
文檔管理和數(shù)據(jù)恢復以及黑客攻防培訓
網(wǎng)絡(luò)事件回放以及黑客攻擊的手段和方法?黑客攻擊的步驟和典型的攻擊方式
?黑客各種網(wǎng)絡(luò)踩點特征分析和防范措施
?口令和嗅探、緩沖區(qū)溢出攻擊、Dos/DDoS攻擊、后門攻擊、基于認的入侵、漏洞利用攻擊的網(wǎng)絡(luò)異常特征分析和防范
?ARP、DNS劫持欺騙攻擊等多種攻擊的網(wǎng)絡(luò)異常數(shù)據(jù)包分析
?網(wǎng)絡(luò)系統(tǒng)掃描和滲透測試的原理
?網(wǎng)絡(luò)釣魚原理和檢測分析?腳本入侵
?無arp欺騙,會話劫持技術(shù)
?服務(wù)器的網(wǎng)絡(luò)僵尸DDoS攻擊
?欺騙的藝術(shù)
?信息收集及嗅探
?基于命令的入侵
企業(yè)文檔管理實現(xiàn)?文檔管理概述
?單位內(nèi)部信息狀況分析
?內(nèi)部人員違規(guī)特征
?常見不因素
?文檔管理實現(xiàn)
?人員組織管理
?用戶角色和權(quán)限管理
?身份識別
?磁盤系統(tǒng)
?構(gòu)建完整內(nèi)部管理體系?平臺策略
?文件策略
?設(shè)備策略
?文件透明加解密
?文件訪問控制
?文件外發(fā)管理
?存儲介質(zhì)工具
?審計
?文檔管理策略
網(wǎng)絡(luò)架構(gòu)設(shè)計和網(wǎng)絡(luò)設(shè)備的部署?網(wǎng)絡(luò)現(xiàn)狀及網(wǎng)絡(luò)體系架構(gòu)介紹
?內(nèi)網(wǎng)架構(gòu)的設(shè)計與產(chǎn)品的部署
?漏洞掃描設(shè)備的配置與部署
?防火墻的配置與部署
?IDS、IPS、UTM的配置與部署
?內(nèi)網(wǎng)監(jiān)控和審計系統(tǒng)的配置與部署
?IPSec VPN與SSL VPN的配置與部署?內(nèi)網(wǎng)監(jiān)控和審計系統(tǒng)的配置
?IPSec VPN與SSL VPN的配置
?Watchguard UTM的配置與部署
加密、解密技術(shù)與網(wǎng)上銀行案例分析?常見密碼學的頻率攻擊、生日攻擊、中間人攻擊的詳細分析
?網(wǎng)上銀行數(shù)字書、U盾、通訊協(xié)議的性分析
?網(wǎng)上銀行系統(tǒng)隱患及其防范
?儲戶端防密的防范方法
?通過PKI實現(xiàn)信息的保密性、完整性和可用性等?本地與互聯(lián)網(wǎng)郵件截獲、內(nèi)容分析演練
?PGP加密郵件、敏感文件、虛擬磁盤技術(shù)試驗
?一次口令令牌來分析偽隨機技術(shù)
?儲戶端增強防密技術(shù)演示
?PKI系統(tǒng)構(gòu)建和書的發(fā)放
?企業(yè)VPN的部署和應(yīng)用
主機操作系統(tǒng)和應(yīng)用服務(wù)器系統(tǒng)加固?Windows賬號和密碼的措施
?Windows文件系統(tǒng)的加密和訪問控制
?Windows注冊表的防護和檢測
?Windows異常行為的審核追蹤功能
?Windows系統(tǒng)中查殺后門技術(shù)
?WebSQL注入、跨站點腳本攻擊技術(shù)原理和防范手段
?Web服務(wù)器漏洞評估和分析
?Web應(yīng)用程序漏洞掃描和評估?配置注冊表保護操作系統(tǒng)的
?使用系統(tǒng)提供的監(jiān)控工具審核對注冊表和系統(tǒng)文件的違規(guī)操作
?系統(tǒng)進程和服務(wù)端口的檢查和分析
?Web跨站點腳本漏洞聯(lián)網(wǎng)攻擊實驗
?WebSQL注入攻擊獲得控制權(quán)實驗
?Web應(yīng)用程序漏洞檢測分析實驗
風險評估概述與要素與風險評估方法工具?業(yè)務(wù)連續(xù)性管理的特點
?業(yè)務(wù)連續(xù)性管理程序
?業(yè)務(wù)連續(xù)性和影響分析
?編寫和實施連續(xù)性計劃
?業(yè)務(wù)連續(xù)性計劃框架
?業(yè)務(wù)連續(xù)性計劃的檢查、維護和重新分析
?BS7799管理體系概述
?企業(yè)BS7799建立過程與策略
?ITIL概述?風險評估軟件檢測操作
?MBSA&MRAST評估小型企業(yè)案例
?某0A系統(tǒng)風險評估實例
由造成的主機網(wǎng)絡(luò)異常診斷和分析?惡意代碼傳播和入侵手段匯總
?惡意代碼傳播和感染的線索發(fā)現(xiàn)手段
?高隱藏性植入代碼的檢測機制
?深入監(jiān)測惡意代碼行為的方法
?檢測監(jiān)控惡意代碼的異常手段匯總
?計算機機制與組成結(jié)構(gòu)
?傳播和擴散新技術(shù)分析和檢測
?殺軟件無法查殺的原理分析
?的手工查殺技術(shù)和思路?線程插入、多守護進程、內(nèi)核H00K的檢測和分析
?第5代在進程、端口、文件、
?自毀滅痕跡的發(fā)現(xiàn)技術(shù)
?惡意行為的監(jiān)測
?感染與手動實驗
?手工查殺工具使用實驗
?借助工具軟件進行的分析及排查(涉及的工具軟件:IceSword、Autoruns、Filemon、Regmon、tcpview、ProcessExplorer、FSBL等)