高管网络安全意识培训 培训
本课程为领导者和管理者概述了与网路安全相关的问题和活动。
领导者将收到各种主题的信息,这些资讯将建立他们的知识并磨练有关网路安全威胁的执行决策。
在本次培训结束时,参与者将能够:
- 了解互联网、社交网路隐私
- 了解 PII 及其重要性
- 了解如何保护在线启动
- 知道如何维护业务用户的隐私
- 了解更多保护隐私的网路法律
课程形式
- 互动讲座和讨论。
- 大量的练习和练习。
- 在即时实验室环境中动手实施。
课程自定义选项
- 要申请本课程的定制培训,请联系我们进行安排。
课程大纲
介绍
威胁行为者及其动机
- 网络犯罪分子
- 剧本小子
- 国家资助的黑客
- 黑客行动主义者
- 业内 人士
- 研究人员/白人黑客
网络攻击的类型
- 勒索软件
- DDOS系统
- 容易
战术和技巧
- 网络钓鱼、电话钓鱼、短信钓鱼
- 恶意设备
- 物理安全
- 暴力破解/密码喷射
- APT 攻击
网络弹性战略
- MITRE ATT&CK
- 纵深防御
- 安防监控
- 灾难恢复
人身安全
- 密码安全和多因素身份验证
- 暗网监控
- 安全的互联网连接
- 数据加密
- 安全电子邮件
- 移动安全
摘要和后续步骤
要求
计算机使用基础知识 互联网和电子邮件使用的基础知识
需要帮助选择合适的课程吗?
高管网络安全意识培训 培训 - 询价
高管网络安全意识培训 - 问询
问询
客户评论 (1)
我很高兴能够复习网络安全方面的各种知识。我对网络攻击越来越感兴趣,包括它们是如何发生的,以及我们(作为一个组织)可以采取哪些措施来尽量降低风险。 我提出了一个关于人工智能在网络攻击中的应用的问题,得到的回答非常深入且有趣,还当场给出了一个实际案例。
Siobhan
课程 - Executive Cyber Security Awareness
机器翻译
即将举行的公开课程
相关课程
389 Directory Server 管理员培训
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 389 Directory Server 来配置和管理基于 LDAP 的身份验证和授权的系统管理员。
在本次培训结束时,参与者将能够:
- 安装并配置 389 Directory Server。
- 了解 389 Directory Server 的功能和架构。
- 了解如何使用 Web 控制台和 CLI 设定目录伺服器。
- 设置和监控复制以实现高可用性和负载平衡。
- 使用 SSSD 管理 LDAP 身份验证以提高性能。
- 将 389 Directory Server 与 Microsoft Active Directory 集成。
Active Directory 管理员课程
21 小时此讲师指导的现场培训在 中国(在线或现场)进行,面向希望使用 Microsoft Active Directory 管理和保护数据访问的系统管理员。
在本次培训结束时,参与者将能够:
- 设置和配置 Active Directory。
- 设置域并定义使用者和设备的访问许可权。
- 通过组策略管理用户和计算机。
- 控制对档案伺服器的访问。
- 设置证书服务并管理证书。
- 实施和管理加密、证书和身份验证等服务。
C/C++ Secure Coding
21 小时本课程为期三天,涵盖C/C++代码安全的基础知识,旨在防止恶意用户利用代码中的内存管理和输入处理漏洞。课程将介绍编写安全代码的基本原则。
高级Java安全
21 小时即使是有经验的 Java 程式师也无法完全掌握 Java 提供的各种安全服务,同样也不知道与用 Java 编写的 Web 应用程式相关的不同漏洞。
该课程 - 除了介绍标准 Java 版的安全元件外 - 涉及 Java 企业版 (JEE) 和 Web 服务的安全问题。在讨论特定服务之前,先介绍加密和安全通信的基础。各种练习涉及 JEE 中的声明式和编程式安全技术,同时讨论了 Web 服务的传输层和端到端安全性。通过几个实践练习来介绍所有元件的使用,参与者可以亲自尝试所讨论的 API 和工具。
本课程还介绍并解释了 Java 语言和平台最常见和最严重的程式设计缺陷以及与Web相关的漏洞。除了 Java 程式师犯下的典型错误外,引入的安全漏洞还涵盖了特定于语言的问题和来自运行时环境的问题。所有漏洞和相关攻击都通过易于理解的练习进行演示,然后是推荐的编码指南和可能的缓解技术。
参加本课程的学员将
- 了解安全、IT 安全和安全编码的基本概念
- 了解 OWASP Top 10 之后的 Web 漏洞,并知道如何避免它们
- 了解 Web 服务的安全概念
- 学习使用 Java 开发环境的各种安全功能
- 对密码学有实际的了解
