各有關(guān)單位:
為貫徹落實(shí)中共中央辦公廳、國(guó)務(wù)院辦公廳《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》(中辦發(fā)[2003]27號(hào))精神和根據(jù)《人事部專業(yè)技術(shù)人才知識(shí)更新工程(“653工程”)實(shí)施方案》(國(guó)人部發(fā)[2005]73號(hào))的統(tǒng)一部署。公安部、人事部在全國(guó)組織開(kāi)展信息網(wǎng)絡(luò)安全專業(yè)技術(shù)人員培訓(xùn)工作(公信安[2006]526號(hào))的要求,進(jìn)一步加快信息安全人才培養(yǎng),增強(qiáng)全民信息安全意識(shí),國(guó)家反計(jì)算機(jī)入侵和防病毒研究中心決定舉辦“網(wǎng)絡(luò)信息安全和數(shù)據(jù)恢復(fù)”高級(jí)研修班,現(xiàn)將相關(guān)事宜通知如下:
一、培訓(xùn)內(nèi)容:
課程 |
內(nèi)容 |
演示和實(shí)驗(yàn) |
第一章 網(wǎng)絡(luò)故障診斷原理與技術(shù) |
1.網(wǎng)絡(luò)故障診斷排除的思路和方法 2.WAN和LAN中的測(cè)試,包括延時(shí)、誤碼率、線路、負(fù)載測(cè)試 3.網(wǎng)絡(luò)和系統(tǒng)常用網(wǎng)絡(luò)故障診斷工具 4.使用協(xié)議分析儀進(jìn)行故障發(fā)現(xiàn)和診斷 5.利用網(wǎng)管系統(tǒng)進(jìn)行網(wǎng)絡(luò)故障診斷和排除 6.物理層故障的識(shí)別、隔離、排除 7.ISDN、幀中繼、PPP的故障排除 8.靜態(tài)、動(dòng)態(tài)路由及路由協(xié)議RIP、OSPF故障排除 9.UDP/TCP協(xié)議、訪問(wèn)控制列表以及NAT等傳輸層問(wèn)題的排除 10.無(wú)線網(wǎng)絡(luò)接入點(diǎn)連接性檢測(cè)、SSID/WEP密鑰和配置問(wèn)題排除和檢測(cè) 11.VPN網(wǎng)絡(luò)的故障診斷排除和案例分析 |
1.STP、以太網(wǎng)的廣播流量、洪泛、VLAN中繼協(xié)議故障的分析和排除 2.對(duì)Telnet、FTP、HTTP、POP3、SMTP、DHCP、DNS、SSL協(xié)議的診斷分析 3.基于Sniffer和Wireshark對(duì)網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)流量、網(wǎng)絡(luò)異常數(shù)據(jù)包的具體分析 4.MRTG、RRD Tools的網(wǎng)絡(luò)流量監(jiān)測(cè) 5.NETFLOW的配置、攻擊和異常檢測(cè)、異常行為發(fā)現(xiàn) 6.無(wú)線WEP和WAP協(xié)議安全配置和分析 7.軟硬件IPSec VPN的配置和故障分析 |
第二章 由黑客攻擊造成的網(wǎng)絡(luò)安全異常狀態(tài)診斷與分析 |
1.黑客攻擊的步驟和典型的攻擊方式 2.黑客各種網(wǎng)絡(luò)踩點(diǎn)特征分析和防范措施 3口令破解和嗅探、緩沖區(qū)溢出攻擊、Dos/DDoS攻擊、木馬后門攻擊、基于認(rèn)證的入侵、漏洞利用攻擊的網(wǎng)絡(luò)異常特征分析和防范 4.ARP病毒、DNS劫持欺騙攻擊等多種攻擊的網(wǎng)絡(luò)異常數(shù)據(jù)包分析 5.網(wǎng)絡(luò)系統(tǒng)安全掃描和滲透測(cè)試的原理 6.網(wǎng)絡(luò)釣魚(yú)原理和檢測(cè)分析 |
1.windows和linux下采用rootkit技術(shù)進(jìn)行隱藏攻擊的實(shí)例演示以及對(duì)應(yīng)的高級(jí)網(wǎng)絡(luò)檢測(cè)手段 2. 網(wǎng)絡(luò)掃描工具進(jìn)行網(wǎng)絡(luò)檢測(cè)與分析 3.使用 Sniffer 嗅探工具進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)監(jiān)聽(tīng)分析以及網(wǎng)絡(luò)故障分析 4.SYN、UDP、ICMP、HTTP GET洪水攻擊的網(wǎng)絡(luò)特征分析 5.ARP病毒和欺騙工具的網(wǎng)絡(luò)數(shù)據(jù)分析 6.銀行網(wǎng)絡(luò)釣魚(yú)網(wǎng)站的欺騙過(guò)程演示 |
