學(xué)習(xí)費(fèi)用: | 面議 | 主講老師: | |
開課時(shí)間: | 2022-07-27 | 課時(shí)安排: | 5天 |
開課地點(diǎn): | 山東 青島市 | ||
課程報(bào)名: | 隋老師 (微信同號) | ||
課程對象: | |||
課程簡介: | |||
課程分類: | 領(lǐng)導(dǎo)力 | 人力資源 | 市場營銷 | 財(cái)務(wù)稅務(wù) | 戰(zhàn)略管理 | 薪酬績效 | 職業(yè)素養(yǎng) | 經(jīng)理人 | 生產(chǎn)管理 | 采購管理 | 質(zhì)量管理 | 物流管理 | 供應(yīng)鏈管理 | 倉儲管理 | 管理體系 | 項(xiàng)目管理 | 商務(wù)禮儀 | 談判技巧 | 目標(biāo)管理 | 客戶服務(wù) | 溝通和表達(dá) | 心理學(xué) | 阿米巴 | 事業(yè)單位 | 國際貿(mào)易 | 數(shù)字化轉(zhuǎn)型 | 資本運(yùn)作 | 國學(xué)智慧 | 房地產(chǎn) | epc培訓(xùn) | TTT培訓(xùn) | 招投標(biāo) | 女性培訓(xùn) | 班組管理 | 店長培訓(xùn) | 六西格瑪 | | ||
更新時(shí)間: | 2022-04-01 14:26 |
一、培訓(xùn)收益
1.了解信息安全背景與趨勢;
3.了解*電子商務(wù)、移動(dòng)終端新型的攻擊技術(shù);
5.理解安全架構(gòu)的企業(yè)部署及指導(dǎo)應(yīng)用;
7.掌握典型的黑客攻擊的方法及防范攻擊的技巧;
9.采取案例、角色扮演等教學(xué)方式,注重信息安全管理實(shí)踐經(jīng)驗(yàn)的傳遞;
11.不但可以獲取大量信息安全管理實(shí)踐經(jīng)驗(yàn),還能夠獲得權(quán)威機(jī)構(gòu)ISO 27001 Foundation認(rèn)證證書。
1.理論與實(shí)踐相結(jié)合、案例分析與行業(yè)應(yīng)用穿插進(jìn)行;
3.通過全面知識理解、專題技能和實(shí)踐結(jié)合的授課方式。
三、日程安排
日程 | 培訓(xùn)模塊 | 培訓(xùn)內(nèi)容 | 工具演示和實(shí)驗(yàn) |
第一天上午 | 信息安全基本概念、黑客基本攻擊思路 |
|
|
第一天下午 | 網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì) 及網(wǎng)絡(luò)安全設(shè)備部署 |
| 1.內(nèi)網(wǎng)安全監(jiān)控和審計(jì)的配置 2.防火墻的部署 3.防火墻安全加固 5.IDS/IPS測試 6.網(wǎng)絡(luò)流量、網(wǎng)絡(luò)異常數(shù)據(jù)包的具體分析 |
第二天上午 | 網(wǎng)絡(luò)安全傳輸 |
| 1.IPSec VPN傳輸安全測試 2.WEB VPN的配置 3.防病毒控制 4.系統(tǒng)備份及恢復(fù) |
第二天下午 | 攻防實(shí)戰(zhàn) |
| 1.Winfo獲取windows系統(tǒng)信息 2.流光破解Windows口令 4.X-Scan漏洞掃描 5.Nessus開源漏掃 6.FTP、SQL、Telnet口令爆破 7.Sniffer 抓包分析 8.Wireshark對網(wǎng)絡(luò)協(xié)議 9.synFlood拒絕服務(wù)攻擊 10.smurf攻擊 |
第三天上午 | WEB系統(tǒng)安全及其防范、移動(dòng)安全 |
| 1.WEB站點(diǎn)安全指南 2.SQL注入突破網(wǎng)站驗(yàn)證 3.Domain、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用 4.上傳網(wǎng)站后門Webshell 5.利用XSS竊取其他用戶的cookie信息 6.Web服務(wù)器安全加固 7.電子郵件安全測試 |
