Network Security培訓
由於所有現代應用程式都高度依賴網絡通信,確保網絡安全對於保護應用程式的完整性和數據的機密性至關重要。
這項由講師指導的培訓(線上或線下)從軟件安全的角度聚焦網絡安全。參與者將學習常見的網絡攻擊和防禦措施,涵蓋OSI各層,並特別關注應用層威脅,如會話劫持和拒絕服務(DoS)攻擊。
參與者還將深入了解加密原理和算法,理解廣泛使用的安全協議,如IPSec和SSL/TLS,並分析現實世界中的加密漏洞。課程提供實操指導,不涉及複雜的數學理論,適合專注於實際安全實施的開發人員和工程師。
在培訓結束時,參與者將能夠:
- 理解IT安全和安全編碼的關鍵概念。
- 識別並緩解不同OSI層的網絡威脅。
- 在實際場景中應用加密方法。
- 安全地實施和配置安全協議。
- 識別並解決加密漏洞和攻擊。
- Access 提供持續安全編碼實踐的資源。
課程形式
- 互動式講座和討論。
- 大量練習和實踐。
- 在實時實驗環境中進行實操。
課程定制選項
- 如需為本課程定制培訓,請聯繫我們安排。
課程簡介
介紹
- 網路安全在軟體開發中的重要性
- 常見的威脅環境與攻擊者動機
- 分層防禦策略與安全設計原則概述
IT 安全與 Secure Coding
- 安全目標概述(CIA)
- 安全軟體開發介紹
- 編碼中的常見安全誤解
Network Security
- OSI 模型與網路漏洞
- 常見攻擊(DoS、欺騙、中間人攻擊、會話劫持)
- 網路安全防禦與最佳實踐
實用 Crypto 加密學
- 對稱加密演算法(AES、DES)
- 非對稱加密(RSA、ECC)
- 雜湊與完整性檢查(SHA 系列)
- 金鑰管理與公鑰基礎設施(PKI)
安全協議
- 加密協議介紹
- IPSEC:架構、模式與使用案例
- SSL/TLS:握手過程與安全通信
- 常見協議陷阱與錯誤配置
Crypto 加密漏洞
- 協議特定攻擊:BEAST、CRIME、POODLE、FREAK、Logjam
- 填充預言攻擊
- 時間攻擊(例如 RSA 時間攻擊)
- 實際緩解措施與安全使用模式
知識來源
- 安全編碼標準(例如 OWASP、CERT)
- 漏洞測試指南與工具
- 持續學習與社群資源
總結與下一步
最低要求
- 對軟體開發原理有基本了解
- 熟悉網路基礎知識和OSI模型
- 具備應用程式開發或系統架構的經驗
目標受眾
- 開發者
- 軟體架構師
- 安全工程師
- 對安全應用程式和網路通訊感興趣的IT專業人員
需要幫助選擇合適的課程嗎?
Network Security培訓 - 詢問
Network Security - 咨詢詢問
咨詢詢問
客戶評論 (1)
教練對 fortigate 有很好的了解,並很好地傳遞了內容。非常謝謝你,Soroush。
Colin Donohue - Technological University of the Shannon: Midlands Midwest
課程 - FortiGate 7.4 Administration
機器翻譯
相關課程
Cortex XDR
21 時間:本次由講師主導的培訓在 澳門(線上或線下)進行,面向希望學習如何使用 Cortex XDR 來預防和阻止複雜攻擊和威脅的安全專業人員。
培訓結束後,參與者將能夠:
- 瞭解 Cortex XDR 的架構和組件。
- 創建和管理漏洞利用和惡意軟件防護的配置文件。
- 分析行爲威脅並監控響應行動。
- 執行基本的 Cortex app 故障排除。
Palo Alto Networks 防火牆故障排除
21 時間:這種以講師為主導的澳門現場培訓(現場或遠端)面向希望學習如何對Palo Alto Networks“下一代防火牆進行故障排除的安全專業人員。
在培訓結束時,參與者將能夠:
- 瞭解下一代防火牆的架構。
- 使用防火牆工具調查和排查網路問題。
- 分析高級日誌以解決實際情況。
使用FortiGate進行系統和網絡安全
21 時間:這種由講師指導的現場培訓(線上或現場)面向希望使用 FortiGate NGFW 的高級安全驅動網路系統來保護其組織免受內部和外部威脅的安全工程師和系統管理員。
在培訓結束時,參與者將能夠:
- 安裝並配置首選的 FortiGate NGFW 軟體和硬體模型。
- 操作和使用 FortiGate NGFW 以提高系統管理任務的效率。
- 使用 FortiGate 功能管理各種形式的外部和內部威脅。
- 將 FortiGate Security Fabric 安全架構與整個 IT 基礎架構集成,以提供快速的自動化保護。
- 通過獨立且持續的 FortiGate 威脅情報,確保長期抵禦攻擊。
- 對與 FortiGate NGFW 相關的最常見防火牆系統設置錯誤進行故障排除。
- 在其他企業應用程式中實施 Fortinet 安全解決方案。
FortiGate 1100E 簡介
14 時間:這種以講師為主導的澳門現場培訓(現場或遠端)針對希望使用FortiGate 1100E有效管理和保護其網路環境的初級網路管理員。
在培訓結束時,參與者將能夠:
- 瞭解 FortiGate 1100E 的基本體系結構和功能。
- 瞭解如何在各種網路環境中部署 FortiGate 1100E。
- 獲得基本配置和管理任務的實踐經驗。
- 瞭解安全策略、NAT 和 VPN。
- 學習監控和維護 FortiGate 1100E。
Fortigate 600E 安全管理與運維
