请询价
適合對象:對網(wǎng)絡(luò)安全工程師,計(jì)算機(jī)技術(shù)培訓(xùn)等有興趣學(xué)習(xí)的學(xué)員
開設(shè)課程校區(qū):北京中關(guān)村中心,北京天壇中心
第一階段:信息技術(shù)與安全:
網(wǎng)絡(luò)安全培訓(xùn)課程網(wǎng)絡(luò)應(yīng)用基礎(chǔ)
網(wǎng)絡(luò)安全課程核心技能:
1.網(wǎng)絡(luò)安全行業(yè)發(fā)展及課程介紹:網(wǎng)絡(luò)安全行業(yè)/崗位解讀、教學(xué)環(huán)境介紹、學(xué)習(xí)方法解讀、高效學(xué)習(xí)工具
2.網(wǎng)絡(luò)通信地址詳解:TCP/IP協(xié)議及配置、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)、查看IP地址、測試網(wǎng)絡(luò)連通性
3.認(rèn)識組網(wǎng)設(shè)備:交換原理、交換機(jī)、eNSP網(wǎng)絡(luò)模擬平臺、交換機(jī)組網(wǎng)和實(shí)施
4.交換機(jī)基本配置:配置視圖、命令行基本操作、交換機(jī)基礎(chǔ)配置、屏顯超時(shí)控制、恢復(fù)出廠配置、其他典型的實(shí)用技巧
5.管理交換機(jī):配置交換機(jī)管理IP、配置遠(yuǎn)程管理密碼、分配遠(yuǎn)程管理權(quán)限、遠(yuǎn)程管理實(shí)現(xiàn)
6.管理路由器:路由原理、路由器、路由表、路由轉(zhuǎn)發(fā)過程、直連路由通信、路由基礎(chǔ)配置、直連路由通信、遠(yuǎn)程管理路由器
8.管理Windows主機(jī):Windows10/11系統(tǒng)介紹、Windows10/11系統(tǒng)安裝、WindowsServer2016/2019服務(wù)器系統(tǒng)安裝、配置IP地址
9.虛擬化技術(shù):虛擬化原理、常見的虛擬化產(chǎn)品、VMwareWorkstation虛擬化工作站、虛擬機(jī)快照、虛擬機(jī)克隆
網(wǎng)絡(luò)安全課程項(xiàng)目貫穿:
1.華為交換機(jī)的基本操作:配置視圖的切換、查看配置信息、更改設(shè)備名、禁用/啟用接口、配置本地訪問口令、控制臺會話時(shí)間、保存與重啟
2.華為交換機(jī)遠(yuǎn)程管理:配置交換機(jī)Vlan1管理IP地址、配置VTY、配置遠(yuǎn)程口令、配置遠(yuǎn)程訪問權(quán)限、客戶端遠(yuǎn)程登錄
3.華為路由器遠(yuǎn)程管理:配置路由器接口IP、配置VTY、配置遠(yuǎn)程口令、配置遠(yuǎn)程訪問權(quán)限、客戶端遠(yuǎn)程登錄
4.實(shí)現(xiàn)直連路由通信:配置路由器接口IP并激活、配置主機(jī)IP與網(wǎng)關(guān)、查看路由表、測試連通性
5.部置Windows客戶端虛擬機(jī):創(chuàng)建虛擬機(jī)硬件、鏡像光盤掛光驅(qū)、配置安裝向?qū)?、安裝應(yīng)用軟件、激活系統(tǒng)
6.部置Windows服務(wù)端虛擬機(jī):創(chuàng)建虛擬機(jī)硬件、鏡像光盤掛光驅(qū)、配置安裝向?qū)?、配置Administrator用戶密碼、安裝應(yīng)用軟件、激活系統(tǒng)
7.****re虛擬化高級應(yīng)用:虛擬機(jī)硬件添加與刪除、虛擬機(jī)快照、虛擬機(jī)克隆、安裝VMwareTools
網(wǎng)絡(luò)安全培訓(xùn)課程Windows應(yīng)用安全
網(wǎng)絡(luò)安全課程核心技能:
1.云服務(wù)器選購:云服務(wù)器介紹、選購ESC云服務(wù)器、RDP遠(yuǎn)程控制
2.部署共享服務(wù):發(fā)布共享文件夾、訪問共享、共享資源管控
3.*****ws本地用戶與組管理:賬號和SID、管理本地用戶賬號、管理本地組賬號
4.**FS權(quán)限配置:NTFS權(quán)限基礎(chǔ)、NTFS應(yīng)用規(guī)則、NTFS累加/拒絕/繼承
5.本地安全策略:Windows安全基線、系統(tǒng)賬戶安全、審核策略
6.*****ws系統(tǒng)安全加固:用戶權(quán)限配置、安全選項(xiàng)配置、系統(tǒng)賬戶安全加固
7.*NS域名解析系統(tǒng):DNS域名解析原理、域名解析方式、配置DNS服務(wù)
8.*NS域名解析應(yīng)用:配置正向區(qū)域、IIS網(wǎng)站服務(wù)、發(fā)布WEB站點(diǎn)
9.實(shí)現(xiàn)域環(huán)境:活動(dòng)目錄與域、創(chuàng)建AD域網(wǎng)絡(luò)、加入域網(wǎng)絡(luò)
10.域環(huán)境應(yīng)用配置:域用戶管理、OU與組策略、域組策略應(yīng)用
11****PE工具盤使用:PE急救工具箱、重置Win密碼、磁盤分區(qū)管理
12.U啟安裝Windows系統(tǒng):系統(tǒng)備份與恢復(fù)、制作U啟系統(tǒng)盤、U啟安裝Win11系統(tǒng)
網(wǎng)絡(luò)安全課程項(xiàng)目貫穿:
1.遠(yuǎn)程管理Windows服務(wù)器:配置網(wǎng)絡(luò)環(huán)境、WindowsServer開啟遠(yuǎn)程管理、mstsc遠(yuǎn)程管理
2.云主機(jī)選型及管控:注冊云用戶、創(chuàng)建彈性云服務(wù)器ECS、基礎(chǔ)配置、網(wǎng)絡(luò)配置、高級配置、確認(rèn)配置、遠(yuǎn)程登錄云服務(wù)器
3.共享創(chuàng)建與訪問:配置網(wǎng)絡(luò)環(huán)境、創(chuàng)建公用帳戶、創(chuàng)建共享文件夾、UNC路徑訪問共享、映射網(wǎng)絡(luò)驅(qū)動(dòng)器訪問共享
4.*****ws用戶管理:創(chuàng)建用戶、配置用戶屬性、修改用戶密碼、更改用戶名、刪除用戶
5.**FS權(quán)限控制:驗(yàn)證NTFS權(quán)限的累加、權(quán)限的拒絕、權(quán)限的繼承
6.*****ws基線安全典型措施:配置帳戶安全加固、配置共享安全加固、配置服務(wù)安全加固
7.*NS域名解析平臺:安裝DNS、打開DNS管理器、創(chuàng)建主區(qū)域、創(chuàng)建解析記錄、nslookup解析測試
8.企業(yè)Web網(wǎng)站系統(tǒng):安裝IIS管理器、發(fā)布WEB站點(diǎn)、IP地址訪問網(wǎng)站、域名訪問網(wǎng)站
9.AD域集中管控平臺:升級DC域控制器、客戶端主機(jī)加入域、域用戶管理、OU管理、域環(huán)境組策略配置
10*PE工具箱:制作WinPE工具盤、破解Windows帳戶密碼、磁盤分區(qū)管理、系統(tǒng)備份與還原
11.U啟安裝Windows系統(tǒng):配置U啟開機(jī)、配置系統(tǒng)安裝向?qū)?/p>
第二階段:網(wǎng)絡(luò)架構(gòu)與安全:
網(wǎng)絡(luò)安全培訓(xùn)課程網(wǎng)絡(luò)通信原理
網(wǎng)絡(luò)安全培訓(xùn)課程學(xué)習(xí)目標(biāo):
1.理解網(wǎng)絡(luò)通信模型,熟悉網(wǎng)絡(luò)協(xié)議分析方法,了解常見協(xié)議通信細(xì)節(jié)。
