聯繫我們

課程簡介

引言 — 什麼是安全?

  • 幾個基本定義及如何思考安全問題
  • 攻擊者畫像:誰可能試圖攻擊我們,以及為什麼
  • 簡易風險管理:優先保護什麼
  • 威脅與漏洞評估
  • 最佳實踐和建議的來源

基本的保密性與完整性機制

  • 加密 — 基本算法、應用場景及其作用
  • 密碼攻擊 — 應避免哪些算法及其原因
  • 完整性 — 如何防止數據被篡改
  • 證書與公鑰基礎設施(PKI)
  • 中間人攻擊
  • 安全密碼存儲
  • 密碼破解與用戶數據庫洩露 — 究竟是什麼回事?

網絡中的安全服務

  • AAA模型
  • 認證與授權協議(RADIUS、TACACS、Kerberos)
  • IEEE 802.1x — 用戶和設備認證
  • 局域網內服務保護(DHCP Snooping、動態ARP檢測)

安全系統

  • 防火牆 — 類型、工作原理及配置
  • 入侵防禦/檢測系統(IPS/IDS)
  • 數據洩露防護(DLP)
  • 事件日誌記錄系統

無線網絡

  • WEP、WPA、WPS — 究竟是什麼回事?
  • 嘗試破解:從攔截的流量中能獲取什麼

構建廣域網 — 連接分支機構

  • 隧道協議基礎
  • VPN隧道 — 類型(站點到站點和遠程訪問)
  • 企業級與公共VPN網絡 — 區別何在?
  • 安全問題 — 不應採用哪些解決方案

安全測試

  • 滲透測試 — 究竟是什麼回事?
  • 網絡掃描與漏洞檢測
  • 網絡攻擊嘗試

最低要求

  • 了解計算機網絡的基本問題(IP地址、以太網、基本服務:DNS、DHCP)
  • 熟悉Windows和Linux操作系統(基本管理知識、命令行終端)

受眾

  • 負責網絡與服務安全的人員,
  • 希望了解安全系統的網絡與系統管理員,
  • 對此主題感興趣的所有人士。
 28 小時

客戶評論 (3)

課程分類