2018網絡安全與機房建設培訓班(12月北京站)
時間:2018-12-20 08:00 至 2018-12-24 18:00
地點:北京

- 參會報名
- 會議介紹
- 會議日程
- 會議嘉賓
- 參會指南
- 邀請函下載
![]() |
2018網絡安全與機房建設培訓班(12月北京站) 已過期會議時間:2018-12-20 08:00至 2018-12-24 18:00結束 會議地點: 北京 詳細地址會前通知 會議規模:暫無 主辦單位: 中國軟件產業培訓網
|
會議介紹
會議內容 主辦方介紹

2018網絡安全與機房建設培訓班(12月北京站)宣傳圖
各企事業單位:
為貫徹《中共中央、國務院關于進一步加強人才工作的決定》,落實《國務院關于印發進一步鼓勵軟件產業和集成電路產業發展若干政策的通知》,加快我國信息安全專業技術人才隊伍培養,增強全民信息安全意識,推動企事業單位有效地進行信息安全系統的建設和管理,中國軟件產業培訓網舉辦“2018網絡安全與機房建設培訓班”培訓班,并由北京天博信通科技有限公司具體承辦。
培訓班針對當前我國大部分網絡與信息安全面臨的威脅,組織學習前沿的網絡應急處理技術及信息安全防御保障體系,建設高素質應急管理技術隊伍和應急救援隊伍,提高事故應急處置能力,幫助企事業單位科學有效地進行信息安全系統建設與管理。
培訓時間、地點:
2018年12月20日-12月24日 北京 (20日下午報到)
報到時間及地點:
1、報到時間: 2018年12月20日(20日星期四12點-18點報到)
2、報到地點: 西翠之旅(北京白紙坊店)(北京西城區廣外南街63號)
3、上課地點: 西翠之旅(北京白紙坊店)一層會議室
4、住宿標準:商務標準間270/間(可上網)
5、上課時間:上午9:00-12:00 下午1:30-5:00
培訓收益
通過此次課程培訓,可使學習者獲得如下收益:
1.了解信息安全背景與趨勢;
2.了解最新的Android、MAC、OS系統安全漏洞;
3.了解最新電子商務、移動終端新型的攻擊技術;
4.理解網絡安全體系架構的設計;
5.理解安全架構的企業部署及指導應用;
6.理解常見網絡安全威脅的類型、威脅手段及其危害;
7.掌握典型的黑客攻擊的方法及防范攻擊的技巧;
8.增強學員對信息安全的整體認識和防范能力;
9.采取案例、角色扮演等教學方式,注重信息安全管理實踐經驗的傳遞;
10.以開放式風格授課,學員可以與講師討論各種信息安全管理的困惑,共同探
培訓特色
1.理論與實踐相結合、案例分析與行業應用穿插進行;
2.專家精彩內容解析、學員專題討論、分組研究;
3.通過全面知識理解、專題技能和實踐結合的授課方式。
培訓對象:
各企事業單位、學校、醫院、城市公共服務系統、大型銀行等從事信息系統開發、網絡建設的信息主管、技術總監以及進行數據庫管理、數據分析、網絡維護的相關人員等。
培訓方式:
培訓內容注重實用性, 再現實際應用場景,穿插講解理論知識,并充分利用分組討論、練習來鞏固學習效果。培訓班結束后進行考核。
培訓證書:
參加相關培訓并通過考試的學員,可以獲得:
1.工業和信息化部頒發的《網絡安全高級工程師證書》。該證書可作為專業技術人員職業能力考核的證明,以及專業技術人員崗位聘用、任職、定級和晉升職務的重要依據。
注:請學員帶二寸彩照2張(背面注明姓名)、身份證復印件一張
查看更多
為響應國家“人才興國、科教興國”戰略,緩解中國軟件技術人才需求日益緊張的現狀,推動中國軟件業的發展,培養一批高素質的軟件專業人才,在工信部以及相關領導的大力支持下2008年成立了中國軟件產業培訓網(簡稱“軟博教育”),軟博教育自成立以來即定位于軟件技術專業人才培養實訓機構,專注致力于軟件技術人才的培養,是中國科學院計算技術研究所教育中心合作培訓機構,也是工信部人才交流中心唯一指定的全國計算機專業技術人才培訓基地”,“國家人力資源和社會保障部——全國信息化人才培養工程項目(即國家“653工程”)指定培養機構”, 中國軟件產業培訓網(中聯軟博(北京)科技有限公司)--率先在國內開展高級軟件架構等IT高端培訓的公開課。多年來持續不斷的投入精力創新課程體系,至今已在國內開展公開課培訓的課程達十幾門,分別涵蓋軟件架構、軟件設計、項目管理、質量管理、需求工程、運營管理等領域,也根據企事業單位的實用需求, 通過定制培訓方案,培訓后的技術服務,將企業單位的信息化投資的效益發揮到最高點。目前中心已經與幾百家企事業單位建立了長期的培訓合作關系, 深得用戶信賴和好評。
