此次課程內(nèi)容根據(jù)構(gòu)建一線公司網(wǎng)絡(luò)信息安全情景自然環(huán)境,讓每名學(xué)生在自然環(huán)境中實踐,根據(jù)“從工作上來,到工作中去”的課題設(shè)計核心理念,從正反兩方面重現(xiàn)網(wǎng)絡(luò)信息安全實戰(zhàn)演練技術(shù)性,方形即紅方學(xué)生進行正臉的安全性安全巡檢,關(guān)鍵解讀怎樣開展易損性鑒別,怎樣應(yīng)用安全性配備好實踐對信息管理系統(tǒng)開展安全性結(jié)構(gòu)加固;背面的是,黑方學(xué)生當場模擬黑客高精密的違法犯罪全過程,深入了解網(wǎng)絡(luò)黑客入侵的構(gòu)思和方式,提升在日常事務(wù)中廣泛開展檢測服務(wù)工作中的工作能力;紅方學(xué)生再度當做應(yīng)急處置技術(shù)人員,信息管理系統(tǒng)遭到到網(wǎng)絡(luò)黑客入侵后,怎樣從服務(wù)器、機器設(shè)備、運用的系統(tǒng)日志紀錄來發(fā)覺網(wǎng)絡(luò)黑客的行跡、入侵方法和進攻方式,完成響應(yīng),將損害減少到少。
課程大綱:
一、分項工程課程內(nèi)容—網(wǎng)絡(luò)虛擬化安全防護
1、網(wǎng)絡(luò)信息安全實踐基本與真實案例回望
2、網(wǎng)絡(luò)信息安全域區(qū)劃原理與實踐
3、網(wǎng)絡(luò)虛擬化防護與密鑰管理
4、公司網(wǎng)絡(luò)信息安全整體規(guī)劃中常常犯的不正確分析
5、企業(yè)網(wǎng)絡(luò)運作維護保養(yǎng)中碰到的安全隱患分析
6、金融系統(tǒng)網(wǎng)絡(luò)信息安全構(gòu)架實例分析
7、DOS及DDOS類進攻的安全防范
8、網(wǎng)絡(luò)單元信息內(nèi)容的搜集
9、安全防護設(shè)備與專用工具
10、DNS系統(tǒng)軟件的安全防范
實例情景:
1、領(lǐng)域企業(yè)網(wǎng)絡(luò)結(jié)構(gòu)缺點與網(wǎng)絡(luò)虛擬化實例訓(xùn)練
2、企業(yè)網(wǎng)絡(luò)端口掃描器和漏洞掃描系統(tǒng)實例分析
3、公司網(wǎng)絡(luò)信息安全評定實踐訓(xùn)練
4、公司ARP攻擊狀況分析與預(yù)防實例分析
二、分項工程課程內(nèi)容—Web入侵安全防范
1、掃描儀與檢測
2、破解密碼
3、軟件系統(tǒng)與服務(wù)器安全全新防御動態(tài)性
4、公司中軟件系統(tǒng)與服務(wù)器安全安全隱患分析
5、公司中運用系統(tǒng)優(yōu)化評價方法和步驟
6、WEB系統(tǒng)軟件安全風險評估實踐訓(xùn)練
7、服務(wù)器安全漏洞檢測及公司普遍安全隱患分析
8、提權(quán)進攻的安全防范
實例情景:
1、入侵和應(yīng)急處置實例演習(xí)
2、網(wǎng)站安全性結(jié)構(gòu)加固實例演習(xí)
3、木馬病毒嵌入全過程分析與殺毒實踐訓(xùn)練
4、網(wǎng)絡(luò)黑客運用數(shù)據(jù)庫查詢系統(tǒng)漏洞進攻全過程再現(xiàn)與分析
5、服務(wù)器安全評定實踐訓(xùn)練
三、綜合性情景—WEB防御與網(wǎng)站滲透測試技術(shù)性(網(wǎng)上商城系統(tǒng)安全防御綜合性實踐演習(xí))
網(wǎng)上商城系統(tǒng)職位實踐基本及安全性概述
1、SQL引入入侵分析與預(yù)防實踐
2、跨站入侵分析與預(yù)防實踐
3、CSRF高級腳本制作入侵分析與預(yù)防實踐
4、高級釣魚入侵分析與預(yù)防實踐
5、日志系統(tǒng)構(gòu)建與入侵印痕分析
6、安全性運作監(jiān)管實踐
四、綜合性情景—WEB防御與網(wǎng)站滲透測試技術(shù)性(互動類安全防御綜合性實踐實踐演習(xí))
社交平臺基本原理及應(yīng)用訓(xùn)練
1、社區(qū)網(wǎng)站SQL引入入侵分析與預(yù)防實踐
2、社區(qū)網(wǎng)站跨站入侵分析與預(yù)防實踐
3、社區(qū)網(wǎng)站W(wǎng)EB程序流程安全防御計劃方案布署實踐
4、社區(qū)網(wǎng)站安全性運作監(jiān)管實踐
五、綜合性情景—WEB防御與網(wǎng)站滲透測試技術(shù)性(公司電子郵件系統(tǒng)安全防御綜合性實踐演習(xí))
公司電子郵件系統(tǒng)基本原理及構(gòu)建實踐
1、電子郵件系統(tǒng)跨站獲得登陸信息內(nèi)容入侵分析與預(yù)防實踐
2、電子郵件系統(tǒng)跨站獲得登錄密碼入侵分析與防御力實踐
3、電子郵件系統(tǒng)WEB程序流程安全防御計劃方案布署實踐
4、電子郵件系統(tǒng)安全性運作監(jiān)管實踐
六、綜合性情景—WEB防御與網(wǎng)站滲透測試技術(shù)性(公司門戶網(wǎng)安全防御綜合性實踐演習(xí))
企業(yè)門戶網(wǎng)站建站與運用解讀
鏡像劫持完成原理及違法犯罪全過程分析
1、社區(qū)網(wǎng)站漏洞檢測全過程
2、社區(qū)網(wǎng)站被網(wǎng)絡(luò)黑客鏡像劫持全過程復(fù)原
3、網(wǎng)友被遠程操作并失竊隱私保護信息內(nèi)容
4、黑客網(wǎng)站鏡像劫持違法犯罪案件線索分析跟蹤與預(yù)防
5、可憐網(wǎng)友怎樣發(fā)覺、避開鏡像劫持并立即木馬查殺
七、集中化實踐實踐工作能力考評
1、網(wǎng)絡(luò)信息安全管理方法講解及歸納
2、網(wǎng)絡(luò)信息安全技術(shù)性知識歸納
3、普遍安全性常見問題討論
4、信息管理系統(tǒng)安全性實踐工作能力考評
5、學(xué)生綜合性應(yīng)用所教技術(shù)性,排序進行網(wǎng)絡(luò)信息安全實戰(zhàn)演練抵抗演習(xí),以抵抗中結(jié)果做為學(xué)習(xí)培訓(xùn)考評根據(jù)