各有關(guān)單位:
為貫徹落實中共中央辦公廳、國務(wù)院辦公廳《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強信息安全保障工作的意見》(中辦發(fā)[2003]27號)精神和根據(jù)《人事部專業(yè)技術(shù)人才知識更新工程(“653工程”)實施方案》(國人部發(fā)[2005]73號)的統(tǒng)一部署。公安部、人事部在全國組織開展信息網(wǎng)絡(luò)安全專業(yè)技術(shù)人員培訓(xùn)工作(公信安[2006]526號)的要求,進一步加快信息安全人才培養(yǎng),增強全民信息安全意識,國家反計算機入侵和防病毒研究中心決定舉辦“網(wǎng)絡(luò)信息安全和數(shù)據(jù)恢復(fù)”高級研修班,現(xiàn)將相關(guān)事宜通知如下:
一、培訓(xùn)內(nèi)容:
課程 |
內(nèi)容 |
演示和實驗 |
第一章 網(wǎng)絡(luò)故障診斷原理與技術(shù) |
1.網(wǎng)絡(luò)故障診斷排除的思路和方法 2.WAN和LAN中的測試,包括延時、誤碼率、線路、負(fù)載測試 3.網(wǎng)絡(luò)和系統(tǒng)常用網(wǎng)絡(luò)故障診斷工具 4.使用協(xié)議分析儀進行故障發(fā)現(xiàn)和診斷 5.利用網(wǎng)管系統(tǒng)進行網(wǎng)絡(luò)故障診斷和排除 6.物理層故障的識別、隔離、排除 7.ISDN、幀中繼、PPP的故障排除 8.靜態(tài)、動態(tài)路由及路由協(xié)議RIP、OSPF故障排除 9.UDP/TCP協(xié)議、訪問控制列表以及NAT等傳輸層問題的排除 10.無線網(wǎng)絡(luò)接入點連接性檢測、SSID/WEP密鑰和配置問題排除和檢測 11.VPN網(wǎng)絡(luò)的故障診斷排除和案例分析 |
1.STP、以太網(wǎng)的廣播流量、洪泛、VLAN中繼協(xié)議故障的分析和排除 2.對Telnet、FTP、HTTP、POP3、SMTP、DHCP、DNS、SSL協(xié)議的診斷分析 3.基于Sniffer和Wireshark對網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)流量、網(wǎng)絡(luò)異常數(shù)據(jù)包的具體分析 4.MRTG、RRD Tools的網(wǎng)絡(luò)流量監(jiān)測 5.NETFLOW的配置、攻擊和異常檢測、異常行為發(fā)現(xiàn) 6.無線WEP和WAP協(xié)議安全配置和分析 7.軟硬件IPSec VPN的配置和故障分析 |
第二章 由黑客攻擊造成的網(wǎng)絡(luò)安全異常狀態(tài)診斷與分析 |
1.黑客攻擊的步驟和典型的攻擊方式 2.黑客各種網(wǎng)絡(luò)踩點特征分析和防范措施 3口令破解和嗅探、緩沖區(qū)溢出攻擊、Dos/DDoS攻擊、木馬后門攻擊、基于認(rèn)證的入侵、漏洞利用攻擊的網(wǎng)絡(luò)異常特征分析和防范 4.ARP病毒、DNS劫持欺騙攻擊等多種攻擊的網(wǎng)絡(luò)異常數(shù)據(jù)包分析 5.網(wǎng)絡(luò)系統(tǒng)安全掃描和滲透測試的原理 6.網(wǎng)絡(luò)釣魚原理和檢測分析 |
1.windows和linux下采用rootkit技術(shù)進行隱藏攻擊的實例演示以及對應(yīng)的高級網(wǎng)絡(luò)檢測手段 2. 網(wǎng)絡(luò)掃描工具進行網(wǎng)絡(luò)檢測與分析 3.使用 Sniffer 嗅探工具進行網(wǎng)絡(luò)數(shù)據(jù)監(jiān)聽分析以及網(wǎng)絡(luò)故障分析 4.SYN、UDP、ICMP、HTTP GET洪水攻擊的網(wǎng)絡(luò)特征分析 5.ARP病毒和欺騙工具的網(wǎng)絡(luò)數(shù)據(jù)分析 6.銀行網(wǎng)絡(luò)釣魚網(wǎng)站的欺騙過程演示 |
