高管网络安全意识培训 培训
本课程为领导者和管理者概述了与网路安全相关的问题和活动。
领导者将收到各种主题的信息,这些资讯将建立他们的知识并磨练有关网路安全威胁的执行决策。
在本次培训结束时,参与者将能够:
- 了解互联网、社交网路隐私
- 了解 PII 及其重要性
- 了解如何保护在线启动
- 知道如何维护业务用户的隐私
- 了解更多保护隐私的网路法律
课程形式
- 互动讲座和讨论。
- 大量的练习和练习。
- 在即时实验室环境中动手实施。
课程自定义选项
- 要申请本课程的定制培训,请联系我们进行安排。
课程大纲
介绍
威胁行为者及其动机
- 网络犯罪分子
- 剧本小子
- 国家资助的黑客
- 黑客行动主义者
- 业内 人士
- 研究人员/白人黑客
网络攻击的类型
- 勒索软件
- DDOS系统
- 容易
战术和技巧
- 网络钓鱼、电话钓鱼、短信钓鱼
- 恶意设备
- 物理安全
- 暴力破解/密码喷射
- APT 攻击
网络弹性战略
- MITRE ATT&CK
- 纵深防御
- 安防监控
- 灾难恢复
人身安全
- 密码安全和多因素身份验证
- 暗网监控
- 安全的互联网连接
- 数据加密
- 安全电子邮件
- 移动安全
摘要和后续步骤
要求
计算机使用基础知识 互联网和电子邮件使用的基础知识
需要帮助选择合适的课程吗?
china@nobleprog.com 或拨打 400 6116 540
高管网络安全意识培训 培训 - 询价
高管网络安全意识培训 - 问询
客户评论 (1)
我很高兴能够复习网络安全方面的各种知识。我对网络攻击越来越感兴趣,包括它们是如何发生的,以及我们(作为一个组织)可以采取哪些措施来尽量降低风险。 我提出了一个关于人工智能在网络攻击中的应用的问题,得到的回答非常深入且有趣,还当场给出了一个实际案例。
Siobhan
课程 - Executive Cyber Security Awareness
机器翻译
即将举行的公开课程
相关课程
389 Directory Server 管理员培训
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 389 Directory Server 来配置和管理基于 LDAP 的身份验证和授权的系统管理员。
在本次培训结束时,参与者将能够:
- 安装并配置 389 Directory Server。
- 了解 389 Directory Server 的功能和架构。
- 了解如何使用 Web 控制台和 CLI 设定目录伺服器。
- 设置和监控复制以实现高可用性和负载平衡。
- 使用 SSSD 管理 LDAP 身份验证以提高性能。
- 将 389 Directory Server 与 Microsoft Active Directory 集成。
Active Directory 管理员课程
21 小时此讲师指导的现场培训在 中国(在线或现场)进行,面向希望使用 Microsoft Active Directory 管理和保护数据访问的系统管理员。
在本次培训结束时,参与者将能够:
- 设置和配置 Active Directory。
- 设置域并定义使用者和设备的访问许可权。
- 通过组策略管理用户和计算机。
- 控制对档案伺服器的访问。
- 设置证书服务并管理证书。
- 实施和管理加密、证书和身份验证等服务。
Network Security 和 安全 Communication
21 小时实现安全的网路应用程式可能很困难,即使对于可能事先使用过各种加密构建块(例如加密和数位签名)的开发人员也是如此。为了让参与者了解这些加密原语的作用和用法,首先给出了安全通信的主要要求(安全确认、完整性、机密性、远端识别和匿名)的坚实基础,同时还介绍了可能破坏这些要求的典型问题以及实际解决方案。
由于网路安全的一个关键方面是密码学,因此还讨论了对称密码学、哈希、非对称密码学和密钥协定中最重要的加密演算法。这些元素不是提供深入的数学背景,而是从开发人员的角度进行讨论,展示了与加密使用相关的典型用例示例和实际考虑,例如公钥基础设施。介绍了安全通信的许多领域的安全协定,并深入讨论了最广泛使用的协定系列,例如 IPSEC 和 SSL/TLS。
讨论了与某些加密演算法和加密协定相关的典型加密漏洞,例如 BEAST、CRIME、TIME、BREACH、FREAK、Logjam、Padding oracle、Lucky Thirteen、POODLE 等,以及 RSA 计时攻击。在每种情况下,都会针对每个问题描述实际考虑和潜在后果,同样,无需深入数学细节。
最后,由于 XML 技术是网路应用程式数据交换的核心,因此描述了 XML 的安全方面。这包括在 Web 服务和 SOAP 消息中使用 XML 以及 XML 签名和 XML 加密等保护措施,以及这些保护措施中的弱点和 XML 特定的安全问题,例如 XML 注入、XML 外部实体 (XXE) 攻击、XML 炸弹和 XPath 注入。
参加本课程的学员将
