CIWSecurityAnalyst(CIW網(wǎng)絡(luò)信息安全投資分析師)是全世界認(rèn)同度較高的跨越生產(chǎn)商情況的網(wǎng)絡(luò)安全工作經(jīng)歷資格證書。CIW產(chǎn)品*證書在互聯(lián)網(wǎng)安全領(lǐng)域具備更為普遍的認(rèn)同度,是現(xiàn)階段銷售市場(chǎng)上更為普遍和技術(shù)*的網(wǎng)絡(luò)信息安全認(rèn)同度較高的驗(yàn)證。
培訓(xùn)目標(biāo):
CIW網(wǎng)絡(luò)信息安全*專家培訓(xùn)課程總體目標(biāo):具有公司*必須的應(yīng)用防火墻系統(tǒng)軟件、攻擊識(shí)別系統(tǒng)、實(shí)施安全設(shè)置、鑒別安全性威協(xié)并開發(fā)設(shè)計(jì)防范措施之*技能,可以成功根據(jù)1D0-570*考試。
課程大綱:
電腦操作系統(tǒng)安全性
1.安全性界定
2.安全風(fēng)險(xiǎn)評(píng)估規(guī)范
3.安全級(jí)別、全過程和管理方法
4.NT安全性
5.NT安全性構(gòu)造
6.安全性構(gòu)造
賬戶安全性
1.NT和UNIX登陸密碼
2.賬戶到期
3.剪修客戶和查驗(yàn)賬戶更改
4.UNIX登陸密碼格式文件
5.重新命名賬戶
6.紀(jì)錄失敗登陸
7.限定和監(jiān)控賬戶
8.系統(tǒng)文件安全性:
9.NT文檔級(jí)管理權(quán)限
10.實(shí)施NTFS管理權(quán)限
11.遠(yuǎn)程控制文檔密鑰管理
12.設(shè)定和應(yīng)用共享資源管理權(quán)限
13.合拼當(dāng)?shù)睾瓦h(yuǎn)程控制訪問限制
14.UNIX系統(tǒng)文件安全性定義(做為關(guān)鍵來選擇AIX電腦操作系統(tǒng)的安全隱患)
15.Umask指令
16.客戶ID和組ID
17.setuid,setgid和sticky位
風(fēng)險(xiǎn)評(píng)價(jià)
1.安全性威協(xié)
2.擊鍵紀(jì)錄
3.NT安全隱患
4.系統(tǒng)軟件掃描儀
5.UNIX安全隱患
6.rlogin指令
7.NIS安全隱患
8.NFS安全隱患
減少風(fēng)險(xiǎn)性
1.補(bǔ)丁下載和熱修復(fù)
2.注冊(cè)表文件安全性
3.從NT和UNIX中嚴(yán)禁多余的服務(wù)項(xiàng)目
4.TCP包
5.MD5
6.NT日
附則
1.安全性配置管理器
2.網(wǎng)絡(luò)安全資源
什么叫安全
1.Hacker統(tǒng)計(jì)分析
2.什么是風(fēng)險(xiǎn)
3.百分之百安全性的神話傳說
4.完成合理安全性引流矩陣的特性
5.什么叫你需要維護(hù)的目標(biāo)
6.到底是誰威協(xié)的來源于?