會議日程
(最終日程以會議現場為準)
時間 | 課程 | 內容 | 演示和實驗 |
第 一 天 上 午 | 信息安全背景與發展態勢 | 總體國家安全觀 斯諾登事件 云、大數據、物聯網、工控、移動安全挑戰 信息安全的背景、概念和特性 2017典型安全事件與安全漏洞總結 網絡攻擊的步驟和典型的攻擊方式 各類典型攻防技術概述 黑客各種網絡踩點特征分析和防范措施 端口掃描技術 漏洞掃描技術 滲透測試實踐 虛擬機的使用技巧 | 漏洞注入的演示 常見漏洞介紹 虛擬機的使用 攻防常用命令 信息獲取,踩點分析實踐 網段探測,IpScan 端口掃描,xscan、SuperScan 漏洞掃描,Nessus、OpenVAS |
第 一 天 上 午 | 網絡安全常見威脅和防御措施 | 各類口令破解技術與應對措施 緩沖區溢出攻擊與防御 提升權限的藝術 嗅探和欺騙技術解析 ARP欺騙、ARP病毒、DNS域名劫持、DNS欺騙等攻擊 網絡釣魚原理和檢測分析 DDOS攻擊原理與防御 社會工程學—欺騙的藝術 | 密碼生成器與字典生成器 被忽視的隱私--緩存密碼 Windows、Unix系統口令安全 神器Mimikatz Office、rar、pdf等文檔安全 第三方應用口令安全,比如FTP、foxmail、思科設備密碼 散列的破解 數據庫口令安全 系統溢出,Linux內核溢出 第三方應用溢出 系統漏洞提權 Serv-U提權 |
第 二 天 上 午 | 計算機病毒木馬的威脅與防治 | 計算機病毒機制與組成結構 惡意代碼傳播和入侵手段全面匯總 惡意代碼傳播和感染發現手段 高隱藏性植入代碼的檢測機制 深入監測惡意代碼行為的方法 病毒的高級手工查殺技術和思路 檢測監控惡意代碼的異常手段匯總 病毒傳播和擴散最新技術分析 殺毒軟件無法查殺的病毒原理分析 自毀滅木馬痕跡的發現技術 | 盜號程序、后門賬號、Shift后門、注冊表后門、NTFS文件流 鍵盤記錄、U盤小偷 病毒感染與手動清除實驗,灰鴿子和Gh0st木馬,文件夾病毒的清除 借助工具軟件進行病毒的分析及排查(涉及的工具軟件:IceSword、Rootkit Unhooker、Xuetr、ProcessExplorer) |
第 二 天 下 午 | Web安全 | OWASP TOP 10介紹 常見Web安全漏洞 SQL注入的原理和對策 XSS跨站腳本攻擊與cookie欺騙 CSRF攻擊介紹 網頁掛馬與WebShell 上傳漏洞 Web后臺的爆破 旁注等其他Web攻擊方式 Web安全工具演示 Web安全防御措施 | 典型Web漏洞的利用 利用SQL注入進入Web后臺 注入點和Web后臺的掃描 修復SQL注入漏洞 利用XSS獲取管理員權限 利用CSRF修改管理員口令 Webshell的上傳 利用IE漏洞掛馬 最小后門--一句話木馬 爆破海蜘蛛軟路由的后臺 旁注演示 Web安全類工具演示 |
第 三 天 上 午 | 主機操作系統和應用服務器安全加固 | Windows Server 2008安全 Windows備份和還原 IIS安全配置 用戶賬戶控制UAC ServerCore內核模式 域控制器加固 網絡策略服務器 微軟補丁服務器WSUS 微軟基準安全分析器MBSA實踐 SpotLight服務器性能監視 | UAC用戶權限控制 Windows備份與還原 IIS安全加固 安裝ServerCore內核 域控制器加固演示 IPSEC和802.1x的NAP 微軟WSUS實踐 MBSA基線安全掃描 Spotlight監視服務器性能 |