- 了解安全解决方案 Java EE
- 了解典型的编码错误以及如何避免这些错误
- 获取有关 Java 框架中一些最新漏洞的资讯
- 获取有关使用安全测试工具的实用知识
- 获取有关安全编码实践的原始程式码和进一步阅读材料
观众
开发人员
标准Java安全
14 小时描述
Java语言和运行时环境(JRE)的设计旨在避免其他语言(如C/C++)中最常见的安全漏洞。然而,软件开发人员和架构师不仅需要了解如何使用Java环境的各种安全功能(正向安全),还应意识到Java开发中仍然存在的众多漏洞(负向安全)。
在介绍安全服务之前,课程简要概述了密码学的基础知识,为理解相关组件的用途和操作提供了共同的基础。通过多个实践练习,参与者可以亲自尝试讨论的API。
课程还详细讲解并解释了Java语言和平台中最常见和最严重的编程缺陷,涵盖了Java程序员常犯的典型错误以及语言和环境特定的问题。所有漏洞和相关攻击都通过易于理解的练习进行演示,随后提供推荐的编码指南和可能的缓解技术。
参加本课程的学员将
- 了解安全、IT安全和安全编码的基本概念
- 学习超越OWASP十大漏洞的Web漏洞,并了解如何避免它们
- 学习使用Java开发环境的各种安全功能
- 获得密码学的实践经验
- 了解典型的编码错误及其避免方法
- 获取有关Java框架中一些最新漏洞的信息
- 获得有关安全编码实践的参考资料和进一步阅读材料
受众
开发人员
.NET, C# 和 ASP.NET 安全开发
14 小时目前有多种编程语言可用于将代码编译到 .NET 和 ASP.NET 框架中。该环境为安全开发提供了强大的工具,但开发人员需要了解如何应用架构和编码级别的编程技术,以实现所需的安全功能,并避免漏洞或限制其被利用。
本课程旨在通过大量实践练习,教导开发人员如何防止不受信任的代码执行特权操作,通过强身份验证和授权保护资源,提供远程过程调用,处理会话,引入某些功能的不同实现,以及更多内容。
在介绍不同的漏洞时,首先会展示一些在使用 .NET 时常见的编程问题,而讨论 ASP.NET 的漏洞时,还会涉及各种环境设置及其影响。最后,关于 ASP.NET 特有的漏洞,不仅涉及一些常见的 Web 应用安全挑战,还包括特殊问题和攻击方法,如攻击 ViewState 或字符串终止攻击。
参加本课程的学员将
- 理解安全、IT 安全和安全编码的基本概念
- 学习超越 OWASP Top Ten 的 Web 漏洞,并了解如何避免它们
- 学习使用 .NET 开发环境的各种安全功能
- 获得使用安全测试工具的实践经验
- 了解典型的编码错误及其避免方法
- 获取有关 .NET 和 ASP.NET 中一些最新漏洞的信息
- 获取有关安全编码实践的参考资料和进一步阅读
目标受众
开发人员
Microsoft SDL 核心
14 小时综合 SDL 核心培训通过 Microsoft 安全开发生命周期 (SDL) 深入介绍了安全软件设计、开发和测试。它提供了 SDL 基础构建模块的 100 级概述,随后介绍了在开发过程的早期阶段应用的设计技术,以检测和修复缺陷。
在处理开发阶段时,本课程概述了托管代码和本机代码中典型的安全相关编程错误。通过一系列实践练习,参与者可以了解所讨论漏洞的攻击方法以及相关的缓解技术,体验实时黑客攻击的乐趣。介绍不同的安全测试方法后,演示了各种测试工具的有效性。参与者可以通过将工具应用于已讨论的易受攻击的代码,了解这些工具的操作。
参与者将了解
安全、IT 安全和安全编码的基本概念
熟悉 Microsoft 安全开发生命周期的关键步骤
学习安全设计和开发实践
了解安全实施原则
理解安全测试方法论
- 获取安全编码实践的来源和进一步阅读材料
受众
开发人员、经理
安全测试
14 小时在熟悉漏洞和攻击方法之后,参与者将了解安全测试的一般方法和方法,以及可用于揭示特定漏洞的技术。安全测试应从收集有关系统的资讯(ToC,即评估目标)开始,然后进行彻底的威胁建模,揭示所有威胁并对其进行评级,从而得出最合适的风险分析驱动测试计划。
安全评估可以在 SDLC 的各个步骤进行,因此我们讨论了设计审查、代码审查、侦察和有关系统的资讯收集、测试实施以及测试和强化环境以实现安全部署。详细介绍了许多安全测试技术,例如污点分析和基于启发式的代码审查、静态代码分析、动态 Web 漏洞测试或模糊测试。介绍了各种类型的工具,这些工具可用于自动对软体产品进行安全评估,这也得到了许多练习的支援,我们在其中执行这些工具来分析已经讨论过的易受攻击的代码。许多现实生活中的案例研究支援更好地了解各种脆弱性。
本课程使测试人员和QA人员能够充分规划和精确执行安全测试,选择并使用最合适的工具和技术来发现隐藏的安全漏洞,从而提供可在第二天工作日应用的基本实践技能。
参加本课程的学员将
- 了解安全、IT 安全和安全编码的基本概念
