聯繫我們

課程簡介

網絡安全簡介

  • 網絡拓撲;網絡類型與OSI模型

網絡協議

  • 網絡協議:SLIP;PPP;ARP;RARP;IGMP;ICMP;SNMP,HTTP
  • IP:攻擊與對策
  • TCP,UDP:攻擊與對策
  • FTP,TFTP,TELNET,SMTP:漏洞

安全策略

  • 什麼是安全策略?
  • 定義良好的安全策略
  • 安全策略結構
  • 制定和實施安全策略
  • 有效安全策略的要求

物理安全

  • 物理安全威脅
  • 鎖和鑰匙
  • TEMPEST
  • 消防安全:滅火系統,氣體排放系統
  • 筆記本電腦安全:物理安全對策
  • 生物識別設備
  • PC安全:啓動訪問

網絡攻擊

  • 當前統計
  • 定義術語:威脅、攻擊和漏洞利用
  • 黑客和攻擊的分類
  • 欺騙;垃圾郵件;竊聽;釣魚;撥號攻擊;密碼破解
  • 網頁篡改;SQL注入;竊聽;緩衝區溢出
  • 無線網絡掃描;無線網絡標記;無線網絡飛行
  • 拒絕服務(DOS)攻擊和分佈式DOS

入侵檢測系統

  • 入侵檢測系統的特徵
  • 基於主機的IDS與基於網絡的IDS
  • IDS檢測方法;簽名類型
  • 入侵防禦系統
  • IDS與IPS
  • IPS工具

Firewalls

  • 處理威脅和安全任務
  • 防止黑客攻擊
  • 集中化和文檔化
  • 多層防火牆保護
  • 包過濾和狀態包過濾
  • 多防火牆DMZ
  • 特殊防火牆和反向防火牆

包過濾和代理服務器

  • 網絡地址轉換
  • 應用層網關和代理
  • 虛擬專用網絡和認證過程

堡壘主機和蜜罐

  • 堡壘主機
  • 蜜罐和蜜網

路由器加固

  • 互聯網操作系統(IOS)
  • 路由器故障排除
  • 路由器加固
  • 路由器安全組件
  • 路由器安全測試工具

操作系統安全加固

  • Windows安全
  • 對象和權限
  • NTFS文件系統權限
  • Active Directory
  • Kerberos認證與安全
  • IP安全
  • Linux

補丁管理

  • Red Hat Up2date補丁管理工具安裝步驟
  • 微軟補丁管理流程和Windows更新服務
  • 補丁管理工具:Qchain
  • 補丁管理工具:Microsoft Baseline Security Analyzer
  • 其他補丁管理工具

應用安全

  • 保護Web應用程序
  • IPSec與SSL安全
  • 編寫安全代碼;最佳實踐
  • 遠程管理安全

Web安全

  • 網絡設備和設計
  • 更改網絡地址
  • 客戶端授權和安全客戶端傳輸
  • 便攜式應用程序
  • 惡意代碼檢測
  • 瀏覽器安全設置
  • 通用網關接口(CGI)
  • Web應用程序輸入數據驗證和緩衝區溢出

電子郵件安全

  • 電子郵件的組件
  • 電子郵件協議
  • 電子郵件安全風險
  • 如何防禦電子郵件安全風險

加密

  • Firewalls 實施加密
  • 維護機密性
  • 數字證書
  • 公鑰和私鑰(包括PGP)
  • 選擇密鑰大小
  • 分析流行的加密方案,包括IPSec

虛擬專用網絡

  • VPN隧道協議
  • PPTP和L2TP
  • VPN安全

WLAN

  • 無線網絡類型
  • 天線
  • WLAN標準
  • 藍牙和超寬帶
  • WEP描述工具(Air Snort和WEPCrack)
  • WLAN安全;WPA;TKIP;WTLS
  • EAP方法
  • 高級加密標準(AES);DES;RSA加密
  • RADIUS;多因素認證
  • 通過證書的移動安全
  • 通過PKI的證書管理

創建容錯

  • 網絡安全:容錯
  • 爲什麼要創建容錯
  • 容錯規劃
  • 系統故障的原因
  • 預防措施

事件響應

  • 什麼是事件
  • 逐步程序
  • 管理事件
  • 什麼是事件響應
  • 事件處理的六步方法(PICERF方法論)
  • 事件響應團隊

災難恢復與規劃

  • 什麼是災難恢復
  • 災難恢復規劃
  • 業務連續性規劃流程
  • 災難預防

網絡漏洞評估

  • 漏洞評估
  • 漏洞評估的目標
  • 網絡漏洞評估方法:
  • 選擇漏洞評估工具

最低要求

本課程沒有特定的參加要求。

受衆:

系統管理員和網絡管理員,以及對防禦性網絡安全技術感興趣的任何人。

 35 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類