• 参会报名
  • 会议介绍
  • 会议日程
  • 会议嘉宾
  • 参会指南

信息网络安全高级工程师培训班(8月重庆)
收藏人
分享到

信息网络安全高级工程师培训班(8月重庆)已过期

会议时间: 09:00至 2021-08-29 17:00结束

发票类型:增值税普通发票 增值税专用发票

        会议介绍


        信息网络安全高级工程师培训班(8月重庆)

        2021年08月26日-08月29日(26日报到)

        会议日程

        (最终日程以会议现场为准)


        1. 总体国家安全观
        2. 斯诺登事件
        3. 云、大数据、物联网、工控、移动安全挑战
        4. 信息安全的背景、概念和特性
        5. 2017典型安全事件与安全漏洞总结
        6. 网络攻击的步骤和典型的攻击方式
        7. 各类典型攻防技术概述
        8. 黑客各种网络踩点特征分析和防范措施
        9. 端口扫描技术
        10. 漏洞扫描技术
        11. 渗透测试实践
        12. 虚拟机的使用技巧
        • 漏洞注入的演示
        • 常见漏洞介绍
        • 虚拟机的使用
        • 攻防常用命令
        • 信息获取,踩点分析实践
        • 网段探测,IpScan
        • 端口扫描,xscan、SuperScan
        • 漏洞扫描,Nessus、OpenVAS

        1. 各类口令破解技术与应对措施
        2. 缓冲区溢出攻击与防御
        3. 提升权限的艺术
        4. 嗅探和欺骗技术解析
        5. ARP欺骗、ARP病毒、DNS域名劫持、DNS欺骗等攻击
        6. 网络钓鱼原理和检测分析
        7. DDOS攻击原理与防御
        8. 社会工程学—欺骗的艺术
        • 密码生成器与字典生成器
        • 被忽视的隐私--缓存密码
        • Windows、Unix系统口令安全
        • 神器Mimikatz
        • Office、rar、pdf等文档安全
        • 第三方应用口令安全,比如FTP、foxmail、思科设备密码
        • 散列的破解
        • 数据库口令安全
        • 系统溢出,Linux内核溢出
        • 第三方应用溢出
        • 系统漏洞提权
        • Serv-U提权

        1. 计算机病毒机制与组成结构
        2. 恶意代码传播和入侵手段全面汇总
        3. 恶意代码传播和感染发现手段
        4. 高隐藏性植入代码的检测机制
        5. 深入监测恶意代码行为的方法
        6. 病毒的高级手工查杀技术和思路
        7. 检测监控恶意代码的异常手段汇总
        8. 病毒传播和扩散最新技术分析
        9. 杀毒软件无法查杀的病毒原理分析
        10. 自毁灭木马痕迹的发现技术
        • 盗号程序、后门账号、Shift后门、注册表后门、NTFS文件流
        • 键盘记录、U盘小偷
        • 病毒感染与手动清除实验,灰鸽子和Gh0st木马,文件夹病毒的清除
        • 借助工具软件进行病毒的分析及排查(涉及的工具软件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer)

        1. OWASP TOP 10介绍
        2. 常见Web安全漏洞
        3. SQL注入的原理和对策
        4. XSS跨站脚本攻击与cookie欺骗
        5. CSRF攻击介绍
        6. 网页挂马与WebShell
        7. 上传漏洞
        8. Web后台的爆破
        9. 旁注等其他Web攻击方式
        10. Web安全工具演示
        11. Web安全防御措施
        • 典型Web漏洞的利用
        • 利用SQL注入进入Web后台
        • 注入点和Web后台的扫描
        • 修复SQL注入漏洞
        • 利用XSS获取管理员权限
        • 利用CSRF修改管理员口令
        • Webshell的上传
        • 利用IE漏洞挂马
        • 最小后门--一句话木马
        • 爆破海蜘蛛软路由的后台
        • 旁注演示
        • Web安全类工具演示

