中國(guó)培訓(xùn)易(m.a10by9.cn)
綜合管理公開(kāi)課
主辦單位:廣州必學(xué)企業(yè)管理咨詢有限公司
中國(guó)培訓(xùn)易(m.a10by9.cn)
舉辦時(shí)間:
南京 2016年12月21–24日 | 廣州 2016年11月27–30日 |
成都 2016年10月28–31日 |
課程費(fèi)用:4500元/人((含場(chǎng)地費(fèi)、考試證書(shū)費(fèi)、資料費(fèi)、學(xué)習(xí)期間的午餐); 參加ISO27001國(guó)際認(rèn)證,考試認(rèn)證費(fèi):1500元/人RMB(249美金),考試需提前注冊(cè),請(qǐng)?jiān)陂_(kāi)班10天前付款。)
會(huì) 員 價(jià):會(huì)員優(yōu)惠價(jià)請(qǐng)咨詢客服, QQ:674837974 手機(jī)/微信:18588851172 符小姐
課程詳情
各有關(guān)單位:
為響應(yīng)工業(yè)和信息化部信息化高端人才培養(yǎng)的號(hào)召,中國(guó)信息化培訓(xùn)中心特推出了信息安全管理體系ISO27001課程培訓(xùn)班,希望通過(guò)專業(yè)的信息安全體系與業(yè)界真實(shí)案例來(lái)全面提高安全從業(yè)人員的信息安全水平,旨在培養(yǎng)專業(yè)信息安全架構(gòu)師、審計(jì)師、測(cè)評(píng)師、攻防滲透技術(shù)工程師,同時(shí)更好地服務(wù)于企業(yè)信息安全相關(guān)工作,F(xiàn)將相關(guān)事宜通知如下:
一、培訓(xùn)特色
1. 理論與實(shí)踐相結(jié)合、案例分析與行業(yè)應(yīng)用穿插進(jìn)行;
2. 專家精彩內(nèi)容解析、學(xué)員專題討論、分組研究;
3. 通過(guò)全面知識(shí)理解、專題技能掌握和安全實(shí)踐增強(qiáng)的授課方式。
二、培訓(xùn)目標(biāo)
1. 了解信息安全背景與趨勢(shì);
2. 理解信息安全基本概念;
3. 了解最新的Android、MAC、OS系統(tǒng)安全漏洞;
4. 了解最新電子商務(wù)、移動(dòng)終端新型的攻擊技術(shù);
5. 理解網(wǎng)絡(luò)安全體系架構(gòu)的設(shè)計(jì);
6. 理解安全架構(gòu)的企業(yè)部署及指導(dǎo)應(yīng)用;
7. 理解常見(jiàn)網(wǎng)絡(luò)安全威脅的類型、威脅手段及其危害;
8. 掌握典型的黑客攻擊的方法及防范攻擊的技巧;
9. 增強(qiáng)學(xué)員對(duì)信息安全的整體認(rèn)識(shí);
10. 掌握信息安全防范能力;
11. 在實(shí)際工作中提升企業(yè)的整體信息安全水平。
三、課程大綱
第一天上午 信息安全背景與趨勢(shì)、信息安全基本概念、黑客基本攻擊思路
近期典型安全事件回顧
通過(guò)回顧近期發(fā)生安全事件看未來(lái)信息安全發(fā)展趨勢(shì)
信息安全的基本概念及要求
黑客簡(jiǎn)史
黑客攻擊的一般流程
黑客攻擊的典型方式
攻防基礎(chǔ)概念和理論知識(shí)
入侵常用DOS命令
端口掃描技術(shù)
漏洞掃描技術(shù)
1.黑客攻擊思路
2.黑客攻擊技術(shù)
3.Nmap端口掃描工具使用
4.常用DOS命令
5.構(gòu)建自己的攻防環(huán)境
6.nessus漏掃工具使用
7.信息收集技術(shù)
第一天下午 安全威脅技術(shù)及防御措施
滲透測(cè)試的原理
系統(tǒng)掃描/漏洞掃描技術(shù)
口令破解技術(shù)
嗅探技術(shù)
數(shù)據(jù)包分析技術(shù)
欺騙技術(shù)
遠(yuǎn)程控制技術(shù)
提權(quán)
緩沖區(qū)溢出攻擊
拒絕服務(wù)攻擊
社會(huì)工程學(xué)
1.Winfo獲取windows系統(tǒng)信息
2.LC5破解Windows口令
3.John破解Linux口令
4.X-Scan漏洞掃描
5.Nessus開(kāi)源漏掃
6.Windows系統(tǒng)口令破解
7.FTP、SQL、Telnet口令爆破
8.Cain嗅探
9.QQ密保釣魚(yú)
10.PcAnywhere提權(quán)
11.RPC遠(yuǎn)程溢出
