公開課 內(nèi)訓課 培訓師
首頁 公開課 內(nèi)訓課 特惠課程 培訓師 培訓專題 在線文檔 管理名言 會員專區(qū) 積分兌換 聯(lián)系我們 關(guān)于我們 誠聘英才     
首頁 >> 公開課 >> 綜合管理 >> 信息安全技術(shù)與安全管理體系ISO27001認證
信息安全技術(shù)與安全管理體系ISO27001認證 下載課程WORD文檔
添加時間:2016-05-24      修改時間: 2016-05-24      課程編號:100283465
《信息安全技術(shù)與安全管理體系ISO27001認證》課程詳情
點擊下載課大綱及報名表
各有關(guān)單位:
為響應(yīng)工業(yè)和信息化部信息化高端人才培養(yǎng)的號召,中國信息化培訓中心特推出了信息安全管理體系ISO27001課程培訓班,希望通過專業(yè)的信息安全體系與業(yè)界真實案例來全面提高安全從業(yè)人員的信息安全水平,旨在培養(yǎng)專業(yè)信息安全架構(gòu)師、審計師、測評師、攻防滲透技術(shù)工程師,同時更好地服務(wù)于企業(yè)信息安全相關(guān)工作。現(xiàn)將相關(guān)事宜通知如下:


一、培訓特色
1. 理論與實踐相結(jié)合、案例分析與行業(yè)應(yīng)用穿插進行;
2. 專家精彩內(nèi)容解析、學員專題討論、分組研究;
3. 通過全面知識理解、專題技能掌握和安全實踐增強的授課方式。


二、培訓目標
1. 了解信息安全背景與趨勢;
2. 理解信息安全基本概念;
3. 了解最新的Android、MAC、OS系統(tǒng)安全漏洞;
4. 了解最新電子商務(wù)、移動終端新型的攻擊技術(shù);
5. 理解網(wǎng)絡(luò)安全體系架構(gòu)的設(shè)計;
6. 理解安全架構(gòu)的企業(yè)部署及指導應(yīng)用;
7. 理解常見網(wǎng)絡(luò)安全威脅的類型、威脅手段及其危害;
8. 掌握典型的黑客攻擊的方法及防范攻擊的技巧;
9. 增強學員對信息安全的整體認識;
10. 掌握信息安全防范能力;
11. 在實際工作中提升企業(yè)的整體信息安全水平。


三、課程大綱


第一天上午 信息安全背景與趨勢、信息安全基本概念、黑客基本攻擊思路


近期典型安全事件回顧
通過回顧近期發(fā)生安全事件看未來信息安全發(fā)展趨勢
信息安全的基本概念及要求
黑客簡史
黑客攻擊的一般流程
黑客攻擊的典型方式
攻防基礎(chǔ)概念和理論知識
入侵常用DOS命令
端口掃描技術(shù)
漏洞掃描技術(shù)
1.黑客攻擊思路
2.黑客攻擊技術(shù)
3.Nmap端口掃描工具使用
4.常用DOS命令
5.構(gòu)建自己的攻防環(huán)境
6.nessus漏掃工具使用
7.信息收集技術(shù)


第一天下午 安全威脅技術(shù)及防御措施


滲透測試的原理
系統(tǒng)掃描/漏洞掃描技術(shù)
口令破解技術(shù)
嗅探技術(shù)
數(shù)據(jù)包分析技術(shù)
欺騙技術(shù)
遠程控制技術(shù)
提權(quán)
緩沖區(qū)溢出攻擊
拒絕服務(wù)攻擊
社會工程學
1.Winfo獲取windows系統(tǒng)信息
2.LC5破解Windows口令
3.John破解Linux口令
4.X-Scan漏洞掃描
5.Nessus開源漏掃
6.Windows系統(tǒng)口令破解
7.FTP、SQL、Telnet口令爆破
8.Cain嗅探
9.QQ密保釣魚
10.PcAnywhere提權(quán)
11.RPC遠程溢出
12.synFlood拒絕服務(wù)攻擊


第二天上午 應(yīng)用系統(tǒng)安全及其防范、Android移動安全


Web系統(tǒng)簡介
Web系統(tǒng)安全隱患
口令及權(quán)限的風險因素
網(wǎng)頁掛馬
SQL注入
Cookie欺騙
XSS跨站
釣魚攻擊
Webshell
暴庫
一句話木馬后門
Web安全加固
Android安全
1.網(wǎng)站的一般配置
2.SQL注入突破網(wǎng)站驗證
3.Domain、穿山甲、Jsky、NBSI、HDSI、CASI等Web滲透工具的使用
4.上傳網(wǎng)站后門Webshell
5.利用XSS竊取其他用戶的Cookie信息
6.網(wǎng)絡(luò)游戲釣魚
7.一句話后門的利用
8.用IBM AppScan、WVS掃描站點安全漏洞
9.Web服務(wù)器安全加固
10.Android滲透技術(shù)


