北京 [ 更换 ]
热门城市
北京上海广州深圳成都杭州南京武汉天津西安重庆青岛沈阳长沙大连厦门无锡福州济南宁波昆明苏州郑州长春合肥南昌哈尔滨常州烟台南宁温州石家庄太原珠海南通扬州贵阳东莞徐州大庆佛山威海洛阳淮安呼和浩特镇江潍坊桂林中山临沂咸阳包头嘉兴惠州泉州三亚赣州九江金华泰安榆林许昌新乡舟山慈溪南阳聊城海口东营淄博漳州保定沧州丹东宜兴绍兴唐山湖州揭阳江阴营口衡阳郴州鄂尔多斯泰州义乌汕头宜昌大同鞍山湘潭盐城马鞍山襄樊长治日照常熟安庆吉林乌鲁木齐兰州秦皇岛肇庆西宁介休滨州台州廊坊邢台株洲德阳绵阳双流平顶山龙岩银川芜湖晋江连云港张家港锦州岳阳长沙县济宁邯郸江门齐齐哈尔昆山柳州绍兴县运城齐河衢州太仓张家口湛江眉山常德盘锦枣庄资阳宜宾赤峰余姚清远蚌埠宁德德州宝鸡牡丹江阜阳莆田诸暨黄石吉安延安拉萨海宁通辽黄山长乐安阳增城桐乡上虞辽阳遵义韶关泸州南平滁州温岭南充景德镇抚顺乌海荆门阳江曲靖邵阳宿迁荆州焦作丹阳丽水延吉茂名梅州渭南葫芦岛娄底滕州上饶富阳内江三明淮南孝感溧阳乐山临汾攀枝花阳泉长葛汉中四平六盘水安顺新余晋城自贡三门峡本溪防城港铁岭随州广安广元天水遂宁萍乡西双版纳绥化鹤壁湘西松原阜新酒泉张家界黔西南保山昭通河池来宾玉溪梧州鹰潭钦州云浮佳木斯克拉玛依呼伦贝尔贺州通化朝阳百色毕节贵港丽江安康德宏朔州伊犁文山楚雄嘉峪关凉山雅安西藏四川广东河北山西辽宁黑龙江江苏浙江安徽福建江西山东河南湖北湖南海南贵州云南陕西甘肃青海台湾内蒙古广西宁夏香港澳门
培训资讯网 - 为兴趣爱好者提供专业的职业培训资讯知识

CISAW应急服务与管理培训课程介绍

国家信息安全保障人员认证(CISAW)

应急服务与管理培训课程介绍

一、课程简介

1、 课程设计定位

依据国家相关规定及中国信息安全认证中心颁布的《信息安全保障人员认证准则》、《信息安全保障人员认证考试管理细则》和相关程序文件,本课程由北京中安国发信息技术研究院负责设计开发。本课程结合信息安全业界应急响应迫切需求,提炼专家智库应急响应项目经验,通过红黑演义攻防演练平台,旨在为国家培养出理论与实战并重,既精通应急服务技术细节又熟悉应急服务体系规划与管理的专业技术队伍。

2、 培训收益

课程由知名专家结合业界著名信息安全案例,融合先进方法论和一线技术精髓于一体,通过红黑演义沙盘演练方式,分配参训学员大量实践场景和应急处置目标,从安全新形势、服务新理念、应急响应新要求出发,提升应急管理能力和应急服务能力,打造信息安全核心竞争力。

3、 培训对象

应急服务方:信息安全服务商、系统集成商、安全厂商等安全服务提供方(含计划开展业务的相关单位)的技术工程师、技术骨干、项目经理、项目总监及服务总监。

应急管理方:政府、银行、证券、保险、能源、通信、交通等领域龙头企业CIO、CSO、CTO、项目经理及技术骨干。

二、应急响应沙盘演练环境

本课程体系通过“应急响应信息安全保障场景”云平台,让每位学员在环境中实践,通过“从工作中来,到工作去”的课程设计理念,从正反两方面再现信息安全实战技术,正方即红方学员开展正面的应急响应准备工作,开展安全巡检,重点讲解如何进行脆弱性识别,如何运用安全配置最佳实践对信息系统进行安全加固;反面的是,黑方学员现场模拟黑客精密的犯罪过程,深入了解黑客入侵的思路和方法,提高在应急工作中深入开展安全检测工作的能力。红方学员分别在检测阶段、抑制阶段、根除阶段、恢复阶段充当应急响应技术人员,强化练习在信息系统遭受到黑客入侵后,如何从主机、设备、应用的日志记录来发现黑客的行踪、入侵方式和攻击手段,实现快速反应,将损失降低到最低。

CISAW应急服务与管理培训课程介绍

课程全程采用红方和黑方攻防对抗应急场景讲授与演练,攻防对抗场景为根据业界最新攻防动态而设计出来,授课老师将为每个学员分配专有的攻防服务器,所有的服务器统一部署在“红黑演义实战云端平台”上,学员参加学习时只要有一台512M内存的计算机远程接入即可随时进行实践练习。

CISAW应急服务与管理培训课程介绍

三·课程内容介绍

本课程采用“专家精讲+攻防实操+案例分析+手把手指导”的培训模式,分为课前预习(视频自学)、课中强化指导、课后技术深度学习(选学)三个阶段,实现学员从基础到专家的技术成长路径。

1. 课前预习阶段

教务人员将发放学习视频,供大家先行预习,目录如下:

第一篇:电子商务系统SQL注入入侵分析与防范实践

黑客入侵过程

1. 如何目标网站信息收集?

2. 如何发现注入点

3. 如何破解MD5密码密文

4. 如何通过webshell上传提取文件

5. 如何执行Linux提取指令

6. 如何添加Linux系统账号后门

7. 如何添加系统反弹式后门

管理员响应过程

8. 管理员发现异常账号

9. 管理员发现WEB日志中有SQL注入痕迹

10. 管理员清除攻击者账号后门

11. 管理员开展SQL注入漏洞修补

12. 攻击者绕过限制继续SQL注入

13. 管理员完善SQL注入过滤代码

第二篇:电子商务系统跨站入侵分析与防范实践

黑客入侵过程

1. 攻击者发现并利用应用程序跨站漏洞

2. 管理员查看留言信息

3. 攻击者跨站脚本自动添加网站后台管理员账号

4. 攻击者登录管理后台

5. 攻击者给LINUX系统添加ROOTKIT后门

管理员响应过程

6. 管理员修补应用程序漏洞并重新安装部署系统

7. 管理员加固MYSQL数据库

8. 管理员加强系统账号安全策略

9. 管理员加强系统访问控制策略

10. 管理加固APACHE配置

第三篇:电子商务系统高级钓鱼入侵分析与防范实践

1. 攻击者社工构造并提交包含跨站钓鱼信息

2. 管理员查看钓鱼信息

3. 攻击者肉鸡自动获取管理员网站后台账号密码

4. 管理员加强安全防范意识和操作习惯

2. 课中强化指导 5天面授

第一篇:应急响应实战案例分析与沙盘演练

第二篇:应急响应安全服务项目建立

第三篇:应急服务技术体系建立

第四篇:应急预案制定与实施

第五篇:应急响应与安全事件处置

第六篇:应急响应安全日志机制建立

第七篇:应急服务与管理项目推演实战

第八篇:认证考试强化辅导

3. 课后技术深度学习

四、核心讲师介绍—张胜生

CISAW应急服务与管理培训课程介绍

北京中安国发信息技术研究院 院长

工信部安全顾问

信息安全应急演练关键技术研究中心 主任

中央财经大学金融信息安全研究所 研究员

北京市百人信息安全专家委员会负责人

荣获2013年中国信息安全技术大会“中国信息安全技术优秀人物奖”。

北京市总工会和科委联合授予的行业带头人——“张胜生创新工作室”