2.熟悉交換機(jī)/路由器的進(jìn)階配置,從實(shí)踐中掌握網(wǎng)絡(luò)故障排錯(cuò)技巧,為網(wǎng)絡(luò)工程師崗位技能確立基礎(chǔ)理論模型。
3.掌握VLAN、STP、Eth-Trunk、靜態(tài)路由、端口隔離等網(wǎng)絡(luò)知識,具備企業(yè)交換網(wǎng)絡(luò)的彈性設(shè)計(jì)及部署實(shí)施能力。
4.掌握DHCP動(dòng)態(tài)地址分配、NAT地址轉(zhuǎn)換、VRRP虛擬路由冗余、ACL訪問控制等核心知識,具備園區(qū)網(wǎng)的設(shè)計(jì)及部署實(shí)施能力。
網(wǎng)絡(luò)安全培訓(xùn)課程后就業(yè)崗位:
網(wǎng)絡(luò)工程師、ICT數(shù)通工程師、實(shí)施工程師、網(wǎng)絡(luò)運(yùn)維工程師
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.網(wǎng)絡(luò)通信模型:OSI參考模型、TCP/IP參考模型、OSI分層解析、數(shù)據(jù)通信流程解析
2.T*****分層應(yīng)用:物理層解析、數(shù)據(jù)鏈路層解析、網(wǎng)絡(luò)層解析、傳輸層解析、應(yīng)用層解析
3.IP通信詳解:IP數(shù)據(jù)包格式、IP報(bào)頭字段分析、IP數(shù)據(jù)包封裝流程、IP地址解析
4.網(wǎng)絡(luò)層協(xié)議:ICMP協(xié)議應(yīng)用、ICMP協(xié)議抓包分析、ARP協(xié)議工作原理、ARP協(xié)議抓包分析
5.傳輸層協(xié)議:TCP報(bào)文分析、三次握手和四次揮手、UDP報(bào)文封裝格式、UDP協(xié)議抓包分析
6.應(yīng)用層協(xié)議:DNS協(xié)議分析、FTP/TFTP協(xié)議分析、Telnet協(xié)議分析
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.使用科來系統(tǒng)分析網(wǎng)絡(luò)通信:部署科來軟件系統(tǒng)、熟悉科來使用方法
2.數(shù)據(jù)抓包分析:IP數(shù)據(jù)包格式抓包分析、ICMP協(xié)議抓包分析、ARP協(xié)議抓包分析、TCP協(xié)議抓包分析、UDP協(xié)議抓包分析
3.設(shè)備配置備份與升級:FTP服務(wù)器部署、AAA配置
網(wǎng)絡(luò)安全培訓(xùn)課程彈性交換網(wǎng)絡(luò)
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.沖突域和廣播域:沖突域解析、分割沖突域、全雙工、交換機(jī)工作原理、廣播域
2.**AN概述:分割廣播域、VLAN的作用、VLAN劃分方式、VLAN幀格式、VLAN端口模式
3.**AN配置:VLAN配置命令、VLAN內(nèi)通信、TRUNK配置、HYBRID配置
4.*TP生成樹協(xié)議:廣播風(fēng)暴、STP工作原理、選舉根交換機(jī)、選舉根端口、選舉指定端口、STP端口角色、STP端口狀態(tài)
5.**TP多生成樹協(xié)議:STP收斂過程、BPDU報(bào)文解析、MSTP多生成樹、MSTP負(fù)載均衡
6.E****runk:交換網(wǎng)選路分析、手工模式Eth-Trunk、LACP模式Eth-Trunk、Eth-Trunk綜合實(shí)踐
7.靜態(tài)路由:路由原理、路由表結(jié)構(gòu)與路由類型、靜態(tài)路由分析
8.默認(rèn)路由:路由故障排查、默認(rèn)路由綜合項(xiàng)目
9.**AN間通信:VLAN終結(jié)/單臂路由工作原理、VLAN終結(jié)/單臂路由配置、VLANIF虛接口配置、VLAN間通信之案例實(shí)踐
10***AN聚合:VLAN聚合原理、VLAN聚合配置
10.端口隔離:端口隔離工作原理、端口隔離配置
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.**AN企業(yè)應(yīng)用:規(guī)劃VLAN、創(chuàng)建VLAN、端口加入VLAN、TRUNK配置實(shí)例、HYBRID配置實(shí)例
2.**TP企業(yè)應(yīng)用:MSTP配置實(shí)例、MSTP負(fù)載均衡配置實(shí)例
3.E****runk企業(yè)應(yīng)用:手工模式Eth-Trunk、LACP模式Eth-Trunk、Eth-Trunk綜合實(shí)踐
4.路由配置:靜態(tài)路由配置實(shí)例、默認(rèn)路由配置實(shí)例、路由故障排查實(shí)例
5.**AN間通信:VLAN間通信配置實(shí)例、VLAN間通信之單臂路由配置實(shí)例
6.**AN聚合:VLAN聚合配置案例
7.端口隔離:端口隔離配置實(shí)例
網(wǎng)絡(luò)安全培訓(xùn)課程大中型園區(qū)網(wǎng)絡(luò)
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.**RP協(xié)議:浮動(dòng)路由、VRRP原理、VRRP配置、VRRP工作過程、VRRP選舉原則
2.**RP配置:VRRP配置命令、VRRP故障分析、VRRP鏈路跟蹤
3.**RP負(fù)載均衡:VRRP單組缺陷、VRRP負(fù)載均衡
4.**RP和BFD聯(lián)動(dòng):BFD原理與配置、BFD故障檢測、BFD典型應(yīng)用
5.**CP協(xié)議:DHCP概述、DHCP工作原理、基于全局的DHCP配置、DHCP中繼、DHCP中繼配置
6.**CP安全:DHCP服務(wù)安全、DHCPSnooping工作原理、DHCPSnooping配置
7.端口安全:端口安全概述、端口安全工作原理、端口安全配置
8.子網(wǎng)劃分:IP地址缺陷分析、子網(wǎng)劃分、變長子網(wǎng)劃分、子網(wǎng)劃分路由分析、子網(wǎng)劃分DHCP應(yīng)用
9.*CL協(xié)議:ACL概述、ACL訪問控制工作原理、ACL類型、基本ACL配置、調(diào)用ACL、高級AC配置L、高級ACL之ICMP應(yīng)用案例、高級ACL之Telnet應(yīng)用案例
10**AT協(xié)議:NAT概述、NAT工作原理、NAT實(shí)現(xiàn)方式、靜態(tài)NAT案例、動(dòng)態(tài)NAT案例、EasyIP實(shí)現(xiàn)方式、地址池NAT實(shí)現(xiàn)方式、NATServer實(shí)現(xiàn)方式
11.大中型網(wǎng)絡(luò)部署項(xiàng)目案例:項(xiàng)目需求分析、技術(shù)方案選型、網(wǎng)絡(luò)拓?fù)淅L制、基礎(chǔ)交換網(wǎng)絡(luò)設(shè)計(jì)、內(nèi)網(wǎng)優(yōu)化、連接外網(wǎng)服務(wù)器
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.**RP企業(yè)應(yīng)用:VRRP熱備、VRRP鏈路跟蹤、VRRP與BFD聯(lián)動(dòng)、VRRP負(fù)載均衡配置案例
2.**CP企業(yè)應(yīng)用:全局DHCP配置案例、DHCP中繼配置案例
3.**CP安全防護(hù):DHCPSnooping配置案例
4.**CP綜合應(yīng)用:子網(wǎng)劃分配置案例、子網(wǎng)劃分DHCP應(yīng)用
5.*CL企業(yè)應(yīng)用:基本ACL、高級ACL、高級ACL之ICMP典型應(yīng)用、高級ACL之Telnet典型應(yīng)用
6.*AT企業(yè)應(yīng)用:靜態(tài)NAT、動(dòng)態(tài)NAT、Easy-ip、地址池NAT、NAT-Server
網(wǎng)絡(luò)安全培訓(xùn)課程彈性路由網(wǎng)絡(luò)
網(wǎng)絡(luò)安全培訓(xùn)課程學(xué)習(xí)目標(biāo):
1.深入學(xué)習(xí)OSPF路由協(xié)議,掌握OSPF特殊區(qū)域、路由匯總、路由過濾相關(guān)技術(shù),能夠針對OSPF網(wǎng)絡(luò)配置安全控制策略。
2.理解無線網(wǎng)組網(wǎng)架構(gòu),掌握無線DHCP、AP/AC互通相關(guān)技術(shù),能夠在企業(yè)環(huán)境部署并實(shí)現(xiàn)WLAN無線覆蓋,并配置無線網(wǎng)絡(luò)的基礎(chǔ)安全策略。
3.理解BGP邊界路由協(xié)議,熟悉路由傳遞、路由優(yōu)選相關(guān)技術(shù),能夠?qū)崿F(xiàn)MPLSVPN網(wǎng)絡(luò)并配置安全管控,等大型企業(yè)互連技術(shù),從粗到細(xì)全覆蓋,具備骨干網(wǎng)規(guī)劃與實(shí)現(xiàn)能力。
4.熟悉招投標(biāo)流程、制作標(biāo)書,能夠完成項(xiàng)目講標(biāo)、競標(biāo)支持事項(xiàng),勝任網(wǎng)絡(luò)工程師、ICT數(shù)通工程師、網(wǎng)絡(luò)規(guī)劃師崗位核心工作。
網(wǎng)絡(luò)安全培訓(xùn)后就業(yè)崗位:
高級網(wǎng)絡(luò)工程師、網(wǎng)絡(luò)架構(gòu)師、系統(tǒng)集成工程師、網(wǎng)絡(luò)運(yùn)維工程師、系統(tǒng)集成項(xiàng)目經(jīng)理
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.**PF基礎(chǔ):OSPF原理、OSPF報(bào)文、OSPF區(qū)域類型、OSPF網(wǎng)絡(luò)類型
2.**PF配置:單區(qū)域配置、OSPF參數(shù)調(diào)整、OSPF多區(qū)域配置
2.**PF鄰居表解析:OSPF鄰居表、鄰居建立影響因素、OSPF路由宣告
3.**PF數(shù)據(jù)庫解析:OSPF數(shù)據(jù)庫、1類/2類/3類/4類/5類LSA解析與驗(yàn)證
4.**PF特殊區(qū)域:Stub末梢區(qū)域、TotalStub完全末梢區(qū)域、NSSA區(qū)域、TotalNSSA區(qū)域、7類LSA解析與驗(yàn)證
5.**PF路由匯總:3類LSA匯總、5類LSA匯總
6.**PF路由過濾:路由匹配ACL、路由過濾、LSA過濾
7.**PF安全認(rèn)證:OSPF安全之鏈路認(rèn)證、OSPF安全之區(qū)域認(rèn)證
8.**PF不連續(xù)區(qū)域解決方案:虛鏈路、GRE隧道、多進(jìn)程互相導(dǎo)入
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.**PF基本配置:OSPF單區(qū)域配置、OSPF多區(qū)域配置
2.**PF特殊區(qū)域配置:Stub配置、TotallyStub配置、NSSA配置、TotallyNSSA配置
3.**PF路由匯總:OSPF域間路由匯總、OSPF外部路由匯總
4.**PF路由過濾:OSPF路由表管理、OSPF路由過濾之route-policy、OSPF路由過濾之LSA過濾
5.**PF安全認(rèn)證:OSPF鏈路認(rèn)證、OSPF區(qū)域認(rèn)證
6.**PF不連續(xù)區(qū)域解決方案:OSPF之虛鏈路、OSPF之多進(jìn)程導(dǎo)入、OSPF之GRE隧道
網(wǎng)絡(luò)安全培訓(xùn)課程骨干網(wǎng)規(guī)劃與實(shí)現(xiàn)
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.*GP協(xié)議基礎(chǔ):BGP協(xié)議、BGP報(bào)文解析、BGP鄰居類型
2.*GP基礎(chǔ)配置:BGP路由宣告之network、BGP路由引入import-route、
3.*GP路由傳遞:BGP環(huán)路防護(hù)、BGP水平分割、IBGP水平分割之全互聯(lián)、BGP聯(lián)盟、路由反射器
4.*GP路由優(yōu)選:BGP路由屬性、BGP路由策略route-policy、local-preference/origin/med/as-path
5.**LS協(xié)議:MPLS原理、MPLS報(bào)文、MPLS標(biāo)簽、MPLS工作流程
6.*****PN:MPLSVPN解析、VPN業(yè)務(wù)問題及解決方案、VRF路由隔離、PE傳遞之MP-BGP、PE接收之vpn-target
7.**v6:IPv6協(xié)議解析、IPV6地址配置、IPv6動(dòng)態(tài)路由之OSPFv3配置
8.無線局域網(wǎng):無線局域網(wǎng)解析、企業(yè)需求分析、WLAN組網(wǎng)架構(gòu)、無線DHCP服務(wù)/中繼
9.**AN:AP/AC互通、AP自動(dòng)注冊、WLAN業(yè)務(wù)參數(shù)、VLAN配置DHCP服務(wù)、PC連接WIFI
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.*GP路由傳遞:IBGP全互聯(lián)、BGP聯(lián)盟配置、路由反射器配置
2.*GP路由優(yōu)選:BGP選路之Local_pref、BGP選路之origin、BGP選路之a(chǎn)s-path、BGP選路之med
3.*****PN:VRF路由隔離配置、PE傳遞之MP-BGP配置、PE接收之vpn-target配置
4.**v6:IPv6之靜態(tài)路由、IPv6動(dòng)態(tài)路由之OSPFv3
5.**AN:配置AP獲取IP地址、實(shí)現(xiàn)AP自動(dòng)注冊、配置WLAN業(yè)務(wù)參數(shù)
網(wǎng)絡(luò)安全培訓(xùn)課程大型園區(qū)網(wǎng)絡(luò)系統(tǒng)集成
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.項(xiàng)目啟動(dòng):項(xiàng)目流程、需求分析、技術(shù)方案選型、網(wǎng)絡(luò)設(shè)備選型
2.交換方案設(shè)計(jì):基礎(chǔ)交換網(wǎng)絡(luò)設(shè)計(jì)、交換網(wǎng)絡(luò)實(shí)現(xiàn)、DHCP實(shí)現(xiàn)
3.冗余方案設(shè)計(jì):網(wǎng)絡(luò)冗余方案設(shè)計(jì)、彈性路由網(wǎng)絡(luò)設(shè)計(jì)、雙出口Internet訪問
4.路由方案設(shè)計(jì):路由選路實(shí)現(xiàn)、內(nèi)網(wǎng)服務(wù)器發(fā)布、設(shè)備遠(yuǎn)程管理、網(wǎng)絡(luò)優(yōu)化
5.網(wǎng)絡(luò)規(guī)劃流程:網(wǎng)絡(luò)規(guī)劃、網(wǎng)絡(luò)設(shè)計(jì)、網(wǎng)絡(luò)實(shí)施
6.網(wǎng)絡(luò)維護(hù)流程:網(wǎng)絡(luò)維護(hù)、網(wǎng)絡(luò)故障排除、網(wǎng)絡(luò)優(yōu)化和割接
7.招投標(biāo)流程:系統(tǒng)集成項(xiàng)目介紹、項(xiàng)目招投標(biāo)流程、項(xiàng)目標(biāo)書結(jié)構(gòu)
8.招投標(biāo)演練:商務(wù)標(biāo)制作、技術(shù)標(biāo)制作、項(xiàng)目招投標(biāo)演練
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.項(xiàng)目交付流程:網(wǎng)絡(luò)建設(shè)、網(wǎng)絡(luò)割接、網(wǎng)絡(luò)優(yōu)化等項(xiàng)目類型的交付流程
2.招投標(biāo)制作:認(rèn)識標(biāo)書結(jié)構(gòu)和組成、標(biāo)書制作工具、常見網(wǎng)絡(luò)產(chǎn)品參數(shù)
3.交換網(wǎng)絡(luò)設(shè)計(jì):MSTP配置、MSTP根交換機(jī)位置選擇、交換網(wǎng)絡(luò)路徑規(guī)劃、DHCP服務(wù)器規(guī)劃、DHCP中繼設(shè)備部署
4.路由網(wǎng)絡(luò)設(shè)計(jì):網(wǎng)關(guān)位置規(guī)劃、網(wǎng)關(guān)冗余設(shè)計(jì)、多區(qū)域OSPF網(wǎng)絡(luò)設(shè)計(jì)、OSPF特殊區(qū)域設(shè)計(jì)
5.邊界網(wǎng)絡(luò)設(shè)計(jì):邊界NAT技術(shù)配置、內(nèi)網(wǎng)服務(wù)器分發(fā)、遠(yuǎn)程接入部署實(shí)施、流量控制工具部署
第三階段:安全運(yùn)營與響應(yīng):
網(wǎng)絡(luò)安全培訓(xùn)課程學(xué)習(xí)目標(biāo):
1.能夠部署并管理企業(yè)Linux服務(wù)器,掌握文檔/權(quán)限/存儲設(shè)備管理、網(wǎng)絡(luò)配置、應(yīng)用部署等常規(guī)操作。
2.能夠針對Linux服務(wù)器及Web服務(wù)系統(tǒng)執(zhí)行基礎(chǔ)安全加固;能夠部署、使用企業(yè)環(huán)境的網(wǎng)絡(luò)監(jiān)控平臺。
3.全面掌握MSF控制臺操作,熟悉LinuxRshell、漏洞利用提權(quán);熟悉常見計(jì)算機(jī)系統(tǒng)漏洞及利用方法、基本防護(hù)手段,具備攻陷有缺陷的Windows/Linux服務(wù)器的技術(shù)能力。
4.掌握企業(yè)網(wǎng)絡(luò)安全體系建設(shè),熟悉主流安全廠商的安全設(shè)備和安全系統(tǒng)平臺,能夠規(guī)劃、實(shí)施并運(yùn)營企業(yè)級網(wǎng)絡(luò)安全解決方案。
5.能夠勝任初級系統(tǒng)運(yùn)維工程師、安全運(yùn)維工程師、安全產(chǎn)品售后工程師、等保實(shí)施工程師、安全運(yùn)營工程師、網(wǎng)絡(luò)安全工程師等關(guān)聯(lián)崗位。
網(wǎng)絡(luò)安全培訓(xùn)就業(yè)崗位:
網(wǎng)絡(luò)安全工程師、安全運(yùn)營工程師、等保測評工程師
網(wǎng)絡(luò)安全培訓(xùn)課程服務(wù)器應(yīng)用與安全
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.***ux版本及特性:Unix/Linux/Windows系統(tǒng)對比、前500超級計(jì)算機(jī)、Linux系統(tǒng)構(gòu)成、GNU自由軟件、紅帽系(RHEL/CentOS/OpenEuler等)、Debian系(Debian/Ubuntu/Kali等)
2.部署Linux環(huán)境:Linux的使用差異、一鍵root定義、VM虛擬機(jī)環(huán)境部署、安裝openEuler系統(tǒng)、登錄openEuler系統(tǒng)、TTY控制臺
3.配置Linux網(wǎng)絡(luò):ifconfig網(wǎng)絡(luò)地址檢測、route檢測路由/默認(rèn)網(wǎng)關(guān)、cat檢測DNS設(shè)置、host/nslookup域名查詢、VM虛擬交換控制、nmtui網(wǎng)絡(luò)設(shè)置
4.*SH遠(yuǎn)程控制:SSH安全終端協(xié)議、典型SSH客戶端、MobaXterm超級終端、遠(yuǎn)程執(zhí)行命令、遠(yuǎn)程傳輸文檔、SSH會話設(shè)置、遠(yuǎn)程控制ECS云主機(jī)
5.文檔管理基本操作:pwd/cd/ls三劍客、相對路徑、通配符、mkdir創(chuàng)建目錄、cat/less瀏覽文件、touch創(chuàng)建空文件、cp復(fù)制文檔、mv改名或移動(dòng)文檔、rm刪除文檔、刪根操作
6.*im文本編輯:vim工作模式、模式切換、使用vim創(chuàng)建新文件、使用vim修改文件、文件的保存及退出、vim的效率技巧
7.用戶賬號管理:認(rèn)識用戶賬號的作用、用戶ID特點(diǎn)、id檢測用戶、useradd增加用戶、passwd密碼設(shè)置、userdel刪除用戶
8.組賬號管理:認(rèn)識組賬號的作用、組ID特點(diǎn)、基本/私有組、擴(kuò)展/公有組、id檢測組信息、groupadd增加組、gpasswd管理組成員、groupdel刪除組
9.歸屬和權(quán)限:文檔存取控制解析、文檔的歸屬權(quán)、ls查看文檔歸屬、chown設(shè)置文檔歸屬、rwx權(quán)限類別、目錄/文件的rwx權(quán)限差異、ls查看文檔權(quán)限、chmod設(shè)置文檔權(quán)限
10.訪問存儲設(shè)備:認(rèn)識掛載/卸載、存儲設(shè)備的表示、lsblk檢測存儲設(shè)備、mount掛載設(shè)備、umount卸載設(shè)備、檢查掛載/卸載結(jié)果、掛載U盤/移動(dòng)硬盤、/etc/fstab開機(jī)掛載配置
11.*******軟件管理:YUM工作機(jī)制解析、軟件倉庫類別、為yum/dnf設(shè)置軟件源、使用yum列表/查詢軟件、使用yum安裝/卸載/重裝軟件
12.部署網(wǎng)絡(luò)服務(wù)平臺:動(dòng)態(tài)網(wǎng)站與靜態(tài)網(wǎng)站、LAMP平臺解析、安裝LAMP服務(wù)組件、啟動(dòng)LAMP平臺、PHP解析及數(shù)據(jù)庫訪問測試、應(yīng)用服務(wù)部署流程
13.*****mctl控制器:systemd系統(tǒng)管理器、systemctl控制器、start啟動(dòng)服務(wù)、status檢查狀態(tài)、stop停止服務(wù)、restart重啟服務(wù)、enable配置開機(jī)自啟、disable禁止開機(jī)自啟
14.系統(tǒng)/網(wǎng)絡(luò)安全開關(guān):SELinux三種運(yùn)行狀態(tài)、查看SELinux狀態(tài)、切換SELinux狀態(tài)、配置SELinux開機(jī)默認(rèn)狀態(tài)、firewalld防火墻、保護(hù)區(qū)域、典型的防火墻策略、firewall-cmd規(guī)則配置
15*su用戶切換:su切換工作機(jī)制、使用su切換用戶、su日志跟蹤、su切換的PAM授權(quán)、禁止濫用su切換操作
16***do命令提權(quán):sudo提權(quán)工作機(jī)制、使用sudo提權(quán)執(zhí)行命令、visudo授權(quán)配置、sudo日志跟蹤、對比su和sudo的應(yīng)用場景
17**eb安全加固:數(shù)據(jù)庫管理入口、msql_secure_install安全安裝、配置數(shù)據(jù)庫管理密碼、網(wǎng)站的數(shù)據(jù)庫訪問控制、httpd服務(wù)配置、關(guān)閉版本提示、禁止目錄瀏覽、關(guān)閉自動(dòng)索引
18*****ix網(wǎng)絡(luò)監(jiān)控:網(wǎng)絡(luò)監(jiān)控基礎(chǔ)、典型的監(jiān)控服務(wù)系統(tǒng)、安裝zabbix主控機(jī)、配置zabbix前端配置、配置zabbix被控機(jī)、管理監(jiān)控主機(jī)/設(shè)備、管理監(jiān)控項(xiàng)、管理監(jiān)控圖形
19****ux安全應(yīng)用技巧:which程序查找、find文件查找、grep內(nèi)容檢索、pgrep/pkill進(jìn)程管控、SUID/SGID權(quán)限、ACL訪問控制、Linux基線安全典型措施
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.部署openEuler服務(wù)器系統(tǒng):安裝ope*******2.03系統(tǒng)、使用命令行終端、檢測Linux網(wǎng)絡(luò)參數(shù)、為Linux主機(jī)配置網(wǎng)絡(luò)、遠(yuǎn)程控制Linux主機(jī)、遠(yuǎn)程管理Linux文檔、ECS選購及基本操作
2.管控Linux服務(wù)器文檔:查看目錄和文件、創(chuàng)建目錄和文件、復(fù)制/刪除/移動(dòng)文件、使用vim新建/修改文件
3.***ux服務(wù)器賬號管控:增加/刪除用戶賬號、為用戶設(shè)置登錄密碼、增加/刪除組賬號、管理組成員用戶、檢測用戶賬號信息
4.服務(wù)器文檔權(quán)限管控:文檔歸屬/權(quán)限分析、調(diào)整文檔所有權(quán)、調(diào)整文檔訪問權(quán)限、rwx權(quán)限管控驗(yàn)證
5.管理Linux應(yīng)用軟件:掛載/卸載光盤、配置開機(jī)掛載光盤、準(zhǔn)備軟件倉庫、配置yum源、yum查詢軟件、yum安裝/卸載軟件
6.**MP企業(yè)論壇/影視平臺架構(gòu):快速部署httpd+mariadb+php-fpm網(wǎng)站服務(wù)器、LAMP環(huán)境測試、部署騰訊Discuz!論壇系統(tǒng)、systemctl系統(tǒng)服務(wù)控制
7.用戶切換及提權(quán)控制:su用戶切換的授權(quán)控制、sudo提權(quán)的授權(quán)控制
8.*eb服務(wù)器平臺的系統(tǒng)安全加固:httpd配置加固、MariaDB配置加固、SELinux策略開關(guān)、防火墻策略開關(guān)、SSH遠(yuǎn)程登錄控制
9.部署及使用zabbix網(wǎng)絡(luò)監(jiān)控平臺:準(zhǔn)備zabbix平臺環(huán)境、openEuler系統(tǒng)換源、部署zabbix主控機(jī)、部署zabbix被控機(jī)、管理監(jiān)控項(xiàng)、使用監(jiān)控項(xiàng)
10****ux服務(wù)器基線安全:Linux系統(tǒng)登錄控制、用戶賬號控制、密碼控制、文檔權(quán)限控制、服務(wù)執(zhí)行控制
網(wǎng)絡(luò)安全培訓(xùn)課程系統(tǒng)滲透測試
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.網(wǎng)絡(luò)安全前導(dǎo)知識:網(wǎng)絡(luò)安全趨勢、網(wǎng)絡(luò)安全政策和法規(guī)解讀、網(wǎng)絡(luò)安全常見威脅、木馬/病毒、惡意程序、漏洞利用、系統(tǒng)掃描、DoS/DDoS拒絕服務(wù)攻擊
2.網(wǎng)絡(luò)安全等級保護(hù):等保2.0框架解讀、網(wǎng)絡(luò)安全/系統(tǒng)安全/數(shù)據(jù)安全/應(yīng)用安全等保實(shí)施、等保三級基本要求、
3.黑客專用操作系統(tǒng)kali:部署Kali攻防平臺、kali系統(tǒng)應(yīng)用要點(diǎn)、kali基礎(chǔ)配置及命令、sudo-i提權(quán)、kali軟件源更新、apt-getupdate更新軟件
4.**AP掃描:網(wǎng)段掃描、端口掃描、TCP半開/全開掃描、UDP掃描、系統(tǒng)版本掃描
5.密碼攻防:字典攻擊、密碼字典工具crunch、hydra破解工具、暴破RDP遠(yuǎn)程桌面、暴破SSH登錄密碼、防范破解攻擊
6.D*****oS攻防:SYN/Ping/UDPFlood泛洪攻擊、hping3攻擊、DDoS攻擊、Dos/DDoS防御思路及方法
7.信息搜集:DNS信息收集、whois工具、域名可用性驗(yàn)證host工具、域名信息挖掘dig工具
8.滲透測試目標(biāo)和原則、滲透測試流程、前期交互、信息收集、威脅建模、漏洞分析、滲透工具、后滲透攻擊、形成報(bào)告
9.漏洞披露:常見漏洞披露平臺、微軟安全公告解讀、微軟安全更新指南、CVE/CWE通用漏洞與披露、NVD美國國家通用漏洞數(shù)據(jù)庫、CNVD中國國家信息安全漏洞共享平臺
10**SF攻防框架:MetasploitFramework框架、MSF基礎(chǔ)命令、msfconsole、db_nmap、hosts、workspace、Metasploitable靶場
10.網(wǎng)絡(luò)探測:nmap、nessus、OpenVAS、MSF、nessus主機(jī)發(fā)現(xiàn)、nessus漏洞掃描、MSFAuxiliary掃描嗅探、MSFExploit漏洞利用
11.常見漏洞攻擊:CVE-2012-0002(MS12-020)RDP漏洞DOS攻擊、CVE-2015-1635(MS15-034)HT****YS漏洞攻擊、MS16-114(CVE-2016-3345)SMB服務(wù)漏洞攻擊、CVE-2017-0143(MS17-010)445漏洞攻擊、CVE-2019-0708RDP漏洞攻擊、VSFTPD漏洞攻擊
12.進(jìn)程控制與記錄:進(jìn)程遷移、鍵盤記錄、痕跡清除clearev、持久性后門程序、netcat瑞士軍刀、穿越防火墻與關(guān)閉UAC、后門程序自啟動(dòng)
13**SH安全配置:連接時(shí)長、禁止root遠(yuǎn)程登錄、驗(yàn)證次數(shù)、白名單用戶、SSH密鑰驗(yàn)證、加密技術(shù)解析、對稱加密、非對稱加密
14.后門程序控制:MSFvenom后門、生成后門文件、上傳后門文件、增加執(zhí)行權(quán)限、后門程序自動(dòng)運(yùn)行crontab、反彈連接、后臺運(yùn)行background、SUID賦權(quán)
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.部署攻擊機(jī)Kali2022攻防平臺:獲取新版Kali、安裝Kali、Kali基本配置、root提權(quán)、優(yōu)化國內(nèi)軟件源
