高管网络安全意识培训 培训
本课程为领导者和管理者概述了与网路安全相关的问题和活动。
领导者将收到各种主题的信息,这些资讯将建立他们的知识并磨练有关网路安全威胁的执行决策。
在本次培训结束时,参与者将能够:
- 了解互联网、社交网路隐私
- 了解 PII 及其重要性
- 了解如何保护在线启动
- 知道如何维护业务用户的隐私
- 了解更多保护隐私的网路法律
课程形式
- 互动讲座和讨论。
- 大量的练习和练习。
- 在即时实验室环境中动手实施。
课程自定义选项
- 要申请本课程的定制培训,请联系我们进行安排。
课程大纲
介绍
威胁行为者及其动机
- 网络犯罪分子
- 剧本小子
- 国家资助的黑客
- 黑客行动主义者
- 业内 人士
- 研究人员/白人黑客
网络攻击的类型
- 勒索软件
- DDOS系统
- 容易
战术和技巧
- 网络钓鱼、电话钓鱼、短信钓鱼
- 恶意设备
- 物理安全
- 暴力破解/密码喷射
- APT 攻击
网络弹性战略
- MITRE ATT&CK
- 纵深防御
- 安防监控
- 灾难恢复
人身安全
- 密码安全和多因素身份验证
- 暗网监控
- 安全的互联网连接
- 数据加密
- 安全电子邮件
- 移动安全
摘要和后续步骤
要求
计算机使用基础知识 互联网和电子邮件使用的基础知识
需要帮助选择合适的课程吗?
china@nobleprog.com 或拨打 400 6116 540
高管网络安全意识培训 培训 - 询价
高管网络安全意识培训 - 问询
客户评论 (1)
我很高兴能够复习网络安全方面的各种知识。我对网络攻击越来越感兴趣,包括它们是如何发生的,以及我们(作为一个组织)可以采取哪些措施来尽量降低风险。 我提出了一个关于人工智能在网络攻击中的应用的问题,得到的回答非常深入且有趣,还当场给出了一个实际案例。
Siobhan
课程 - Executive Cyber Security Awareness
机器翻译
即将举行的公开课程
相关课程
389 Directory Server 管理员培训
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 389 Directory Server 来配置和管理基于 LDAP 的身份验证和授权的系统管理员。
在本次培训结束时,参与者将能够:
- 安装并配置 389 Directory Server。
- 了解 389 Directory Server 的功能和架构。
- 了解如何使用 Web 控制台和 CLI 设定目录伺服器。
- 设置和监控复制以实现高可用性和负载平衡。
- 使用 SSSD 管理 LDAP 身份验证以提高性能。
- 将 389 Directory Server 与 Microsoft Active Directory 集成。
Active Directory 管理员实战
21 小时本次在 中国 举办的讲师主导直播培训(线上或线下),面向希望利用 Microsoft Active Directory 管理和保护数据访问权限的系统管理员。
完成本培训后,参与者将能够:
- 设置并配置 Active Directory。
- 搭建域,并定义用户与设备的访问权限。
- 通过组策略管理用户和计算机。
- 控制对文件服务器的访问。
- 搭建证书服务并管理证书。
- 实施并管理加密、证书及身份验证等服务。
网络安全与保密通信
21 小时实现安全的网络应用颇具挑战性,即使开发者此前已使用过各类密码学构建模块(如加密和数字签名)。为使参与者理解这些密码学原语的作用和用法,课程首先介绍安全通信的主要需求——安全确认、完整性、机密性、远程识别和匿名性。同时展示可能破坏这些需求的典型问题及其现实解决方案。
网络安全的核心方面是密码学。因此,课程重点讨论对称加密、哈希、非对称加密和密钥协商中最重要的算法。课程不深入探讨数学背景,而是从开发者视角进行分析,展示典型用例示例以及与使用加密技术相关的实际考量因素,例如公钥基础设施。此外,还介绍了许多安全通信领域的安全协议,并深入探讨了应用最广泛的协议族,如 IPSEC 和 SSL/TLS。
课程还讨论了与特定密码算法及密码协议相关的主流crypto弱点,包括 BEAST、CRIME、TIME、BREACH、FREAK、Logjam、Padding oracle、Lucky Thirteen、POODLE 等,以及 RSA 计时攻击。针对每种问题,均描述实际考量因素和潜在后果,而不涉及深层数学细节。
