日期
|
時(shí)間
|
課程名稱
|
課程內(nèi)容簡(jiǎn)介
|
第一天
|
?
9:00-12:00
|
概述
|
介紹CISAW認(rèn)證體系、培訓(xùn)體系、教學(xué)實(shí)踐和應(yīng)急響應(yīng)基本概念
|
應(yīng)急響應(yīng)相關(guān)法律法規(guī)
|
網(wǎng)絡(luò)安全事件管理和應(yīng)急響應(yīng)法規(guī)政策依據(jù),行業(yè)規(guī)范
|
信息安全事件分類分級(jí)
|
信息安全事件分類分級(jí),包括《信息安全技術(shù)信息安全事件分類分級(jí)指南》(GB/Z 20986-2007)內(nèi)容,惡意程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障事件、災(zāi)害性事件案例分析,安全事件定級(jí)要素等
|
13:30-16:30
|
網(wǎng)絡(luò)安全事件管理與
應(yīng)急響應(yīng)組織
|
《信息技術(shù) 安全技術(shù)信息安全事件管理指南(GB/Z?20985-2007)》內(nèi)容,應(yīng)急響應(yīng)組作用、國(guó)際信息安全應(yīng)急響應(yīng)相關(guān)組織、國(guó)內(nèi)信息安全應(yīng)急響應(yīng)相關(guān)組織
|
應(yīng)急響應(yīng)案例分析研討
|
應(yīng)急響應(yīng)案例,分析其響應(yīng)過(guò)程中的不足之處,包括勒索病毒應(yīng)急案例、網(wǎng)上營(yíng)業(yè)廳數(shù)據(jù)被盜案例、積分管理系統(tǒng)隱蔽盜取案例
|
典型網(wǎng)絡(luò)安全入侵事件
重現(xiàn)與分析
|
通過(guò)真實(shí)入侵場(chǎng)景案例匯總分析,介紹典型網(wǎng)絡(luò)安全入侵事件中多次被突破原因和應(yīng)急響應(yīng)對(duì)抗細(xì)節(jié),包括入侵踩點(diǎn)預(yù)警與對(duì)策、系統(tǒng)框架漏洞被利用原理與對(duì)策、軟件代碼漏洞與對(duì)策、社工利用分析與對(duì)策、單位內(nèi)部人員風(fēng)險(xiǎn)分析與對(duì)策
?
|
第二天
|
?
9:00-12:00
|
應(yīng)急技術(shù)綜合演練實(shí)踐之SQL注入攻擊分析實(shí)踐與加固
|
SQL注入攻擊原理與應(yīng)急實(shí)踐,包括SQL注入產(chǎn)生原理、SQL注入利用過(guò)程分析實(shí)踐、網(wǎng)馬上傳分析實(shí)踐、反向連接后門(mén)利用分析實(shí)踐、入侵痕跡分析實(shí)踐、SQL注入代碼漏洞修補(bǔ)、SQL注入繞過(guò)分析實(shí)踐等
|
應(yīng)急技術(shù)綜合演練實(shí)踐之XSS攻擊分析實(shí)踐與加固
|
介紹XSS攻擊原理與應(yīng)急實(shí)踐,包括XSS攻擊原理和類型、利用XSS增加應(yīng)用系統(tǒng)賬號(hào)分析實(shí)踐、利用XSS釣魚(yú)攻擊分析實(shí)踐、XSS漏洞代碼修復(fù)實(shí)踐等
|
應(yīng)急技術(shù)綜合演練實(shí)踐之CSRF攻擊分析實(shí)踐與加固
|
介紹CSRF攻擊原理與應(yīng)急實(shí)踐,包括CSRF攻擊原理、CSRF攻擊過(guò)程分析實(shí)踐、CSRF漏洞代碼修復(fù)分析、Webshell特征檢測(cè)、數(shù)據(jù)庫(kù)查詢權(quán)限降權(quán)加固、系統(tǒng)賬號(hào)安全配置實(shí)踐、中間件安全加固實(shí)踐、日志自動(dòng)獲取與分析實(shí)踐等
|
13:30-16:30
|
應(yīng)急安全技術(shù)保障實(shí)踐之PKI應(yīng)用
|
介紹加解密原理與應(yīng)用實(shí)踐,包括對(duì)稱加密概念、非對(duì)稱加密概念、哈希算法概念、CA與數(shù)字證書(shū)概念、常見(jiàn)單向Https認(rèn)證漏洞原理和利用分析、雙向Https認(rèn)證配置實(shí)踐等。