2.部署Windows/Linux靶機(jī):開啟遠(yuǎn)程桌面(3389端口)、nmap主機(jī)掃描、nmap端口掃描、nmap系統(tǒng)掃描、nmap軟件掃描
3.常用攻擊實(shí)戰(zhàn):生成密碼字典、Hydra破解、rdesktop遠(yuǎn)程登錄、hping3泛洪DoS攻擊、whois信息收集、host/dig域名信息收集
4.M*********able靶場部署:初始化Metasploitable2-Linux靶機(jī)、初始化MetasploitFramework數(shù)據(jù)庫、創(chuàng)建工作區(qū)
5.漏洞攻擊實(shí)戰(zhàn):OpenVAS部署及配置、OpenVAS漏洞掃描、Auxiliary輔助模塊(HTTP/MS12-020)、Exploit漏洞利用模塊(SMB漏洞/VSFTPD漏洞)、CVE-2019-0708漏洞利用、CVE-2015-1635(MS15-034)RCE漏洞利用和防護(hù)、CVE-2017-0143(MS17-010)漏洞利用和防護(hù)、持久性后門程序植入
6.***ux系統(tǒng)攻擊:SSH爆破及安全配置、SSH密鑰連接、Msfvenom后門、SUID賦權(quán)
網(wǎng)絡(luò)安全培訓(xùn)課程網(wǎng)絡(luò)安全解決方案
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.終端安全管理:終端安全解讀、部署終端安全管理系統(tǒng)(天擎)、病毒統(tǒng)一查殺、漏洞掃描機(jī)修復(fù)、單點(diǎn)維護(hù)、終端密碼保護(hù)策略、資產(chǎn)自助登記、硬件檢測、系統(tǒng)服務(wù)管控、網(wǎng)絡(luò)安全管控、進(jìn)程管控、基線策略、桌面加固
2.防火墻基礎(chǔ)應(yīng)用:濾/代理/狀態(tài)檢測/UTM/NGFW/AI、華為防火墻USG系列、華為USG6000防火墻配置、WEB界面登錄、防火墻安全區(qū)域Trust/Untrust/Local/DMZ、安全策略、防火墻安全解決方案、Easy-IPNAT、地址池NAT、NAT-Server、NAT策略、服務(wù)器映射
3.策略路由:防火墻智能選路、策略路由分析、策略路由匹配條件、安全區(qū)域/IP地址/服務(wù)類型/應(yīng)用類型/DSCP優(yōu)先級、策略路由匹配過程、基于應(yīng)用的策略路由、基于用戶的策略路由、基于源地址的策略路由、雙機(jī)熱備、IP-Link探測、故障遷移
4.防火墻安全防護(hù):單包攻擊與防御、流量攻擊與防御、SYNFlood防御、ICMPFlood防御、HTTPFlood防御
5.加密傳輸:IPsecVPN、加密和解密、對稱加密(DES/3DES/AES/SM1/SM4)、哈希算法(HASH/SHA1/SHA2/SM3)、DH算法、非對稱加密、IKE和IPsecSA、創(chuàng)建對象與安全策略、預(yù)共享密鑰、證書認(rèn)證(RSA簽名)、點(diǎn)到點(diǎn)VPN、點(diǎn)到多點(diǎn)VPN、VPN和NAT聯(lián)動(dòng)、SSLVPN
6.堡壘機(jī):運(yùn)維審計(jì)系統(tǒng)解析、openEuler堡壘機(jī)部署、堡壘機(jī)用戶管理、資產(chǎn)管理(普通用戶/特權(quán)用戶/資產(chǎn)列表)、資產(chǎn)授權(quán)、堡壘機(jī)授權(quán)規(guī)則、命令過濾、Windows資產(chǎn)管理、Linux資產(chǎn)管理、網(wǎng)絡(luò)資產(chǎn)管理、會話管理(實(shí)時(shí)監(jiān)控、歷史回放)、命令記錄、日志審計(jì)
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.終端安全管理系統(tǒng):部署天擎控制中心與客戶端、創(chuàng)建分組及下發(fā)任務(wù)、單點(diǎn)維護(hù)、創(chuàng)建管控策略模板、系統(tǒng)管理
2.華為防火墻安全解決方案:部署防火墻WEB登錄、華為防火墻配置內(nèi)網(wǎng)訪問外網(wǎng)、華為防火墻配置EasyIP、華為防火墻配置地址池NAT、華為防火墻配置NATServer
3.企業(yè)網(wǎng)絡(luò)VPN接入實(shí)戰(zhàn):部署IPSECVPN-點(diǎn)到點(diǎn)-預(yù)共享秘鑰、部署IPSECVPN-點(diǎn)到點(diǎn)-證書認(rèn)證、IPSECVPN-點(diǎn)到多點(diǎn)
4.策略路由與雙機(jī)熱備實(shí)戰(zhàn):基于應(yīng)用協(xié)議的策略路由、基于用戶的策略路由、基于源地址的策略路由、基于多ISP的策略路由、部署防火墻雙機(jī)熱備
5.邊界安全防御實(shí)戰(zhàn):單包攻擊與防御、流量攻擊與防御、SYNFlood防御、ICMPFlood防御、HTTPFlood防御
6.運(yùn)維審計(jì)系統(tǒng)堡壘機(jī)實(shí)戰(zhàn):離線部署JumpServer堡壘機(jī)、Linux資產(chǎn)安全管理、Windows資產(chǎn)安全管理
第四階段:Web滲透防御:
網(wǎng)絡(luò)安全培訓(xùn)課程學(xué)習(xí)目標(biāo):
1.熟悉Web平臺項(xiàng)目結(jié)構(gòu)、網(wǎng)站應(yīng)用的基礎(chǔ)開發(fā)、網(wǎng)站應(yīng)用部署過程,掌握各種網(wǎng)絡(luò)攻擊的路徑和流程。
2.掌握信息收集的方法和常用工具、漏洞及利用的方法和工具,能夠針對目標(biāo)網(wǎng)站執(zhí)行有效的漏洞分析。
3.熟悉OWASP前10十大網(wǎng)站漏洞原理、漏洞利用方式和漏洞修復(fù)建議,能夠部署WAF網(wǎng)站應(yīng)用防火墻,并合理編寫防護(hù)規(guī)則。
4.掌握網(wǎng)站SQL注入攻擊的常用方法,包括數(shù)字/字符型注入、搜索性注入、報(bào)錯(cuò)注入、布爾盲注、時(shí)間盲注、寬字節(jié)注入、二次注入等,學(xué)會使用手工注入及Sqlmap工具注入。
5.掌握Windows提權(quán)、Linux提權(quán)、數(shù)據(jù)庫提權(quán)、第三方軟件提權(quán)等常用的提權(quán)方法,掌握Windows權(quán)限維持、Linux權(quán)限維持、滲透測試框架權(quán)限維持等常用的權(quán)限維持方法,掌握常見免殺工具的使用。
6.能夠使用內(nèi)網(wǎng)滲透代理,快速搜集及利用內(nèi)網(wǎng)信息,掌握常見的后滲透攻擊方法。
7.能夠規(guī)劃并部署信息系統(tǒng)的安全加固策略,包括Windows/Linux操作系統(tǒng)安全加固、Apache網(wǎng)站安全加固、MySQL/MariaDB數(shù)據(jù)庫安全加固等。
8.能夠編寫滲透測試方案,完成滲透測試授權(quán)和測試備案、準(zhǔn)備滲透測試環(huán)境、編寫滲透測試報(bào)告,以及實(shí)施滲透測試報(bào)告的匯報(bào),掌握漏洞復(fù)測方法,能針對常見漏洞提供合理的修復(fù)建議。
網(wǎng)絡(luò)安全培訓(xùn)課程就業(yè)崗位:
高級網(wǎng)絡(luò)安全工程師、滲透測試工程師、安全服務(wù)工程師
網(wǎng)絡(luò)安全培訓(xùn)課程Web應(yīng)用基礎(chǔ)
