课程详情
一、培训目标
使学员了解网络犯罪技术路线,掌握常用的预防方法和防范措施,通过攻防对抗演练的方式让学员知晓攻击者利用漏洞获取攻击目标的控制权过程和影响,让学员能从信息收集、渗透测试、SQL注入攻击、等各个方面深入开展技术解析,并开展应急自查。
二、难点突破
1、通过实操对抗,重现黑客攻击过程,从对手角度深刻理解企业网络安全中的致命漏洞,有哪些会给黑客带来突破口的地方?
2、深入讲解金融系统级别的安全如何设计,中间有哪些重要组成部分,它们之间是如何协同工作的,它们又怎么被黑客突破的?
三、课程大纲
课程板块 |
模块名称 |
子模块名称 |
学时 |
内容简介 |
上篇: |
大型企业案例分析与场景重现 |
大中型企业信息安全惨痛案例分析 |
4 |
1、黑客产业链与企业挑战 |
企业网络黑客破坏场景重现与企业防范实践 |
4 |
1、网络安全重要环节回顾 |
||
中篇:信息安全攻防实操演练 |
企业信息安全攻防演练 |
操作系统黑客破坏场景重现与企业防范实践 |
4 |
1、操作系统安全框架综述与安全隐患展示 |
应用系统与数据库安全蕞新攻防技术与实战场景演练 |
4 |
1、应用系统与数据库安全蕞新攻防动态 |
||
电子商务系统黑客破坏场景重现与企业防范实践 |
4 |
1、SQL注入入侵分析与防范实践 |
||
网站系统黑客挂马场景重现与企业防范实践 |
4 |
1、网站挂马实现原理及犯罪过程分析 |
||
下篇:渗透测试综合演练 |
渗透测试实训 |
渗透测试实践训练 |
4 |
1、操作系统端口扫描实操 |
4 |
1、操作系统渗透提权实操 |