从事信息安全工作15年,致力于信息安全应急演练与网络犯罪研究10年,开展大中型企业信息安全实战教学与国际认证已有9年,在与数万名学员的交流中,与团队一起开发了15门演练实战课程。申请国家专利2项、著作权2项,作为“红黑演义”云端攻防演练平台总设计师,成功打造出了“网络犯罪侦查实验室”,并在辽宁警察学院等相关院校取得优秀应用成果,荣获“中国信息安全攻防实验室产品实战性和实用性一等奖”。主持翻译了国际信息安全最高认证教材《CISSP认证考试指南(第6版)》(1784千字) 。

五,经典培训案例

CISAW应急服务与管理培训课程介绍

CISAW应急服务与管理培训课程介绍

六-学员评价:

在为期五天的应急服务培训过程中,学习到不少新的思路和方法,相信在后期的工作中也更是受益匪浅。本次培训侧重于安全攻防的内容,从国内外目前的安全现状及攻击手法,让学员们亲自动手实验从中取体会和领悟。这种培训方式很好,理论与实践相结合,虽然时间很紧张,但大家都很积极,响应老师的提问。

张老师讲得很好,能感觉到专业性和丰富的时间项目经验。很喜欢这种培训方式,希望后期可以跟老师学习更多的安全攻防知识。

张辉文 北京网御星云信息技术有限公司

国家信息安全保障人员认证应急服务培训,课程涵盖面广,内容丰富,所授知识通俗易懂,学习氛围和谐,对安全领域有很好的简介。老师经验丰富,对各种问题都能给出满意的解答。

任继光 北京网御星云信息技术有限公司

张老师讲课生动有趣,知识面广,动手能力强,给我的帮助很大,丰富我的知识面的同时,帮我梳理了整个应急服务、渗透测试的知识体系,在实践中加强了对相关知识的复习。

余冬启明星辰安全服务部

首先感谢张老师这几天来的悉心教导。平心而论,五天下来,学到的东西很多,很受益,不只是一次为考证而来的考前培训,而是实打实地拓展、提升。最后不管是否能拿到证书,已经感觉非常值得了。

李若一启明星辰安全服务部

课程中,老师讲解、演示了大量实际案例及操作技巧,帮助在工作中的实际应用,提升了动手能力,增加了对实际项目的经验。

李昱希启明星辰安全服务部

老师对课程的设置很用心,对实验环境的准备下了很大功夫,案例式的教学对于渗透、攻防方面基础比较薄弱的人来说非常有吸引力,能够使学员有完整、记忆深刻的教学体验,引发大家对进一步学习相关知识的兴趣。看得出来,培训主办方,老师对于实验案例式的教学方式非常有心得,也有丰富的教学经验。

曹珂网神信息技术(北京)股份有限公司

张老师用生动、形象的语言为我们讲述了一场红黑演义的数字大战,在短短的几天时间里,让我们的黑客攻防的手法、思路有了概括性的了解,对SQL注入等有了较为深入的了解。感谢给予我们这样的一个机会学习和沟通。

刘凯 北京网御星云信息技术有限公司

张老师的课给我很大感触,之前参加过一些类似培训,多是讲理论,张老师的课从时间出发,更利于大家的理解,学习效率更高。

尚培新北京网御星云信息技术有限公司

咨询薄老师13520041868

相关内容

725人参加!这场培训倡议“争做齐鲁未来教育家”!

近日,齐鲁名师名校长名班主任建设工程(2022-2025)师德涵养主题培训暨课题开题指导活动在曲阜市举办。培训班以弘扬教育家精神为主题,组织开展了专题讲座引领、浸润式师德涵养现场教学、研修课题开题与指导等培养活动。全国知名教育学家、中国教育···

欢迎台生报名!300个免费名额,直通全球最大AI训练营!

