网络安全培训招生简章

如今互联网第二次浪潮正是波澜壮阔,而与之对应的计算机网络却面临着很大的威胁,其构成的因素是多方面的。这种威胁将不断给社会带来了巨大的损失。网络安全已被信息社会的各个领域所重视。

随着计算机网络的不断发展,全球信息化已成为人类发展的大趋势,给政府机构、企事业单位带来了革命性的改革。但由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、病毒、恶意软件和其他不轨的攻击,所以网上信息的安全和保密是一个至关重要的问题。对于军用的自动化指挥网络、C3I系统、银行、政府及单位企业的电子商务等传输敏感数据的计算机网络系统而言,其网上信息的安全和保密尤为重要。因此,上述的网络必须有足够强的安全措施,否则该网络将是个无用、甚至会危及国家安全的网络。

无论是在局域网还是在广域网中,都存在着自然和人为等诸多因素的潜在威胁和网络的脆弱性。故此,网络的安全措施应是能全方位地针对各种不同的威胁和脆弱性,这样才能确保网络信息的保密性、完整性和可用性。为了确保信息的安全与畅通,培育合格的计算机网络安全人才已迫在

戴威尔顺应市场需求,针对中国安全和新一代网络管理人才100万缺口的现状,设立了网络管理工程师和网络安全工程师培训基地。

戴威尔汇聚国内著名黑客、网络安全业界专家担纲执教。专业教材、精品课程、专业信息安全实验室,培养专业的网络安全专家、社会急需的懂安全的网络管理工程师。

就业分析-人才缺口

就业分析-人才缺口
现在市场正进入一个对新型网络管理工程师巨大需求的时期。公司对网络管理人员的要求不仅仅是网络管理技能,还要有网络安全技能。信息安全行业权威专家评估,国内的网络安全人才极其缺乏,在IT所有职业中,其薪资待遇正逐步走向高端。根据国家信息化建设的规模保守估计,全国对高级网络安全人才的需求在3万人左右,对一般安全人才的需求是15万,而国内现有信息安全专业人才仅3000人左右,而现有的网络安全专业人才远不能满足市场需求,国内网络安全专业人才仍存在近百万的巨大缺口,高级的战略人才和专业技术人才尤其匮乏。

就业分析-薪资情况

就业分析-薪资情况
目前网络安全师的年薪一般在3.5-10万元左右,有市场调查人士指出,无论是职业前景、受重视程度、提升空间还是薪酬基数、薪酬增长预期等,信息安全职业较IT其他职业都更为优越。安全的新型网络管理工程师的月薪一般为2500元至9千元之间。相比不懂安全的网络管理工程师,公司在招聘人才时会优先录用。

戴威尔的优势

戴威尔的优势
师资力量:拥有来自中国第一代黑客专家、网络安全专家和大公司经验丰富的高级网络管理工程师组成的强大师资力量。
      协作式教学方式:重点提升学生将所学理论知识应用于项目实践的能力,体验项目开发的规范与原则问题,鼓励学员之间的交流与沟通,培养项目协作精神适应未来工作需求。通过逐月进阶、末位重修、循序渐进的方式来不断提高学员的四大能力价值,网络及网络安全方案的设计能力、方案的实施能力、网络的管理能力、网络维护能力,使学员学有所成、学以致用,不断提高学员在专业技术领域的竞争能力。
       网络管理及信息安全攻防试验室:戴威尔投入巨资建造自己的网络攻击防范实验室。让学生学习实践相结合,未出校门即已获得宝贵工作经验。 先进的课程体系及学习方式:课程体系(详见课程体系表)。学员可以根据情况选择网络工程师的培训、网络安全、评估管理师的培训和两者的连续培训班。

