一、安全基礎(chǔ)
1.什么是安全
2.計算機常見安全命令
3.計算機病毒防治
4.殺毒軟件安裝部署
5.使用360安全衛(wèi)士
了解最基本的安全概念和基本的防御方法,學(xué)會使用安全防護軟件來保護計算機。
二、系統(tǒng)安全(Windows & Unix)
1.用戶安全
2.文件安全
3.組策略安全
4.系統(tǒng)服務(wù)安全
了解操作系統(tǒng)提供的安全功能和默認(rèn)安全選項,以及如何使用操作系統(tǒng)自帶的功能和操作完成自我的安全提升。
三、黑客攻防
1.踩點
2.掃描
3.入侵
4.?dāng)U大影響
5.種植后門
6.清除腳印
了解黑客入侵破壞電腦的每一個步驟和環(huán)節(jié)包括使用的工具,以及如何去防御黑客攻擊。
四、惡意代碼
1.木馬技術(shù)(特征碼修改)
2.Rootkit技術(shù)
3.病毒技術(shù)
4.蠕蟲技術(shù)
5.網(wǎng)頁惡意代碼技術(shù)
了解計算機病毒的概念以及它的發(fā)展趨勢。還會去講解病毒如何隱藏自己、感染其他電腦的其他高級技術(shù)與高級防御。
五、通訊安全
1.TCP/IP協(xié)議威脅介紹
2.無線網(wǎng)絡(luò)威脅介紹
3.路由交換原理介紹
4.Cisco路由器安全配置
5.Cisco交換機安全配置
學(xué)習(xí)計算機網(wǎng)絡(luò)組成的基本協(xié)議和設(shè)備,了解設(shè)備和協(xié)議的關(guān)系和他們的脆弱性。學(xué)會配置設(shè)備來減少這種脆弱性。
六、常見應(yīng)用協(xié)議威脅
1.HTTP
2.FTP
3.Pop3\smtp
4.Sniffer抓包
5.封包修改
學(xué)習(xí)常見網(wǎng)絡(luò)互聯(lián)的一些應(yīng)用的原理,和這些在我們常用的應(yīng)用下底層卻被忽視的安全問題,數(shù)據(jù)竊聽、修改數(shù)據(jù)包等。
七、WEB & 腳本攻擊技術(shù)
1.SQL注入攻擊
2.跨站(XSS)攻擊
3.Cookie欺騙技術(shù)
4.WEB Shell技術(shù)
5.IIS Scan & SecureIIS 介紹
數(shù)據(jù)庫入侵權(quán)限提升
了解最流行、最具想象力、最具通用性的純粹基于網(wǎng)頁的黑客入侵服務(wù)器的原理和防御方法。
八、防火墻技術(shù)
1.防火墻原理
2.防火墻體系結(jié)構(gòu)
3.防火墻部署
4.ISA 2008的規(guī)劃和安裝
了解防火墻這種安全產(chǎn)品的原理和規(guī)劃,并拿Microsoft ISA Server這款產(chǎn)品作為例子講解它的部署安裝和基本配置。類似的產(chǎn)品還有聯(lián)想網(wǎng)御、PIX、CheckPoint等。
九、入侵檢測技術(shù)(IDS)
1.入侵檢測原理
2.入侵檢測系統(tǒng)的分類
3.入侵檢測系統(tǒng)的部署
4.Snort系統(tǒng)的規(guī)劃與安裝
了解入侵檢測系統(tǒng)這種安全產(chǎn)品的工作原理和規(guī)劃,并拿Snort這款輕量級世界文明IDS系統(tǒng)作為例子講解安裝和基本配置。類似產(chǎn)品還有天闐、冰之眼等。
十、加密&VPN
1.密碼學(xué)技術(shù)
2.簽名&加密
3.PKI & CA
4.實施HTTP SSL
5.VPN工作原理介紹
6.實施 Windows VPN
學(xué)習(xí)密碼學(xué)中的基本知識,了解基于密碼學(xué)的PKI&CA平臺下的各種安全應(yīng)用。例如電子商務(wù)網(wǎng)站如各大銀行網(wǎng)站和淘寶網(wǎng)站的HTTP SSL,又例如在家報稅的會計所使用的VPN技術(shù)。基于密碼學(xué)和PKI & CA類似的應(yīng)用例子很多,又如:銀行的U盾,IC卡等。
十一、產(chǎn)品安全
1.Wsus補丁管理
2.ISA防火墻高級配置
3.SQLServer安全
4.其他…
學(xué)習(xí)一些其他的產(chǎn)品和技術(shù),例如WSUS的自動給一群計算機打補丁,ISA Server的HTTP高級過濾技術(shù),以及一些其他企業(yè)用的比較多的產(chǎn)品的一些安全配置,如SqlServer等。
十二、安全管理
1.安全標(biāo)準(zhǔn)
2.風(fēng)險評估
3.風(fēng)險管理
4.災(zāi)難恢復(fù)計劃
學(xué)會使用現(xiàn)有的國標(biāo),來管理、規(guī)范、約束公司的運作流程等。從而借用成熟的現(xiàn)有體系來為你的企業(yè)降低安全風(fēng)險和成本,這些并不限與純粹技術(shù)和產(chǎn)品。