教室停电h嗯啊好硬好湿,双性美人被调教到喷水a片,在按摩店和女老板做爰,狠狠挺进稚嫩学生小身体

數(shù)字經(jīng)濟的安全基石

中國網(wǎng)絡(luò)安全審查認證和市場監(jiān)管大數(shù)據(jù)中心

CHINA CYBERSECURITY REVIEW, CERTIFICATION AND MARKET REGULATION BIG DATA CENTER

首頁 > 數(shù)字人才創(chuàng)研院 > 培訓(xùn)服務(wù) > 正文

CISAW應(yīng)急管理與服務(wù)認證課程

閱讀量:


? ? ?

? ? ?CISAW應(yīng)急管理與服務(wù)認證課程根據(jù)《信息安全保障人員認證考試大綱》的要求,融合當(dāng)前國內(nèi)外的網(wǎng)絡(luò)安全態(tài)勢、業(yè)內(nèi)專家的應(yīng)急響應(yīng)實戰(zhàn)經(jīng)驗,并借助包含網(wǎng)絡(luò)安全最新攻防技術(shù)的“紅黑演義應(yīng)急響應(yīng)演練云平臺”,理論結(jié)合實踐向?qū)W員授課。課程內(nèi)容既包括應(yīng)急管理體系規(guī)劃與管理實踐及案例分享的理論課程,又包括讓每位學(xué)員在云端實驗環(huán)境中運用紅方、黑方攻防對抗技術(shù),從正反兩方面開展實戰(zhàn)演練的實操課程。讓學(xué)員充分了解和掌握應(yīng)急管理的知識體系和實戰(zhàn)技術(shù),切實提升學(xué)員網(wǎng)絡(luò)安全應(yīng)急管理和技術(shù)能力,成為國家信息安全保障人才隊伍中的一員。

? ? ?現(xiàn)場交流與研討:圍繞應(yīng)急管理與服務(wù)實踐和案例,開展現(xiàn)場交流與研討,介紹應(yīng)急管理與服務(wù)認證規(guī)范并進行總體串講和復(fù)習(xí),以形成總體概念。


Vol.1

認證機構(gòu)

中國網(wǎng)絡(luò)安全審查認證和市場監(jiān)管大數(shù)據(jù)中心

Vol.2

面向?qū)ο?/span>


CISAW應(yīng)急管理與服務(wù)培訓(xùn)適合政府部門、企事業(yè)單位的信息技術(shù)領(lǐng)域從業(yè)人員,特別是與網(wǎng)絡(luò)安全、信息安全密切相關(guān)的中高級管理人員、技術(shù)人員、運維人員和其他相關(guān)人員。


Vol.3

認證費用

培訓(xùn)費6800/人(包含培訓(xùn)、培訓(xùn)教材、資料費、現(xiàn)場培訓(xùn)時午餐等)現(xiàn)場培訓(xùn)時需要住宿的學(xué)員請?zhí)崆巴ㄖ鄤?wù)組聯(lián)系人,食宿協(xié)助安排,費用自理。


Vol.4

考核方式

考試題型:單選題60題,每題一分; 實操單選題10題,每題4分;簡答題2題,每題10分,總分120分,84分為通過

考試時間:2.5小時



Vol.5

報名聯(lián)系方式

聯(lián)系人:郭老師??手機:13858734918?郵箱:sharon.guo@dbappsecurity.com.cn

聯(lián)系人:陳老師??手機:15868840551?郵箱:gloria.chen@dbappsecurity.com.cn

聯(lián)系人:黃老師??手機:13868485860?郵箱:shijun.huang@dbappsecurity.com.cn




Vol.8

CCRC-DSO數(shù)據(jù)安全官課程表

日期

時間

課程名稱

課程內(nèi)容簡介

第一天

?

9:00-12:00

概述

介紹CISAW認證體系、培訓(xùn)體系、教學(xué)實踐和應(yīng)急響應(yīng)基本概念

應(yīng)急響應(yīng)相關(guān)法律法規(guī)

網(wǎng)絡(luò)安全事件管理和應(yīng)急響應(yīng)法規(guī)政策依據(jù),行業(yè)規(guī)范

信息安全事件分類分級

信息安全事件分類分級,包括《信息安全技術(shù)信息安全事件分類分級指南》(GB/Z 20986-2007)內(nèi)容,惡意程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障事件、災(zāi)害性事件案例分析,安全事件定級要素等

13:30-16:30

網(wǎng)絡(luò)安全事件管理與

應(yīng)急響應(yīng)組織

《信息技術(shù) 安全技術(shù)信息安全事件管理指南(GB/Z?20985-2007)》內(nèi)容,應(yīng)急響應(yīng)組作用、國際信息安全應(yīng)急響應(yīng)相關(guān)組織、國內(nèi)信息安全應(yīng)急響應(yīng)相關(guān)組織

應(yīng)急響應(yīng)案例分析研討

應(yīng)急響應(yīng)案例,分析其響應(yīng)過程中的不足之處,包括勒索病毒應(yīng)急案例、網(wǎng)上營業(yè)廳數(shù)據(jù)被盜案例、積分管理系統(tǒng)隱蔽盜取案例

典型網(wǎng)絡(luò)安全入侵事件

重現(xiàn)與分析

通過真實入侵場景案例匯總分析,介紹典型網(wǎng)絡(luò)安全入侵事件中多次被突破原因和應(yīng)急響應(yīng)對抗細節(jié),包括入侵踩點預(yù)警與對策、系統(tǒng)框架漏洞被利用原理與對策、軟件代碼漏洞與對策、社工利用分析與對策、單位內(nèi)部人員風(fēng)險分析與對策

?

第二天

?

9:00-12:00

應(yīng)急技術(shù)綜合演練實踐之SQL注入攻擊分析實踐與加固

SQL注入攻擊原理與應(yīng)急實踐,包括SQL注入產(chǎn)生原理、SQL注入利用過程分析實踐、網(wǎng)馬上傳分析實踐、反向連接后門利用分析實踐、入侵痕跡分析實踐、SQL注入代碼漏洞修補、SQL注入繞過分析實踐等

應(yīng)急技術(shù)綜合演練實踐之XSS攻擊分析實踐與加固

介紹XSS攻擊原理與應(yīng)急實踐,包括XSS攻擊原理和類型、利用XSS增加應(yīng)用系統(tǒng)賬號分析實踐、利用XSS釣魚攻擊分析實踐、XSS漏洞代碼修復(fù)實踐等

應(yīng)急技術(shù)綜合演練實踐之CSRF攻擊分析實踐與加固

介紹CSRF攻擊原理與應(yīng)急實踐,包括CSRF攻擊原理、CSRF攻擊過程分析實踐、CSRF漏洞代碼修復(fù)分析、Webshell特征檢測、數(shù)據(jù)庫查詢權(quán)限降權(quán)加固、系統(tǒng)賬號安全配置實踐、中間件安全加固實踐、日志自動獲取與分析實踐等

13:30-16:30

應(yīng)急安全技術(shù)保障實踐之PKI應(yīng)用

介紹加解密原理與應(yīng)用實踐,包括對稱加密概念、非對稱加密概念、哈希算法概念、CA與數(shù)字證書概念、常見單向Https認證漏洞原理和利用分析、雙向Https認證配置實踐等。

應(yīng)急安全技術(shù)保障實踐之日志分析概念與技術(shù)

介紹日志分析概念與技術(shù),包括日志分析基礎(chǔ)性知識、日志分析內(nèi)容及日志分析的要求、日志來源分類及采集方式、日志分析技術(shù)簡介、設(shè)備日志分析技術(shù)的選擇等

應(yīng)急安全技術(shù)保障實踐之日志集中管理與審計系統(tǒng)

介紹日志集中管理與審計系統(tǒng),包括日志集中管理和審計系統(tǒng)架構(gòu)、日志分析系統(tǒng)全生命周期管理、日志分析系統(tǒng)的功能要求、日志分析系統(tǒng)與其它系統(tǒng)接口等

第三天

?

?

9:00-12:00

主機漏洞利用分析實踐

介紹主機漏洞利用過程,其中上機攻防實操內(nèi)容包括:遠程溢出漏洞利用分析實踐、本地溢出漏洞利用分析實踐、賬號后門與提權(quán)分析實踐、應(yīng)用系統(tǒng)提權(quán)分析實踐等

主機入侵溯源分析實踐

介紹主機入侵溯源分析過程,其中上機攻防實操內(nèi)容包括:木馬檢測過程分析實踐、開放端口檢測分析實踐、口令破解過程分析實踐、用戶登錄日志審計實踐、用戶操作痕跡審計實踐等

主機入侵事件檢測技術(shù)總結(jié)與工具包準(zhǔn)備

分別針對WindowsLinux總結(jié)主機入侵事件檢測技術(shù),其中入侵排查技術(shù)包括:特權(quán)賬號排查、后門賬號排查、命令執(zhí)行痕跡分析、異常端口和連接排查、異常進程排查、異常文件排查、異常服務(wù)排查、啟動項異常排查、計劃任務(wù)排查、日志異常排查等;應(yīng)急響應(yīng)工具包準(zhǔn)備包括:Rootkit查殺工具包、病毒查殺工具包、Webshell查殺工具包等

13:30-16:30

主機攻擊特征之?dāng)?shù)據(jù)流分析實踐

介紹主機攻擊特征,包括開源數(shù)據(jù)包分析軟件使用技巧、攻擊數(shù)據(jù)包與數(shù)據(jù)流檢測實踐、黑客工具攻擊特征抓包溯源案例分析等

網(wǎng)絡(luò)層應(yīng)急技術(shù)與實踐

介紹網(wǎng)絡(luò)層攻擊特征分析與應(yīng)急技術(shù)實踐,包括網(wǎng)絡(luò)協(xié)議安全漏洞原理、ARP欺騙攻擊分析與應(yīng)急響應(yīng)、拒絕服務(wù)攻擊分析與應(yīng)急響應(yīng)、網(wǎng)絡(luò)安全域劃分原則、網(wǎng)絡(luò)安全架構(gòu)與拓撲隱患分析實踐、票務(wù)系統(tǒng)爬蟲應(yīng)急案例分析與應(yīng)急方案研討等

數(shù)據(jù)庫滲透與應(yīng)急響應(yīng)實踐

介紹數(shù)據(jù)庫滲透與應(yīng)急響應(yīng)實踐,包括應(yīng)用系統(tǒng)管理后臺突破分析、SQL注入點利用過程分析、數(shù)據(jù)庫脫庫過程分析、數(shù)據(jù)庫常見漏洞利用分析、數(shù)據(jù)庫常見安全配置項加固等

第四天

?