科学先进的教学模式

戴威尔通过“四步式”教学模式,实现了教学的良好双向互动,达到讲师发挥主导作用,学员发挥主体作用的良好教学效果。

第一步:理论解析,理论讲授与大量典型案例的解析相结合,奠定学员的技术基础。

第二步:案例模拟,通过讲师的示范,学员模仿、共同的研讨总结,反复加强,使学员掌握网络管理及信息安全的重点、难点、
                流程与细节。

第三步:实例训练,讲师指定项目,与学员共同制定计划并实施,利用先进 的网络管理及信息安全攻防试验室,经过不断的系统
                练习,使学员具有完备的知识体系和宝贵的实际经验。

第四步:在线答疑,在课下时间,学员可以通过网站与在线的专家讲师进行互动。

理论课 + 上机课  项目实战+完善的实验室

上课部分      课余部分

严格的管理制度

为了保障教学效果,充分发挥学员的主体作用,戴威尔建立了系统的多级学员管理体系和健全的学员投诉制度,通过学员自身、班长、讲师3级监督管理形式,对学员的考勤、听课纪律、上机纪律、作业管理、学习进度、项目实战6个方面进行全方位的严格管理,同时通过这种严格的模拟公司式的管理规章,让学员在熟悉掌握网络管理和信息安全的各个技术点的同时,熟悉工作流程和商业要求,并且培训良好的团队协作能力。实现不出校门就能体验并适应真正工作环境中的要求。

多重权威认证

国家认证:《国家信息化安全技术资格认证》

超强的就业竞争力

.具备了网络管理、网络安全的技能

.掌握项目的设计和开发流程

.获得了大型经典案例的实际经验

.获得贴近实际工作环境的实验室实战工作经验

具备以上能力的学员成为国内外企业的争抢对象。

切实的就业服务

.为学员做好学业完成后的就业推荐工作。

戴威尔【中安网培】实地网络安全培训课程编排

课程编号

课程名称

主要内容

ZAP-1

网络安全概述

什么是网络安全
计算机系统所面临的安全威胁、以及其脆弱性
网络安全的相对性
网络安全领域和关键技术

ZAP-2

黑客的文化概述

黑客的定义和起源
黑客文化
必备的技能和学习方法
黑客发展史

ZAP-3

黑客常见的攻击步骤

攻击的准备阶段
实施攻击
相关善后工作
攻击流程图的讲解

ZAP-4

常用的网络安全工具

端口扫描工具
口令破解
远程控制工具
Web攻击工具
密码记录
溢出工具
漏洞利用工具
嗅探工具
防火墙工具
入侵检测系统
取证分析工具包

ZAP-5

常见的漏洞分类介绍

操作系统漏洞-windows
操作系统漏洞-linux/unix
web服务器漏洞
ftp服务器漏洞
数据库服务器漏洞
应用程序漏洞

ZAP-6

网络常见的攻击手段

特洛伊木马攻击
Ip欺骗攻击
Dns欺骗攻击
会话劫持攻击
钓鱼式攻击
缓冲区溢出攻击

ZAP-7

web的攻击

常见的web安全问题
权限检查漏洞
SQL Injection(注入)
跨站脚本攻击(Cross Site Scripting)

ZAP-8

操作系统基础知识

Linux和UNIX 体系结构
Linux和UNIX网络服务
Windows操作系统底层体系结构
Windows操作系统所提供的网络服务
常用命令
端口、服务、进程相关知识

ZAP-9

网络基础知识

OSI参考模型和协议分层
理解TCP/IP
传输控制协议(TCP)
用户数据报协议(UDP)
互联网协议(IP)互联网控制消息协议(ICMP)
数据链路层和物理层

