该课程*3天密集的实战训练,学习*新的入侵与防护方法。指导学员全面了解攻击心理及行为,分析TCP/IP协议栈的脆弱性,以此为基础,深入剖析各种攻击手段和防御技巧,了解实施攻击的思维和行为模式,同时关注网络、操作系统、应用系统的各种典型漏洞和问题,并利用典型案例的分析来理解攻击者发掘漏洞展开攻击的实际过程。针对具体漏洞和攻击手段,提出相应的防护策略和解决方案,包括典型操作系统和网络设备安全维护方面应该注意的要点,掌握大量的安全防御手段。在研究攻防技术的同时,课程引导大家熟悉各类攻击工具与各种防御工具。*现场解说示范十种以上的*新攻击与突破技术,加深大家对网络攻击和安全防护技术的理解和掌握程度。更重要的是,在一连串精心设计的Hand-on实战练习中,让学员攻防操练,亲自体验如何做好防护的工作。学员将在我们精心设计的模拟实验环境下,进行实际的评估、入侵突破与防御,真正掌握各项网络防御技术。
课程特点
高 起 点 安全系列培训课程的主要参加对象是具有一定经验的IT技术和管理人员
国际同步 跟踪*新安全热点问题,与安全机构和厂商密切联系,课程与国际同步
著名教材 选用国际著名的系列安全书籍作为参考资料
丰富经验 授课教师具有CISSP*
案例教学 以国内外实际发生的安全事件为案例,分析并配合具体实验以加深理解
课程目标
*本课程的学习,学员可以加强对信息安全的认识程度,了解常见的安全漏洞,识别黑客攻击手法,熟悉提高系统抗攻击能力的安全配置和维护方法,*重要的,还在于掌握一种信息安全知识学习的有效而正确的途径和方法。本课程的目的*攻击的角度深入防御手段,让您懂得如何更有针对性地防范不守道德的黑客。
参加对象
网络或安全系统集成商
电信、ISP、ICP等服务提供商
金融、证券等服务提供商
对网络信息安全感兴趣的IT人员
课程结构
² 网络攻击技术及常见工具
² 网络防御技术及安全方案
² 协议安全性分析
² 经典攻击案例介绍
² 安全检测及配置工具使用
² 攻击对抗实验
² 信息安全前沿技术讨论
² 病毒木马检测方法实战
² 安全网址及资源推荐
² 自我测试
培训资料
l 《聚焦黑客—攻击手段与防护策略》
l 课程专用讲义(含实验指南)
l 实验演示平台/攻击防御实验系统平台
l 实验光盘:经典的安全和黑客工具;丰富的参考文献
|
课程详细内容: |
基础篇
了解基本理论,研究攻击技术基础,掌握攻击模式
|
攻击行为分析 ² 网络攻击历史 ² 攻击行为分析 ² 网络攻击意图 ² 攻击案例介绍 |
|
攻击心理分析 ² 黑客历史 ² 黑客行为分析 ² 黑客攻击意图
|
|
协议安全分析 ² 基础协议安全性介绍 ² ARP嗅探攻击,伪造IP数据包、Smurf拒绝服务攻击原理 ² SynFlooding攻击详细图解、Fraggle攻击详细图解、TCP欺骗扫描攻击原理 ² 指纹识别技术、FTP Bounce攻击、HTTP认证原理及安全缺陷、 ² 伪造邮件攻击技术、DNS欺骗网络钓鱼 ² 针对协议的设计缺陷的攻击实例及防御
|
攻击篇
理解攻击脉络,熟悉攻击手段,标记攻击特征