        1. Windows Server 2008安全
        2. Windows备份和还原
        3. IIS安全配置
        4. 用户账户控制UAC
        5. ServerCore内核模式
        6. 域控制器加固
        7. 网络策略服务器
        8. 微软补丁服务器WSUS
        9. 微软基准安全分析器MBSA实践
        10. SpotLight服务器性能监视
        • UAC用户权限控制
        • Windows备份与还原
        • IIS安全加固
        • 安装ServerCore内核
        • 域控制器加固演示
        • IPSEC和802.1x的NAP
        • 微软WSUS实践
        • MBSA基线安全扫描
        • Spotlight监视服务器性能

        1. 网络架构安全基础
        2. 网络安全规划实践
        3. 路由交换等设备安全
        4. 安全架构的设计与安全产品的部署
        5. 漏洞扫描设备的配置与部署
        6. 内网安全监控和审计系统的配置
        7. 网络安全设备部署
        8. 防火墙、防水墙、WEB防火墙部署
        9. 入侵检测、入侵防御、防病毒部署
        10. 统一威胁管理UTM部署
        11. 安全运营中心SOC
        • 网络安全规划实践
        • 路由安全和交换安全,模拟环境:PacketTracer或GNS3
        • 发动DTP的攻击、DTP攻击的防范
        • ARP攻击、防范交换机上ARP的攻击
        • 防火墙部署
        • IDS、IPS部署实例
        • UTM、SOC等网络安全设备的部署实例

        1. ISO27001管理体系实践
        2. 企业ISO27001建立过程与策略
        3. 业务连续性管理的特点
        4. 业务连续性管理程序
        5. 业务连续性和影响分析
        6. 编写和实施连续性计划
        7. 业务连续性计划的检查维护重新分析
        8. ITIL V3概述
        9. 建立企业总体应急预案及部门预案
        10. 等级保护概述
        • 风险评估软件安全检测操作
        • MBSA&MRAST评估小型企业安全案例
        • 某OA系统风险评估实例
        • 风险评估等级保护实例演示

        1. 无线安全的背景
        2. WLAN技术和802.11标准
        3. 无线网络的五大安全隐患
        4. WEP和WPA的原理与缺陷
        5. 无线网络如何做安全加固
        6. 实验---破解无线网络密码,针对WEP和WPA/WPA2两种情况进行演示
        7. 实验---加固无线AP
        • 无线AP的加固实验
        • 破解WEP加密的无线网络
        • 破解WPA/WPA2加密的无线网络

        1. 数据恢复的前提条件和恢复的概率
        2. 恢复已格式化的分区
        3. 手工恢复FAT和NTFS磁盘格式的文件
        4. 利用工具恢复已经删除的文件
        5. 分析处理因文件系统被破坏造成的数据损坏
        6. 常见文件系统被破坏的现象原因与处理方法
        • 格式化分区的数据恢复
        • NTFS文件系统的删除及格式化原理及恢复方法
        • 使用Easy recovery、Final data、R-Studio找回丢失的数据
        • Diskgen找回丢失的分区
        • Winhex恢复删除FAT分区

        1. DNS协议原理、协议安全、bind部署与安全加固、DNS欺骗、DNS放大攻击等
        2. 个人PC的加固、提升员工自我安全意识
        3. 总结出的九大泄密途径,有针对性的进行网络安全加固
        4. 灾备
        • 根据学员实际情况和时间灵活调整内容

        会议嘉宾

        (最终出席嘉宾以会议现场为准)


        参会指南


        4800元/人(含报名费、培训费、资料费、考试认证费),食宿可统一安排,费用自理。

        参加相关培训并通过考试的学员,可以获得:

        注:请学员带二寸彩照2张(背面注明姓名)、身份证复印件一张。

        温馨提示酒店与住宿:为防止极端情况下活动延期或取消,建议“异地客户”与manbext客户端下载客服确认参会信息后,再安排出行与住宿。退款规则:活动各项资源需提前采购,购票后不支持退款,可以换人参加。

        • 会员折扣
          该会议支持会员折扣 具体折扣标准请参见plus会员页面
        • 会员返积分
          每消费1元累积1个会员积分。 仅PC站支持。
        • 会员积分抵现
          根据会员等级的不同,每抵用1元可使用的积分也不一样,具体可参见PLUS会员页面。 仅PC站支持。

        主办方没有公开参会单位

        打开微信,点击底部的“发现”,使用“扫一扫”即可将网页分享至朋友圈。

        录入信息

        Baidu
        map