12.synFlood拒絕服務(wù)攻擊
第二天上午 應(yīng)用系統(tǒng)安全及其防范、Android移動(dòng)安全
Web系統(tǒng)簡(jiǎn)介
Web系統(tǒng)安全隱患
口令及權(quán)限的風(fēng)險(xiǎn)因素
網(wǎng)頁(yè)掛馬
SQL注入
Cookie欺騙
XSS跨站
釣魚(yú)攻擊
Webshell
暴庫(kù)
一句話木馬后門
Web安全加固
Android安全
1.網(wǎng)站的一般配置
2.SQL注入突破網(wǎng)站驗(yàn)證
3.Domain、穿山甲、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用
4.上傳網(wǎng)站后門Webshell
5.利用XSS竊取其他用戶的Cookie信息
6.網(wǎng)絡(luò)游戲釣魚(yú)
7.一句話后門的利用
8.用IBM AppScan、WVS掃描站點(diǎn)安全漏洞
9.Web服務(wù)器安全加固
10.Android滲透技術(shù)
第二天下午 網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備的部署
網(wǎng)絡(luò)安全現(xiàn)狀分析
網(wǎng)絡(luò)安全體系架構(gòu)介紹
內(nèi)網(wǎng)安全架構(gòu)的設(shè)計(jì)
安全域的概念
安全產(chǎn)品的部署
防火墻的配置與部署
IDS、IPS的配置與部署
內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置與部署
IPSec VPN與SSL VPN的配置與部署
網(wǎng)絡(luò)故障診斷排除的思路和方法
1.內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置
2.IPSec VPN與SSL VPN的配置
3.防火墻UTM的配置與部署
4基于Sniffer和Wireshark對(duì)網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)流量、網(wǎng)絡(luò)異常數(shù)據(jù)包的具體分析
第三天上午 主機(jī)操作系統(tǒng)安全及加固
企業(yè)服務(wù)器功能及安全重要性
Windows系統(tǒng)安全綜述
Windows體系構(gòu)架
注冊(cè)表與系統(tǒng)安全
Widnows的組策略
Windows用戶安全性
NTFS 文件系統(tǒng)安全性
EFS安全配置
1.VMware 虛擬機(jī)的使用
2.用戶權(quán)限分配
3.組策略
4.NTFS特性
5.EFS文件加密
6.防火墻策略
7.系統(tǒng)備份與恢復(fù)
第三天下午 信息安全管理體系及風(fēng)險(xiǎn)管理
信息安全管理體系基本要素
ISO 27000標(biāo)準(zhǔn)介紹
風(fēng)險(xiǎn)評(píng)估流程
風(fēng)險(xiǎn)評(píng)估方法
信息安全管理體系實(shí)施過(guò)程
信息安全的控制措施
ISO 27001、27002條款解讀
ISO 27001認(rèn)證流程
1.風(fēng)險(xiǎn)評(píng)估基本流程
2.風(fēng)險(xiǎn)評(píng)估方法
3.風(fēng)險(xiǎn)評(píng)估工具的基本使用
4.企業(yè)信息安全管理體系構(gòu)建
5.為獲得ISO27001認(rèn)證做準(zhǔn)備
講師簡(jiǎn)介
專家 老師
袁老師 信息安全架構(gòu)設(shè)計(jì)、體系規(guī)劃、12年網(wǎng)絡(luò)工作經(jīng)驗(yàn),8年講師經(jīng)驗(yàn),曾就職于天津電信,神州數(shù)碼公司;國(guó)家注冊(cè)信息安全專家(CISSP和CISP)。
蒲老師 國(guó)家注冊(cè)信息安全專家(CISP)、美國(guó)PMI項(xiàng)目管理師(PMP)、H3C認(rèn)證講師。授課幾千家企業(yè),學(xué)員近萬(wàn)人,深受好評(píng)。
高老師 啟明星辰高級(jí)技術(shù)專家,長(zhǎng)期致力于病毒與惡意代碼的分析、研究與反制技術(shù)。對(duì)操作系統(tǒng)內(nèi)核,人工智能,逆向分析,漏洞分析及利用等有一定的造詣,多次承擔(dān)、參與國(guó)家項(xiàng)目,并曾經(jīng)長(zhǎng)期承擔(dān)安管中心等機(jī)構(gòu)的一些惡意代碼分析工作。
