亚洲av小说,欧美在线播放一区,免费观看已满十八岁中国电视剧,下面一进一出好爽视频

            數(shù)字經(jīng)濟(jì)的安全基石

            中國(guó)網(wǎng)絡(luò)安全審查認(rèn)證和市場(chǎng)監(jiān)管大數(shù)據(jù)中心

            CHINA CYBERSECURITY REVIEW, CERTIFICATION AND MARKET REGULATION BIG DATA CENTER

            首頁(yè) > 數(shù)字人才創(chuàng)研院 > 培訓(xùn)服務(wù) > 正文

            CISAW應(yīng)急管理與服務(wù)認(rèn)證課程

            閱讀量:


            ? ? ?

            ? ? ?CISAW應(yīng)急管理與服務(wù)認(rèn)證課程根據(jù)《信息安全保障人員認(rèn)證考試大綱》的要求,融合當(dāng)前國(guó)內(nèi)外的網(wǎng)絡(luò)安全態(tài)勢(shì)、業(yè)內(nèi)專家的應(yīng)急響應(yīng)實(shí)戰(zhàn)經(jīng)驗(yàn),并借助包含網(wǎng)絡(luò)安全最新攻防技術(shù)的“紅黑演義應(yīng)急響應(yīng)演練云平臺(tái)”,理論結(jié)合實(shí)踐向?qū)W員授課。課程內(nèi)容既包括應(yīng)急管理體系規(guī)劃與管理實(shí)踐及案例分享的理論課程,又包括讓每位學(xué)員在云端實(shí)驗(yàn)環(huán)境中運(yùn)用紅方、黑方攻防對(duì)抗技術(shù),從正反兩方面開(kāi)展實(shí)戰(zhàn)演練的實(shí)操課程。讓學(xué)員充分了解和掌握應(yīng)急管理的知識(shí)體系和實(shí)戰(zhàn)技術(shù),切實(shí)提升學(xué)員網(wǎng)絡(luò)安全應(yīng)急管理和技術(shù)能力,成為國(guó)家信息安全保障人才隊(duì)伍中的一員。

            ? ? ?現(xiàn)場(chǎng)交流與研討:圍繞應(yīng)急管理與服務(wù)實(shí)踐和案例,開(kāi)展現(xiàn)場(chǎng)交流與研討,介紹應(yīng)急管理與服務(wù)認(rèn)證規(guī)范并進(jìn)行總體串講和復(fù)習(xí),以形成總體概念。


            Vol.1

            認(rèn)證機(jī)構(gòu)

            中國(guó)網(wǎng)絡(luò)安全審查認(rèn)證和市場(chǎng)監(jiān)管大數(shù)據(jù)中心

            Vol.2

            面向?qū)ο?/span>


            CISAW應(yīng)急管理與服務(wù)培訓(xùn)適合政府部門(mén)、企事業(yè)單位的信息技術(shù)領(lǐng)域從業(yè)人員,特別是與網(wǎng)絡(luò)安全、信息安全密切相關(guān)的中高級(jí)管理人員、技術(shù)人員、運(yùn)維人員和其他相關(guān)人員。


            Vol.3

            認(rèn)證費(fèi)用

            培訓(xùn)費(fèi)6800/人(包含培訓(xùn)、培訓(xùn)教材、資料費(fèi)、現(xiàn)場(chǎng)培訓(xùn)時(shí)午餐等)現(xiàn)場(chǎng)培訓(xùn)時(shí)需要住宿的學(xué)員請(qǐng)?zhí)崆巴ㄖ鄤?wù)組聯(lián)系人,食宿協(xié)助安排,費(fèi)用自理。


            Vol.4

            考核方式

            考試題型:?jiǎn)芜x題60題,每題一分; 實(shí)操單選題10題,每題4分;簡(jiǎn)答題2題,每題10分,總分120分,84分為通過(guò)

            考試時(shí)間:2.5小時(shí)



            Vol.5

            報(bào)名聯(lián)系方式

            聯(lián)系人:郭老師??手機(jī):13858734918?郵箱:sharon.guo@dbappsecurity.com.cn

            聯(lián)系人:陳老師??手機(jī):15868840551?郵箱:gloria.chen@dbappsecurity.com.cn

            聯(lián)系人:黃老師??手機(jī):13868485860?郵箱:shijun.huang@dbappsecurity.com.cn




            Vol.8

            CCRC-DSO數(shù)據(jù)安全官課程表

            日期

            時(shí)間

            課程名稱

            課程內(nèi)容簡(jiǎn)介

            第一天

            ?

