|-教育培训
      |
      |-课程介绍
      |
      |-2007课程
      |
      |-2008培训班
      |
      |-讲师信息
      |
      |-在线报名
      |
      |-CISSP2008年考试
      |
      |-CISSP专栏

                                     
查询课程
课程编号 CCERT-HZ01
课程名称 网络管理、信息安全和黑客攻防技术培训
总学时 42
课程简介 交换机配置、管理与应用:
    网络分段、网桥、交换机的工作原理,交换机配置,VLAN、生成树、端口捆绑的概念及工作方式。
路由器配置、管理与应用:
    路由器常见电缆及接口介绍、路由器配置环境的搭建、路由器的各种配置模式、路由器的操作和升级。
路由器广域网协议配置命令与应用:
    路由器广域网协议的总体介绍及分类、HDLC协议的配置、PPP协议的原理及配置、PAP、CHAP验证的过程、X.25的原理及配置、帧中继配置。
路由器ACL配置与应用:
    包过滤的方法,标准访问列表的格式及适用范围,扩展访问列表的格式及扩展功能访问列表的组合配置。
网络故障处理:
    网络常规故障的排除与性能优化、非常规或突发故障的解决之道。
信息安全体系结构:
    信息与网络安全组件,安全策略的制定与实施,网络安全案例分析。
黑客攻击与防范技术:
    黑客攻击的一般步骤和典型的攻击方式,网络踩点方式分析和防范措施,口令破解和嗅探、Dos/DDoS攻击、缓冲区溢出攻击、木马后门攻击、基于认证的入侵、漏洞利用,ARP/IP/DNS欺骗攻击等多种攻击及其防范技术,无线网络的嗅叹与攻击技术、SSL中间人欺骗技术。
病毒防范与黑客入侵检测技术:
    病毒机制与组成结构,病毒攻击的防范与清除,入侵检测技术的原理、模型、检测方法及部署,入侵检测技术蜜罐。
从日志中寻找黑客的脚印:
    WEB日志分析与判断技巧,利用NTP服务统一不同系统的时间,统一告警日志平台,高级的SOC管理平台。
Windows系统安全防范技术:
    Windows安全结构,Windows账号和密码、文件系统及注册表安全,Windows的审核追踪功能,Windows 系统中查杀后门木马技术及常用安全命令。
应用服务器安全防范技术:
    Web服务器入侵分析,Web服务器漏洞评估和分析,Web应用程序漏洞扫描和评估,FTP服务器入侵分析 。
数据安全与备份:
    应急响应和数据恢复,数据备份技术,容灾备份,Windows文件恢复。
密码技术、数字证书与PKI/CA技术:
    对称密码技术和公钥密码技术,数字签名技术,HASH函数及其应用,消息认证技术,数字证书与PKI技术,SSL协议分析,密码与PKI技术的应用。
防火墙与VPN技术:
    典型防火墙配置,应用层代理技术、全状态检测技术,防火墙的体系结构设计、防火墙的选型,VPN技术,PSec协议分析 、IPSec VPN的部署。
信息安全风险评估技术:
    网络性能分析工具NetIQ.Chariot,HTTP压力测试,系统自身性能测试套件。
面向学员 机关、企事业单位计算中心/网络中心/信息中心:管理负责人、技术负责人、信息化和网络规划工程师、信息和网络安全工程师、网络管理工程师、网站开发人员、数据库管理人员,想从事信息和网络安全、网络管理的人员。
参考书目