高管网络安全意识培训 培训
本课程为领导者和管理者概述了与网路安全相关的问题和活动。
领导者将收到各种主题的信息,这些资讯将建立他们的知识并磨练有关网路安全威胁的执行决策。
在本次培训结束时,参与者将能够:
- 了解互联网、社交网路隐私
- 了解 PII 及其重要性
- 了解如何保护在线启动
- 知道如何维护业务用户的隐私
- 了解更多保护隐私的网路法律
课程形式
- 互动讲座和讨论。
- 大量的练习和练习。
- 在即时实验室环境中动手实施。
课程自定义选项
- 要申请本课程的定制培训,请联系我们进行安排。
课程大纲
介绍
威胁行为者及其动机
- 网络犯罪分子
- 剧本小子
- 国家资助的黑客
- 黑客行动主义者
- 业内 人士
- 研究人员/白人黑客
网络攻击的类型
- 勒索软件
- DDOS系统
- 容易
战术和技巧
- 网络钓鱼、电话钓鱼、短信钓鱼
- 恶意设备
- 物理安全
- 暴力破解/密码喷射
- APT 攻击
网络弹性战略
- MITRE ATT&CK
- 纵深防御
- 安防监控
- 灾难恢复
人身安全
- 密码安全和多因素身份验证
- 暗网监控
- 安全的互联网连接
- 数据加密
- 安全电子邮件
- 移动安全
摘要和后续步骤
要求
计算机使用基础知识 互联网和电子邮件使用的基础知识
需要帮助选择合适的课程吗?
高管网络安全意识培训 培训 - 询价
高管网络安全意识培训 - 问询
客户评论 (1)
我很高兴能够复习网络安全方面的各种知识。我对网络攻击越来越感兴趣,包括它们是如何发生的,以及我们(作为一个组织)可以采取哪些措施来尽量降低风险。 我提出了一个关于人工智能在网络攻击中的应用的问题,得到的回答非常深入且有趣,还当场给出了一个实际案例。
Siobhan
课程 - Executive Cyber Security Awareness
机器翻译
即将举行的公开课程
相关课程
389 Directory Server 管理员培训
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 389 Directory Server 来配置和管理基于 LDAP 的身份验证和授权的系统管理员。
在本次培训结束时,参与者将能够:
- 安装并配置 389 Directory Server。
- 了解 389 Directory Server 的功能和架构。
- 了解如何使用 Web 控制台和 CLI 设定目录伺服器。
- 设置和监控复制以实现高可用性和负载平衡。
- 使用 SSSD 管理 LDAP 身份验证以提高性能。
- 将 389 Directory Server 与 Microsoft Active Directory 集成。
Active Directory 管理员课程
21 小时此讲师指导的现场培训在 中国(在线或现场)进行,面向希望使用 Microsoft Active Directory 管理和保护数据访问的系统管理员。
在本次培训结束时,参与者将能够:
- 设置和配置 Active Directory。
- 设置域并定义使用者和设备的访问许可权。
- 通过组策略管理用户和计算机。
- 控制对档案伺服器的访问。
- 设置证书服务并管理证书。
- 实施和管理加密、证书和身份验证等服务。
Android 安全
14 小时Android 是一个面向手机和平板电脑等移动设备的开放平台。它具有多种安全功能,使开发安全软件更加容易,但也缺少其他手持平台中存在的某些安全方面。本课程全面概述了这些功能,并指出了与底层Linux、文件系统及整体环境相关的最关键缺陷,以及在使用权限和其他Android软件开发组件时需要注意的问题。
课程详细描述了本地代码和Java应用程序中典型的安全陷阱和漏洞,同时提供了避免和缓解这些问题的建议和最佳实践。在许多情况下,讨论的问题通过实际案例和案例研究加以支持。最后,我们简要介绍了如何使用安全测试工具来揭示与安全相关的编程错误。
参与者参加本课程后将能够:
- 理解安全、IT安全和安全编码的基本概念
- 学习Android上的安全解决方案
- 学习使用Android平台的各种安全功能
- 获取关于Android上Java最近漏洞的信息
- 了解典型的编码错误及其避免方法
- 理解Android上本地代码的漏洞
- 认识到本地代码中不安全缓冲区处理的严重后果
- 理解架构保护技术及其弱点
- 获取安全编码实践的来源和进一步阅读材料
受众
专业人士
Network Security 和 安全 Communication
