
網(wǎng)絡(luò)安全能力CCSC認(rèn)證
Certification for Cyber Security Competence
網(wǎng)絡(luò)安全技術(shù)(I級)
定位:技術(shù)線條入門級的認(rèn)證
認(rèn)證方式:培訓(xùn)+上機筆試
適用人群:系統(tǒng)安全管理員、系統(tǒng)工程師、安全分析員等
能力要求:技術(shù)Ⅰ級認(rèn)證能力要求包括知識和技能兩個層面
知識層面包含知識范圍和知識深度兩個維度
知識范圍參見下課程表
知識深度可限于了解基本概念和初步內(nèi)容(know WHAT)
技能層面可限于了解知識層面相關(guān)的案例,具備一定的工具使用能力
面向?qū)ο?span>
主要面向黨政機關(guān)、重點行業(yè)(電信、金融、制造、能源等)的網(wǎng)絡(luò)安全從業(yè)人員,職位包括但不限于安全管理類的首席安全官、網(wǎng)絡(luò)安全經(jīng)理、安全總監(jiān)、合規(guī)經(jīng)理、審計員等,安全技術(shù)類的系統(tǒng)安全管理員、安全運維中心分析員、工業(yè)控制系統(tǒng)工程師等。
第一天上午9:00-12:00 |
|
信息安全發(fā)展概況 |
介紹信息安全發(fā)展歷史,通過介紹近年來典型的攻擊案例、典型漏洞造成的 影響案例等,闡述國家和企業(yè)所面臨的安全挑戰(zhàn),使學(xué)員理解信息安全的重要意義。 |
信息安全標(biāo)準(zhǔn)、法律 及法規(guī) |
介紹信息安全相關(guān)標(biāo)準(zhǔn)、法律法規(guī)知識,介紹網(wǎng)絡(luò)安全法,使學(xué)員對信息安全相關(guān)標(biāo)準(zhǔn)和法規(guī)有基本概念,在設(shè)計業(yè)務(wù)時道從相關(guān)要求,規(guī)避風(fēng)險。 |
信息安全基本概念 |
介紹信息安全的基本概念,信息安全基本概念中的安全三要素及其它安全要素。以信息安全基本概念中的安全三要素為入口,介紹安全的核心目標(biāo),描述安全的相關(guān)定義,使學(xué)員了解信息安全的根本。 |
信息安全基本技術(shù) |
介紹密碼學(xué)的相關(guān)概念,介紹數(shù)字簽名、公鑰基礎(chǔ)設(shè)施PKI等密碼學(xué)應(yīng)用基礎(chǔ)知識,介紹身份認(rèn)證、訪問控制等基本知識和技術(shù),使學(xué)員了解信息安全的基礎(chǔ)知識。 |
第一天下午14:00 - 17:00 |
|
網(wǎng)絡(luò)安全 |
介紹網(wǎng)絡(luò)安全的基礎(chǔ)知識,了解網(wǎng)絡(luò)的安全問題和面臨的安全風(fēng)險,了解中間人攻擊、假冒攻擊、DoS/DDoS攻擊等的基本原理,理解安全域劃分、邊界安全等網(wǎng)絡(luò)安全防護(hù)的基本知識和技術(shù)。 |
主機安全 |
介紹主機和操作系統(tǒng)的基礎(chǔ)知識,了解針對主機和操作系統(tǒng)緩沖區(qū)溢出、僵木蠕、DDoS.后門等安全攻擊的基本原理和安全風(fēng)險,理解安全加固、主機審計、補丁管理等主機和操作系統(tǒng)安全防護(hù)的基本知識和技術(shù)。 |
數(shù)據(jù)庫安全 |
介紹數(shù)據(jù)座的基礎(chǔ)知識,了解數(shù)據(jù)庫存在的安全問題和面臨的安全風(fēng)險,了 解SQL注入、數(shù)據(jù)泄露等的基本原理,理解安全加固、數(shù)據(jù)庫加密、數(shù)據(jù)庫審計等數(shù)據(jù)庫安全防護(hù)的基本知識和技術(shù)。 |
中間件安全 |
介紹當(dāng)前中間件所面臨的攻擊,最終落地如何通過設(shè)備和技術(shù)手段檢測、防護(hù)這些攻擊,保護(hù)中間件的安全。 |
第二天上午9:00-12:00 |
|
WEB應(yīng)用安全 |
通過貫穿案例的形式,介紹當(dāng)前Web應(yīng)用存在的安全問題,所面臨的安全風(fēng)險,最終落地如何通過設(shè)備和技術(shù)手段檢測、防護(hù)這些攻擊,保護(hù)Web應(yīng)用的安全。 |
桌面終端安全 |
介紹桌面終端的基礎(chǔ)知識,了解僵木蠕、遠(yuǎn)程控制、緩沖區(qū)溢出等桌面終端存在的安全問題和面臨的安全風(fēng)險,理解防病毒軟件、補丁管理、終端準(zhǔn)入、終端行為管理、非法外聯(lián)監(jiān)控等桌面終端安全防護(hù)的基本知識和技術(shù)。 |
移動終端安全 |
介紹移動終端、移動互聯(lián)網(wǎng)的基本概念,介紹iOS、Android等所面臨的安全問題,介紹移動終端僵木蠕導(dǎo)致的安全風(fēng)險,介紹移動APP常見的安全漏洞。理解移動終端安全配置、移動設(shè)備菅理MDM、防病毒等各種安全防 護(hù)措施,了解移動APP的安全加固方室,使學(xué)員在建設(shè)管理移動業(yè)務(wù)時有 足夠的安全意識,避免產(chǎn)生類似的安全問題。 |
第二天下午14:00- 17:00 |
|
主流安全產(chǎn)品功能及 原理 |
介紹主流安全防護(hù)產(chǎn)品如防火堵、IDS/IPS、VPN、網(wǎng)絡(luò)防病毒、補丁管理、4A、SOC等的作用、原理及應(yīng)用場景。 |
第三天上午9:00-12:00 |
|
應(yīng)急響應(yīng)支撐工具 |
介紹應(yīng)急響應(yīng)支撐工具如網(wǎng)絡(luò)掃揃、漏洞掃描、網(wǎng)絡(luò)嗅探、惡意代碼分析、網(wǎng)絡(luò)協(xié)議分忻、曰志分析、網(wǎng)絡(luò)流量監(jiān)控等的作用、原理及應(yīng)用場景。 |
考前輔導(dǎo) |
全面復(fù)習(xí)所學(xué)習(xí)的內(nèi)呑,梳理知識點。 |
第三天下午14:00- 16:00 |
|
考試 |
認(rèn)證考試。 |
認(rèn)證需知
2寸正面免冠彩色照片(電子版,JPG 和 PNG 格式,不超過 5M)
身份證彩色掃描件(電子版,JPG 和 PNG 格式,不超過 5M)
學(xué)位/學(xué)歷證書彩色掃描件(電子版,JPG 和 PNG 格式,不超過 5M)
考核方式
考試時間120分鐘,單選題60道,每題1分,多選題20道,每題2分,判斷題20道,每題1分,共計120分,取得84分及格。
報名聯(lián)系方式
聯(lián)系人:郭老師 手機:13858734918?? 郵 箱 :sharon.guo@dbappsecurity.com.cn
聯(lián)系人:陳老師 手機:15868840551?? 郵箱:gloria.chen@dbappsecurity.com.cn
聯(lián)系人:黃老師 手機:13868485860?? 郵箱:shijun.huang@dbappsecurity.com.cn