最后,鉴于 XML 技术在网络应用的数据交换中占据核心地位,课程阐述了 XML 的安全方面。内容包括在 Web 服务和 SOAP 消息中使用 XML 的方法,以及 XML Signature(XML 签名)和 XML Encryption(XML 加密)等保护措施;同时还介绍了这些保护措施的弱点,以及 XML 特有的安全问题,如 XML 注入、XML 外部实体 (XXE) 攻击、XML 炸弹和 XPath 注入。
参加本课程的参与者将
- 理解安全、IT 安全和安全编码的基本概念
- 理解安全通信的需求
- 学习不同 OSI 层级上的网络攻击与防御
- 掌握密码学的实用知识
- 理解关键安全协议
- 了解针对密码系统的最新攻击手段
- 获取关于近期相关漏洞的信息
- 理解 Web 服务的安全概念
- 获取有关安全编码实践的参考资料和延伸阅读
受众
开发者,专业人士
C/C++安全编码
21 小时编写安全的C和C++代码需要严格防御恶意利用、内存腐蚀和输入验证绕过。本课程探讨包括缓冲区溢出、释放后使用、整数溢出和类型混淆在内的漏洞模式。学员将应用安全编码规范、静态分析工具和防御性编程技术来消除弱点,强制实施输入清理,并交付能够抵御网络攻击的坚固软件。
高级Java安全
21 小时即使是有经验的Java程序员,也未必完全掌握Java提供的各种安全服务,同样可能不了解与Java编写的Web应用程序相关的各种漏洞。
本课程除了介绍标准Java版的安全组件外,还涉及Java企业版(JEE)和Web服务的安全问题。在讨论具体服务之前,课程会先讲解密码学和安全通信的基础知识。通过各种练习,参与者可以实践JEE中的声明式和编程式安全技术,同时讨论Web服务的传输层和端到端安全性。所有组件的使用将通过多个实际练习进行演示,参与者可以亲自尝试所讨论的API和工具。
课程还详细讲解并解释了Java语言和平台中最常见和最严重的编程缺陷,以及Web相关的漏洞。除了Java程序员常犯的典型错误外,课程还涵盖了特定于语言的问题和运行时环境引发的问题。所有漏洞和相关攻击都通过易于理解的练习进行演示,随后提供推荐的编码指南和可能的缓解技术。
参加本课程的学员将
- 了解安全、IT安全和安全编码的基本概念
- 学习超越OWASP十大漏洞的Web漏洞,并了解如何避免它们
- 理解Web服务的安全概念
- 学习使用Java开发环境的各种安全功能
- 对密码学有实际的理解
- 理解Java EE的安全解决方案
- 了解典型的编码错误及其避免方法
- 获取有关Java框架中最新漏洞的信息
- 获得使用安全测试工具的实践经验
- 获取有关安全编码实践的参考资料和进一步阅读材料
受众
开发人员
.NET、C#和ASP.NET安全开发
14 小时如今,有多种编程语言可用于将代码编译到.NET和ASP.NET框架。该环境为安全开发提供了强大的工具,但开发人员需要了解如何应用架构和代码级的编程技术,以实现所需的安全功能,并避免漏洞或限制其利用。
本课程旨在通过大量实践练习,教会开发人员如何防止不受信任的代码执行特权操作,通过强身份验证和授权保护资源,提供远程过程调用,处理会话,为某些功能引入不同的实现方式等。
不同漏洞的介绍从展示使用.NET时常见的一些典型编程问题开始,而ASP.NET漏洞的讨论还涉及各种环境设置及其影响。最后,ASP.NET特定漏洞的主题不仅涉及一些常见的Web应用安全挑战,还涉及特殊问题和攻击方法,如攻击ViewState或字符串终止攻击。
参加本课程的学员将
- 了解安全、IT安全和安全编码的基本概念
- 学习OWASP Top Ten之外的Web漏洞,并了解如何避免它们
- 学习使用.NET开发环境的各种安全功能
- 获得使用安全测试工具的实践经验
- 了解典型的编码错误及如何避免它们
- 获取一些最近的.NET和ASP.NET漏洞信息
- 获取安全编码实践的参考资料和进一步阅读材料
目标受众
开发人员
PHP安全编码
21 小时本课程为PHP开发者提供 essential 技能,帮助其构建抵御现代互联网攻击的健壮应用。课程通过基于PHP的案例讲解Web漏洞,内容超越OWASP十大安全风险,涵盖各类注入攻击、脚本注入、针对PHP会话处理的攻击、不安全的直接对象引用、文件上传安全问题等。PHP相关漏洞被归类为以下几类标准脆弱性:缺失或不正确的输入验证、错误与异常处理不当、安全特性误用以及时序与状态相关问题。后者包括open_basedir绕过拒绝服务攻击(如魔术浮点数利用)以及哈希表碰撞攻击。在所有案例中,参与者将掌握应对上述风险所需的关键技术与函数。