第三天下午 | 信息安全管理體及ISO 27001標(biāo)準(zhǔn) | ? 信息安全面臨的風(fēng)險(xiǎn)與挑戰(zhàn) ? 信息安全工作的誤區(qū) ? 信息安全管理體系ISMS/ISO27001的收益 ? IT風(fēng)險(xiǎn)與信息安全的關(guān)系 ? 信息安全技術(shù)、流程、管理 ? ISO 27000標(biāo)準(zhǔn)族 ? ISO 27001標(biāo)準(zhǔn)發(fā)展歷史 ? 信息安全管理體系基本要素 ? ISO 27001標(biāo)準(zhǔn)內(nèi)容條款 | 資深講師講解+ 案例分析 |
第四天上午 | 信息安全風(fēng)險(xiǎn)評估 | ? 風(fēng)險(xiǎn)管理概述與基本概念及框架 ? 信息資產(chǎn)分類與分級 ? 風(fēng)險(xiǎn)識別、風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)評價(jià)、風(fēng)險(xiǎn)處置 ? 風(fēng)險(xiǎn)評估案例與實(shí)操 ? 現(xiàn)狀調(diào)研階段、制度審核、現(xiàn)場訪談、技術(shù)評估走查審核 ? 風(fēng)險(xiǎn)評估實(shí)施工具 ? 利用工具實(shí)施風(fēng)險(xiǎn)評估與管理 | 結(jié)合ISMS(ISO27001)項(xiàng)目實(shí)施過程進(jìn)行實(shí)戰(zhàn)講解 并輔以案例分析教學(xué) |
第四天下午 | 信息安全風(fēng)險(xiǎn)評估流程 | ? 信息安全風(fēng)險(xiǎn)評估流程 ? 資產(chǎn)的分類 ? 資產(chǎn)的機(jī)密性,完整性和可用性 ? 威脅的識別 ? 脆弱性的識別 ? 風(fēng)險(xiǎn)分析 ? 風(fēng)險(xiǎn)評估文檔 ? (一)某OA系統(tǒng)風(fēng)險(xiǎn)評估方案 ? (二)某業(yè)務(wù)信息系統(tǒng)風(fēng)險(xiǎn)評估方案 ? 信息安全風(fēng)險(xiǎn)評估流程演示系統(tǒng)說明 | 結(jié)合ISMS(ISO27001)項(xiàng)目實(shí)施過程進(jìn)行實(shí)戰(zhàn)講解、并輔以案例分析教學(xué) |
第五天上午 | 信息安全管理體系實(shí)施過程及 運(yùn)行與審核 | ? 信息安全管理體系文件編寫、體系建立、 ? 信息安全管理體系管理評審 ? 信息安全管理體系案例 ? ISMS體系運(yùn)行與優(yōu)化 ? 內(nèi)部審核/管理評審 ? 項(xiàng)目階段總結(jié)與項(xiàng)目匯報(bào) | 資深講師講解+ 案例分析 |
第五天下午 | ISO27001信息安全控制措施及應(yīng)試輔導(dǎo) | ? 信息安全方針、策略與目標(biāo) ? 信息安全組織架構(gòu)與職責(zé) ? 信息資產(chǎn)保護(hù)與信息分級 ? 人力資源安全管理 ? 物理環(huán)境與設(shè)備安全 ? 通信安全 ? 操作安全管理 ? 密碼密鑰管理 ? 訪問控制 ? 符合性 ? 關(guān)鍵控制措施實(shí)施案例 ? 信息安全事故管理 ? 業(yè)務(wù)連續(xù)性管理 ? 模擬考試 | 資深講師講解+ 案例分 析 |
四、授課專家
袁老師 信息安全架構(gòu)設(shè)計(jì)、體系規(guī)劃、12年網(wǎng)絡(luò)工作經(jīng)驗(yàn),8年講師經(jīng)驗(yàn),曾就職于天津電信,神州數(shù)碼公司;國家注冊信息安全專家(CISSP和CISP)。
王老師 信息安全與IT服務(wù)管理領(lǐng)域?qū)<??持有CISP,NISP,初級等級保護(hù)測評師證書,網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師,NSACE講師,并取得中國信息安全測評中心頒發(fā)的CISI講師資格;中國計(jì)算機(jī)學(xué)會(huì)會(huì)員,擁有15年IT工作經(jīng)驗(yàn),?9年信息安全實(shí)踐經(jīng)驗(yàn)。?涉及WEB管理,系統(tǒng)管理,網(wǎng)絡(luò)管理,IT治理與服務(wù)管理,信息安全與風(fēng)險(xiǎn)管理,等級保護(hù)測評項(xiàng)目,項(xiàng)目管理,滲透測試,信息產(chǎn)品安全管理,白盒黑盒安全測試等多方面工作。
京公網(wǎng)安備 11011502001314號