第三章 由病毒木馬造成的主機(jī)網(wǎng)絡(luò)異常診斷和分析 |
1.惡意代碼傳播和入侵手段全面匯總 2.惡意代碼傳播和感染的線索發(fā)現(xiàn)手段 3.高隱藏性植入代碼的檢測(cè)機(jī)制 4.深入監(jiān)測(cè)惡意代碼行為的方法 5.檢測(cè)監(jiān)控惡意代碼的異常手段匯總 6.計(jì)算機(jī)病毒機(jī)制與組成結(jié)構(gòu) 7.病毒傳播和擴(kuò)散最新技術(shù)分析和檢測(cè) 8.殺毒軟件無(wú)法查殺的病毒原理分析 9.病毒的高級(jí)手工查殺技術(shù)和思路 |
1.線程插入木馬、多守護(hù)進(jìn)程木馬、內(nèi)核HOOK木馬的檢測(cè)和分析 2.第5代木馬在進(jìn)程、端口、文件、服務(wù)全部隱藏情況下的檢測(cè)和清除手段 3.自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù) 4.木馬惡意行為的全面監(jiān)測(cè) 5.病毒感染與手動(dòng)清除實(shí)驗(yàn) 6.防病毒軟件無(wú)法查殺病毒的手工高級(jí)查殺和清除實(shí)驗(yàn) 7.病毒手工查殺高級(jí)工具使用實(shí)驗(yàn)8.高級(jí)rootkit病毒木馬手工查殺演示 |
第四章 網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)和網(wǎng)絡(luò)安全設(shè)備的部署 |
1.內(nèi)網(wǎng)安全架構(gòu)的設(shè)計(jì)與安全產(chǎn)品的部署 2.漏洞掃描設(shè)備的配置與部署 3.防火墻的配置與部署 4.IDS、IPS、UTM的配置與部署 5.內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置與部署 6.IPSec VPN與SSL VPN的配置與部署 |
1.綠盟極光漏洞掃描軟硬件產(chǎn)品的配置 2.天融信防火墻的配置 3.啟明星辰IDS、綠盟冰之眼IPS的配置 4.內(nèi)網(wǎng)安全監(jiān)控和審計(jì)系統(tǒng)的配置 5.IPSec VPN與SSL VPN的配置 6.Watchguard UTM的配置與部署 7.綠盟黑洞防DDOS防火墻的配置與部署 |
第五章、網(wǎng)上銀行儲(chǔ)戶端防竊密的原理和技術(shù) |
1.網(wǎng)上銀行的雙因素認(rèn)證技術(shù) 2.網(wǎng)上銀行系統(tǒng)認(rèn)證技術(shù)的安全性分析 3.網(wǎng)上銀行系統(tǒng)安全隱患及其防范 4.儲(chǔ)戶端防竊密的安全防范方法 |
1.金融業(yè)的網(wǎng)絡(luò)安全案例 2.四大銀行網(wǎng)銀安全認(rèn)證手段演示 3.網(wǎng)銀大盜竊取儲(chǔ)戶保密信息的過(guò)程演示 4.儲(chǔ)戶端增強(qiáng)防竊密的技術(shù)演示 |
第六章 主機(jī)操作系統(tǒng)和應(yīng)用服務(wù)器安全異常狀態(tài)的診斷和分析 |
1.Windows賬號(hào)和密碼的安全措施 2.Windows文件系統(tǒng)的加密和訪問(wèn)控制 3.Windows注冊(cè)表的安全防護(hù)和檢測(cè) 4.Windows異常行為的審核追蹤功能 5.Windows 系統(tǒng)中查殺后門木馬技術(shù) 6.Web網(wǎng)站SQL注入、跨站點(diǎn)腳本攻擊技術(shù)原理和防范手段 7.Web服務(wù)器漏洞評(píng)估和分析 8.Web應(yīng)用程序漏洞掃描和評(píng)估 |
1.配置注冊(cè)表保護(hù)操作系統(tǒng)的安全 2.使用系統(tǒng)提供的監(jiān)控工具審核對(duì)注冊(cè)表和系統(tǒng)文件的違規(guī)操作 3.系統(tǒng)進(jìn)程和服務(wù)端口的檢查和分析 4.EFS對(duì)文件進(jìn)行加密 5.Web網(wǎng)站跨站點(diǎn)腳本漏洞聯(lián)網(wǎng)攻擊實(shí)驗(yàn) 6.Web網(wǎng)站SQL注入攻擊獲得控制權(quán)實(shí)驗(yàn) 7.Web應(yīng)用程序漏洞檢測(cè)分析實(shí)驗(yàn) |
