
網(wǎng)絡(luò)安全能力CCSC認(rèn)證
Certification for Cyber Security Competence
網(wǎng)絡(luò)安全技術(shù)(I級(jí))
定位:技術(shù)線條入門級(jí)的認(rèn)證
認(rèn)證方式:培訓(xùn)+上機(jī)筆試
適用人群:系統(tǒng)安全管理員、系統(tǒng)工程師、安全分析員等
能力要求:技術(shù)Ⅰ級(jí)認(rèn)證能力要求包括知識(shí)和技能兩個(gè)層面
知識(shí)層面包含知識(shí)范圍和知識(shí)深度兩個(gè)維度
知識(shí)范圍參見(jiàn)下課程表
知識(shí)深度可限于了解基本概念和初步內(nèi)容(know WHAT)
技能層面可限于了解知識(shí)層面相關(guān)的案例,具備一定的工具使用能力
面向?qū)ο?span>
主要面向黨政機(jī)關(guān)、重點(diǎn)行業(yè)(電信、金融、制造、能源等)的網(wǎng)絡(luò)安全從業(yè)人員,職位包括但不限于安全管理類的首席安全官、網(wǎng)絡(luò)安全經(jīng)理、安全總監(jiān)、合規(guī)經(jīng)理、審計(jì)員等,安全技術(shù)類的系統(tǒng)安全管理員、安全運(yùn)維中心分析員、工業(yè)控制系統(tǒng)工程師等。
第一天上午9:00-12:00 |
|
信息安全發(fā)展概況 |
介紹信息安全發(fā)展歷史,通過(guò)介紹近年來(lái)典型的攻擊案例、典型漏洞造成的 影響案例等,闡述國(guó)家和企業(yè)所面臨的安全挑戰(zhàn),使學(xué)員理解信息安全的重要意義。 |
信息安全標(biāo)準(zhǔn)、法律 及法規(guī) |
介紹信息安全相關(guān)標(biāo)準(zhǔn)、法律法規(guī)知識(shí),介紹網(wǎng)絡(luò)安全法,使學(xué)員對(duì)信息安全相關(guān)標(biāo)準(zhǔn)和法規(guī)有基本概念,在設(shè)計(jì)業(yè)務(wù)時(shí)道從相關(guān)要求,規(guī)避風(fēng)險(xiǎn)。 |
信息安全基本概念 |
介紹信息安全的基本概念,信息安全基本概念中的安全三要素及其它安全要素。以信息安全基本概念中的安全三要素為入口,介紹安全的核心目標(biāo),描述安全的相關(guān)定義,使學(xué)員了解信息安全的根本。 |
信息安全基本技術(shù) |
介紹密碼學(xué)的相關(guān)概念,介紹數(shù)字簽名、公鑰基礎(chǔ)設(shè)施PKI等密碼學(xué)應(yīng)用基礎(chǔ)知識(shí),介紹身份認(rèn)證、訪問(wèn)控制等基本知識(shí)和技術(shù),使學(xué)員了解信息安全的基礎(chǔ)知識(shí)。 |
第一天下午14:00 - 17:00 |
|
網(wǎng)絡(luò)安全 |
介紹網(wǎng)絡(luò)安全的基礎(chǔ)知識(shí),了解網(wǎng)絡(luò)的安全問(wèn)題和面臨的安全風(fēng)險(xiǎn),了解中間人攻擊、假冒攻擊、DoS/DDoS攻擊等的基本原理,理解安全域劃分、邊界安全等網(wǎng)絡(luò)安全防護(hù)的基本知識(shí)和技術(shù)。 |
主機(jī)安全 |
介紹主機(jī)和操作系統(tǒng)的基礎(chǔ)知識(shí),了解針對(duì)主機(jī)和操作系統(tǒng)緩沖區(qū)溢出、僵木蠕、DDoS.后門等安全攻擊的基本原理和安全風(fēng)險(xiǎn),理解安全加固、主機(jī)審計(jì)、補(bǔ)丁管理等主機(jī)和操作系統(tǒng)安全防護(hù)的基本知識(shí)和技術(shù)。 |
數(shù)據(jù)庫(kù)安全 |