21 小时实现安全的网路应用程式可能很困难,即使对于可能事先使用过各种加密构建块(例如加密和数位签名)的开发人员也是如此。为了让参与者了解这些加密原语的作用和用法,首先给出了安全通信的主要要求(安全确认、完整性、机密性、远端识别和匿名)的坚实基础,同时还介绍了可能破坏这些要求的典型问题以及实际解决方案。
由于网路安全的一个关键方面是密码学,因此还讨论了对称密码学、哈希、非对称密码学和密钥协定中最重要的加密演算法。这些元素不是提供深入的数学背景,而是从开发人员的角度进行讨论,展示了与加密使用相关的典型用例示例和实际考虑,例如公钥基础设施。介绍了安全通信的许多领域的安全协定,并深入讨论了最广泛使用的协定系列,例如 IPSEC 和 SSL/TLS。
讨论了与某些加密演算法和加密协定相关的典型加密漏洞,例如 BEAST、CRIME、TIME、BREACH、FREAK、Logjam、Padding oracle、Lucky Thirteen、POODLE 等,以及 RSA 计时攻击。在每种情况下,都会针对每个问题描述实际考虑和潜在后果,同样,无需深入数学细节。
最后,由于 XML 技术是网路应用程式数据交换的核心,因此描述了 XML 的安全方面。这包括在 Web 服务和 SOAP 消息中使用 XML 以及 XML 签名和 XML 加密等保护措施,以及这些保护措施中的弱点和 XML 特定的安全问题,例如 XML 注入、XML 外部实体 (XXE) 攻击、XML 炸弹和 XPath 注入。
参加本课程的学员将
- 了解安全、IT 安全和安全编码的基本概念
- 了解安全通信的要求
- 了解不同 OSI 层的网路攻击和防御
- 对密码学有实际的了解
- 了解基本安全协定
- 了解最近针对加密系统的一些攻击
- 获取有关一些最近的相关漏洞的资讯
- 了解 Web 服务的安全概念
- 获取有关安全编码实践的原始程式码和进一步阅读材料
观众
开发人员、专业人士
C/C++ Secure Coding
21 小时本课程为期三天,涵盖C/C++代码安全的基础知识,旨在防止恶意用户利用代码中的内存管理和输入处理漏洞。课程将介绍编写安全代码的基本原则。
高级Java安全
21 小时即使是有经验的 Java 程式师也无法完全掌握 Java 提供的各种安全服务,同样也不知道与用 Java 编写的 Web 应用程式相关的不同漏洞。
该课程 - 除了介绍标准 Java 版的安全元件外 - 涉及 Java 企业版 (JEE) 和 Web 服务的安全问题。在讨论特定服务之前,先介绍加密和安全通信的基础。各种练习涉及 JEE 中的声明式和编程式安全技术,同时讨论了 Web 服务的传输层和端到端安全性。通过几个实践练习来介绍所有元件的使用,参与者可以亲自尝试所讨论的 API 和工具。
本课程还介绍并解释了 Java 语言和平台最常见和最严重的程式设计缺陷以及与Web相关的漏洞。除了 Java 程式师犯下的典型错误外,引入的安全漏洞还涵盖了特定于语言的问题和来自运行时环境的问题。所有漏洞和相关攻击都通过易于理解的练习进行演示,然后是推荐的编码指南和可能的缓解技术。
参加本课程的学员将
- 了解安全、IT 安全和安全编码的基本概念
- 了解 OWASP Top 10 之后的 Web 漏洞,并知道如何避免它们
- 了解 Web 服务的安全概念
- 学习使用 Java 开发环境的各种安全功能
- 对密码学有实际的了解
- 了解安全解决方案 Java EE
- 了解典型的编码错误以及如何避免这些错误
- 获取有关 Java 框架中一些最新漏洞的资讯
- 获取有关使用安全测试工具的实用知识
- 获取有关安全编码实践的原始程式码和进一步阅读材料
观众
开发人员
标准Java安全
14 小时描述
Java语言和运行时环境(JRE)的设计旨在避免其他语言(如C/C++)中最常见的安全漏洞。然而,软件开发人员和架构师不仅需要了解如何使用Java环境的各种安全功能(正向安全),还应意识到Java开发中仍然存在的众多漏洞(负向安全)。
在介绍安全服务之前,课程简要概述了密码学的基础知识,为理解相关组件的用途和操作提供了共同的基础。通过多个实践练习,参与者可以亲自尝试讨论的API。
课程还详细讲解并解释了Java语言和平台中最常见和最严重的编程缺陷,涵盖了Java程序员常犯的典型错误以及语言和环境特定的问题。所有漏洞和相关攻击都通过易于理解的练习进行演示,随后提供推荐的编码指南和可能的缓解技术。
参加本课程的学员将
- 了解安全、IT安全和安全编码的基本概念
- 学习超越OWASP十大漏洞的Web漏洞,并了解如何避免它们
- 学习使用Java开发环境的各种安全功能
- 获得密码学的实践经验
- 了解典型的编码错误及其避免方法
- 获取有关Java框架中一些最新漏洞的信息
- 获得有关安全编码实践的参考资料和进一步阅读材料
受众
开发人员