第二天下午 網(wǎng)絡(luò)安全架構(gòu)設(shè)計和網(wǎng)絡(luò)安全設(shè)備的部署


網(wǎng)絡(luò)安全現(xiàn)狀分析
網(wǎng)絡(luò)安全體系架構(gòu)介紹
內(nèi)網(wǎng)安全架構(gòu)的設(shè)計
安全域的概念
安全產(chǎn)品的部署
防火墻的配置與部署
IDS、IPS的配置與部署
內(nèi)網(wǎng)安全監(jiān)控和審計系統(tǒng)的配置與部署
IPSec VPN與SSL VPN的配置與部署
網(wǎng)絡(luò)故障診斷排除的思路和方法
1.內(nèi)網(wǎng)安全監(jiān)控和審計系統(tǒng)的配置
2.IPSec VPN與SSL VPN的配置
3.防火墻UTM的配置與部署
4基于Sniffer和Wireshark對網(wǎng)絡(luò)協(xié)議、網(wǎng)絡(luò)流量、網(wǎng)絡(luò)異常數(shù)據(jù)包的具體分析


第三天上午 主機操作系統(tǒng)安全及加固


企業(yè)服務(wù)器功能及安全重要性
Windows系統(tǒng)安全綜述
Windows體系構(gòu)架
注冊表與系統(tǒng)安全
Widnows的組策略
Windows用戶安全性
NTFS 文件系統(tǒng)安全性
EFS安全配置
1.VMware 虛擬機的使用
2.用戶權(quán)限分配
3.組策略
4.NTFS特性
5.EFS文件加密
6.防火墻策略
7.系統(tǒng)備份與恢復


第三天下午 信息安全管理體系及風險管理


信息安全管理體系基本要素
ISO 27000標準介紹
風險評估流程
風險評估方法
信息安全管理體系實施過程
信息安全的控制措施
ISO 27001、27002條款解讀
ISO 27001認證流程
1.風險評估基本流程
2.風險評估方法
3.風險評估工具的基本使用
4.企業(yè)信息安全管理體系構(gòu)建
5.為獲得ISO27001認證做準備



《信息安全技術(shù)與安全管理體系ISO27001認證》所屬分類
綜合管理

《信息安全技術(shù)與安全管理體系ISO27001認證》所屬專題
工廠精細化管理杜邦安全生產(chǎn)管理培訓、企業(yè)信息安全培訓醫(yī)療質(zhì)量管理培訓、

《信息安全技術(shù)與安全管理體系ISO27001認證》授課培訓師簡介
專家
袁老師 信息安全架構(gòu)設(shè)計、體系規(guī)劃、12年網(wǎng)絡(luò)工作經(jīng)驗,8年講師經(jīng)驗,曾就職于天津電信,神州數(shù)碼公司;國家注冊信息安全專家(CISSP和CISP)。
蒲老師 國家注冊信息安全專家(CISP)、美國PMI項目管理師(PMP)、H3C認證講師。授課幾千家企業(yè),學員近萬人,深受好評。
高老師 啟明星辰高級技術(shù)專家,長期致力于病毒與惡意代碼的分析、研究與反制技術(shù)。對操作系統(tǒng)內(nèi)核,人工智能,逆向分析,漏洞分析及利用等有一定的造詣,多次承擔、參與國家項目,并曾經(jīng)長期承擔安管中心等機構(gòu)的一些惡意代碼分析工作。
張老師 啟明星辰高級技術(shù)專家,工業(yè)與信息化部通信安委會安全專家組成員。多年信息安全從業(yè)經(jīng)驗,對網(wǎng)絡(luò)安全體系建設(shè)、滲透測試技術(shù)、系統(tǒng)安全加固與防護技術(shù),以及密碼學PKI有深入研究。同時對信息安全管理體系相關(guān)標準也有深入理解。熟悉入侵檢測(IDS)、防火墻、入侵防御(IPS)、審計、等主流信息安全產(chǎn)品,對通信行業(yè)有豐富安全經(jīng)驗積累。曾參與中國國家計算機應(yīng)急響中心網(wǎng)絡(luò)應(yīng)工程實驗室課題項目,并多次參與中國國家信息安全測評中心安全研究課題。
《信息安全技術(shù)與安全管理體系ISO27001認證》報名服務(wù)流程
-----------------------------------------------------------------------------------