|
應(yīng)急安全技術(shù)保障實(shí)踐之日志分析概念與技術(shù)
|
介紹日志分析概念與技術(shù),包括日志分析基礎(chǔ)性知識(shí)、日志分析內(nèi)容及日志分析的要求、日志來(lái)源分類及采集方式、日志分析技術(shù)簡(jiǎn)介、設(shè)備日志分析技術(shù)的選擇等
|
應(yīng)急安全技術(shù)保障實(shí)踐之日志集中管理與審計(jì)系統(tǒng)
|
介紹日志集中管理與審計(jì)系統(tǒng),包括日志集中管理和審計(jì)系統(tǒng)架構(gòu)、日志分析系統(tǒng)全生命周期管理、日志分析系統(tǒng)的功能要求、日志分析系統(tǒng)與其它系統(tǒng)接口等
|
第三天
?
|
?
9:00-12:00
|
主機(jī)漏洞利用分析實(shí)踐
|
介紹主機(jī)漏洞利用過(guò)程,其中上機(jī)攻防實(shí)操內(nèi)容包括:遠(yuǎn)程溢出漏洞利用分析實(shí)踐、本地溢出漏洞利用分析實(shí)踐、賬號(hào)后門(mén)與提權(quán)分析實(shí)踐、應(yīng)用系統(tǒng)提權(quán)分析實(shí)踐等
|
主機(jī)入侵溯源分析實(shí)踐
|
介紹主機(jī)入侵溯源分析過(guò)程,其中上機(jī)攻防實(shí)操內(nèi)容包括:木馬檢測(cè)過(guò)程分析實(shí)踐、開(kāi)放端口檢測(cè)分析實(shí)踐、口令破解過(guò)程分析實(shí)踐、用戶登錄日志審計(jì)實(shí)踐、用戶操作痕跡審計(jì)實(shí)踐等
|
主機(jī)入侵事件檢測(cè)技術(shù)總結(jié)與工具包準(zhǔn)備
|
分別針對(duì)Windows和Linux總結(jié)主機(jī)入侵事件檢測(cè)技術(shù),其中入侵排查技術(shù)包括:特權(quán)賬號(hào)排查、后門(mén)賬號(hào)排查、命令執(zhí)行痕跡分析、異常端口和連接排查、異常進(jìn)程排查、異常文件排查、異常服務(wù)排查、啟動(dòng)項(xiàng)異常排查、計(jì)劃任務(wù)排查、日志異常排查等;應(yīng)急響應(yīng)工具包準(zhǔn)備包括:Rootkit查殺工具包、病毒查殺工具包、Webshell查殺工具包等
|
13:30-16:30
|
主機(jī)攻擊特征之?dāng)?shù)據(jù)流分析實(shí)踐
|
介紹主機(jī)攻擊特征,包括開(kāi)源數(shù)據(jù)包分析軟件使用技巧、攻擊數(shù)據(jù)包與數(shù)據(jù)流檢測(cè)實(shí)踐、黑客工具攻擊特征抓包溯源案例分析等
|
網(wǎng)絡(luò)層應(yīng)急技術(shù)與實(shí)踐
|
介紹網(wǎng)絡(luò)層攻擊特征分析與應(yīng)急技術(shù)實(shí)踐,包括網(wǎng)絡(luò)協(xié)議安全漏洞原理、ARP欺騙攻擊分析與應(yīng)急響應(yīng)、拒絕服務(wù)攻擊分析與應(yīng)急響應(yīng)、網(wǎng)絡(luò)安全域劃分原則、網(wǎng)絡(luò)安全架構(gòu)與拓?fù)潆[患分析實(shí)踐、票務(wù)系統(tǒng)爬蟲(chóng)應(yīng)急案例分析與應(yīng)急方案研討等
|
數(shù)據(jù)庫(kù)滲透與應(yīng)急響應(yīng)實(shí)踐
|
介紹數(shù)據(jù)庫(kù)滲透與應(yīng)急響應(yīng)實(shí)踐,包括應(yīng)用系統(tǒng)管理后臺(tái)突破分析、SQL注入點(diǎn)利用過(guò)程分析、數(shù)據(jù)庫(kù)脫庫(kù)過(guò)程分析、數(shù)據(jù)庫(kù)常見(jiàn)漏洞利用分析、數(shù)據(jù)庫(kù)常見(jiàn)安全配置項(xiàng)加固等
|
第四天
|
?
