课程大纲

引言 – 什么是安全?

  • 一些基本定义及如何思考安全问题
  • 攻击者画像,即谁可能想攻击我们以及为什么
  • 简单的风险管理,即首先保护什么
  • 威胁和漏洞评估
  • 良好实践和建议的来源

基本的机密性和完整性机制

  • 加密 – 基本算法,使用场景及其作用
  • 加密攻击 – 应避免哪些算法及原因
  • 完整性 – 如何保护数据不被篡改
  • 证书和公钥基础设施(PKI)
  • 中间人攻击
  • 安全存储密码
  • 密码破解和用户数据库泄露 – 这是怎么回事?

网络中的安全服务

  • AAA模型
  • 认证和授权协议(RADIUS、TACACS、Kerberos)
  • IEEE 802.1x – 用户和设备认证
  • 局域网中的服务保护(DHCP Snooping、动态ARP检测)

安全系统

  • 防火墙 – 类型、工作原理、配置
  • 入侵防御系统(IPS/IDS)
  • 数据泄露防护(DLP)
  • 事件日志系统

无线网络

  • WEP、WPA、WPS – 这是什么?
  • 尝试入侵,即从截获的流量中能获得什么

广域网构建 – 连接分支机构

  • 流量隧道协议 – 基础
  • VPN隧道 – 类型(站点到站点和远程访问)
  • 企业VPN与公共VPN – 这是什么?
  • 安全问题 – 即不应使用哪些解决方案

安全测试

  • 渗透测试 – 这是什么?
  • 网络扫描和漏洞检测
  • 尝试网络攻击

要求

  • 了解计算机网络的基本概念(IP地址、以太网、基本服务 – DNS、DHCP)
  • 熟悉Windows和Linux操作系统(基本管理、系统终端)

受众

  • 负责网络和服务安全的人员,
  • 希望了解安全系统的网络和系统管理员,
  • 所有对此主题感兴趣的人。
 28 小时

客户评论 (1)

即将举行的公开课程

课程分类