選擇課程

選擇上課時間

報名參加

確認報名

支付課款

參加課程

我們的優(yōu)勢
十六年誠信品牌值得信賴
一站式培訓顧問服務(wù)想你所需
海量課程及專業(yè)師資隨需應(yīng)變
多城市開課,讓您擁有更多選擇更多便利
會員折扣讓您更合理有效的使用您的費用預(yù)算
公開課需求        課程編號:100283465          咨詢熱線:020-29042042
課程名稱:  信息安全技術(shù)與安全管理體系ISO27001認證
您的真實姓名:  * (請一定使用真實姓名)
性    別:  先生女士
公司名稱: 
E-mail地址:  *
電話/手機:  * (電話請帶上區(qū)號,謝謝)
QQ: 
上課時間:  (時間格式:2025-01-08)
上課地點: 
費用預(yù)算:  * 元人民幣。(請?zhí)顚憯?shù)字,不需要填寫單位。)
其它咨詢: 
驗證數(shù)字:   驗證碼,看不清楚?請點擊刷新驗證碼 *
準時開課
報名有禮!
1、報名參加本課程,可獲得雙倍積分!
  點擊這里查看積分的用途
2、老客戶介紹新客戶參加本課程,老客戶將可額外獎勵0.5倍積分!
  點擊這里查看積分的用途
3、報名參加指定課程可按會員享受8.5折優(yōu)惠!
4、報名參加本站特惠課程最高可享受300元/人的交通食宿補貼!
  點擊這里查看所有活動特惠課程
相關(guān)專題
工廠精細化管理
杜邦安全生產(chǎn)管理培訓
企業(yè)信息安全培訓
醫(yī)療質(zhì)量管理培訓
相關(guān)培訓
[內(nèi)訓課] 問題意識與八步法解決問題 ——打造高效工廠運作
[內(nèi)訓課] 目標管理與PDCA ——打造高效工廠運作實戰(zhàn)課程
[內(nèi)訓課] 看板和數(shù)據(jù)管控提升生產(chǎn)績效 ——打造高效工廠運
[內(nèi)訓課] 贏在現(xiàn)場之八大浪費與IE改善 ——打造高效工廠運
[內(nèi)訓課] 工藝標準化管理與生產(chǎn)技術(shù)能力提升 ——打造高效
[內(nèi)訓課] 制造業(yè)數(shù)據(jù)管理與績效考核 ——打造高效工廠運作
[內(nèi)訓課] TPM設(shè)備管控提升效率 ——打造高效工廠運作實戰(zhàn)
[內(nèi)訓課] 現(xiàn)代工廠如何實現(xiàn)工業(yè)1.0—4.0
[內(nèi)訓課] 工廠細節(jié)管理
[內(nèi)訓課] 安全精細化管理 ——制造企業(yè)安全生產(chǎn)的無上法則
醫(yī)療質(zhì)量管理培相關(guān)培訓師
李忠(廣州)
王卓
  • 培訓師:王卓
  • 所在地:洛陽
  • 高級安全管理講師
醫(yī)療質(zhì)量管理培相關(guān)公開課
1、熟悉掌握安全生產(chǎn)管理的知識要點2、熟悉掌握危險源的辨別和分析控制3、熟悉掌握精益安全管理的趨勢前景4、熟悉掌握安全生產(chǎn)技術(shù)和管理方法5、熟悉掌握實...
醫(yī)療質(zhì)量管理培相關(guān)內(nèi)訓課
企業(yè)信息安全培相關(guān)培訓師
駱飛
  • 培訓師:駱飛
  • 所在地:武漢
  • 大數(shù)據(jù)
李廣
  • 培訓師:李廣
  • 所在地:北京
杜邦安全生產(chǎn)管相關(guān)公開課
1、熟悉掌握安全生產(chǎn)管理的知識要點2、熟悉掌握危險源的辨別和分析控制3、熟悉掌握精益安全管理的趨勢前景4、熟悉掌握安全生產(chǎn)技術(shù)和管理方法5、熟悉掌握實...
企業(yè)信息安全培相關(guān)內(nèi)訓課
杜邦安全生產(chǎn)管相關(guān)培訓師
李駿勇
  • 培訓師:李駿勇
  • 所在地:深圳
  • 咨詢式安全培訓師
張嵐
  • 培訓師:張嵐
  • 所在地:上海
  • 職業(yè)培訓師、咨詢顧問
工廠精細化管理相關(guān)公開課
1.如何將傳統(tǒng)倉儲功能向物流現(xiàn)場管理與服務(wù)功能轉(zhuǎn)化,提升快速反應(yīng)能力;2.如何解決跨部門協(xié)作不良給倉儲配送帶來的十大問題;3.如何解決倉儲部門應(yīng)用ERP系...
l如何建立企業(yè)先進的倉儲管理的新觀念,提升快速反應(yīng)能力;l如何解決倉儲配送在ERP系統(tǒng)運行中遇到的關(guān)鍵問題;l如何處理ERP系統(tǒng)出現(xiàn)的問題及如何有效地控制...
2024-12-28 借鑒臺塑提升精細化成本管控能力
杜邦安全生產(chǎn)管相關(guān)內(nèi)訓課
關(guān)于我們 | 聯(lián)系我們 | 友情連接 | 培訓分類導航
Copyright © 2009-2025 peixune.com . All rights reserved.
廣州必學企業(yè)管理咨詢有限公司 版權(quán)所有  頁面執(zhí)行時間: 21.7 毫秒

粵公網(wǎng)安備 44011302000582號


粵ICP備16013335號
培訓易在線客服 ×