中国科学院计算技术研究所教育中心

关于举办“全国信息化技术能力培训——黑客威胁防范、高级病
毒查杀与信息安全管理”高级研修班的通知
各行政企事业单位:
为贯彻《中共中央办公厅、国务院办公厅印发<关于进一步加强高技能人才工作的意见>的通知》(中办发[2006]15号)精神,落实《关于印发〈信息专业技术人才知识更新工程(“653工程”)实施办法〉的通知》(国人厅发[2006]8号)的要求,加快信息安全人才培养,增强全民信息安全意识,进一步加强专业技术人才队伍建设,推进专业技术人才继续教育工作,推动企事业单位和政府机构有效地进行信息安全系统的建设和管理,中国科学院计算技术研究所教育中心(教育中心网址http://ec.ict.ac.cn)特举办“黑客威胁防范、高级病毒查杀与网络安全管理”高级研修班,并由中科国瑞(北京)国际文化发展中心具体承办,诚邀各单位相关人员参加。现将有关事项通知如下:
一、课时安排
|
课程 |
内容 |
演示和实验 |
|
第一章
信息安全现状与黑客入侵技术的最新进展 |
l 信息安全的严峻现状
l 网络面临的常见安全威胁
l 网络安全案例分析
l 网页木马的原理及应用
l Rootkit技术进展
l 恶意代码的系统隐藏技术进展
l 恶意代码的防杀技术进展 |
l 国内外近期网络攻击案例
l 近期被黑客攻击系统的网络截图
l 最新被黑网站的实际联网演示
l 最新Windows漏洞攻击过程演示
l 0-day攻击案例
l 成功攻击国内网站的知名黑客排名
l 最新网络攻击欺骗性防杀性的演示
l 最新病毒流行态势总结和分析 |
|
第二章
黑客攻击技术及其防范 |
l 黑客攻击的一般步骤和典型的攻击方式
l 各种网络踩点方式分析和防范措施
l 3口令破解和嗅探、缓冲区溢出攻击、Dos/DDoS攻击、木马后门攻击、基于认证的入侵、漏洞利用攻击介绍
l ARP病毒、DNS劫持欺骗攻击等多种攻击及其防范技术
l 网络系统安全扫描和渗透测试
l 网络安全防范整体架构的设计 |
l windows和linux下采用rootkit技术进行隐藏攻击的实例演示
l 远程密码破解实验演示
l 网络扫描工具进行网络检测与分析
l 使用 Sniffer 嗅探工具进行网络数据监听分析以及网络故障分析
l SYN、Land、ICMP洪水攻击与分析
l 第5代木马在进程、端口、文件、服务全部隐藏情况下的检测和清除
l ARP欺骗工具使用及多种防范措施
l 防范严密机构被攻击过程案例演示 |
|
第三章
恶意代码传播的检测与对抗技术 |
l 恶意代码传播和入侵手段全面汇总
l 恶意代码传播和感染的线索发现手段
l 高隐藏性植入代码的检测机制
l 深入监测恶意代码行为的方法
l 检测监控恶意代码的异常手段汇总 |
l 线程插入木马的检测
l 内核HOOK木马的检测
l 对文件、进程进行隐藏的木马检测
l 自毁灭木马痕迹的发现
l 多守护进程木马的检测
l 木马恶意行为的全面监测 |
|
第四章
高级病毒手工查杀技术 |
l 计算机病毒概述
l 病毒机制与组成结构
l 病毒传播和扩散最新技术
l 最新流行病毒原理分析
l 杀毒软件无法查杀的病毒原理分析
l 病毒的高级手工查杀技术和思路 |
l 病毒感染与手动清除实验
l 手工监测病毒的传播和扩散实验
l 防病毒软件无法查杀病毒的手工高级查杀和清除实验
l 病毒手工查杀高级工具使用实验
l 高级rootki t病毒木马手工查杀演示 |
|
第五章
Windows系统安全加固技术 |
l Windows账号和密码安全
l Windows安全结构
l Windows文件系统安全
l Windows注册表的安全
l Windows的审核追踪功能
l Windows 系统中查杀后门木马技术
l Windows 系统中常用安全命令
l Windows安全产品线 |
l 操作系统常用安全命令实验
l 系统登录密码的本地和网络破解
l 操作系统系统加固系列配置实验
l 配置注册表保护操作系统的安全
l 使用系统提供的监控工具审核对注册表和系统文件的违规操作
l 系统进程和服务端口的检查和分析
l EFS对文件进行加密 |
|
第六章