ZAP-10

攻击训练营的环境搭建

Linux/unix/win等系统的安装
Web、ftp、dns、mail、vpn服务器的搭建
Asp、php、jsp等环境的搭建

ZAP-11

扫描器的相关知识

扫描器工作原理
端口扫描原理
端口扫描技术

ZAP-12

常用扫描软件的使用

Superscan、x-scan、nmap、nessus、流光的使用

ZAP-13

木马和远程管理软件的概念和工作原理

木马的基本概念
木马的隐藏方式
木马程序的归类
木马所用端口及服务器端程序加载方式

ZAP-14

常用远程管理软件的使用

灰鸽子、pc-share、黑洞、pcanywhrer、radmin

ZAP-15

后门的概念和相关使用

后门程序和木马的区别
Bits和winshell的使用
Rootkit技术原理和应用

ZAP-16

Sniffer作用和工作原理

Sniffer的作用
Sniffer工作原理

ZAP-17

Sniffer的实现和使用

网络环境
针对不同攻击手段设置Sniffer
常见嗅探器介绍
Sniffer pro、iris的使用

ZAP-18

数据分析

协议分析
数据包分析

ZAP-19

Sniffer使用实战

通过QQ确定对方IP
FTP用户名和密码嗅探
网页嗅探获得隐藏信息
网络流量分析
局域网通讯监听

ZAP-20

sniffer的编写原理

Sniffer编程原理
简单Sniffer编写

ZAP-21

远程攻击实例-信息收集

确定目标
相关服务的收集
为渗透做准备的收集
社会工程学信息收集方法

ZAP-22

远程攻击实例-实施攻击

缓冲区溢出式攻击
Web脚本攻击
权限的提升
网络的渗透方法

ZAP-23

远程攻击实例-善后工作

日志文件简介
清除日志与伪造
留后门的方法
进一步渗透的思路

ZAP-24

缓冲区溢出原理

溢出式攻击的原理
实例演示3种不同的溢出

ZAP-25

远程攻击实例-善后工作

日志文件简介
清除日志与伪造
留后门的方法
进一步渗透的思路

ZAP-26

缓冲区溢出原理

溢出式攻击的原理
实例演示3种不同的溢出

ZAP-27

windows下堆栈溢出基本知识

堆栈和溢出基础知识
本地缓冲区溢出简单利用

ZAP-28

shellcode的编写

Shellcode的基本概念
简单的shellcode的例子
通用型shellcode的编写

ZAP-29

web攻击-asp程序的攻击

SQL注入
Asp的爆库和下载
备份/恢复数据库

ZAP-30

web攻击-php攻击

包含文件漏洞
脚本命令执行漏洞
文件泄露漏洞
变量未初始化漏洞
Sql注入漏洞

ZAP-31

网页后门的使用方法

Asp大马和小马的使用方法
批量挂马的检查和清除方法
ASP、php、asp.net等web后门的应用

ZAP-32

提升权限和内网的渗透

权限提升的常用方法
文件权限和系统权限解析
渗透的一般方法和思路

ZAP-33

拒绝服务攻击概念

什么是DoS和DDoS攻击
DoS的攻击原理
DoS的攻击模式

ZAP-34

常见DoS攻击的方法

SYNFlooding和Land攻击
SMURF攻击
UDPFlood攻击
分布式DoS攻击
DoS和DDoS攻击的防范方法

ZAP-35

Windows2003安全配置

服务器的安全策略
文件权限的设置
EFS加密系统的使用
端口过滤和ip策略
系统更新和维护

ZAP-36

应用服务器的安全设置

IIS的安全配置
FTP的安全配置
PHP安全设置

ZAP-37

Win日志分析及实例

日志文件的分析
配置日志记录的方法
日志审查工具的使用

ZAP-38

linux/unix安全配置

Linux服务器的安全威胁
OpenSSL与Linux网络安全
PAM与Open LDAP
Linux网络服务和xinetd
文件系统的安全

ZAP-39

linux/unix应用服务器的安全设置

DNS服务器的安全
Web服务器的安全
电子邮件服务器的安全
FTP服务器的安全
Samba服务器的安全
NFS服务器的安全
DHCP服务器的安全
Squid服务器的安全
SSH服务器的安全

ZAP-40

linux/unix日志分析及实例

Linux防火墙的iptables
Linux网络环境下的VPN构建
使用IDS保护Linux服务器
Linux网络监控策略
Linux常用安全工具
防范嗅探器攻击和Linux病毒
Linux数据备份恢复技术

