高管網絡安全意識培訓
本課程為領導者和經理提供與網絡安全相關的問題和活動概覽。
領導者將接收各種主題的信息,以增強其知識並提升在網絡安全威脅方面的決策能力。
完成培訓後,學員將能夠:
- 理解互聯網和社交網絡隱私
- 了解個人身份信息及其重要性
- 了解如何保護在線資產
- 了解如何保持商業用戶的隱私
- 更深入地了解保護隱私的網絡法律
課程形式
- 互動式講課和討論。
- 大量練習和實踐。
- 在實戰實驗室環境中進行動手實施。
課程定制選項
- 如需為本課程申請定制化培訓,請聯繫我們安排。
課程簡介
引言
威脅主體及其動機
- 網絡罪犯
- 腳本小子
- 國家支持的駭客
- 黑客活動分子
- 內部人員
- 研究員/白帽駭客
網絡攻擊類型
- 勒索軟件
- 分布式拒絕服務
- 高級持久性威脅
戰術和技術
- 釣魚、語音釣魚、短信釣魚
- 惡意設備
- 物理安全
- 暴力破解/密碼噴射
- 高級持久性威脅攻擊
網絡韌性策略
- MITRE ATT&CK
- 深度防禦
- 安全監控
- 災難恢復
個人安全
- 密碼安全和多因素認證
- 暗網監控
- 安全的互聯網連接
- 數據加密
- 安全電子郵件
- 移動設備安全
總結和下一步行動
最低要求
計算機使用的基礎知識
互聯網和電子郵件使用的基礎知識
需要幫助選擇合適的課程嗎?
macao@nobleprog.com 或 +852 81990613
高管網絡安全意識培訓 - 詢問
高管網絡安全意識 - 咨詢詢問
客戶評論 (1)
我很高興能夠複習網絡安全方面的各種知識。我對網絡攻擊越來越感興趣,包括它們是如何發生的,以及我們(作爲一個組織)可以採取哪些措施來儘量降低風險。 我提出了一個關於人工智能在網絡攻擊中的應用的問題,得到的回答非常深入且有趣,還當場給出了一個實際案例。
Siobhan
課程 - Executive Cyber Security Awareness
機器翻譯
相關課程
管理員的 389 目錄伺服器
14 小時本課程提供教師主導的直播培訓(澳門,線上或線下),旨在幫助希望使用 389 Directory Server 配置和管理基於 LDAP 的身份驗證和授權的系統管理員。
在完成本培訓後,學員將能夠:
- 安裝並配置 389 Directory Server。
- 了解 389 Directory Server 的功能與架構。
- 學習如何通過 Web 控制台和 CLI 配置目錄伺服器。
- 設置並監控複製機制,以實現高可用性和負載均衡。
- 利用 SSSD 管理 LDAP 身份驗證,以提升性能。
- 將 389 Directory Server 與 Microsoft Active Directory 集成。
Active Directory for Admins
21 小時本課程由講師指導,並提供澳門線上或線下實地培訓形式,目標受眾為希望使用Microsoft Active Directory來管理和保護數據訪問權限的系統管理員。
完成本課程後,參與者將能夠:
- 安裝和配置Active Directory。
- 建立域,並定義用戶及設備的訪問權限。
- 透過群組原則(Group Policies)管理用戶與機器。
- 控制對文件伺服器的訪問。
- 設置證書服務並管理證書。
- 實施和管理加密、證書及身份驗證等服務。
Network Security and Secure Communication
21 小時實現安全的網絡化應用程序具有挑戰性,即便開發者此前曾使用過各種加密構建模塊(如加密和數字簽名)。為使參與者理解這些加密原語的作用和用途,首先會奠定安全通信主要需求——安全確認、完整性、機密性、遠程身份鑒定和匿名性——的堅實基礎,同時介紹可能破壞這些需求的典型問題以及現實世界中的解決方案。
由於密碼學是網絡安全的關鍵方面,因此還討論了对稱加密、哈希、非對稱加密和密鑰協議中最重要的加密算法。本書並未深入探討數學背景,而是從開發者角度出發,展示典型用例示例,並闡述與使用加密技術相關的實際考量,例如公鑰基礎設施(PKI)。課程介紹了安全通信各個領域的安全協議,並深入討論應用最廣泛的協議族,如 IPSEC 和 SSL/TLS。
课程同时讨论了与特定加密算法和加密协议相关的典型_crypto_漏洞,例如 BEAST、CRIME、TIME、BREACH、FREAK、Logjam、填充或acles、Lucky Thirteen、POODLE 等,以及 RSA 定時攻擊。针对每个问题,描述了实际考量和潜在后果,且同样避免深入数学细节。
最后,鉴于 XML 技术是网络化应用数据交换的核心,课程描述了 XML 的安全方面。这包括在 Web 服务和 SOAP 消息中使用 XML,以及诸如 XML 签名和 XML 加密等防护措施——此外还涉及这些防护措施的弱点以及 XML 特有的安全问题,如 XML 注入、XML 外部实体(XXE)攻击、XML 炸弹和 XPath 注入。
参加本课程的人员将
- 理解安全、IT 安全和安全编码的基本概念