            9:00-12:00

            概述

            介紹CISAW認(rèn)證體系、培訓(xùn)體系、教學(xué)實(shí)踐和應(yīng)急響應(yīng)基本概念

            應(yīng)急響應(yīng)相關(guān)法律法規(guī)

            網(wǎng)絡(luò)安全事件管理和應(yīng)急響應(yīng)法規(guī)政策依據(jù),行業(yè)規(guī)范

            信息安全事件分類分級(jí)

            信息安全事件分類分級(jí),包括《信息安全技術(shù)信息安全事件分類分級(jí)指南》(GB/Z 20986-2007)內(nèi)容,惡意程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障事件、災(zāi)害性事件案例分析,安全事件定級(jí)要素等

            13:30-16:30

            網(wǎng)絡(luò)安全事件管理與

            應(yīng)急響應(yīng)組織

            《信息技術(shù) 安全技術(shù)信息安全事件管理指南(GB/Z?20985-2007)》內(nèi)容,應(yīng)急響應(yīng)組作用、國(guó)際信息安全應(yīng)急響應(yīng)相關(guān)組織、國(guó)內(nèi)信息安全應(yīng)急響應(yīng)相關(guān)組織

            應(yīng)急響應(yīng)案例分析研討

            應(yīng)急響應(yīng)案例,分析其響應(yīng)過(guò)程中的不足之處,包括勒索病毒應(yīng)急案例、網(wǎng)上營(yíng)業(yè)廳數(shù)據(jù)被盜案例、積分管理系統(tǒng)隱蔽盜取案例

            典型網(wǎng)絡(luò)安全入侵事件

            重現(xiàn)與分析

            通過(guò)真實(shí)入侵場(chǎng)景案例匯總分析,介紹典型網(wǎng)絡(luò)安全入侵事件中多次被突破原因和應(yīng)急響應(yīng)對(duì)抗細(xì)節(jié),包括入侵踩點(diǎn)預(yù)警與對(duì)策、系統(tǒng)框架漏洞被利用原理與對(duì)策、軟件代碼漏洞與對(duì)策、社工利用分析與對(duì)策、單位內(nèi)部人員風(fēng)險(xiǎn)分析與對(duì)策

            ?

            第二天

            ?

            9:00-12:00

            應(yīng)急技術(shù)綜合演練實(shí)踐之SQL注入攻擊分析實(shí)踐與加固

            SQL注入攻擊原理與應(yīng)急實(shí)踐,包括SQL注入產(chǎn)生原理、SQL注入利用過(guò)程分析實(shí)踐、網(wǎng)馬上傳分析實(shí)踐、反向連接后門(mén)利用分析實(shí)踐、入侵痕跡分析實(shí)踐、SQL注入代碼漏洞修補(bǔ)、SQL注入繞過(guò)分析實(shí)踐等

            應(yīng)急技術(shù)綜合演練實(shí)踐之XSS攻擊分析實(shí)踐與加固

            介紹XSS攻擊原理與應(yīng)急實(shí)踐,包括XSS攻擊原理和類型、利用XSS增加應(yīng)用系統(tǒng)賬號(hào)分析實(shí)踐、利用XSS釣魚(yú)攻擊分析實(shí)踐、XSS漏洞代碼修復(fù)實(shí)踐等

            應(yīng)急技術(shù)綜合演練實(shí)踐之CSRF攻擊分析實(shí)踐與加固

            介紹CSRF攻擊原理與應(yīng)急實(shí)踐,包括CSRF攻擊原理、CSRF攻擊過(guò)程分析實(shí)踐、CSRF漏洞代碼修復(fù)分析、Webshell特征檢測(cè)、數(shù)據(jù)庫(kù)查詢權(quán)限降權(quán)加固、系統(tǒng)賬號(hào)安全配置實(shí)踐、中間件安全加固實(shí)踐、日志自動(dòng)獲取與分析實(shí)踐等