应用服务器安全防范技术 |
l Web服务器入侵分析
l Web服务器漏洞评估和分析
l Web应用程序漏洞扫描和评估
l FTP服务器入侵分析 |
l IIS Web服务器缓冲区溢出攻击实验
l Web网站跨站点脚本漏洞联网攻击实验
l Web网站SQL注入攻击获得控制权实验
l Web服务器漏洞评估实验
l Web应用程序漏洞评估实验
l Web应用程序漏洞评估工具使用 |
|
第七章
内网安全设备的配置与管理、网络安全架构设计 |
l 内网安全架构的设计与安全产品的部署
l 漏洞扫描设备的配置与部署
l 防火墙的配置与部署
l IDS、IPS的配置与部署
l 内网安全监控和审计系统的配置与部署
l IPSec VPN与SSL VPN的配置与部署 |
l 漏洞扫描软硬件产品的配置
l 软硬防火墙的配置
l IDS、IPS的配置
l Snort入侵检测系统的安装与配置
l 内网安全监控和审计系统的配置
l IPSec VPN与SSL VPN的配置
l Windows中IPSec VPN的配置
l UTM的配置与部署
l 蜜罐技术试验 |
|
第八章
数据安全 |
l 应急响应和数据恢复
l 数据备份技术
l 容灾备份原理
l Windows文件恢复 |
l Windows系统备份和恢复工具的使用
l 电子介质取证和恢复工具的应用
l Windows系统口令被非法篡改后的无条件恢复技术
l Windows被删除文件的恢复实验 |
二、主讲专家及部分专家介绍
崔宝江 计算所教育中心网络安全高级培训讲师,信息产业部国家信息化工程师认证考试管理中心高级讲师,北京邮电大学信息安全中心副教授、信息安全博士,主要研究方向为网络信息安全理论与技术,安全编程语言,系统漏洞的检测与修复。
商宏图 计算所教育中心网络安全高级培训讲师,微软公司签约讲师,国家信息化工程师认证考试管理中心教学督导,清华大学国家CIMS工程技术研究中心客座讲师,计算机专业硕士。八年职业培训经验,超过6000学时的教学经历,曾经主讲微软公司的教师培训、中石油系统数据库培训、劳动部网络技术培训、解放军总后勤部网络技术培训、总政治部网络安全培训、全国医疗系统网络技术培训、新华书店网络和数据库培训、全国水利水电系统网络技术培训、山东移动数据库应用高级培训、Rockwell (罗克韦尔)公司数据库高级培训、NEC公司数据库技术高级培训, 以及国内多个行业系统的网络安全技术培训等。
主讲专家来自中科院等科研机构的高级专家及教授,拥有丰富的工程技术经验,长期从事信息安全领域工作,具有资深的技术底蕴和专业背景的专家教授。
三、时间地点
2008年05月16日-05月20日 宁 波
2008年05月30日-06月03日 天 津
2008年06月21日-06月25日 乌鲁木齐
四、培训对象及培训方式
各行政单位、企事业单位、部队、学校、财政、医院、工商、电力、石油、石化、航空、航运、金融、城市公共服务系统等从事信息系统开发、网络建设的信息主管、技术总监,数据库管理、网络维护的相关人员等。
培训方式:学习采用人手一机,实机操作,培训内容注重实用性,穿插大量关键应用演示。
五、颁发证书
培训结束经考试成绩合格者,可获得全国信息化计算机应用技术资格认证管理中心颁发的《网络安全工程师技术资格证书》及获得中国科学院计算技术研究所教育中心和颁发的《网络安全管理工程师》培训证书。
注:请学员带一寸彩照2张、身份证复印件一张。
六、报名办法及费用
每人2800元(含报名费、培训费、教材费、资料费、考试费、证书费)食宿统一安排费用自理。
请各有关部门统一组织本地区行政、企事业单位报名参加培训,各单位也可直接报名参加,报名回执表请传真至会务处。
注:另请培训学员携带一张512MBU盘,有内部电子资料赠送。
七、联系方式 电 话: 010-51176861 传 真:010-51176837
网 址: http://ec.ict.ac.cn 联系人:张 明
E_mail: lxy2003101@vip.sina.com
主办单位 承办单位
中国科学院计算技术研究所教育中心 中科国瑞(北京)国际文化发展中心
二零零八年三月十四日 二零零八年三月十四日