- 理解安全通信的需求
- 了解不同 OSI 层级的网络攻击与防御
- 对密码学有实际理解
- 理解关键安全协议
- 理解针对密码系统的一些近期攻击
- 获取有关一些近期相关漏洞的信息
- 理解 Web 服务的安全概念
- 获取关于安全编码实践的资料和延伸阅读
受眾
開發者, 專業人士
C/C++ Secure Coding
21 小時撰寫安全的 C 和 C++ 程式碼需要嚴密的防護,以抵禦惡意利用、記憶體損壞及輸入驗證繞過。本課程探討緩衝區溢位、釋放後使用、整數溢位及型別混淆等漏洞模式。學員將應用安全編碼指南、靜態分析工具和防禦性程式設計技巧,以消除弱點、強制執行輸入清洗,並交付具備韌性、能抵禦網路攻擊的軟體。
Advanced Java Security
21 小時即使是經驗豐富的 Java 程式設計師,也未必能掌握 Java 提供的所有安全服務,同時也可能 unaware 與 Java Web 應用程式相關的不同漏洞。
本課程除介紹標準 Java 版的安全元件外,還涵蓋 Java 企業版 (JEE) 和 Web 服務的安全問題。討論特定服務前會先講解加密基礎知識和安全通訊原理。透過多項實作練習,學員將學習 JEE 中的宣告式與程式碼式安全技術,並探討 Web 服務的傳輸層及端到端安全性。課程提供多次實用練習,讓參與者親自嘗試所講授的 API 和工具。
本課程還詳細解釋 Java 語言與平台中最常見且嚴重的程式設計缺陷,以及相關的 Web 漏洞。除了典型的 Java 程式設計師常犯的錯誤外,所介紹的安全漏洞涵蓋了語言特定問題以及來自執行環境的問題。所有漏洞及其相關攻擊均透過簡單易懂的實作進行示範,並提供建議的編碼指南和緩解技術。
參與本課程的學員將
- 理解安全、資訊安全和安全編碼的基本概念
- 了解超越 OWASP Top Ten 的 Web 漏洞,並知道如何避免它們
- 理解 Web 服務的安全概念
- 學習使用 Java 開發環境中的各種安全功能
- 具備加密的實用理解
- 理解 Java EE 的安全解決方案
- 了解常見的編碼錯誤及其避免方法
- 獲取關於 Java 框架中近期漏洞的資訊
- 獲得使用安全測試工具的實務知識
- 取得有關安全編碼實踐的來源和進一步閱讀材料
目標受眾
開發人員
.NET, C# and ASP.NET Security Development
14 小時如今有多種編程語言可用於將代碼編譯到 .NET 和 ASP.NET 框架中。該環境為安全開發提供了強大的手段,但開發人員應了解如何應用架構級和編碼級的編程技術,以實現所需的安全功能並避免漏洞或限制其利用。
本課程的宗旨是通過大量實操練習,教導開發人員如何防止不受信任的代碼執行特權操作,通過強身份驗證和授權來保護資源,提供遠程過程調用,處理會話,為特定功能引入不同的實現方式等等。
不同漏洞的介紹始於展示在使用 .NET 時常見的一些典型編程問題。而關於 ASP.NET 漏洞的討論則涉及各種環境設置及其影響。最後,ASP.NET 特有漏洞的主題不僅涵蓋一些通用 Web 應用程序安全挑戰,還涉及特殊問題和攻擊方法,如攻擊 ViewState 或字符串終結攻擊。
參加本課程的學員將
- 了解安全、IT 安全和安全編碼的基本概念
- 學習 OWASP Top Ten 之外的 Web 漏洞,並知道如何避免它們
- 學習使用 .NET 開發環境中的各種安全功能
- 獲得使用安全測試工具的實用知識
- 了解典型的編程錯誤及其避免方法
- 獲取有關 .NET 和 ASP.NET 中一些最新漏洞的信息
- 獲取關於安全編碼實踐的源代碼和進一步閱讀材料
受眾
開發人員
Secure coding in PHP
21 小時本課程為 PHP 開發人員提供必要技能,使其應用程式能抵禦透過網路進行的當代攻擊。課程透過基於 PHP 的範例探討網頁漏洞,內容超越 OWASP 前十大漏洞,涵蓋各類注入攻擊、腳本注入、針對 PHP 會話處理的攻擊、不安全直接物件參考、檔案上傳問題等。PHP 相關漏洞依標準漏洞類型分組介紹,包括缺失或不當的輸入驗證、錯誤與異常處理不當、安全功能使用不當,以及時間與狀態相關問題。後者探討開源目錄繞過、透過浮點數誤差導致的中斷服務攻擊,或雜湊表碰撞攻擊。在各種情況下,參與者將熟悉 mitigating 所列風險的重要技術與函式。
課程特別關注客戶端安全,處理 JavaScript、Ajax 和 HTML5 的安全問題。介紹 PHP 的若干安全相關擴展,如用於密碼學的 hash、mcrypt 和 OpenSSL,或用於輸入驗證的 Ctype、ext/filter 和 HTML Purifier。最佳強化實務結合 PHP 配置(設定 php.ini)、Apache 以及伺服器整體進行說明。最後,概述開發人員與測試人員可使用的各種安全測試工具與技術,包括安全掃描器、滲透測試與攻擊套件、嗅探器、代理伺服器、模糊測試工具和靜態原始碼分析器。
漏洞介紹與配置實務均輔以多個實作練習,展示成功攻擊的後果,說明如何應用緩解技術,並引入各種擴展與工具的使用。