ZAP-41

数据库的安全概述

常见数据库的威胁
数据库的体系结构

ZAP-42

数据库的安全配置

SQL-server的安全配置
MY-sql的安全配置
Oracle的安全配置

ZAP-43

web服务器的综合设置

Web程序的安全性检查
相关目录和文件的权限设置
应用服务器的安全配置
Web服务器的安全检测
防御arp欺骗式工具
防御Sniffer攻击

ZAP-44

计算机病毒的发展、特征

计算机病毒发展史
一般病毒术语和概念
常见病毒的特征

ZAP-45

病毒的分类和作用

引导扇区病毒
文件感染病毒
DOS病毒
Windows病毒
宏病毒
脚本病毒
Java病毒
Shockwave病毒
复合型病毒
在野病毒

ZAP-46

病毒防范原理

病毒传播渠道
病毒自启动技术
可疑系统的诊断
如何判定可疑样本
被感染系统的清理
恶意数据报文的检测

ZAP-47

病毒的发展趋势和杀毒产品

病毒发展概述、病毒未来趋势
杀毒产品和服务
监控和扫描概念

ZAP-48

文件隐藏的原理

文件隐藏的基本概念
早期的隐藏方式和现在的对比
文件隐藏的实际应用

ZAP-49

恶意软件查杀实例

恶意代码的查杀
特洛伊木马程序的查杀
蠕虫的查杀和防范
恶作剧程序的查杀

ZAP-50

防火墙核心技术原理

防火墙的作用
防火墙设计
防火墙体系结构
防火墙体系结构的组合形式
内部防火墙
防火墙的未来

ZAP-51

堡垒主机和数据包过滤

堡垒主机的种类
堡垒主机提供的服务
建立堡垒主机
数据包过滤涉及的协议
数据包
数据包过滤的工作原理
包过滤处理内核

ZAP-52

防火墙的建筑规划

防火墙的选型
防火墙特殊需求的选择
选择防火墙的综合考虑因素

ZAP-53

防火墙防火墙系统的使用和维护

软件防火墙配置
iptables防火墙的配置
硬件防火墙的主要应用拓扑结构
硬件防火墙的应用配置

ZAP-54

入侵检测系统基础

不同类型的入侵检测系统
检测入侵的方法
入侵检测系统的现状

ZAP-55

利用Snort进行网络入侵检测

Snort 的说明
通过特征检测可疑流量
启发式的可疑流量检测
采集入侵数据
利用输出插件进行报警
分层报警
分布式Snort体系
安全的Snort
Snort的缺陷

ZAP-56

Snort入侵检测服务器的搭建

安装Snort的计划
硬件和操作系统选择
在red hat下安装Snort 服务器组件

ZAP-57

Snort的使用和维护

建立分析员控制台
调整和减少误报
实时报警和警告
基本规则的编写
升级和维护Snort

ZAP-58

硬盘数据恢复的原理与实践

MBR,分区表
FAT
ROOT,DIR
DISK EDITOR
手动修复实践
数据恢复工具介绍
其它相关事项(工作环境,辅助设备)

ZAP-59

网络安全管理策略

安全管理原则
机密信息的保护
安全策略的制定方法
机构和人员的管理

ZAP-60

风险分析

风险分析的概念
进行风险分析的方法
风险分析的组成成员
风险分析工具的应用

ZAP-61

信息安全的法律法规

国内、国外信息安全立法现状
电子商务法及数字签名法
隐私保护以及密码政策
计算机安全监察制度
我国计算机信息系统的安全保护

注:网络工程师班级培训课程:7800元(7800元包含两个月住宿费用) 教材和实验费用 400元

联系方式

引导专业,开创未来。戴威尔专业网络培训

戴威尔网络安全培训网站地址:www.hackervip.com

公司地址:北京市海淀区中关村软件园旁唐家岭 中国管理软件学院

联系电话:010-82823766    刘老师