介紹數(shù)據(jù)座的基礎(chǔ)知識(shí),了解數(shù)據(jù)庫(kù)存在的安全問(wèn)題和面臨的安全風(fēng)險(xiǎn),了 解SQL注入、數(shù)據(jù)泄露等的基本原理,理解安全加固、數(shù)據(jù)庫(kù)加密、數(shù)據(jù)庫(kù)審計(jì)等數(shù)據(jù)庫(kù)安全防護(hù)的基本知識(shí)和技術(shù)。 |
中間件安全 |
介紹當(dāng)前中間件所面臨的攻擊,最終落地如何通過(guò)設(shè)備和技術(shù)手段檢測(cè)、防護(hù)這些攻擊,保護(hù)中間件的安全。 |
第二天上午9:00-12:00 |
|
WEB應(yīng)用安全 |
通過(guò)貫穿案例的形式,介紹當(dāng)前Web應(yīng)用存在的安全問(wèn)題,所面臨的安全風(fēng)險(xiǎn),最終落地如何通過(guò)設(shè)備和技術(shù)手段檢測(cè)、防護(hù)這些攻擊,保護(hù)Web應(yīng)用的安全。 |
桌面終端安全 |
介紹桌面終端的基礎(chǔ)知識(shí),了解僵木蠕、遠(yuǎn)程控制、緩沖區(qū)溢出等桌面終端存在的安全問(wèn)題和面臨的安全風(fēng)險(xiǎn),理解防病毒軟件、補(bǔ)丁管理、終端準(zhǔn)入、終端行為管理、非法外聯(lián)監(jiān)控等桌面終端安全防護(hù)的基本知識(shí)和技術(shù)。 |
移動(dòng)終端安全 |
介紹移動(dòng)終端、移動(dòng)互聯(lián)網(wǎng)的基本概念,介紹iOS、Android等所面臨的安全問(wèn)題,介紹移動(dòng)終端僵木蠕導(dǎo)致的安全風(fēng)險(xiǎn),介紹移動(dòng)APP常見(jiàn)的安全漏洞。理解移動(dòng)終端安全配置、移動(dòng)設(shè)備菅理MDM、防病毒等各種安全防 護(hù)措施,了解移動(dòng)APP的安全加固方室,使學(xué)員在建設(shè)管理移動(dòng)業(yè)務(wù)時(shí)有 足夠的安全意識(shí),避免產(chǎn)生類似的安全問(wèn)題。 |
第二天下午14:00- 17:00 |
|
主流安全產(chǎn)品功能及 原理 |
介紹主流安全防護(hù)產(chǎn)品如防火堵、IDS/IPS、VPN、網(wǎng)絡(luò)防病毒、補(bǔ)丁管理、4A、SOC等的作用、原理及應(yīng)用場(chǎng)景。 |
第三天上午9:00-12:00 |
|
應(yīng)急響應(yīng)支撐工具 |
介紹應(yīng)急響應(yīng)支撐工具如網(wǎng)絡(luò)掃揃、漏洞掃描、網(wǎng)絡(luò)嗅探、惡意代碼分析、網(wǎng)絡(luò)協(xié)議分忻、曰志分析、網(wǎng)絡(luò)流量監(jiān)控等的作用、原理及應(yīng)用場(chǎng)景。 |
考前輔導(dǎo) |
全面復(fù)習(xí)所學(xué)習(xí)的內(nèi)呑,梳理知識(shí)點(diǎn)。 |
第三天下午14:00- 16:00 |
|
考試 |
認(rèn)證考試。 |
認(rèn)證需知
2寸正面免冠彩色照片(電子版,JPG 和 PNG 格式,不超過(guò) 5M)
身份證彩色掃描件(電子版,JPG 和 PNG 格式,不超過(guò) 5M)
學(xué)位/學(xué)歷證書彩色掃描件(電子版,JPG 和 PNG 格式,不超過(guò) 5M)
考核方式
考試時(shí)間120分鐘,單選題60道,每題1分,多選題20道,每題2分,判斷題20道,每題1分,共計(jì)120分,取得84分及格。
報(bào)名聯(lián)系方式
聯(lián)系人:郭老師 手機(jī):13858734918?? 郵 箱 :sharon.guo@dbappsecurity.com.cn
聯(lián)系人:陳老師 手機(jī):15868840551?? 郵箱:gloria.chen@dbappsecurity.com.cn
聯(lián)系人:黃老師 手機(jī):13868485860?? 郵箱:shijun.huang@dbappsecurity.com.cn