各有關單位:
為貫徹落實中共中央辦公廳、國務院辦公廳《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發(fā)[2003]27號)精神和根據(jù)《人事部專業(yè)技術人才知識更新工程(“653工程”)實施方案》(國人部發(fā)[2005]73號)的統(tǒng)一部署。公安部、人事部在全國組織開展信息網絡安全專業(yè)技術人員培訓工作(公信安[2006]526號)的要求,進一步加快信息安全人才培養(yǎng),增強全民信息安全意識,國家反計算機入侵和防病毒研究中心決定舉辦“網絡信息安全和數(shù)據(jù)恢復”高級研修班,現(xiàn)將相關事宜通知如下:
一、培訓內容:
課程 |
內容 |
演示和實驗 |
第一章 網絡故障診斷原理與技術 |
1.網絡故障診斷排除的思路和方法 2.WAN和LAN中的測試,包括延時、誤碼率、線路、負載測試 3.網絡和系統(tǒng)常用網絡故障診斷工具 4.使用協(xié)議分析儀進行故障發(fā)現(xiàn)和診斷 5.利用網管系統(tǒng)進行網絡故障診斷和排除 6.物理層故障的識別、隔離、排除 7.ISDN、幀中繼、PPP的故障排除 8.靜態(tài)、動態(tài)路由及路由協(xié)議RIP、OSPF故障排除 9.UDP/TCP協(xié)議、訪問控制列表以及NAT等傳輸層問題的排除 10.無線網絡接入點連接性檢測、SSID/WEP密鑰和配置問題排除和檢測 11.VPN網絡的故障診斷排除和案例分析 |
1.STP、以太網的廣播流量、洪泛、VLAN中繼協(xié)議故障的分析和排除 2.對Telnet、FTP、HTTP、POP3、SMTP、DHCP、DNS、SSL協(xié)議的診斷分析 3.基于Sniffer和Wireshark對網絡協(xié)議、網絡流量、網絡異常數(shù)據(jù)包的具體分析 4.MRTG、RRD Tools的網絡流量監(jiān)測 5.NETFLOW的配置、攻擊和異常檢測、異常行為發(fā)現(xiàn) 6.無線WEP和WAP協(xié)議安全配置和分析 7.軟硬件IPSec VPN的配置和故障分析 |
第二章 由黑客攻擊造成的網絡安全異常狀態(tài)診斷與分析 |
1.黑客攻擊的步驟和典型的攻擊方式 2.黑客各種網絡踩點特征分析和防范措施 3口令破解和嗅探、緩沖區(qū)溢出攻擊、Dos/DDoS攻擊、木馬后門攻擊、基于認證的入侵、漏洞利用攻擊的網絡異常特征分析和防范 4.ARP病毒、DNS劫持欺騙攻擊等多種攻擊的網絡異常數(shù)據(jù)包分析 5.網絡系統(tǒng)安全掃描和滲透測試的原理 6.網絡釣魚原理和檢測分析 |
1.windows和linux下采用rootkit技術進行隱藏攻擊的實例演示以及對應的高級網絡檢測手段 2. 網絡掃描工具進行網絡檢測與分析 3.使用 Sniffer 嗅探工具進行網絡數(shù)據(jù)監(jiān)聽分析以及網絡故障分析 4.SYN、UDP、ICMP、HTTP GET洪水攻擊的網絡特征分析 5.ARP病毒和欺騙工具的網絡數(shù)據(jù)分析 6.銀行網絡釣魚網站的欺騙過程演示 |
第三章 由病毒木馬造成的主機網絡異常診斷和分析 |
1.惡意代碼傳播和入侵手段全面匯總 2.惡意代碼傳播和感染的線索發(fā)現(xiàn)手段 3.高隱藏性植入代碼的檢測機制 4.深入監(jiān)測惡意代碼行為的方法 5.檢測監(jiān)控惡意代碼的異常手段匯總 6.計算機病毒機制與組成結構 7.病毒傳播和擴散最新技術分析和檢測 8.殺毒軟件無法查殺的病毒原理分析 9.病毒的高級手工查殺技術和思路 |
1.線程插入木馬、多守護進程木馬、內核HOOK木馬的檢測和分析 2.第5代木馬在進程、端口、文件、服務全部隱藏情況下的檢測和清除手段 3.自毀滅木馬痕跡的發(fā)現(xiàn)技術 4.木馬惡意行為的全面監(jiān)測 5.病毒感染與手動清除實驗 6.防病毒軟件無法查殺病毒的手工高級查殺和清除實驗 7.病毒手工查殺高級工具使用實驗8.高級rootkit病毒木馬手工查殺演示 |
第四章 網絡安全架構設計和網絡安全設備的部署 |
1.內網安全架構的設計與安全產品的部署 2.漏洞掃描設備的配置與部署 3.防火墻的配置與部署 4.IDS、IPS、UTM的配置與部署 5.內網安全監(jiān)控和審計系統(tǒng)的配置與部署 6.IPSec VPN與SSL VPN的配置與部署 |
1.綠盟極光漏洞掃描軟硬件產品的配置 2.天融信防火墻的配置 3.啟明星辰IDS、綠盟冰之眼IPS的配置 4.內網安全監(jiān)控和審計系統(tǒng)的配置 5.IPSec VPN與SSL VPN的配置 6.Watchguard UTM的配置與部署 7.綠盟黑洞防DDOS防火墻的配置與部署 |