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.*eb應(yīng)用平臺:Web應(yīng)用環(huán)境部署、WEB應(yīng)用組成及工作流程、B/Sj架構(gòu)、網(wǎng)站前端與服務(wù)器端、FireFox瀏覽器插件、VSCode安裝及基礎(chǔ)配置
2.**ML超文本標(biāo)記:HTML頁面結(jié)構(gòu)、常用文本標(biāo)簽、結(jié)構(gòu)標(biāo)簽、標(biāo)簽屬性、超鏈接、圖片引入、圖片鏈接、表單標(biāo)簽、表單元素屬性、表單控件、控件屬性、iframe網(wǎng)頁內(nèi)嵌、iframe樣式設(shè)置
3.J********t/JS:CSS層疊樣式表、JavaScript語言基礎(chǔ)、ECMAScript、輸入輸出、變量、數(shù)據(jù)類型、運(yùn)算符、流程控制、循環(huán)結(jié)構(gòu)、函數(shù)、對象、JS使用方式、DOM文檔對象模型、元素綁定事件操作、BOM瀏覽器對象模型
4.數(shù)據(jù)庫:SQL數(shù)據(jù)庫基礎(chǔ)、建庫建表、刪庫刪表、數(shù)據(jù)類型、屬性、約束、SQL數(shù)據(jù)基本增刪改查操作、orderby應(yīng)用、union查詢、MySQL元數(shù)據(jù)庫information_schema介紹
5.*HP基礎(chǔ):HTTP超文本傳輸協(xié)議、HTTP請求/響應(yīng)、HTTP狀態(tài)碼、PHP語言基礎(chǔ)、變量、數(shù)據(jù)類型、運(yùn)算符、流程控制、循環(huán)結(jié)構(gòu)、函數(shù)、數(shù)組及遍歷、類和對象、OOP面向?qū)ο缶幊?/p>
6.*HP進(jìn)階:函數(shù)安全應(yīng)用、超級全局變量、表單傳參與數(shù)據(jù)接收、表單過濾、正則表達(dá)式校驗(yàn)、Cookie和Session會話、MySQLi連接數(shù)據(jù)庫、建庫建表/增刪改查、MySQLi預(yù)處理
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.使用HTML設(shè)計(jì)網(wǎng)頁:HTML常用標(biāo)簽樣式、HTML表單屬性設(shè)置、表單控件、iframe標(biāo)簽內(nèi)嵌外部網(wǎng)頁、iframe網(wǎng)站全屏內(nèi)嵌
2.J*****ript網(wǎng)頁應(yīng)用檢測:CSS內(nèi)聯(lián)、內(nèi)嵌、外鏈?zhǔn)褂梅绞?、JavaScript平年閏年判斷、分?jǐn)?shù)定級判斷、函數(shù)完成判斷數(shù)據(jù)大小操作、對象聲明及取值賦值操作
3.*QL數(shù)據(jù)庫設(shè)計(jì)和開發(fā):SQL語句建庫操作、SQL建表操作、刪庫刪表、數(shù)據(jù)的增刪改查、PHP對象聲明及取值賦值、PHP構(gòu)造函數(shù)應(yīng)用
4.網(wǎng)頁表單驗(yàn)證:表單制作、表單驗(yàn)證、使用Session和Cookie完成登錄操作、使用Session完成文章展示瀏覽量功能
網(wǎng)絡(luò)安全培訓(xùn)課程SQL注入
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.普通手動(dòng)SQL注入:SQL注入原理、SQL注入分類、判斷SQL注入點(diǎn)、orderby判斷表字段數(shù)量、union確定網(wǎng)頁顯示字段、union獲取數(shù)據(jù)庫名、借助information_schema元數(shù)據(jù)庫獲取數(shù)據(jù)表名、獲取字段名、拖庫、加密數(shù)據(jù)解密
2.*QL盲注、BurpSuite輔助SQL注入:判斷注入點(diǎn)、手動(dòng)構(gòu)造SQL判斷獲取數(shù)據(jù)庫名、手動(dòng)構(gòu)造SQL獲取數(shù)據(jù)表名、手動(dòng)構(gòu)造SQL獲取字段名、手動(dòng)構(gòu)造SQL拖庫、加密數(shù)據(jù)解密、BurpSuite數(shù)據(jù)庫名爆破、、BurpSuite數(shù)據(jù)表名爆破、BurpSuite字段名爆破、BurpSuite數(shù)據(jù)爆破
3.****ap自動(dòng)SQL注入、SQL注入防護(hù):sqlmap判斷SQL注入點(diǎn)、sqlmap命令獲取網(wǎng)站所有數(shù)據(jù)庫名、sqlmap命令獲取網(wǎng)站使用數(shù)據(jù)庫名、sqlmap命令獲取數(shù)據(jù)庫中所有數(shù)據(jù)表名、sqlmap命令獲取所有表字段名、sqlmap命令拖庫到本地、sqlmap加密數(shù)據(jù)自動(dòng)解密、代碼層面SQL注入防護(hù)、服務(wù)器配置層面SQL注入防護(hù)、WAF應(yīng)用SQL注入防護(hù)
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.普通手動(dòng)SQL注入:手動(dòng)判斷SQL注入點(diǎn)、手動(dòng)猜解表字段數(shù)量、手動(dòng)確定網(wǎng)頁顯示字段、手動(dòng)確定數(shù)據(jù)庫名、手動(dòng)獲取數(shù)據(jù)表名、手動(dòng)獲取表字段名、手動(dòng)拖庫、手動(dòng)數(shù)據(jù)解密
2.*QL盲注、BurpSuite輔助SQL注入:使用手動(dòng)方式對無回顯報(bào)錯(cuò)頁面進(jìn)行SQL盲注拖庫、使用BurpSuite軟件輔助SQL盲注拖庫
3.****ap自動(dòng)SQL注入、SQL注入防護(hù):掌握sqlmap獲取所有數(shù)據(jù)庫命令、獲取正在使用數(shù)據(jù)庫命令、獲取所有數(shù)據(jù)表命令、獲取所有表字段命令、拖庫命令、掌握SQL注入防御措施、代碼層面SQL注入防護(hù)、服務(wù)器配置層面SQL注入防護(hù)、WAF應(yīng)用安裝與SQL注入防護(hù)
網(wǎng)絡(luò)安全培訓(xùn)課程Web安全
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.*eb應(yīng)用安全概念:Web應(yīng)用安全的重要性、Web安全事件、Web應(yīng)用的體系結(jié)構(gòu)、OWASP開源組織介紹、OWASP前10簡介
2.***SP前10原理、利用方式及漏洞修復(fù):XSS跨站腳本、存儲型XSS、反射型XSS、DOM型XSS、CSRF/SSRF漏洞、RCE原理、文件上傳漏洞、文件包含漏洞、序列化/反序列化漏洞、XML文檔、XXE漏洞、邏輯漏洞
3.靶場部署及應(yīng)用:基于DVWA靶場的CSRF實(shí)踐、基于DVWA靶場的RCE實(shí)踐、基于DWWA靶場的文件上傳漏洞實(shí)踐、基于DVWA靶場的文件包含漏洞實(shí)踐、基于pikachu靶場的SSRF實(shí)踐、基于pikachu靶場的爆破實(shí)驗(yàn)、基于upload-labs靶場的文件上傳漏洞實(shí)踐、基于pikachu靶場的文件包含漏洞實(shí)踐、基于pikachu靶場的水平越權(quán)實(shí)踐及漏洞修復(fù)
4.代碼審計(jì):代碼審計(jì)的概念、代碼的審計(jì)步驟、代碼審計(jì)的方法、代碼審計(jì)工具的使用