第七章 故障后的數(shù)據(jù)恢復(fù)技術(shù) |
1.電子取證和數(shù)據(jù)恢復(fù)的原理和技術(shù) 2.?dāng)?shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率 3.恢復(fù)已格式化的分區(qū) 4.手工恢復(fù)FAT和NTFS磁盤格式的文件 5.利用工具恢復(fù)已經(jīng)刪除的文件 |
1.WinHex手工恢復(fù)刪除的文件 2.專業(yè)EnCase電子取證具體操作實(shí)驗(yàn) 3.EnCase對(duì)隱藏和刪除文件的分析和恢復(fù) 4.其它常用文件恢復(fù)軟件的具體操作實(shí)驗(yàn) |
二、培訓(xùn)時(shí)間及地點(diǎn)
2009 年4月17日 — 4月 21日 上海
三、培訓(xùn)對(duì)象
各行政單位、企事業(yè)單位、部隊(duì)、學(xué)校、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開(kāi)發(fā)、網(wǎng)絡(luò)建設(shè)的數(shù)據(jù)信息主管、技術(shù)總監(jiān),數(shù)據(jù)庫(kù)管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護(hù)的相關(guān)人員等。
四、培訓(xùn)方式
由公安部第三研究所、國(guó)家反計(jì)算機(jī)入侵和防病毒研究中心資深專家授課。針對(duì)實(shí)際工作中遇到的問(wèn)題,講授解決思路和解決方案,學(xué)習(xí)采用人手一機(jī),實(shí)機(jī)操作,培訓(xùn)內(nèi)容注重實(shí)用性,穿插大量實(shí)際案例。
五、頒發(fā)證書(shū)
修完課程并通過(guò)考核者,由國(guó)家反計(jì)算機(jī)入侵和防病毒研究中心頒發(fā)“信息安全工程師”職業(yè)證書(shū)。(請(qǐng)學(xué)員帶兩寸藍(lán)底彩照2張—背面注明姓名,身份證和學(xué)歷證明復(fù)印件各一張)
六、培訓(xùn)費(fèi)用
每人RMB2800元(含培訓(xùn)費(fèi)、上機(jī)費(fèi)、場(chǎng)地費(fèi)、考試費(fèi)、證書(shū)費(fèi)、資料費(fèi)),食宿統(tǒng)一安排,費(fèi)用自理。
七、聯(lián)系方式
聯(lián) 系 人:張 云 電話:010-51600371 13269332633
電子郵箱:in_spc@126.com 傳真:010-87243050
網(wǎng) 址:www.inspc.cn
國(guó)家反計(jì)算機(jī)入侵和防病毒
信息安全培訓(xùn)中心
2009 年2 月8 日
---------------------------------------------------------------------------------
報(bào) 名 回 執(zhí) 表
單位名稱 |
|
||||||
通訊地址 |
|
郵 編 |
|
||||
聯(lián) 系 人 |
|
電 話 |
|
傳 真 |
|
||
學(xué)員姓名 |
職務(wù) |
性別 |
郵 箱 |
聯(lián)系電話 |
手 機(jī) |
||
|
|
|
|
|
|
||
|
|
|
|
|
|
||
|
|
|
|
|
|
||
您關(guān)注的問(wèn)題 |
|
||||||
匯 款 方 式 |
戶名:北京永承偉業(yè)文化發(fā)展有限公司 銀行:工商銀行北京長(zhǎng)安支行 賬號(hào):0200 2975 0920 0001 470 |
學(xué)員簽字或蓋章
|
|||||
聯(lián) 系 人: 張 云 電話: 010- 51600371 傳真:010- 87243050 (此表復(fù)制有效)
[版權(quán)聲明] 滬ICP備17030485號(hào)-1
滬公網(wǎng)安備 31010402007129號(hào)
技術(shù)服務(wù):上海同道信息技術(shù)有限公司
技術(shù)電話:400-052-9602(9:00-11:30,13:30-17:30)
技術(shù)支持郵箱 :12345@homolo.com
上海市律師協(xié)會(huì)版權(quán)所有 ?2017-2024