
20课时 ¥1980.00
课程重点学习信息安全风基本概念、常见网络攻击手段以及相应的安全防御技术。
课程简介
信息安全是信息化持续发展的根本保障,信息安全防御技术是信息安全保障工作的基础性工作和重要环节。课程重点学习信息安全风基本概念、常见网络攻击手段以及相应的安全防御技术。
课程目标
通过此次课程培训,可使学习者获得如下收益:
掌握安全基础;
熟悉协议安全攻击与防御技术;
掌握操作系统安全攻击与防御技术;
掌握应用系统安全攻击与防御技术;
了解其它安全攻击与防御技术。
适合人群
网络工程师
网络安全工程师
架构工程师
课程目录:
第0章 讲师介绍
第1章 国内网络安全态势信息
1.1.国内网络安全态势信息
1.2.网络安全法简介
1.3.等级保护2.0
第2章 网络设备安全
第3章 操作系统安全-Linux操作系统安全
第4章 Linux靶机-lamp及DVWA安装教程
第5章 中间件安全及加固
5.1.中间件安全Apache
5.2.中间件安全IIS
5.3.中间件安全JBoss
5.4.中间件安全Tomcat
第6章 数据库安全
6.1.Mssql数据库
6.2.Mysql数据库
6.3.Oracle数据库
6.4.Redis数据库
第7章 WEB安全及渗透测试
第8章 常用测试工具
第9章 常见渗透测试靶场系统
第10章 渗透测试DVWA解析
10.1.SQL注入
10.2.命令行注入
10.3.跨站请求伪造CSRF
10.4.跨站脚本攻击XSS
10.5.文件上传漏洞File Upload
10.6.文件包含
10.7.暴力破解