第五章、網上銀行儲戶端防竊密的原理和技術 |
1.網上銀行的雙因素認證技術 2.網上銀行系統(tǒng)認證技術的安全性分析 3.網上銀行系統(tǒng)安全隱患及其防范 4.儲戶端防竊密的安全防范方法 |
1.金融業(yè)的網絡安全案例 2.四大銀行網銀安全認證手段演示 3.網銀大盜竊取儲戶保密信息的過程演示 4.儲戶端增強防竊密的技術演示 |
第六章 主機操作系統(tǒng)和應用服務器安全異常狀態(tài)的診斷和分析 |
1.Windows賬號和密碼的安全措施 2.Windows文件系統(tǒng)的加密和訪問控制 3.Windows注冊表的安全防護和檢測 4.Windows異常行為的審核追蹤功能 5.Windows 系統(tǒng)中查殺后門木馬技術 6.Web網站SQL注入、跨站點腳本攻擊技術原理和防范手段 7.Web服務器漏洞評估和分析 8.Web應用程序漏洞掃描和評估 |
1.配置注冊表保護操作系統(tǒng)的安全 2.使用系統(tǒng)提供的監(jiān)控工具審核對注冊表和系統(tǒng)文件的違規(guī)操作 3.系統(tǒng)進程和服務端口的檢查和分析 4.EFS對文件進行加密 5.Web網站跨站點腳本漏洞聯(lián)網攻擊實驗 6.Web網站SQL注入攻擊獲得控制權實驗 7.Web應用程序漏洞檢測分析實驗 |
第七章 故障后的數(shù)據(jù)恢復技術 |
1.電子取證和數(shù)據(jù)恢復的原理和技術 2.數(shù)據(jù)恢復的前提條件和恢復的概率 3.恢復已格式化的分區(qū) 4.手工恢復FAT和NTFS磁盤格式的文件 5.利用工具恢復已經刪除的文件 |
1.WinHex手工恢復刪除的文件 2.專業(yè)EnCase電子取證具體操作實驗 3.EnCase對隱藏和刪除文件的分析和恢復 4.其它常用文件恢復軟件的具體操作實驗 |
二、培訓時間及地點
2009 年4月17日 — 4月 21日 上海
三、培訓對象
各行政單位、企事業(yè)單位、部隊、學校、城市公共服務系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網絡建設的數(shù)據(jù)信息主管、技術總監(jiān),數(shù)據(jù)庫管理、數(shù)據(jù)分析、網絡維護的相關人員等。
四、培訓方式
由公安部第三研究所、國家反計算機入侵和防病毒研究中心資深專家授課。針對實際工作中遇到的問題,講授解決思路和解決方案,學習采用人手一機,實機操作,培訓內容注重實用性,穿插大量實際案例。
五、頒發(fā)證書
修完課程并通過考核者,由國家反計算機入侵和防病毒研究中心頒發(fā)“信息安全工程師”職業(yè)證書。(請學員帶兩寸藍底彩照2張—背面注明姓名,身份證和學歷證明復印件各一張)
六、培訓費用
每人RMB2800元(含培訓費、上機費、場地費、考試費、證書費、資料費),食宿統(tǒng)一安排,費用自理。
七、聯(lián)系方式
聯(lián) 系 人:張 云 電話:010-51600371 13269332633
電子郵箱:in_spc@126.com 傳真:010-87243050
網 址:www.inspc.cn
國家反計算機入侵和防病毒
信息安全培訓中心
2009 年2 月8 日
---------------------------------------------------------------------------------
報 名 回 執(zhí) 表
單位名稱 |
|
||||||
通訊地址 |
|
郵 編 |
|
||||
聯(lián) 系 人 |
|
電 話 |
|
傳 真 |
|
||
學員姓名 |
職務 |
性別 |
郵 箱 |
聯(lián)系電話 |
手 機 |
||
|
|
|
|
|
|
||
|
|
|
|
|
|
||
|
|
|
|
|
|
||
您關注的問題 |
|
||||||
匯 款 方 式 |
戶名:北京永承偉業(yè)文化發(fā)展有限公司 銀行:工商銀行北京長安支行 賬號:0200 2975 0920 0001 470 |
學員簽字或蓋章
|
|||||
聯(lián) 系 人: 張 云 電話: 010- 51600371 傳真:010- 87243050 (此表復制有效)
[版權聲明] 滬ICP備17030485號-1
滬公網安備 31010402007129號
技術服務:上海同道信息技術有限公司
技術電話:400-052-9602(9:00-11:30,13:30-17:30)
技術支持郵箱 :12345@homolo.com
上海市律師協(xié)會版權所有 ?2017-2024