗和實踐經驗.曾任職北京安博亞威科技有限公司教學經理,首席講師。是cisco認證的CCSI#33236(cisco認證講師),培養了數百名CCIE。是CISP授權講師CISI. 被多次聘請到大型公司做技術交流講座如:諾基亞西門子通信技術公司,MOTOROLA通信技術公司,中國航空結算中心,中國鐵通等,還被邀請到河北移動,廣東移動等公司做網絡優化及信息網絡安全加固工作。
網絡安全技術課程
轉載://cqdwzx.com/gkk_detail/319418.html
已開課時間Have start time
安全管理公開培訓班
- 工作安全分析(JSA)+K 講師團
- 企業EHS環境健康和安全管 周老師
- 基于風險控制的工廠環境安 陳秀明
- ESD協管員培訓班 劉老師
- 問題分析與解決8D法 朱民
- 現代TPM全員生產保養實戰 陳老師
- 電子電器EMC設計、測試與 周旭
- 防錯技術推行與實踐 劉老師
- 機械完整性(MI) 講師團
- 產品經理系列-互聯網產品思 張在旺
- 工藝安全和HAZOP簡介培 韓江生
- 安全管理與風險預防課程 姜冰
安全管理內訓
- 企業主要負責人安全管理 胡月亭
- 搭建9+8精益安全體系,為 張陸離
- AI賦能--安全風險識別與 程平安
- 《人人講安全 個個會應急》 胡月亭
- 設備設施的安全管理 胡月亭
- 酒店安全與消防管理 張云
- 數據安全與數據合規 胡國慶
- 5G 安全與智慧電網應用 胡國慶
- 網絡安全法律體系建設 李皖彰
- 《AI賦能—施工安全管理實 羅蘊姣
- 全員安全風險管理 胡月亭
- 5G 賦能十大行業應用及 胡國慶


培訓講師:
課程價格:
培訓天數: