课程目录: 文档管理和数据恢复以及黑客攻防培训
4401 人关注
(78637/99817)
课程大纲:

    文档管理和数据恢复以及黑客攻防培训

 

 

 

网络事件回放以及黑客攻击的手段和方法黑客攻击的步骤和典型的攻击方式
黑客各种网络踩点特征分析和防范措施
口令和嗅探、缓冲区溢出攻击、Dos/DDoS攻击、后门攻击、基于认的入侵、漏洞利用攻击的网络异常特征分析和防范
ARP、DNS劫持欺骗攻击等多种攻击的网络异常数据包分析
网络系统扫描和渗透测试的原理
网络钓鱼原理和检测分析脚本入侵
无arp欺骗,会话劫持技术
服务器的网络僵尸DDoS攻击
欺骗的艺术
信息收集及嗅探
基于命令的入侵
企业文档管理实现文档管理概述
单位内部信息状况分析
内部人员违规特征
常见不因素
文档管理实现
人员组织管理
用户角色和权限管理
身份识别
磁盘系统
构建完整内部管理体系平台策略
文件策略
设备策略
文件透明加解密
文件访问控制
文件外发管理
存储介质工具
审计
文档管理策略
网络架构设计和网络设备的部署网络现状及网络体系架构介绍
内网架构的设计与产品的部署
漏洞扫描设备的配置与部署
防火墙的配置与部署
IDS、IPS、UTM的配置与部署
内网监控和审计系统的配置与部署
IPSec VPN与SSL VPN的配置与部署内网监控和审计系统的配置
IPSec VPN与SSL VPN的配置
Watchguard UTM的配置与部署

加密、解密技术与网上银行案例分析常见密码学的频率攻击、生日攻击、中间人攻击的详细分析
网上银行数字书、U盾、通讯协议的性分析
网上银行系统隐患及其防范
储户端防密的防范方法
通过PKI实现信息的保密性、完整性和可用性等本地与互联网邮件截获、内容分析演练
PGP加密邮件、敏感文件、虚拟磁盘技术试验
一次口令令牌来分析伪随机技术
储户端增强防密技术演示
PKI系统构建和书的发放
企业VPN的部署和应用

主机操作系统和应用服务器系统加固Windows账号和密码的措施
Windows文件系统的加密和访问控制
Windows注册表的防护和检测
Windows异常行为的审核追踪功能
Windows系统中查杀后门技术
WebSQL注入、跨站点脚本攻击技术原理和防范手段
Web服务器漏洞评估和分析
Web应用程序漏洞扫描和评估配置注册表保护操作系统的
使用系统提供的监控工具审核对注册表和系统文件的违规操作
系统进程和服务端口的检查和分析
Web跨站点脚本漏洞联网攻击实验
WebSQL注入攻击获得控制权实验
Web应用程序漏洞检测分析实验
风险评估概述与要素与风险评估方法工具业务连续性管理的特点
业务连续性管理程序
业务连续性和影响分析
编写和实施连续性计划
业务连续性计划框架
业务连续性计划的检查、维护和重新分析
BS7799管理体系概述
企业BS7799建立过程与策略
ITIL概述风险评估软件检测操作
MBSA&MRAST评估小型企业案例
某0A系统风险评估实例

由造成的主机网络异常诊断和分析恶意代码传播和入侵手段汇总
恶意代码传播和感染的线索发现手段
高隐藏性植入代码的检测机制
深入监测恶意代码行为的方法
检测监控恶意代码的异常手段汇总
计算机机制与组成结构
传播和扩散新技术分析和检测
杀软件无法查杀的原理分析
的手工查杀技术和思路线程插入、多守护进程、内核H00K的检测和分析
第5代在进程、端口、文件、
自毁灭痕迹的发现技术
恶意行为的监测
感染与手动实验
手工查杀工具使用实验
借助工具软件进行的分析及排查(涉及的工具软件:IceSword、Autoruns、Filemon、Regmon、tcpview、ProcessExplorer、FSBL等)