第 三 天 上 午 | 網絡安全架構設計和網絡安全設備的部署 | 網絡架構安全基礎 網絡安全規劃實踐 路由交換等設備安全 安全架構的設計與安全產品的部署 漏洞掃描設備的配置與部署 內網安全監控和審計系統的配置 網絡安全設備部署 防火墻、防水墻、WEB防火墻部署 入侵檢測、入侵防御、防病毒部署 統一威脅管理UTM部署 安全運營中心SOC | 網絡安全規劃實踐 路由安全和交換安全,模擬環境:PacketTracer或GNS3 發動DTP的攻擊、DTP攻擊的防范 ARP攻擊、防范交換機上ARP的攻擊 防火墻部署 IDS、IPS部署實例 UTM、SOC等網絡安全設備的部署實例 |
第 三 天 下 午 | 災難備份與業務連續性、風險評估方法與工具以及應急響應 | ISO27001管理體系實踐 企業ISO27001建立過程與策略 業務連續性管理的特點 業務連續性管理程序 業務連續性和影響分析 編寫和實施連續性計劃 業務連續性計劃的檢查維護重新分析 ITIL V3概述 建立企業總體應急預案及部門預案 等級保護概述 | 風險評估軟件安全檢測操作 MBSA&MRAST評估小型企業安全案例 某OA系統風險評估實例 風險評估等級保護實例演示 |
第 三 天 下 午 | 無線安全 | 無線安全的背景 WLAN技術和802.11標準 無線網絡的五大安全隱患 WEP和WPA的原理與缺陷 無線網絡如何做安全加固 實驗---破解無線網絡密碼,針對WEP和WPA/WPA2兩種情況進行演示 實驗---加固無線AP | 無線AP的加固實驗 破解WEP加密的無線網絡 破解WPA/WPA2加密的無線網絡 |
第 三 天 下 午 | 恢復丟失的數據,數據恢復實例 | 數據恢復的前提條件和恢復的概率 恢復已格式化的分區 手工恢復FAT和NTFS磁盤格式的文件 利用工具恢復已經刪除的文件 分析處理因文件系統被破壞造成的數據損壞 常見文件系統被破壞的現象原因與處理方法 | 格式化分區的數據恢復 NTFS文件系統的刪除及格式化原理及恢復方法 使用Easy recovery、Final data、R-Studio找回丟失的數據 Diskgen找回丟失的分區 Winhex恢復刪除FAT分區 |
附加課程 | DNS安全 個人日常安全 泄密途徑 災難備份與業務持續性管理 應急響應 | DNS協議原理、協議安全、bind部署與安全加固、DNS欺騙、DNS放大攻擊等 個人PC的加固、提升員工自我安全意識 總結出的九大泄密途徑,有針對性的進行網絡安全加固 災備 應急響應 | 根據學員實際情況和時間靈活調整內容 |
查看更多
會議嘉賓
(最終出席嘉賓以會議現場為準)
張老師 資深IT技術專家、信息安全資深顧問、信息產業部高級講師、公安部/高科委特聘講師、神州數碼特聘講師、CISSP高級講師、CISP高級講師、MCSE、MCDBA。
徐老師 資深網絡安全專家,長期從事網絡安全架構設計,數據安全項目分析與實施,擁有10余年的網絡安全與大型數據庫運維經驗;政府信息化建設領導小組專家成員,
趙鳳偉 信息安全資深顧問 CISSP、CISP、中國信息化培訓中心信息安全講師,先后參與國防科工委如中國核工業研究所等網絡安全項目的策劃、執行和后期維護。
查看更多
溫馨提示
酒店與住宿:
為防止極端情況下活動延期或取消,建議“異地客戶”與活動家客服確認參會信息后,再安排出行與住宿。
退款規則:
活動各項資源需提前采購,購票后不支持退款,可以換人參加。
您可能還會關注
-
CDIE2019中國數字化創新展暨首席信息官峰會-上海站 數字中國 智創未來
2019-05-15 上海
-
2019CISP注冊信息安全專業人員認證培訓班(12月深圳班)
2019-12-17 深圳
-
2019網絡安全高級工程師培訓班(10月蘇州班)
2019-10-25 蘇州
-
2019網絡安全高級工程師培訓班(6月北京班)
2019-06-21 北京

報名平臺,您可在線購票
會議支持:
-
會員折扣
該會議支持會員折扣
具體折扣標準請參見plus會員頁面 -
會員返積分
每消費1元累積1個會員積分。
僅PC站支持。 -
會員積分抵現
根據會員等級的不同,每抵用1元可使用的積分也不一樣,具體可參見PLUS會員頁面。 僅PC站支持。
會議地點
部分參會單位
- 巴州昱人計算機服務有限責任公司
快捷下單

微信掃一掃
使用小程序快捷下單
郵件提醒通知