- 了解 OWASP Top Ten 之后的 Web 漏洞,并知道如何避免它们
- 了解用户端漏洞和安全编码实践
- 了解安全测试方法和方法
- 获取有关使用安全测试技术和工具的实用知识
- 获取有关安全编码实践的原始程式码和进一步阅读材料
观众
开发人员、测试人员
安全Web Application Development与测试
21 小时保护可通过Web访问的应用程序,需要时刻了解当前攻击方法和趋势的安全专业人员。存在多种技术和环境,可以舒适地开发Web应用程序。不仅要了解这些平台相关的安全问题,还要了解所有适用于各种开发工具的通用漏洞。
本课程概述了Web应用程序中的适用安全解决方案,特别关注最重要的加密解决方案。各种Web应用程序漏洞在服务器端(遵循OWASP Top Ten)和客户端都有所展示,通过相关攻击进行演示,并随后介绍推荐的编码技术和缓解方法,以避免相关问题。安全编码的主题通过讨论输入验证、安全功能的不当使用和代码质量等典型安全相关编程错误来总结。
测试在确保Web应用程序的安全性和稳健性方面起着非常重要的作用。可以应用各种方法——从高级审计到渗透测试再到道德黑客——来发现不同类型的漏洞。然而,如果想超越容易发现的问题,安全测试应精心计划并正确执行。请记住:安全测试人员应尽可能发现所有漏洞以保护系统,而攻击者只需找到一个可利用的漏洞即可渗透系统。
实践练习将帮助理解Web应用程序漏洞、编程错误以及最重要的缓解技术,同时通过动手试用各种测试工具,从安全扫描器、嗅探器、代理服务器、模糊测试工具到静态源代码分析器,本课程提供了第二天即可在工作场所应用的必备实践技能。
参加本课程的学员将
- 了解安全、IT安全和安全编码的基本概念
- 学习超越OWASP Top Ten的Web漏洞,并了解如何避免它们
- 学习客户端漏洞和安全编码实践
- 对密码学有实际的理解
- 了解安全测试方法和方法论
- 获得使用安全测试技术和工具的实践经验
- 了解各种平台、框架和库中的最新漏洞
- 获取安全编码实践的来源和进一步阅读材料
受众
开发人员、测试人员
FreeIPA 管理员培训
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 FreeIPA 集中其组织使用者、组和计算机的身份验证、授权和帐户资讯的系统管理员。
在本次培训结束时,参与者将能够:
- 安装并配置 FreeIPA。
- 从单个中心位置管理Linux 使用者和用户端。
- 使用 FreeIPA 的 CLI、Web UI 和 RPC 介面来设置和管理许可权。
- 在所有系统、服务和应用程式中启用单点登录身份验证。
- 将 FreeIPA 与 Windows Active Directory 集成。
- 备份、复制和迁移 FreeIPA 伺服器。
使用Okta进行身份和访问管理
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 Okta 进行身份和访问管理的系统管理员。
在本次培训结束时,参与者将能够:
- 配置、集成和管理 Okta。
- 将 Okta 集成到现有应用程式中。
- 通过多重身份验证实施安全性。
OpenLDAP研讨会
21 小时本次由讲师指导的培训在中国(线上或线下)进行,面向中级系统管理员和IT专业人员,他们希望使用OpenLDAP安装、配置、管理和保护LDAP目录。
培训结束后,参与者将能够:
- 理解LDAP目录的结构和操作。
- 在各种部署环境中安装和配置OpenLDAP。
- 实施访问控制、认证和复制机制。
- 将OpenLDAP与第三方服务和应用程序结合使用。
使用OpenAM进行身份和访问管理
14 小时这种讲师指导的现场培训在 中国(在线或现场)面向希望使用 OpenAM 来管理 Web 应用程式的身份和访问控制的系统管理员。
在本次培训结束时,参与者将能够:
- 设置必要的伺服器环境以开始使用 OpenAM 配置身份验证和存取控制。
- 为 Web 应用程式实施单点登录 (SSO)、多重身份验证 (MFA) 和使用者自助服务功能。
- 使用联合身份验证服务(OAuth 2.0、OpenID、SAML v2.0 等)跨不同系统或应用程式安全地扩展身份管理。
- Access 并通过 REST API 管理身份验证、授权和身份服务。
OpenDJ 管理员培训
14 小时此讲师指导的现场培训中国(在线或现场)面向希望在生产环境中使用 OpenDJ 管理其组织使用者凭据的系统管理员。
在本次培训结束时,参与者将能够:
- 安装并配置 OpenDJ。
- 维护 OpenDJ 伺服器,包括监控、故障排除和性能优化。
- 创建和管理多个 OpenDJ 资料库。
- 备份和迁移 OpenDJ 伺服器。