- 了解安全、IT 安全和安全编码的基本概念
- 了解安全通信的要求
- 了解不同 OSI 层的网路攻击和防御
- 对密码学有实际的了解
- 了解基本安全协定
- 了解最近针对加密系统的一些攻击
- 获取有关一些最近的相关漏洞的资讯
- 了解 Web 服务的安全概念
- 获取有关安全编码实践的原始程式码和进一步阅读材料
观众
开发人员、专业人士
C/C++ Secure Coding
21 小时本课程为期三天,涵盖C/C++代码安全的基础知识,旨在防止恶意用户利用代码中的内存管理和输入处理漏洞。课程将介绍编写安全代码的基本原则。
高级Java安全
21 小时即使是有经验的Java程序员,也未必完全掌握Java提供的各种安全服务,同样可能不了解与Java编写的Web应用程序相关的各种漏洞。
本课程除了介绍标准Java版的安全组件外,还涉及Java企业版(JEE)和Web服务的安全问题。在讨论具体服务之前,课程会先讲解密码学和安全通信的基础知识。通过各种练习,参与者可以实践JEE中的声明式和编程式安全技术,同时讨论Web服务的传输层和端到端安全性。所有组件的使用将通过多个实际练习进行演示,参与者可以亲自尝试所讨论的API和工具。
课程还详细讲解并解释了Java语言和平台中最常见和最严重的编程缺陷,以及Web相关的漏洞。除了Java程序员常犯的典型错误外,课程还涵盖了特定于语言的问题和运行时环境引发的问题。所有漏洞和相关攻击都通过易于理解的练习进行演示,随后提供推荐的编码指南和可能的缓解技术。
参加本课程的学员将
- 了解安全、IT安全和安全编码的基本概念
- 学习超越OWASP十大漏洞的Web漏洞,并了解如何避免它们
- 理解Web服务的安全概念
- 学习使用Java开发环境的各种安全功能
- 对密码学有实际的理解
- 理解Java EE的安全解决方案
- 了解典型的编码错误及其避免方法
- 获取有关Java框架中最新漏洞的信息
- 获得使用安全测试工具的实践经验
- 获取有关安全编码实践的参考资料和进一步阅读材料
受众
开发人员
标准Java安全:安全编码与开发实践
14 小时描述
Java语言及其运行时环境(JRE)旨在避免其他语言(如C/C++)中常见的安全漏洞。然而,软件开发人员和架构师不仅需要了解如何使用Java环境的各种安全功能(正向安全),还应了解与Java开发相关的众多漏洞(负向安全)。
在介绍安全服务之前,课程将简要概述密码学的基础知识,为理解相关组件的用途和操作提供共同的基础。这些组件的使用将通过多个实践练习展示,参与者可以亲自尝试所讨论的API。
课程还将讲解Java语言和平台中最常见且严重的编程缺陷,涵盖Java程序员的典型错误以及语言和环境特有的问题。所有漏洞和相关攻击都通过易于理解的练习进行演示,随后提供推荐的编码指南和可能的缓解技术。
参加本课程的学员将
- 了解安全、IT安全和安全编码的基本概念
- 学习OWASP十大漏洞之外的其他Web漏洞,并了解如何避免它们
- 学习使用Java开发环境的各种安全功能
- 对密码学有实际的理解
- 了解典型的编码错误及如何避免它们
- 获取有关Java框架中近期漏洞的信息
- 获得安全编码实践的参考资料和进一步阅读材料
受众
开发人员
.NET、C#和ASP.NET安全开发
14 小时如今,有多种编程语言可用于将代码编译到.NET和ASP.NET框架。该环境为安全开发提供了强大的工具,但开发人员需要了解如何应用架构和代码级的编程技术,以实现所需的安全功能,并避免漏洞或限制其利用。
本课程旨在通过大量实践练习,教会开发人员如何防止不受信任的代码执行特权操作,通过强身份验证和授权保护资源,提供远程过程调用,处理会话,为某些功能引入不同的实现方式等。
不同漏洞的介绍从展示使用.NET时常见的一些典型编程问题开始,而ASP.NET漏洞的讨论还涉及各种环境设置及其影响。最后,ASP.NET特定漏洞的主题不仅涉及一些常见的Web应用安全挑战,还涉及特殊问题和攻击方法,如攻击ViewState或字符串终止攻击。
参加本课程的学员将
- 了解安全、IT安全和安全编码的基本概念
- 学习OWASP Top Ten之外的Web漏洞,并了解如何避免它们
- 学习使用.NET开发环境的各种安全功能
- 获得使用安全测试工具的实践经验
- 了解典型的编码错误及如何避免它们
- 获取一些最近的.NET和ASP.NET漏洞信息
- 获取安全编码实践的参考资料和进一步阅读材料
目标受众
开发人员
安全编码在PHP
21 小时该课程为 PHP 开发人员提供了必要的基本技能,以使其应用程式能够抵御通过 Internet 的现代攻击。通过基于 PHP 的示例讨论了 Web 漏洞,这些示例超出了 OWASP 前十名,解决了各种注入攻击、脚本注入、针对 PHP 会话处理的攻击、不安全的直接物件引用、档上传问题等等。PHP 相关的漏洞被归类为标准漏洞类型,包括缺失或不正确的输入验证、不正确的错误和异常处理、安全功能的不当使用以及与时间和状态相关的问题。对于后者,我们讨论了诸如 open_basedir 规避、通过magic float拒绝服务或哈希表碰撞攻击等攻击。在所有情况下,参与者都将熟悉用于减轻入伍风险的最重要技术和功能。