            13:30-16:30

            應(yīng)急安全技術(shù)保障實(shí)踐之PKI應(yīng)用

            介紹加解密原理與應(yīng)用實(shí)踐,包括對(duì)稱加密概念、非對(duì)稱加密概念、哈希算法概念、CA與數(shù)字證書(shū)概念、常見(jiàn)單向Https認(rèn)證漏洞原理和利用分析、雙向Https認(rèn)證配置實(shí)踐等。

            應(yīng)急安全技術(shù)保障實(shí)踐之日志分析概念與技術(shù)

            介紹日志分析概念與技術(shù),包括日志分析基礎(chǔ)性知識(shí)、日志分析內(nèi)容及日志分析的要求、日志來(lái)源分類及采集方式、日志分析技術(shù)簡(jiǎn)介、設(shè)備日志分析技術(shù)的選擇等

            應(yīng)急安全技術(shù)保障實(shí)踐之日志集中管理與審計(jì)系統(tǒng)

            介紹日志集中管理與審計(jì)系統(tǒng),包括日志集中管理和審計(jì)系統(tǒng)架構(gòu)、日志分析系統(tǒng)全生命周期管理、日志分析系統(tǒng)的功能要求、日志分析系統(tǒng)與其它系統(tǒng)接口等

            第三天

            ?

            ?

            9:00-12:00

            主機(jī)漏洞利用分析實(shí)踐

            介紹主機(jī)漏洞利用過(guò)程,其中上機(jī)攻防實(shí)操內(nèi)容包括:遠(yuǎn)程溢出漏洞利用分析實(shí)踐、本地溢出漏洞利用分析實(shí)踐、賬號(hào)后門(mén)與提權(quán)分析實(shí)踐、應(yīng)用系統(tǒng)提權(quán)分析實(shí)踐等

            主機(jī)入侵溯源分析實(shí)踐

            介紹主機(jī)入侵溯源分析過(guò)程,其中上機(jī)攻防實(shí)操內(nèi)容包括:木馬檢測(cè)過(guò)程分析實(shí)踐、開(kāi)放端口檢測(cè)分析實(shí)踐、口令破解過(guò)程分析實(shí)踐、用戶登錄日志審計(jì)實(shí)踐、用戶操作痕跡審計(jì)實(shí)踐等

            主機(jī)入侵事件檢測(cè)技術(shù)總結(jié)與工具包準(zhǔn)備

            分別針對(duì)WindowsLinux總結(jié)主機(jī)入侵事件檢測(cè)技術(shù),其中入侵排查技術(shù)包括:特權(quán)賬號(hào)排查、后門(mén)賬號(hào)排查、命令執(zhí)行痕跡分析、異常端口和連接排查、異常進(jìn)程排查、異常文件排查、異常服務(wù)排查、啟動(dòng)項(xiàng)異常排查、計(jì)劃任務(wù)排查、日志異常排查等;應(yīng)急響應(yīng)工具包準(zhǔn)備包括:Rootkit查殺工具包、病毒查殺工具包、Webshell查殺工具包等

            13:30-16:30

            主機(jī)攻擊特征之?dāng)?shù)據(jù)流分析實(shí)踐

            介紹主機(jī)攻擊特征,包括開(kāi)源數(shù)據(jù)包分析軟件使用技巧、攻擊數(shù)據(jù)包與數(shù)據(jù)流檢測(cè)實(shí)踐、黑客工具攻擊特征抓包溯源案例分析等

            網(wǎng)絡(luò)層應(yīng)急技術(shù)與實(shí)踐

            介紹網(wǎng)絡(luò)層攻擊特征分析與應(yīng)急技術(shù)實(shí)踐,包括網(wǎng)絡(luò)協(xié)議安全漏洞原理、ARP欺騙攻擊分析與應(yīng)急響應(yīng)、拒絕服務(wù)攻擊分析與應(yīng)急響應(yīng)、網(wǎng)絡(luò)安全域劃分原則、網(wǎng)絡(luò)安全架構(gòu)與拓?fù)潆[患分析實(shí)踐、票務(wù)系統(tǒng)爬蟲(chóng)應(yīng)急案例分析與應(yīng)急方案研討等