參加本課程的學員將
- 理解安全、資訊安全及安全編碼的基本概念
- 學習 OWASP 前十大之外的網頁漏洞,並知道如何避免它們
- 學習客戶端漏洞及安全編碼實務
- 具備密碼學的實務理解
- 學會使用 PHP 的各種安全功能
- 了解常見程式錯誤及其避免方法
- 了解 PHP 框架的最新漏洞
- 獲得使用安全測試工具的實務知識
- 獲取安全編碼實務的參考來源與進一步閱讀資料
受眾
開發人員
Microsoft SDL Core
14 小時綜合 SDL 核心培訓課程透過微軟安全開發生命週期 (SDL) 深入介紹安全軟體的設計、開發和測試。它提供了 SDL 基礎構建塊的 100 級概述,隨後是應用於在開發過程早期階段檢測和修復缺陷的設計技術。
針對開發階段,該課程概述了托管代碼和本機代碼的典型相關安全編程漏洞。針對討論中的漏洞提出了攻擊方法以及相關的緩解技術,所有這些都通過一系列實踐練習進行解釋,為參與者提供現場黑客體驗。隨後介紹不同的安全測試方法,並演示各種測試工具的有效性。參與者可以通過應用工具於已經討論過的易受攻擊代碼的一系列實際練習來理解這些工具的運行原理。
參加本課程的學員將
理解安全、IT 安全和安全編碼的基本概念
熟悉微軟安全開發生命週期的必要步驟
學習安全和開發實踐
了解安全實施原則
理解安全測試方法論
- 獲取關於安全編碼實踐的來源和進一步閱讀材料
受眾
開發人員、經理
DevOps Security: Creating a DevOps Security Strategy
7 小時在 澳門 由導師帶領並進行的實作課程中,學員將學習如何制定適當的安全策略,以應對 DevOps 的安全挑戰。
EC-Council認證的DevSecOps工程師(ECDE)
28 小時EC-Council認證的DevSecOps工程師(ECDE)是一門實踐性課程,旨在為專業人員提供技能,將安全性嵌入DevOps生命週期,從規劃到部署實現安全的軟體開發。
這項由導師主導的現場培訓(線上或線下),針對希望將安全實踐整合至CI/CD管線的初級至中級軟體與DevOps專業人員設計,以確保程式碼交付的安全性和合規性。
完成本課程後,學員將能夠:
- 理解DevSecOps的原則與實踐。
- 使用自動化工具保護CI/CD管線的每個階段。
- 實施安全編碼實踐和漏洞掃描。
- 透過實務實驗室練習與複習,為ECDE認證考試做準備。
課程格式
- 互動式講授與討論。
- 在模擬管線中實際操作DevSecOps工具。
- 專注於安全開發與部署的引導練習。
客製化選項
- 若需根據您團隊的工作流程或工具鏈要求此課程的客製化培訓,請聯繫我們安排。
FreeIPA for Administrators
14 小時This instructor-led, live training in 澳門 (online or onsite) is aimed at system administrators who wish to use FreeIPA to centralize the authentication, authorization and account information for their organization's users, groups, and machines.
By the end of this training, participants will be able to:
- Install and configure FreeIPA.
- Manage Linux users and clients from a single central location.
- Use FreeIPA's CLI, Web UI and RPC interface to set up and manage permissions.
- Enable Single Sign On authentication across all systems, services and applications.
- Integrate FreeIPA with Windows Active Directory.
- Backup, replicate and migrate an FreeIPA server.
Okta 的身份與訪問管理
14 小時本課程由講師主導,提供 澳門(線上或線下)live 培訓,旨在幫助系統管理員使用 Okta 進行身份與訪問管理。
完成本培訓後,學員將能夠:
- 配置、集成和管理 Okta。
- 將 Okta 集成到現有應用中。
- 通過多因素認證實施安全策略。
OpenLDAP for Linux Systems
7 小時OpenLDAP 是一款用於實現 LDAP(輕量級目錄訪問協議)的開源軟件,它使管理和訪問信息目錄成為可能。這是一個流行的目錄服務器,可用於存儲和共享網絡中用戶、組、網絡資源以及其他對象的數據。