.NET, C# 和 ASP.NET 安全开发
14 小时目前有多种编程语言可用于将代码编译到 .NET 和 ASP.NET 框架中。该环境为安全开发提供了强大的工具,但开发人员需要了解如何应用架构和编码级别的编程技术,以实现所需的安全功能,并避免漏洞或限制其被利用。
本课程旨在通过大量实践练习,教导开发人员如何防止不受信任的代码执行特权操作,通过强身份验证和授权保护资源,提供远程过程调用,处理会话,引入某些功能的不同实现,以及更多内容。
在介绍不同的漏洞时,首先会展示一些在使用 .NET 时常见的编程问题,而讨论 ASP.NET 的漏洞时,还会涉及各种环境设置及其影响。最后,关于 ASP.NET 特有的漏洞,不仅涉及一些常见的 Web 应用安全挑战,还包括特殊问题和攻击方法,如攻击 ViewState 或字符串终止攻击。
参加本课程的学员将
- 理解安全、IT 安全和安全编码的基本概念
- 学习超越 OWASP Top Ten 的 Web 漏洞,并了解如何避免它们
- 学习使用 .NET 开发环境的各种安全功能
- 获得使用安全测试工具的实践经验
- 了解典型的编码错误及其避免方法
- 获取有关 .NET 和 ASP.NET 中一些最新漏洞的信息
- 获取有关安全编码实践的参考资料和进一步阅读
目标受众
开发人员
安全编码环境
14 小时本课程介绍了一些常见的安全概念,概述了无论使用何种编程语言和平台,漏洞的本质,并解释了在软件开发生命周期的各个阶段如何处理与软件安全相关的风险。在不深入技术细节的情况下,课程重点介绍了各种软件开发技术中最有趣和最令人头痛的漏洞,并展示了安全测试的挑战,以及一些可以应用于发现代码中现有问题的技术和工具。
参加本课程的学员将:
- 理解安全、IT安全和安全编码的基本概念
- 理解Web服务器端和客户端的漏洞
- 认识到不安全的缓冲区处理的严重后果
- 了解开发环境和框架中的一些最新漏洞
- 学习典型的编码错误及如何避免它们
- 理解安全测试的方法和方法论
受众
管理人员
FreeIPA 管理员培训
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 FreeIPA 集中其组织使用者、组和计算机的身份验证、授权和帐户资讯的系统管理员。
在本次培训结束时,参与者将能够:
- 安装并配置 FreeIPA。
- 从单个中心位置管理Linux 使用者和用户端。
- 使用 FreeIPA 的 CLI、Web UI 和 RPC 介面来设置和管理许可权。
- 在所有系统、服务和应用程式中启用单点登录身份验证。
- 将 FreeIPA 与 Windows Active Directory 集成。
- 备份、复制和迁移 FreeIPA 伺服器。
使用Okta进行身份和访问管理
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 Okta 进行身份和访问管理的系统管理员。
在本次培训结束时,参与者将能够:
- 配置、集成和管理 Okta。
- 将 Okta 集成到现有应用程式中。
- 通过多重身份验证实施安全性。
OpenLDAP研讨会
21 小时本次由讲师指导的培训在中国(线上或线下)进行,面向中级系统管理员和IT专业人员,他们希望使用OpenLDAP安装、配置、管理和保护LDAP目录。
培训结束后,参与者将能够:
- 理解LDAP目录的结构和操作。
- 在各种部署环境中安装和配置OpenLDAP。
- 实施访问控制、认证和复制机制。
- 将OpenLDAP与第三方服务和应用程序结合使用。
使用OpenAM进行身份和访问管理
14 小时这种讲师指导的现场培训在 中国(在线或现场)面向希望使用 OpenAM 来管理 Web 应用程式的身份和访问控制的系统管理员。
在本次培训结束时,参与者将能够:
- 设置必要的伺服器环境以开始使用 OpenAM 配置身份验证和存取控制。
- 为 Web 应用程式实施单点登录 (SSO)、多重身份验证 (MFA) 和使用者自助服务功能。
- 使用联合身份验证服务(OAuth 2.0、OpenID、SAML v2.0 等)跨不同系统或应用程式安全地扩展身份管理。
- Access 并通过 REST API 管理身份验证、授权和身份服务。
OpenDJ 管理员培训
14 小时此讲师指导的现场培训中国(在线或现场)面向希望在生产环境中使用 OpenDJ 管理其组织使用者凭据的系统管理员。
在本次培训结束时,参与者将能够:
- 安装并配置 OpenDJ。
- 维护 OpenDJ 伺服器,包括监控、故障排除和性能优化。
- 创建和管理多个 OpenDJ 资料库。
- 备份和迁移 OpenDJ 伺服器。