            數(shù)據(jù)庫(kù)滲透與應(yīng)急響應(yīng)實(shí)踐

            介紹數(shù)據(jù)庫(kù)滲透與應(yīng)急響應(yīng)實(shí)踐,包括應(yīng)用系統(tǒng)管理后臺(tái)突破分析、SQL注入點(diǎn)利用過(guò)程分析、數(shù)據(jù)庫(kù)脫庫(kù)過(guò)程分析、數(shù)據(jù)庫(kù)常見(jiàn)漏洞利用分析、數(shù)據(jù)庫(kù)常見(jiàn)安全配置項(xiàng)加固等

            第四天

            ?

            9:00-12:00

            企事業(yè)單位網(wǎng)絡(luò)安全工作現(xiàn)狀與困惑分析

            介紹企事業(yè)單位網(wǎng)絡(luò)安全工作現(xiàn)狀和困惑,包括每天忙于救火的原因分析、網(wǎng)絡(luò)安全防御思路誤區(qū)、應(yīng)急體系建設(shè)成熟度、應(yīng)急管理體系建設(shè)階段等

            應(yīng)急管理體系化建設(shè)I

            介紹應(yīng)急管理體系化建設(shè),包括責(zé)任體系建立、業(yè)務(wù)風(fēng)險(xiǎn)評(píng)估、業(yè)務(wù)影響分析、確定應(yīng)急響應(yīng)恢復(fù)目標(biāo)等環(huán)節(jié)如何開(kāi)展工作

            應(yīng)急管理體系化建設(shè)II

            介紹應(yīng)急管理體系化建設(shè),包括預(yù)警體系建設(shè)、安全態(tài)勢(shì)監(jiān)控與事件檢測(cè)等環(huán)節(jié)如何開(kāi)展工作

            13:30-16:30

            應(yīng)急預(yù)案制定與管理

            介紹應(yīng)急預(yù)案制定與管理,包括應(yīng)急預(yù)案制定、應(yīng)急預(yù)案測(cè)試、應(yīng)急預(yù)案培訓(xùn)與演練、應(yīng)急預(yù)案維護(hù)等

            網(wǎng)絡(luò)安全事件應(yīng)急處理流程I

            介紹應(yīng)急PDCERF模型,包括準(zhǔn)備階段、檢測(cè)階段應(yīng)該如何開(kāi)展工作,常見(jiàn)工作缺失分析

            網(wǎng)絡(luò)安全事件應(yīng)急處理流程II

            介紹應(yīng)急PDCERF模型,包括抑制階段、根除階段、恢復(fù)階段、跟進(jìn)階段每個(gè)階段應(yīng)該如何開(kāi)展工作

            第五天

            ?

            9:00-12:00

            業(yè)務(wù)系統(tǒng)流程分析與數(shù)據(jù)流風(fēng)險(xiǎn)點(diǎn)識(shí)別沙盤(pán)演練

            介紹業(yè)務(wù)系統(tǒng)流程分析與數(shù)據(jù)流風(fēng)險(xiǎn)點(diǎn)識(shí)別要點(diǎn),分組選定業(yè)務(wù)系統(tǒng)、開(kāi)展業(yè)務(wù)系統(tǒng)流程分析、數(shù)據(jù)流風(fēng)險(xiǎn)點(diǎn)識(shí)別沙盤(pán)實(shí)踐練習(xí)

            應(yīng)急響應(yīng)流程梳理與預(yù)案編寫(xiě)沙盤(pán)演練

            介紹應(yīng)急響應(yīng)流程梳理與預(yù)案編寫(xiě)要點(diǎn),結(jié)合案例模板,分組開(kāi)展沙盤(pán)演練實(shí)踐練習(xí)

            應(yīng)急演練組織與開(kāi)展沙盤(pán)演練

            介紹應(yīng)急演練組織與演練工作要點(diǎn),結(jié)合演練視頻案例,分組開(kāi)展沙盤(pán)演練實(shí)踐練習(xí)

            返回

            客服在線咨詢?nèi)肟?,期待與您交流

            線上咨詢
            聯(lián)系我們

            咨詢電話:400-6059-110

            產(chǎn)品試用

            即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

            微信咨詢
            安恒信息聯(lián)系方式