全球最大的AI培训班来了!中国高校人工智能人才国际培养计划昨日在北京大学启动!未来一个多月内将在全国重点计算机高校中筛选100名老师300名学生参加2018年培养计划图灵奖得主John E. Hopcroft深度学习发明人Geoffrey ···

第三期中证隰县基层干部乡村振兴能力培训班在杭举办

中国日报11月15日北京电 2021年11月8日-13日,“第三期中证·隰县基层干部乡村振兴能力培训班”在浙江大学华家池校区开班,本期培训班由中国证券业协会、中国扶贫基金会、隰县人民政府联合举办,此次培训有来自隰县的68名基层干部参加,中国···

京蒙苏豫涉外法律服务专题培训班圆满结束

由北京市司法局、内蒙古自治区司法厅、江苏省司法厅、河南省司法厅及四省区市律师协会共同主办,内蒙古自治区司法厅和律师协会承办的“京蒙苏豫涉外法律服务研讨会暨专题培训班”于11月2日圆满完成所有课程,顺利结束。来自北京、江苏、河南和内蒙古的12···

给校外培训“立规矩” 让“野机构”无处遁形——教育界别省政协委员建言加强校外培训机构管理

连续几日,北京知名舞蹈培训机构——天鹅湖畔少儿芭蕾一夜之间关闭全市门店上了热搜,与之相关的退费难、卷钱跑路等话题也不绝于耳。记者发现,类似的现象,在全国比比皆是。“这位家长,请了解一下我们古筝培训班,今日报名一律5折;街舞团一次缴一年费用,···

京蒙苏豫涉外法律服务专题培训班在满洲里市开班

11月1日,由北京、内蒙古、江苏、河南司法厅(局)及四地律师协会主办的京蒙苏豫涉外法律服务专题培训班在内蒙古自治区满洲里市正式开班。本次培训班是贯彻习近平总书记关于加强涉外法治建设相关指示的重要实践,是响应和落实司法部党组对广大律师提出的“···

第三批北京市优秀社区社会工作专业人才培训试点推进会暨京台社区社会工作专题培训会在京台两地连线举办

2022年7月20日上午,由北京市台办、市社工委市民政局主办的“第三批北京市优秀社区社会工作专业人才培训试点推进会暨京台社区社会工作专题培训会”在京台两地连线开启,台湾地区社会工作专家及北京优秀社会工作者200余人参加。▲张霄林分享参加培···

【预告】就在明天!西山区2023年第二期线上家庭教育培训

西山区2023年第二期线上家庭教育培训家庭教育在未成年人成长发展中具有不可替代的重要作用是促进未成年人健康成长、推进社会主义和谐社会建设的重要基础为在家庭中大力倡导和谐理念、培育和谐精神,提高家长的思想道德素质和科学教育子女的能力,在全社会···

北京冬奥会圆满成功 澳门各界倍感自豪

来源:央视新闻20日晚上,不少澳门市民相约一起收看了北京冬奥会闭幕式的现场直播,共同回味本届冬奥赛事的难忘瞬间。澳门体育教师协会会长 老杰龙:这次冬奥会的成功举办再一次展示了我们国家的伟大和强大,在我们的运动员里面也有很多的突破,例如这一次···

校外培训行业迎来强监管,“教育 区块链”新模式试图解决行业痼疾

华夏时报(www.chinatimes.net.cn)记者 王永菲 冉学东 北京报道近两个月,以校外培训为主要业务的教辅行业迎来密集监管。从诸如高思、跟谁学、学而思等多个头部教育机构被顶格罚款的行政处罚,到教育部成立校外教育培训监管司,校外···

建场地、做培训、打造IP,室内滑雪紧握冬奥接力棒

近年来,室内滑雪市场发展迅速。截至2020年年底,中国室内滑雪场数量为36家,位居全球第一。后冬奥时代,室内滑雪该如何大显身手?2020年室内滑雪场数量超2013年7倍2月20日,北京冬奥会正式闭幕,冰雪运动市场仍在快速发展。据文旅部相关调···