張老師 啟明星辰高級(jí)技術(shù)專家,工業(yè)與信息化部通信安委會(huì)安全專家組成員。多年信息安全從業(yè)經(jīng)驗(yàn),對(duì)網(wǎng)絡(luò)安全體系建設(shè)、滲透測(cè)試技術(shù)、系統(tǒng)安全加固與防護(hù)技術(shù),以及密碼學(xué)PKI有深入研究。同時(shí)對(duì)信息安全管理體系相關(guān)標(biāo)準(zhǔn)也有深入理解。熟悉入侵檢測(cè)(IDS)、防火墻、入侵防御(IPS)、審計(jì)、等主流信息安全產(chǎn)品,對(duì)通信行業(yè)有豐富安全經(jīng)驗(yàn)積累。曾參與中國(guó)國(guó)家計(jì)算機(jī)應(yīng)急響中心網(wǎng)絡(luò)應(yīng)工程實(shí)驗(yàn)室課題項(xiàng)目,并多次參與中國(guó)國(guó)家信息安全測(cè)評(píng)中心安全研究課題。
課程對(duì)象
備 注
課程名稱:信息安全技術(shù)與安全管理體系ISO27001認(rèn)證
報(bào) 名 回 執(zhí) 表
為確保您的報(bào)名名額和及時(shí)參加,請(qǐng)?zhí)崆皩⒋耍▓?bào)名表)E-mail至674837974@QQ.com;721560397@QQ.COM(符小姐、黃小姐)我們將有專人與您聯(lián)系確認(rèn),并于開(kāi)課前發(fā)出《培訓(xùn)報(bào)名確認(rèn)函》。培訓(xùn)時(shí)間、地點(diǎn)、住宿等詳細(xì)信息請(qǐng)以《培訓(xùn)報(bào)名確認(rèn)函》書(shū)面通知為準(zhǔn),敬請(qǐng)留意。謝謝!
聯(lián)系人:符小姐 電話:18588851172 QQ:674837974 |
網(wǎng)址:m.a10by9.cn(中國(guó)培訓(xùn)易)
課程名稱:信息安全技術(shù)與安全管理體系ISO27001認(rèn)證 時(shí)間地區(qū):____月____日_____市 |
公司全稱: |
聯(lián)系人 | | 部門 | | 公司網(wǎng)址 | |
聯(lián)系電話 | | 傳真 | | 聯(lián)系郵箱 | |
公司地址 | | 郵編 | |
參會(huì)人數(shù): 名 |
參會(huì)人員資料 |
姓名 | 職務(wù) | 電話 | 手機(jī) | E-mail |
| | | | |
| | | | |
| | | | |
付款方式: □ 轉(zhuǎn)帳 □ 現(xiàn)金 (請(qǐng)選擇 在□打√) 注:部分地區(qū)不可現(xiàn)金 單位匯款帳戶:(轉(zhuǎn)到該賬戶請(qǐng)一定要用購(gòu)買方公司賬戶進(jìn)行公對(duì)公轉(zhuǎn)賬)
開(kāi)戶人: 廣州必學(xué)企業(yè)管理咨詢有限公司 開(kāi)戶行: 中國(guó)農(nóng)業(yè)銀行廣州天銀大廈支行 帳 號(hào): 4405 8501 0400 08276 |
課程金額:__________ |
住宿要求(費(fèi)用自理,開(kāi)課前三天預(yù)訂) |
是否需要會(huì)務(wù)組協(xié)助安排住宿: □是 □否 入住天數(shù)( )天 入住時(shí)間 2024 年 月 日 □標(biāo)準(zhǔn)雙人間( )間 □標(biāo)準(zhǔn)單人間( )間 |
發(fā)票信息: 一、增值稅普通發(fā)票(數(shù)電票): 公司名稱(發(fā)票抬頭): 納稅人識(shí)別號(hào): 發(fā)票內(nèi)容:□1、*現(xiàn)代服務(wù)*培訓(xùn)費(fèi) □2、*現(xiàn)代服務(wù)*咨詢服務(wù)費(fèi) □3、*現(xiàn)代服務(wù)*咨詢費(fèi) □4、*現(xiàn)代服務(wù)*培訓(xùn)咨詢服務(wù)費(fèi) 二、增值稅專用發(fā)票(數(shù)電票): 公司名稱: 納稅人識(shí)別號(hào): 發(fā)票內(nèi)容:□1、*現(xiàn)代服務(wù)*培訓(xùn)費(fèi) |