9:00-12:00

企事業(yè)單位網(wǎng)絡(luò)安全工作現(xiàn)狀與困惑分析

介紹企事業(yè)單位網(wǎng)絡(luò)安全工作現(xiàn)狀和困惑,包括每天忙于救火的原因分析、網(wǎng)絡(luò)安全防御思路誤區(qū)、應(yīng)急體系建設(shè)成熟度、應(yīng)急管理體系建設(shè)階段等

應(yīng)急管理體系化建設(shè)I

介紹應(yīng)急管理體系化建設(shè),包括責(zé)任體系建立、業(yè)務(wù)風(fēng)險評估、業(yè)務(wù)影響分析、確定應(yīng)急響應(yīng)恢復(fù)目標(biāo)等環(huán)節(jié)如何開展工作

應(yīng)急管理體系化建設(shè)II

介紹應(yīng)急管理體系化建設(shè),包括預(yù)警體系建設(shè)、安全態(tài)勢監(jiān)控與事件檢測等環(huán)節(jié)如何開展工作

13:30-16:30

應(yīng)急預(yù)案制定與管理

介紹應(yīng)急預(yù)案制定與管理,包括應(yīng)急預(yù)案制定、應(yīng)急預(yù)案測試、應(yīng)急預(yù)案培訓(xùn)與演練、應(yīng)急預(yù)案維護等

網(wǎng)絡(luò)安全事件應(yīng)急處理流程I

介紹應(yīng)急PDCERF模型,包括準(zhǔn)備階段、檢測階段應(yīng)該如何開展工作,常見工作缺失分析

網(wǎng)絡(luò)安全事件應(yīng)急處理流程II

介紹應(yīng)急PDCERF模型,包括抑制階段、根除階段、恢復(fù)階段、跟進階段每個階段應(yīng)該如何開展工作

第五天

?

9:00-12:00

業(yè)務(wù)系統(tǒng)流程分析與數(shù)據(jù)流風(fēng)險點識別沙盤演練

介紹業(yè)務(wù)系統(tǒng)流程分析與數(shù)據(jù)流風(fēng)險點識別要點,分組選定業(yè)務(wù)系統(tǒng)、開展業(yè)務(wù)系統(tǒng)流程分析、數(shù)據(jù)流風(fēng)險點識別沙盤實踐練習(xí)

應(yīng)急響應(yīng)流程梳理與預(yù)案編寫沙盤演練

介紹應(yīng)急響應(yīng)流程梳理與預(yù)案編寫要點,結(jié)合案例模板,分組開展沙盤演練實踐練習(xí)

應(yīng)急演練組織與開展沙盤演練

介紹應(yīng)急演練組織與演練工作要點,結(jié)合演練視頻案例,分組開展沙盤演練實踐練習(xí)

返回

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
撅高屁股乖乖被学长cao男男| 亚洲无码一区二区三区| 久久精品a亚洲国产v高清不卡| 亚洲色无码a片一区二区潘甜甜| 日本一区二区三区视频| 18禁白丝喷水视频www视频| 免费无码毛片一区二区app| 久久鸭和久久丫是不是一个品牌| 无遮挡h纯肉动漫在线播放| 免费观看又色又爽又黄的| old老太videos老妇| 欧美最猛黑人xxxx黑人猛交文| 成人电影在线观看| 亲嘴视频| 99精产国品一二三产区| 久久www香蕉免费人成| 好男人资源在线看免费的| 成人片色情免费观看网站| 亚洲精品一区二区三区四区五区| 女人与拘做受全过程免费视频| 锕锕锕锕锕锕~好深啊app下载| 精品无人乱码一区二区三区| chinese国产hdsex| 亚洲精品无码永久在线观看| 他强把手指伸进我的下面| 久久久久国产一区二区三区| 大胆人体艺术摄影| 久激情内射婷内射蜜桃| 国产精品久久久久久无码av片| 玩弄丰满人妻大bbwbbw| 被按摩的人妻中文字幕| 母亲动漫1~6全集| 久久久久se色偷偷亚洲精品av| 中文字幕av一区二区三区| 欧美激情性视频高清在线观看| 欧美av色香蕉一区二区蜜桃电影| 亚洲av无码a片在线观看蜜桃| 永久免费观看不收费的软件| 黑人猛挺进小莹的体内视频| 凹凸国产熟女精品视频国语| 欧美肥婆另类bbwbbw|