阶段2-网络系统及服务器的应急响应
阶段2-网络系统及服务器的应急响应详细内容
阶段2-网络系统及服务器的应急响应
网络系统及服务器的应急响应
一、课程描述:
本课程以理论结合实际,讲述了企业风险评估与等保工作、信息安全管理体系建设,以实战实形讲述主机系统安全、服务器安全配置与应急响应,网络系统应急响应、数据库的应急响应以及中间件的应急响应技术,并在课程中介绍了常见的攻击与防范技术。
二、课程大纲:
第1讲 网络安全应急响应概述
应急响应基本概念
网络安全应急响应基本概念
网络安全应急响应的能力与方法
网络安全应急响应现场处置流程
第2讲 企业风险评估与等保工作安全评估基础
安全评估实施
信息系统审计
等保2.0
第3讲 主机系统安全检查与运行维护
系统排查
进程排查
服务排查
文件痕迹排查
日志分析
内存分析
流量分析
威胁情报
第4讲 常用工具介绍
SysinternalsSuitePCHunter/火绒剑/PowerToolProcess Monitor
Event Log Explorer
FullEventLogViewLog Parser
ThreatHuntingWinPrefetchViewWifiHistoryView应急响应工具箱
第5讲 操作系统安全应急响应
Windows系统安全加固
Linux系统安全加固
部署安全的服务器操作系统
部署安全的桌面端计算机系统
勒索病毒网络安全应急响应
挖矿木马网络安全应急响应
第6讲 网络系统安全
安全检查与运行维护
弱点分析与安全检查
安全加固与运行维护
第7讲 常见的网络攻击安全应响应
DDoS攻击网络安全应急响应
流量劫持网络安全应急响应
第8讲 数据库安全应急响应
MSSQL数据库安全
MySQL数据库安全
Oracle数据库安全
第9讲 中间件安全应急响应
安全配置IIS服务器
安全配置Apache服务器
安全配置WebLogic
第10讲 常见网络服务的安全检查和加固
Web服务器加固
Mail服务加固
DNS服务加固
FTP服务加固
Samba应用系统加固
NFS应用系统加固
第11讲 建立信息安全管理体系
信息安全管理基础
信息安全管理体系建设
信息安全管理体系最佳化实践
第12讲 密码学及应用技术
密码学基础
公钥基础设施PKI
PKI体系工作流程
PKI/CA技术的典型应用
刘道军老师的其它课程
Excel数据处理和可视化 03.08
Excel数据处理和可视化一、课程描述:本课程针对Excel数据处理在日常工作中的应用,具体讲解了Excel操作习惯、数据透视表进行数据分析,使用分汇总、筛选进行数据处理;工作中使用到的链接方法和函数,商业化图表制作(联动案例);以及使用嵌套函数进行数据分析。二、课程大纲:1、一个非常重要的操作习惯问题数据结构设计实际案例Excel最重要的功能——表2、数据
讲师:刘道军详情
全员信息安全意识培训 10.31
全员信息安全意识培训课程目标通过本课程的学习,学员可以加强对信息安全的认识程度,了解常见的安全技术和控制措施,最重要的,能够极大的提升学员的信息安全意识。本课程的目的是使学员理解信息安全是和每个人都息息相关,信息安全的管理和技术控制措施有效性,极大的依赖员工的信息安全意识水平。课程内容:一、网络安全惨痛案例解析国内外近期网络安全大事件微软XP、Win7事件拷
讲师:刘道军详情
网络安全与数据安全培训-3天 10.31
网络安全与数据安全培训课程大纲:1、网络安全形势分析国内外近期网络安全大事件2021年网络安全形势分析与2022年展望微软XP、Win7事件拷问中国网络安全斯诺登引发全球网络空间安全思考“华为中兴事件”到“斯诺登”的顿悟中央网信小组应对全球复杂时局信息安全要素2、网络安全法律体系建设计算机犯罪我国立法体系网络安全法解读与相关案例网络安全法律责任分析网络安全相
讲师:刘道军详情
网络渗透测试及攻防实战 10.31
网络渗透测试及攻防实战一、课程描述:本课程主要讲述了常见的基于Web的漏洞渗透以及代码审计防御办法,比如SQL注入、XSS跨站脚本注入、目录遍历漏洞、代码与命令执行漏洞、文件上传下载漏洞、未授权和越权访问漏洞、逻辑漏洞及弱口令等,最后讲述如何使用WebShell打开后门及应急办法。二、课程大纲:第1讲、技术基础Web应用程序安全与风险HTTP请求与响应HTT
讲师:刘道军详情
应急响应实战演练 10.31
应急响应实战演练一、课程描述:本课程以理论结合实际,讲述了应急响应的流程,并以实战形式讲述Windows\Linux主机检测与响应技术;日志、网络流量、恶意代码等分析技术;最近以案例场景形式讲述勒索病毒、挖矿木马、流量劫持、DDoS攻击、Webshell等网络安全的应急演练。二、课程大纲:第1章应急响应概况应急响应介绍安全事件分类应急响应启动条件应急响应目标
讲师:刘道军详情
CTF实战演练 10.31
CTF实战演练一、课程说明:本课程围绕CTF夺旗赛的知识点,讲解了信息收集技巧、Web安全及常利用的漏洞技术、隐写术及编码加密等知识点,每个知识点配以往期CTF试题讲解,使学员乐在学习,学以致用!二、课程大纲:1、信息搜集子域名收集同备案查询C段查询旁站查询2、Web安全基础Web服务器介绍HTTP协议详解OEASPTop10介绍对应CTF中Web试题解析3
讲师:刘道军详情
Python自动化办公培训 10.31
Python自动化办公培训一、课程描述本课程紧紧围绕全部数据分析的基本步骤:小工具了解-读取数据-统计数据了解-数据处理方法-数据分析-剖析結果开展。本课程根据比照Excel作用实际操作去学习培训Python的保持编码,大幅度降低了学习培训门坎,清除了大伙儿对编码的心理恐惧。适合刚入门的数据分析师,让学员能够像学Excel数据分析,轻轻松松学习培训Pytho
讲师:刘道军详情
红队攻防实战 10.31
红队攻防实战一、课程描述:本课程采用靶场实战环境,按照真实红队攻击流程,从前期信息收集、编写免杀文件开始,直到突破边界、权限提升,内网横向渗透、权限维持、痕迹清理,全方位详细讲解最新的攻防技术及技巧。二、课程大纲:注:可根据实际情况,进行调整。日期时间模块知识点第1天上午信息收集大数据引擎CDN绕过googlehacking供应链渗透主动信息收集被信息收集下
讲师:刘道军详情
- [潘文富] 中小企业招聘广告的内容完
- [潘文富] 优化考核方式,减少员工抵
- [潘文富] 厂家心目中的理想化经销商
- [潘文富] 经销商的产品驱动与管理驱
- [潘文富] 消费行为的背后
- [王晓楠] 辅警转正方式,定向招录成为
- [王晓楠] 西安老师招聘要求,西安各区
- [王晓楠] 西安中小学教师薪资福利待遇
- [王晓楠] 什么是备案制教师?备案制教
- [王晓楠] 2024年陕西省及西安市最
- 1社会保障基础知识(ppt) 21149
- 2安全生产事故案例分析(ppt) 20177
- 3行政专员岗位职责 19034
- 4品管部岗位职责与任职要求 16208
- 5员工守则 15448
- 6软件验收报告 15383
- 7问卷调查表(范例) 15103
- 8工资发放明细表 14540
- 9文件签收单 14184