上海甫崎商务教育—官网

咨询热线:
400-060-0103

上海甫崎商务教育课程中心>黑客攻击技术与防御
          随着互联网上的浏览访问的增加,网络被攻击的可能性也随之增大,网络攻击正在指数级增长,由此引发的安全问题对于任何组织都是一项挑战,防范网络攻击对于保护组织的知识产权和竞争优势,维护组织的声誉、品牌和客户信任,提高IT系统的可用性,尽量降低受攻击而引起的停机时间都具有极其重要的意义。

 

         该课程*3天密集的实战训练,学习*新的入侵与防护方法。指导学员全面了解攻击心理及行为,分析TCP/IP协议栈的脆弱性,以此为基础,深入剖析各种攻击手段和防御技巧,了解实施攻击的思维和行为模式,同时关注网络、操作系统、应用系统的各种典型漏洞和问题,并利用典型案例的分析来理解攻击者发掘漏洞展开攻击的实际过程。针对具体漏洞和攻击手段,提出相应的防护策略和解决方案,包括典型操作系统和网络设备安全维护方面应该注意的要点,掌握大量的安全防御手段。在研究攻防技术的同时,课程引导大家熟悉各类攻击工具与各种防御工具。*现场解说示范十种以上的*新攻击与突破技术,加深大家对网络攻击和安全防护技术的理解和掌握程度。更重要的是,在一连串精心设计的Hand-on实战练习中,让学员攻防操练,亲自体验如何做好防护的工作。学员将在我们精心设计的模拟实验环境下,进行实际的评估、入侵突破与防御,真正掌握各项网络防御技术。

 

课程特点
 

高 起 点 安全系列培训课程的主要参加对象是具有一定经验的IT技术和管理人员

国际同步 跟踪*新安全热点问题,与安全机构和厂商密切联系,课程与国际同步

著名教材 选用国际著名的系列安全书籍作为参考资料

丰富经验 授课教师具有CISSP*

案例教学 以国内外实际发生的安全事件为案例,分析并配合具体实验以加深理解

 

课程目标
 

        *本课程的学习,学员可以加强对信息安全的认识程度,了解常见的安全漏洞,识别黑客攻击手法,熟悉提高系统抗攻击能力的安全配置和维护方法,*重要的,还在于掌握一种信息安全知识学习的有效而正确的途径和方法。本课程的目的*攻击的角度深入防御手段,让您懂得如何更有针对性地防范不守道德的黑客。

 

参加对象
 

政府和企业的信息系统主管(CIO)和信息安全主管(CSO
信息系统管理员或网络管理员

网络或安全系统集成商

电信、ISPICP等服务提供商

金融、证券等服务提供商

对网络信息安全感兴趣的IT人员

 

课程结构
 

² 网络攻击技术及常见工具

² 网络防御技术及安全方案

² 协议安全性分析

² 经典攻击案例介绍

² 安全检测及配置工具使用

² 攻击对抗实验

² 信息安全前沿技术讨论

² 病毒木马检测方法实战

² 安全网址及资源推荐

² 自我测试

 

培训资料
 

l 《聚焦黑客—攻击手段与防护策略》

l 课程专用讲义(含实验指南)

l 实验演示平台/攻击防御实验系统平台

l 实验光盘:经典的安全和黑客工具;丰富的参考文献

 

 

课程详细内容:

 

基础篇

了解基本理论,研究攻击技术基础,掌握攻击模式

 

攻击行为分析

² 网络攻击历史

² 攻击行为分析

² 网络攻击意图

² 攻击案例介绍

攻击心理分析

² 黑客历史

² 黑客行为分析

² 黑客攻击意图

 

 

 

协议安全分析

² 基础协议安全性介绍

² ARP嗅探攻击,伪造IP数据包、Smurf拒绝服务攻击原理

² SynFlooding攻击详细图解、Fraggle攻击详细图解、TCP欺骗扫描攻击原理

² 指纹识别技术、FTP Bounce攻击、HTTP认证原理及安全缺陷、

² 伪造邮件攻击技术、DNS欺骗网络钓鱼

² 针对协议的设计缺陷的攻击实例及防御

 

 

攻击篇
 

理解攻击脉络,熟悉攻击手段,标记攻击特征