第三章 由病毒木馬造成的主機網(wǎng)絡(luò)異常診斷和分析 |
1.惡意代碼傳播和入侵手段全面匯總 2.惡意代碼傳播和感染的線索發(fā)現(xiàn)手段 3.高隱藏性植入代碼的檢測機制 4.深入監(jiān)測惡意代碼行為的方法 5.檢測監(jiān)控惡意代碼的異常手段匯總 6.計算機病毒機制與組成結(jié)構(gòu) 7.病毒傳播和擴散最新技術(shù)分析和檢測 8.殺毒軟件無法查殺的病毒原理分析 9.病毒的高級手工查殺技術(shù)和思路 |
1.線程插入木馬、多守護進程木馬、內(nèi)核HOOK木馬的檢測和分析 2.第5代木馬在進程、端口、文件、服務(wù)全部隱藏情況下的檢測和清除手段 3.自毀滅木馬痕跡的發(fā)現(xiàn)技術(shù) 4.木馬惡意行為的全面監(jiān)測 5.病毒感染與手動清除實驗 6.防病毒軟件無法查殺病毒的手工高級查殺和清除實驗 7.病毒手工查殺高級工具使用實驗8.高級rootkit病毒木馬手工查殺演示 |
第四章 網(wǎng)絡(luò)安全架構(gòu)設(shè)計和網(wǎng)絡(luò)安全設(shè)備的部署 |
1.內(nèi)網(wǎng)安全架構(gòu)的設(shè)計與安全產(chǎn)品的部署 2.漏洞掃描設(shè)備的配置與部署 3.防火墻的配置與部署 4.IDS、IPS、UTM的配置與部署 5.內(nèi)網(wǎng)安全監(jiān)控和審計系統(tǒng)的配置與部署 6.IPSec VPN與SSL VPN的配置與部署 |
1.綠盟極光漏洞掃描軟硬件產(chǎn)品的配置 2.天融信防火墻的配置 3.啟明星辰IDS、綠盟冰之眼IPS的配置 4.內(nèi)網(wǎng)安全監(jiān)控和審計系統(tǒng)的配置 5.IPSec VPN與SSL VPN的配置 6.Watchguard UTM的配置與部署 7.綠盟黑洞防DDOS防火墻的配置與部署 |
第五章、網(wǎng)上銀行儲戶端防竊密的原理和技術(shù) |
1.網(wǎng)上銀行的雙因素認(rèn)證技術(shù) 2.網(wǎng)上銀行系統(tǒng)認(rèn)證技術(shù)的安全性分析 3.網(wǎng)上銀行系統(tǒng)安全隱患及其防范 4.儲戶端防竊密的安全防范方法 |
1.金融業(yè)的網(wǎng)絡(luò)安全案例 2.四大銀行網(wǎng)銀安全認(rèn)證手段演示 3.網(wǎng)銀大盜竊取儲戶保密信息的過程演示 4.儲戶端增強防竊密的技術(shù)演示 |
第六章 主機操作系統(tǒng)和應(yīng)用服務(wù)器安全異常狀態(tài)的診斷和分析 |
1.Windows賬號和密碼的安全措施 2.Windows文件系統(tǒng)的加密和訪問控制 3.Windows注冊表的安全防護和檢測 4.Windows異常行為的審核追蹤功能 5.Windows 系統(tǒng)中查殺后門木馬技術(shù) 6.Web網(wǎng)站SQL注入、跨站點腳本攻擊技術(shù)原理和防范手段 7.Web服務(wù)器漏洞評估和分析 8.Web應(yīng)用程序漏洞掃描和評估 |
1.配置注冊表保護操作系統(tǒng)的安全 2.使用系統(tǒng)提供的監(jiān)控工具審核對注冊表和系統(tǒng)文件的違規(guī)操作 3.系統(tǒng)進程和服務(wù)端口的檢查和分析 4.EFS對文件進行加密 5.Web網(wǎng)站跨站點腳本漏洞聯(lián)網(wǎng)攻擊實驗 6.Web網(wǎng)站SQL注入攻擊獲得控制權(quán)實驗 7.Web應(yīng)用程序漏洞檢測分析實驗 |