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.基于pikachu靶場的攻防實(shí)踐:XSS漏洞、CSRF漏洞、RCE漏洞、文件包含漏洞、越權(quán)漏洞、反序列化漏洞、XXE漏洞、SSRF漏洞
2.基于DVWA靶場的攻防實(shí)踐:命令注入漏洞、文件包含漏洞、文件上傳漏洞、XSS漏洞、CSRF漏洞、命令注入漏洞
3.基于upload-labs的攻防實(shí)踐:pass01-前端檢查繞過、pass02-文件類型繞過、pass03~pass08-文件后綴繞過
4.使用seay代碼審計(jì)工具對blueCMS進(jìn)行代碼審計(jì)
網(wǎng)絡(luò)安全培訓(xùn)課程安全加固
網(wǎng)絡(luò)安全培訓(xùn)課程核心技能:
1.*AF網(wǎng)站應(yīng)用防火墻:WAF的概念、功能和分類、ModSecurity規(guī)則、Ubuntu搭建測試靶機(jī)、OWASP規(guī)則集的部署、WAF繞過技術(shù)、WAF繞過實(shí)驗(yàn)
2.*****ws安全加固:Windows身份鑒別、Windows訪問控制、Windows安全審計(jì)、Windows入侵防范
3.***ux安全加固:Linux身份鑒別、Linux訪問控制、Linux安全審計(jì)、Linux入侵防范
4.數(shù)據(jù)庫安全加固:MySQL身份鑒別、MySQL訪問控制、MySQL安全審計(jì)、MySQL入侵防范、MySQL其它安全配置
5.****he安全加固:Apache身份鑒別、Apache訪問控制、Apache安全審計(jì)、Apache入侵防范、Apache惡意代碼防范、Apache數(shù)據(jù)保密
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.開源WAF-modsecurity實(shí)踐:LAMP環(huán)境安裝部署、DVWA安裝部署、編寫modsecurity規(guī)則集、OWASP規(guī)則集的部署
2.*****ws系統(tǒng)加固:組權(quán)限、密碼策略、本地策略、審核策略、用戶權(quán)限指派、安全選項(xiàng)、關(guān)閉或限制文件共享、關(guān)閉不必要的服務(wù)或限制服務(wù)權(quán)限、防火墻、日志審計(jì)、關(guān)閉自動(dòng)播放
3.***ux系統(tǒng)加固:保護(hù)root賬戶、清除系統(tǒng)多余賬戶、檢測空口令賬戶、禁用危險(xiǎn)服務(wù)、關(guān)閉非必要服務(wù)、syslog日志服務(wù)
4.***QL數(shù)據(jù)庫的用戶控制:修改root用戶名、禁止root賬號遠(yuǎn)程登錄、刪除危險(xiǎn)賬戶、文件操作控制、網(wǎng)絡(luò)訪問限制
5.****he安全配置:開發(fā)安全、服務(wù)器降權(quán)運(yùn)行、目錄權(quán)限控制、服務(wù)器配置安全、傳輸安全、文件安全、外圍加固
網(wǎng)絡(luò)安全培訓(xùn)課程滲透測試實(shí)戰(zhàn)核心技能:
1.*TF奪旗實(shí)戰(zhàn):CTF奪旗賽制、紅藍(lán)對抗、基于CTF靶場DC-5的滲透測試
2.滲透測試實(shí)戰(zhàn):滲透測試流程、編寫滲透測試方案、滲透測試授權(quán)和測試備案、滲透測試環(huán)境準(zhǔn)備、滲透測試報(bào)告的編制、滲透測試報(bào)告的匯報(bào)、常見漏洞的修復(fù)建議、漏洞復(fù)測
網(wǎng)絡(luò)安全培訓(xùn)課程項(xiàng)目貫穿:
1.**-5滲透測試:DC-5的安裝和部署、NMAP掃描內(nèi)網(wǎng)和服務(wù)、瀏覽DC-5網(wǎng)站、御劍后臺目錄掃描、利用Get參數(shù)上傳一句話木馬、使用中國蟻劍連接DC-5、使用NC工具反彈連接DC-5、查找suid權(quán)限的文件、利用sc*****.5漏洞提權(quán)、獲取flag
2.****la滲透測試:Joomla的安裝和部署、Joomla中文簡體語言包的安裝、使用awvs掃描Joomla、手工驗(yàn)證CVE-2018-8045漏洞、使用Sqlmap對CVE-2018-8045漏洞利用、手工驗(yàn)證CVE-2017-7986漏洞、CVE-2017-7986漏洞利用、編寫滲透測試報(bào)告
北京是政治、經(jīng)濟(jì)、文化中心,擁有得天獨(dú)厚的優(yōu)勢,在北京市開設(shè)IT培訓(xùn)機(jī)構(gòu)可以更方便地接觸到更多的教育資源、企業(yè)資源和社會資源,為機(jī)構(gòu)發(fā)展提供了良好的條件。達(dá)內(nèi)教育集團(tuán)成立于2002年,是一家由留學(xué)海歸創(chuàng)辦的高端職業(yè)教育培訓(xùn)機(jī)構(gòu),是中國一站式人才培養(yǎng)平臺、一站式人才輸送平臺。達(dá)內(nèi)擁有200名實(shí)訓(xùn)專家及1000名研發(fā)人員,目前已形成了Java、C++、C#/.Net、 PHP、嵌入式、軟件測試、UID、網(wǎng)絡(luò)營銷、Linux云計(jì)算、主辦會計(jì)、UED、WEB前端、Java大數(shù)據(jù)、Unity-3D、少兒電腦編程、少兒電腦創(chuàng)意、樂高機(jī)器人等成熟的課程體系。
達(dá)內(nèi)教育成立于2002年9月,是一家覆蓋IT及互聯(lián)網(wǎng)職業(yè)賦能、產(chǎn)教融合、校企合作等多個(gè)領(lǐng)域的綜合性教育集團(tuán),目前已在北京、上海、廣州、深圳、大連、南京、武漢、杭州、西安、沈陽等37座大中城市建立45家線下學(xué)習(xí)中心,23個(gè)大學(xué)生實(shí)訓(xùn)基地。
達(dá)內(nèi)教育結(jié)合中國IT行業(yè)現(xiàn)狀,培養(yǎng)高端IT人才,打造一站式互聯(lián)網(wǎng)人才基地,目前已開設(shè)IT、設(shè)計(jì)、運(yùn)營三大方向課程體系,并與華為、阿里巴巴、百度、美團(tuán)、360、快手、亞馬遜、Adobe等超過20萬家國內(nèi)外知名企業(yè)開展包含雇主關(guān)系合作在內(nèi)的多種深度合作。
2016年,達(dá)內(nèi)教育成為教育部產(chǎn)學(xué)合作協(xié)同育人項(xiàng)目合作單位,2018年開始承接教育部學(xué)校規(guī)劃建設(shè)發(fā)展中心“AI+智慧學(xué)習(xí)”共建人工智能學(xué)院項(xiàng)目。目前已經(jīng)與1200所院校建立了多種形式的校企合作。
截止目前,達(dá)內(nèi)教育已幫助超過147萬學(xué)員成功進(jìn)入國內(nèi)外知名的IT互聯(lián)網(wǎng)企業(yè)就職。
北京達(dá)內(nèi)·鴻蒙原生應(yīng)用開發(fā)
北京达内教育北京軟件測試技術(shù)培訓(xùn)班
北京达内教育北京物聯(lián)網(wǎng)工程培訓(xùn)
北京达内教育北京達(dá)內(nèi)·智能職場辦公
北京达内教育北京無人機(jī)操作培訓(xùn)機(jī)構(gòu)
北京达内教育北京達(dá)內(nèi)·新能源運(yùn)維工程師
北京达内教育北京達(dá)內(nèi)·數(shù)據(jù)分析與商業(yè)智能
北京达内教育北京達(dá)內(nèi)·人工智能工程師
北京达内教育北京數(shù)據(jù)分析和挖掘培訓(xùn)
北京达内教育北京web網(wǎng)頁前端開發(fā)培訓(xùn)
北京达内教育