7.安全級(jí)別
安全性的原素
8.安全性標(biāo)準(zhǔn)
9.加密
10.*
11.獨(dú)特的*技術(shù)性
12.密鑰管理
13.審計(jì)
14.安全性*合適的和缺陷
實(shí)施加密
1.創(chuàng)建*關(guān)聯(lián)
2.加密抗壓強(qiáng)度
3.對(duì)稱性密匙加密
4.對(duì)稱性優(yōu)化算法
5.非對(duì)稱加密加密
6.Hash加密
7.實(shí)施加密全過程
8.PKI
9.加密回望
攻擊的種類
1.中門和*行為攻擊
2.Bugs和側(cè)門
3.社會(huì)工程和非立即攻擊
安全性標(biāo)準(zhǔn)
1.偏執(zhí)型人格
2.制訂一個(gè)安全規(guī)范
3.綜合性軟件系統(tǒng)和技術(shù)性
4.降到*低損害
5.強(qiáng)制性實(shí)施企業(yè)總體的安全規(guī)范
6.提供培訓(xùn)
7.應(yīng)用總體的安全設(shè)置
8.依據(jù)必須配置機(jī)器設(shè)備
9.明確安全性商業(yè)服務(wù)難題
10.考慮到物理學(xué)安全性
協(xié)議書層和安全性
1.TCP/IP和網(wǎng)絡(luò)信息安全
2.TCP/IP和OSI七層模型
3.物理層、傳輸層、網(wǎng)絡(luò)層和網(wǎng)絡(luò)層
資源安全性
1.實(shí)施安全性
2.資源和服務(wù)項(xiàng)目
3.維護(hù)TCP/IP服務(wù)項(xiàng)目
4.簡(jiǎn)易電子郵件傳輸協(xié)議
5.檢測(cè)和評(píng)定
6.實(shí)施新的系統(tǒng)軟件
7.安全性測(cè)試工具
8.安全性與反復(fù)
防火墻安全級(jí)別
1.防火墻對(duì)策和總體目標(biāo)
2.創(chuàng)建防火墻
3.堡壘主機(jī)的類型
4.硬件配置難題
5.普遍的防火墻設(shè)計(jì)方案
防火墻
1.防火墻的界定、敘述和人物角色
2.防火墻*術(shù)語
3.DMZ非軍事化地區(qū)
4.防火墻默認(rèn)設(shè)置配備
5.*慮
6.*慮的有點(diǎn)兒和缺陷
7.服務(wù)器代理
8.Web代理商
9.電源電路級(jí)網(wǎng)關(guān)ip
10.運(yùn)用級(jí)網(wǎng)關(guān)ip
11.高級(jí)特點(diǎn)
12.遠(yuǎn)程登錄和VPN
探察和蒙蔽網(wǎng)絡(luò)黑客
1.前至檢驗(yàn)
2.蒙蔽和處罰網(wǎng)絡(luò)黑客
惡性事件反映
1.提早決策
2.不必焦慮
3.紀(jì)錄所有惡性事件
4.評(píng)定方式
5.終止和寬容主題活動(dòng)
6.實(shí)施反映方案
7.剖析和學(xué)習(xí)培訓(xùn)
安全性審計(jì)
1.安全性審計(jì)標(biāo)準(zhǔn)
2.審計(jì)全過程
3.審計(jì)工作人員崗位職責(zé)和角度
4.實(shí)施風(fēng)險(xiǎn)評(píng)價(jià)
5.風(fēng)險(xiǎn)評(píng)價(jià)全過程
偵察方
1.偵察
2.安全性掃描儀
3.公司級(jí)的審計(jì)程序流程
4.掃描儀級(jí)別
5.社會(huì)工程
6.你可以獲得什么信息內(nèi)容
審計(jì)網(wǎng)絡(luò)服務(wù)器滲入和攻擊方式
1.網(wǎng)絡(luò)滲透
2.攻擊特點(diǎn)和審計(jì)
3.一般 遭到攻擊的目標(biāo)
4.無線路由器
5.數(shù)據(jù)庫查詢
6.WEB和FTP服務(wù)項(xiàng)目
7.電子郵件服務(wù)項(xiàng)目
8.名字服務(wù)項(xiàng)目
9.審計(jì)安全漏洞
10.審計(jì)TrapDoors和RootKits
11.審計(jì)拒絕服務(wù)攻擊攻擊
12.跨站腳本攻擊
13.組成攻擊對(duì)策
14.TCP/IP局部變量
安全性審計(jì)和操縱環(huán)節(jié)
1.聯(lián)網(wǎng)控制
2.操縱環(huán)節(jié)
3.UNIX密碼文件部位
4.控制措施
5.審計(jì)和操縱環(huán)節(jié)
入侵檢測(cè)
1.入侵檢測(cè)系統(tǒng)
2.什么叫入侵檢測(cè)
3.入侵檢測(cè)系統(tǒng)標(biāo)準(zhǔn)
4.亂報(bào)
5.入侵監(jiān)測(cè)軟件
6.ITA
7.選購入侵檢測(cè)系統(tǒng)
8.用入侵檢測(cè)系統(tǒng)開展審計(jì)
審計(jì)和剖析系統(tǒng)日志
1.日志分析系統(tǒng)
2.創(chuàng)建基準(zhǔn)線
3.防火墻和無線路由器系統(tǒng)日志
4.過慮系統(tǒng)日志
5.異常主題活動(dòng)
6.額外系統(tǒng)日志
7.系統(tǒng)日志儲(chǔ)存
8.審計(jì)和特性變?nèi)?br>