第七章 故障后的數(shù)據(jù)恢復(fù)技術(shù) |
1.電子取證和數(shù)據(jù)恢復(fù)的原理和技術(shù) 2.?dāng)?shù)據(jù)恢復(fù)的前提條件和恢復(fù)的概率 3.恢復(fù)已格式化的分區(qū) 4.手工恢復(fù)FAT和NTFS磁盤格式的文件 5.利用工具恢復(fù)已經(jīng)刪除的文件 |
1.WinHex手工恢復(fù)刪除的文件 2.專業(yè)EnCase電子取證具體操作實驗 3.EnCase對隱藏和刪除文件的分析和恢復(fù) 4.其它常用文件恢復(fù)軟件的具體操作實驗 |
二、培訓(xùn)時間及地點
2009 年4月17日 — 4月 21日 上海
三、培訓(xùn)對象
各行政單位、企事業(yè)單位、部隊、學(xué)校、城市公共服務(wù)系統(tǒng)、大型銀行等從事信息系統(tǒng)開發(fā)、網(wǎng)絡(luò)建設(shè)的數(shù)據(jù)信息主管、技術(shù)總監(jiān),數(shù)據(jù)庫管理、數(shù)據(jù)分析、網(wǎng)絡(luò)維護的相關(guān)人員等。
四、培訓(xùn)方式
由公安部第三研究所、國家反計算機入侵和防病毒研究中心資深專家授課。針對實際工作中遇到的問題,講授解決思路和解決方案,學(xué)習(xí)采用人手一機,實機操作,培訓(xùn)內(nèi)容注重實用性,穿插大量實際案例。
五、頒發(fā)證書
修完課程并通過考核者,由國家反計算機入侵和防病毒研究中心頒發(fā)“信息安全工程師”職業(yè)證書。(請學(xué)員帶兩寸藍底彩照2張—背面注明姓名,身份證和學(xué)歷證明復(fù)印件各一張)
六、培訓(xùn)費用
每人RMB2800元(含培訓(xùn)費、上機費、場地費、考試費、證書費、資料費),食宿統(tǒng)一安排,費用自理。
七、聯(lián)系方式
聯(lián) 系 人:張 云 電話:010-51600371 13269332633
電子郵箱:in_spc@126.com 傳真:010-87243050
網(wǎng) 址:www.inspc.cn
國家反計算機入侵和防病毒
信息安全培訓(xùn)中心
2009 年2 月8 日
---------------------------------------------------------------------------------
報 名 回 執(zhí) 表
單位名稱 |
|
||||||
通訊地址 |
|
郵 編 |
|
||||
聯(lián) 系 人 |
|
電 話 |
|
傳 真 |
|
||
學(xué)員姓名 |
職務(wù) |
性別 |
郵 箱 |
聯(lián)系電話 |
手 機 |
||
|
|
|
|
|
|
||
|
|
|
|
|
|
||
|
|
|
|
|
|
||
您關(guān)注的問題 |
|
||||||
匯 款 方 式 |
戶名:北京永承偉業(yè)文化發(fā)展有限公司 銀行:工商銀行北京長安支行 賬號:0200 2975 0920 0001 470 |
學(xué)員簽字或蓋章
|
|||||
聯(lián) 系 人: 張 云 電話: 010- 51600371 傳真:010- 87243050 (此表復(fù)制有效)
[版權(quán)聲明] 滬ICP備17030485號-1
滬公網(wǎng)安備 31010402007129號
技術(shù)服務(wù):上海同道信息技術(shù)有限公司
技術(shù)電話:400-052-9602(9:00-11:30,13:30-17:30)
技術(shù)支持郵箱 :12345@homolo.com
上海市律師協(xié)會版權(quán)所有 ?2017-2024