全国公安机关领导干部学习宣传贯彻党的二十大精神政治培训班成功举办

深入学习宣传贯彻党的二十大精神,是当前和今后一个时期全国公安机关的首要政治任务。新时代新征程,如何切实把广大公安民警的思想和行动统一到党的二十大精神上来?如何进一步加强公安机关领导干部队伍政治建设和忠诚教育?公安部党委统筹谋划、孜孜不倦。1···

枫叶教育亏损超31亿;北京首批线上学科培训非营利牌照仍在民政审批中|一周教育要闻

实习记者|陈振芳本周,教育机构方面,“学而思转型的非营利机构未能通过审批。”言论在社交媒体发酵,北京首批线上学科培训非营利牌照仍在民政审批中,尚未获得许可证;“早教第一股”美吉姆重庆两加盟店陷跑路传闻,美吉姆称,预计两周内能够正常上课;苹果···

京保扶贫协作结硕果,北京三年帮河北阜平培训1483名教师

在京保扶贫协作推进中,北京不断加大对保定阜平县的教育资金投入和支持力度,全方位推动阜平教育质量提升。3年来,利用京冀扶贫协作资金,北京已帮助阜平县培训了1483名中小学及幼儿园教师。据了解,阜平职教中心与北京市物业管理行业协会5家会员企业,···

最新!校外培训七大违规行为将被重罚,一图解读

“双减”改革实施两年以来,擅自举办校外培训机构、隐形变异开展校外培训等问题仍不同程度存在,个别机构“卷款跑路”问题仍零星发生,人民群众合法权益仍不时受到损害,为此,教育部组织成立了调研组,先后赴北京、天津、上海、山东、江苏、江西、浙江等实地···

夏宝龙在北京师范大学亲切看望来京学习的香港中小学校长和教师

夏宝龙在北京师范大学亲切看望来京学习的香港中小学校长和教师 主办方供图中新网北京5月18日电(记者 高凯)5月16日上午,国务院港澳事务办公室主任、党组书记夏宝龙来到北京师范大学亲切看望参加“香港中小学校长领导研习班及新入职教师内地学习团联···

白银市举办推进国家公共文化服务体系示范区创新发展暨公共文化高质量发展培训班

为了给全市推进国家公共文化服务体系示范区创新发展工作搭建一个交流学习、开阔视野的高质量平台,7月17日,白银市举办推进国家公共文化服务体系示范区创新发展暨公共文化高质量发展培训班。本次培训班结合白银市推进国家公共文化服务体系示范区创新发展暨···

义务教育阶段线下学科类培训机构压减率超九成

义务教育阶段线下学科类培训机构压减率超九成教育是国之大计、党之大计,教育兴则国家兴,教育强则国家强。“我国有2.9亿在校学生,要坚持把教育这个关乎千家万户和中华民族未来的大事办好。”今年的政府工作报告提出,要促进教育公平与质量提升,继续做好···

非学科类培训行业性增长:门店增加、课程上新、业绩翻红

21世纪经济报道记者王峰北京报道 教育上市公司陆续发布半年报,青少年非学科类校外培训率先复苏,取得行业性增长。21世纪经济报道梳理发现,有的公司营收显著增长,有的公司利润扭亏为盈;有的公司招收人数回暖,有的公司开始扩张教学中心。新东方、好未···

努力当好乡村振兴“领头雁”——全国村党组织书记和村委会主任视频培训班侧记

新华社北京5月15日电 题:努力当好乡村振兴“领头雁”——全国村党组织书记和村委会主任视频培训班侧记新华社记者冯家顺、丁小溪“培训内容丰富实用,抓党建促乡村振兴方向更明、办法更多”“提升领导能力,打造群众信得过的‘铁班子’”“学习先进典型,···

友情链接