聯繫我們

課程簡介

簡介 – 什麼是安全性?

  • 幾個基本定義與思考安全性的方式
  • 攻擊者輪廓,即誰可能想要攻擊我們以及動機為何
  • 簡易風險管理,即首先應保護哪些部分
  • 威脅與漏洞評估
  • 良好實務與建議的來源

基本的機密性與完整性機制

  • 加密 – 基本演算法、應用場景及其帶來的優勢
  • 密碼攻擊 – 應避免哪些演算法及原因
  • 完整性 – 如何保護資料不被篡改
  • 證書與公鑰基礎設施(PKI)
  • 中間人攻擊
  • 安全密碼儲存
  • 密碼破解與用戶資料庫洩露 – 其中的關鍵問題是什麼?

網路中的安全服務

  • AAA 模型
  • 認證與授權協議(RADIUS、TACACS、Kerberos)
  • IEEE 802.1x – 用戶與設備的認證
  • 保護局域網內的服務(DHCP Snooping、動態 ARP 檢查)

安全系統

  • 防火牆 – 類型、運作方式與配置
  • 入侵防禦/檢測系統(IPS/IDS)
  • 數據防洩漏(DLP)
  • 事件日誌系統

無線網絡

  • WEP、WPA、WPS – 其中的關鍵問題是什麼?
  • 入侵嘗試,即從攔截的流量中可以獲取哪些資訊

構建廣域網 – 連接分支機構

  • 流量隧道協議基礎
  • VPN 隧道 – 類型(站點到站點與遠端存取)
  • 企業型與公共 VPN 網絡 – 其中的關鍵問題是什麼?
  • 安全問題 – 即不應採用的解決方案

安全性測試

  • 滲透測試 – 其中的關鍵問題是什麼?
  • 網絡掃描與漏洞檢測
  • 模擬網絡攻擊

最低要求

  • 具備電腦網路基礎知識(IP 位址編碼、乙太網路、基礎服務如 DNS、DHCP)
  • 熟悉 Windows 和 Linux 作業系統(基礎管理與終端機操作)

目標受眾

  • 負責網路與服務安全的人員,
  • 希望了解安全系統的網路及系統管理員,
  • 所有對此主題感興趣者。
 28 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類