特别关注用户端安全性,解决 JavaScript、Ajax 和 HTML5 的安全问题。引入了许多与 PHP 相关的扩展,例如用于加密的 hash、mcrypt 和 OpenSSL,或用于输入验证的 Ctype、ext/filter 和 HTML Purifier。最好的强化实践是与 PHP 配置(设置 php.ini)、Apache 和一般伺服器相关的。最后,概述了开发人员和测试人员可以使用的各种安全测试工具和技术,包括安全扫描器、渗透测试和漏洞利用包、嗅探器、代理伺服器、模糊工具和静态原始码分析器。
漏洞的引入和配置实践都得到了许多动手练习的支持,这些练习演示了成功攻击的后果,展示了如何应用缓解技术,并介绍了各种扩展和工具的使用。
参加本课程的学员将
- 了解安全、IT 安全和安全编码的基本概念
- 了解 OWASP Top 10 之后的 Web 漏洞,并知道如何避免它们
- 了解用户端漏洞和安全编码实践
- 对密码学有实际的了解
- 学习使用 PHP 的各种安全功能
- 了解典型的编码错误以及如何避免这些错误
- 了解 PHP 框架的最新漏洞
- 获取有关使用安全测试工具的实用知识
- 获取有关安全编码实践的原始程式码和进一步阅读材料
观众
开发人员
Microsoft SDL 核心
14 小时综合 SDL 核心培训通过 Microsoft 安全开发生命周期 (SDL) 深入介绍了安全软件设计、开发和测试。它提供了 SDL 基础构建模块的 100 级概述,随后介绍了在开发过程的早期阶段应用的设计技术,以检测和修复缺陷。
在处理开发阶段时,本课程概述了托管代码和本机代码中典型的安全相关编程错误。通过一系列实践练习,参与者可以了解所讨论漏洞的攻击方法以及相关的缓解技术,体验实时黑客攻击的乐趣。介绍不同的安全测试方法后,演示了各种测试工具的有效性。参与者可以通过将工具应用于已讨论的易受攻击的代码,了解这些工具的操作。
参与者将了解
安全、IT 安全和安全编码的基本概念
熟悉 Microsoft 安全开发生命周期的关键步骤
学习安全设计和开发实践
了解安全实施原则
理解安全测试方法论
- 获取安全编码实践的来源和进一步阅读材料
受众
开发人员、经理
FreeIPA 管理员培训
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 FreeIPA 集中其组织使用者、组和计算机的身份验证、授权和帐户资讯的系统管理员。
在本次培训结束时,参与者将能够:
- 安装并配置 FreeIPA。
- 从单个中心位置管理Linux 使用者和用户端。
- 使用 FreeIPA 的 CLI、Web UI 和 RPC 介面来设置和管理许可权。
- 在所有系统、服务和应用程式中启用单点登录身份验证。
- 将 FreeIPA 与 Windows Active Directory 集成。
- 备份、复制和迁移 FreeIPA 伺服器。
使用Okta进行身份和访问管理
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 Okta 进行身份和访问管理的系统管理员。
在本次培训结束时,参与者将能够:
- 配置、集成和管理 Okta。
- 将 Okta 集成到现有应用程式中。
- 通过多重身份验证实施安全性。
OpenLDAP研讨会
21 小时本次由讲师指导的培训在中国(线上或线下)进行,面向中级系统管理员和IT专业人员,他们希望使用OpenLDAP安装、配置、管理和保护LDAP目录。
培训结束后,参与者将能够:
- 理解LDAP目录的结构和操作。
- 在各种部署环境中安装和配置OpenLDAP。
- 实施访问控制、认证和复制机制。
- 将OpenLDAP与第三方服务和应用程序结合使用。
使用OpenAM进行身份和访问管理
14 小时这种讲师指导的现场培训在 中国(在线或现场)面向希望使用 OpenAM 来管理 Web 应用程式的身份和访问控制的系统管理员。
在本次培训结束时,参与者将能够:
- 设置必要的伺服器环境以开始使用 OpenAM 配置身份验证和存取控制。
- 为 Web 应用程式实施单点登录 (SSO)、多重身份验证 (MFA) 和使用者自助服务功能。
- 使用联合身份验证服务(OAuth 2.0、OpenID、SAML v2.0 等)跨不同系统或应用程式安全地扩展身份管理。
- Access 并通过 REST API 管理身份验证、授权和身份服务。
OpenDJ 管理员培训
14 小时此讲师指导的现场培训中国(在线或现场)面向希望在生产环境中使用 OpenDJ 管理其组织使用者凭据的系统管理员。
在本次培训结束时,参与者将能够:
- 安装并配置 OpenDJ。
- 维护 OpenDJ 伺服器,包括监控、故障排除和性能优化。
- 创建和管理多个 OpenDJ 资料库。
- 备份和迁移 OpenDJ 伺服器。