课程特别关注客户端安全,解决JavaScript、Ajax和HTML5的安全问题。此外还介绍了PHP相关的多种安全扩展库,包括用于加密的hash、mcrypt和OpenSSL,以及用于输入验证的Ctype、ext/filter和HTML Purifier。课程还将结合PHP配置(设置php.ini)、Apache及一般服务器环境,提供最佳加固实践指南。最后,课程将介绍开发者与测试人员可用的多种安全测试工具与技术,包括漏洞扫描器、渗透测试与利用包、嗅探器、代理服务器、模糊测试工具及静态源代码分析器。
无论是漏洞讲解还是配置实践,课程均辅以大量动手实验,演示成功攻击的后果,展示如何应用缓解技术,并介绍各类扩展库和工具的使用。
参与本课程的学习者将
- 理解安全、IT安全及安全编码的基本概念
- 了解OWASP Top Ten之外的Web漏洞,并掌握如何规避它们
- 学习客户端漏洞与安全编码实践
- 具备密码学的实践理解能力
- 学会使用PHP的各种安全特性
- 了解常见的编码错误及其规避方法
- 获知PHP框架近期的安全漏洞信息
- 获得使用安全测试工具的实践经验
- 获取安全编码实践相关的源码及延伸阅读资料
目标受众
开发者
Microsoft SDL 核心
14 小时综合 SDL 核心培训通过 Microsoft 安全开发生命周期 (SDL) 深入介绍了安全软件设计、开发和测试。它提供了 SDL 基础构建模块的 100 级概述,随后介绍了在开发过程的早期阶段应用的设计技术,以检测和修复缺陷。
在处理开发阶段时,本课程概述了托管代码和本机代码中典型的安全相关编程错误。通过一系列实践练习,参与者可以了解所讨论漏洞的攻击方法以及相关的缓解技术,体验实时黑客攻击的乐趣。介绍不同的安全测试方法后,演示了各种测试工具的有效性。参与者可以通过将工具应用于已讨论的易受攻击的代码,了解这些工具的操作。
参与者将了解
安全、IT 安全和安全编码的基本概念
熟悉 Microsoft 安全开发生命周期的关键步骤
学习安全设计和开发实践
了解安全实施原则
理解安全测试方法论
- 获取安全编码实践的来源和进一步阅读材料
受众
开发人员、经理
EC-Council Certified DevSecOps Engineer (ECDE)
28 小时EC-Council Certified DevSecOps Engineer (ECDE) 是一门实作课程,旨在让专业人员掌握在 DevOps 生命周期中嵌入安全性的技能,从而实现从规划到部署的安全软件开发。
这门由讲师主导的培训(线上或线下)针对中级软件和 DevOps 专业人员,他们希望将安全实践整合到 CI/CD 管道中,确保代码的安全合规交付。
在培训结束时,参与者将能够:
- 理解 DevSecOps 的原则与实践。
- 使用自动化工具保护 CI/CD 管道的每个阶段。
- 实施安全编码实践与漏洞扫描。
- 通过实作实验室与复习,为 ECDE 认证做好准备。
课程形式
- 互动式讲座与讨论。
- 在模拟管道中实作使用 DevSecOps 工具。
- 专注于安全开发与部署的指导练习。
课程定制选项
- 如需根据您团队的工作流程或工具链定制此课程的培训,请联系我们安排。
FreeIPA 管理员培训
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 FreeIPA 集中其组织使用者、组和计算机的身份验证、授权和帐户资讯的系统管理员。
在本次培训结束时,参与者将能够:
- 安装并配置 FreeIPA。
- 从单个中心位置管理Linux 使用者和用户端。
- 使用 FreeIPA 的 CLI、Web UI 和 RPC 介面来设置和管理许可权。
- 在所有系统、服务和应用程式中启用单点登录身份验证。
- 将 FreeIPA 与 Windows Active Directory 集成。
- 备份、复制和迁移 FreeIPA 伺服器。
使用Okta进行身份和访问管理
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 Okta 进行身份和访问管理的系统管理员。
在本次培训结束时,参与者将能够:
- 配置、集成和管理 Okta。
- 将 Okta 集成到现有应用程式中。
- 通过多重身份验证实施安全性。
OpenLDAP for Linux Systems
7 小时OpenLDAP 是一个开源的软件,用于实现 LDAP(轻量目录访问协议),它能够管理和访问信息目录。这是一个流行的目录服务器,可用于存储和共享用户、组、网络资源和其他网络对象的数据。