14 時間:這種以講師為主導的澳門現場培訓(現場或遠端)面向希望使用Fortigate 600E設備有效管理和保護網路的中級網路和安全專業人員,特別關注HA配置,以提高可靠性和性能。
在培訓結束時,參與者將能夠:
- 瞭解 Fortigate 600E 防火牆的功能、規格和工作原理。
- 執行 Fortigate 600E 的初始設置,包括設置介面、路由和初始防火牆策略等基本配置任務。
- 配置和管理高級安全功能,例如 SSL VPN、使用者身份驗證、防病毒、IPS、Web 過濾和反惡意軟體功能,以抵禦各種網路威脅。
- 對HA設置中的常見問題進行故障排除,並有效管理HA環境。
FortiGate 7.4 管理
21 時間:這種以講師為主導的 澳門(在線或現場)實時培訓面向希望使用 FortiGate 防火牆管理和保護其網路的中級網路管理員。
在培訓結束時,參與者將能夠:
- 瞭解 Fortigate 的特性和功能,尤其是版本 7.4 中引入或增強的特性和功能。
- 配置和管理 FortiGate 設備並實施高級安全功能。
- 部署和管理高級安全措施,如 IPS、防病毒、Web 過濾和威脅管理。
- 監控網路活動、分析日誌並生成報告以進行審核和合規性。
Fortinet防火牆管理、監控與維護
21 時間:這種由講師指導的 澳門 現場培訓(在線或現場)面向希望獲得管理、管理、監控和維護 Fortinet 安全系統的基本技能的中級網路管理員。
在本次培訓結束時,參與者將能夠:
- 配置和管理 FortiGate 個防火牆。
- 使用 FortiAnalyzer 監控網路流量並管理事件。
- 通過 FortiManager 自動執行任務並管理策略。
- 應用預防性維護策略並解決網路問題。
Fortinet NSE1
7 時間:這種由講師指導的現場培訓澳門(在線或遠端)面向希望學習網路安全概念和當前全球威脅形勢的初級網路安全專業人員。
在培訓結束時,參與者將能夠:
- 瞭解當前的全球威脅形勢,並確定網路對手的主要類型。
- 識別惡意軟體的主要類型和網路攻擊的機制。
- 了解網路安全的基礎知識以及分層安全方法的重要性。
- 瞭解 Fortinet 的 Security Fabric 安全架構及其如何應對現代網路安全挑戰。
Fortinet NSE2
14 時間:這種由講師指導的現場培訓澳門(在線或現場)面向希望瞭解安全架構概念及其如何演變以滿足組織網路安全需求的初級技術專業人員。
在培訓結束時,參與者將能夠:
- 了解網路安全的演變以及它如何塑造當前的安全技術。
- 使用 Fortinet 產品抵禦特定類型的網路威脅和攻擊。
- 瞭解 Fortinet 解決方案在協調應對網路事件方面的整合和自動化功能。
Fortinet NSE3
14 時間:這種由講師指導的現場培訓<>(在線或現場)面向希望深入研究 Fortinet 產品線的技術方面和功能以有效推薦、銷售和實施 Fortinet 安全解決方案的中級技術專業人員。
在培訓結束時,參與者將能夠:
- 深入瞭解 Fortinet 的高級安全解決方案和產品。
- 瞭解每個核心 Fortinet 產品的技術特性、優勢和部署方案。
- 在各種環境中配置、管理和排除 Fortinet 解決方案故障。
- 應用 Fortinet 產品來應對複雜的安全挑戰和要求。
Fortinet NSE4 - FortiOS
14 時間:這項由講師指導的現場培訓<本地>(在線或現場)面向經驗豐富的網路安全經理,他們希望獲得作為 NSE4 Network Security 專業人員部署、管理和排除在 FortiOS 7.2 上運行的 Fortinet FortiGate 安全設備所需的知識和技能。
在本次培訓結束時,參與者將能夠:
- 瞭解 Fortinet 的產品群組以及 FortiOS 在網路安全中的作用。
- 實施有效的防火牆策略、安全配置檔和網路位址轉換 (NAT)。
- 利用安全服務並確保網路冗餘和故障轉移。
- 實施安全最佳實踐並優化安全策略以實現合規性和威脅緩解。
使用Nmap進行滲透測試
14 時間:這種由講師指導的現場培訓(線上或現場)是針對希望使用 Nmap 保護其組織網路的軟體測試人員。
在培訓結束時,參與者將能夠:
- 設置必要的測試環境以開始使用 Nmap。
- 掃描網路系統是否存在安全漏洞。
- 發現活躍和易受攻擊的主機。
Palo Alto Networks 防火牆基礎:配置與管理
35 時間:這種以講師為主導的澳門現場培訓(現場或遠端)面向希望學習管理Palo Alto Networks“下一代防火牆基礎知識的安全專業人員。
在培訓結束時,參與者將能夠:
- 配置和管理 Palo Alto Networks“防火牆的基本功能。
- 管理安全性和 NAT 策略。
- 管理威脅預防策略。
- 監控網路威脅和流量。
Palo Alto 防火牆
21 時間:這種以講師為主導的澳門現場培訓(現場或遠端)針對希望防止惡意軟體侵入的開發人員 Palo Alto Networks.
在培訓結束時,參與者將能夠:
- 設置必要的開發環境以開始開發防火牆。
- 在雲伺服器中部署Palo Alto防火牆。
- 管理通過Palo Alto防火牆的數據包流。
- 解釋 QoS 分類和類型。
全景:大規模管理Firewalls
21 時間:本次講師指導的培訓在澳門(線上或線下)面向希望學習如何大規模管理防火牆的安全專業人員。
培訓結束後,參與者將能夠:
- 設計、配置和管理全景防火牆管理服務器。
- 使用設備組管理策略。
- 向不同防火牆部署網絡配置。