9:00-12:00
|
企事業(yè)單位網(wǎng)絡(luò)安全工作現(xiàn)狀與困惑分析
|
介紹企事業(yè)單位網(wǎng)絡(luò)安全工作現(xiàn)狀和困惑,包括每天忙于救火的原因分析、網(wǎng)絡(luò)安全防御思路誤區(qū)、應(yīng)急體系建設(shè)成熟度、應(yīng)急管理體系建設(shè)階段等
|
應(yīng)急管理體系化建設(shè)I
|
介紹應(yīng)急管理體系化建設(shè),包括責(zé)任體系建立、業(yè)務(wù)風(fēng)險(xiǎn)評(píng)估、業(yè)務(wù)影響分析、確定應(yīng)急響應(yīng)恢復(fù)目標(biāo)等環(huán)節(jié)如何開(kāi)展工作
|
應(yīng)急管理體系化建設(shè)II
|
介紹應(yīng)急管理體系化建設(shè),包括預(yù)警體系建設(shè)、安全態(tài)勢(shì)監(jiān)控與事件檢測(cè)等環(huán)節(jié)如何開(kāi)展工作
|
13:30-16:30
|
應(yīng)急預(yù)案制定與管理
|
介紹應(yīng)急預(yù)案制定與管理,包括應(yīng)急預(yù)案制定、應(yīng)急預(yù)案測(cè)試、應(yīng)急預(yù)案培訓(xùn)與演練、應(yīng)急預(yù)案維護(hù)等
|
網(wǎng)絡(luò)安全事件應(yīng)急處理流程I
|
介紹應(yīng)急PDCERF模型,包括準(zhǔn)備階段、檢測(cè)階段應(yīng)該如何開(kāi)展工作,常見(jiàn)工作缺失分析
|
網(wǎng)絡(luò)安全事件應(yīng)急處理流程II
|
介紹應(yīng)急PDCERF模型,包括抑制階段、根除階段、恢復(fù)階段、跟進(jìn)階段每個(gè)階段應(yīng)該如何開(kāi)展工作
|
第五天
|
?
9:00-12:00
|
業(yè)務(wù)系統(tǒng)流程分析與數(shù)據(jù)流風(fēng)險(xiǎn)點(diǎn)識(shí)別沙盤(pán)演練
|
介紹業(yè)務(wù)系統(tǒng)流程分析與數(shù)據(jù)流風(fēng)險(xiǎn)點(diǎn)識(shí)別要點(diǎn),分組選定業(yè)務(wù)系統(tǒng)、開(kāi)展業(yè)務(wù)系統(tǒng)流程分析、數(shù)據(jù)流風(fēng)險(xiǎn)點(diǎn)識(shí)別沙盤(pán)實(shí)踐練習(xí)
|
應(yīng)急響應(yīng)流程梳理與預(yù)案編寫(xiě)沙盤(pán)演練
|
介紹應(yīng)急響應(yīng)流程梳理與預(yù)案編寫(xiě)要點(diǎn),結(jié)合案例模板,分組開(kāi)展沙盤(pán)演練實(shí)踐練習(xí)
|
應(yīng)急演練組織與開(kāi)展沙盤(pán)演練
|
介紹應(yīng)急演練組織與演練工作要點(diǎn),結(jié)合演練視頻案例,分組開(kāi)展沙盤(pán)演練實(shí)踐練習(xí)
|