当前位置:企业内训
课程简章
汇文web安全课程聘请互联网行业一线资深安全人员为讲师,课程以实战为主,通过结合实际工作经验来设计全套课程体系,让学员可以学以致用。课程内容设计上20%技术原理、50%实战讲解演练、10%企业流程,20%上机实验,让学员由浅至深的学习安全技术。
主讲老师:杨老师
国内著名网络安全杂志《黑客防线》核心技术团队成员。chinaunix安全板块版主。OWASP中国成员。It168.com做linux系统工程师安全培训视频. 层负责金华人才网,金华在线渗透测试以及加固服务,凤凰网icdn项目,完美世界CA单点登录集成项目,包括运营和研发的所有系统整合。包括peoplesoft,hyperion,sharepoint,discuz等集成。SAP netweaver渗透和加固,ORACLE peoplesoft,ebs,hyperion安全加固建议。 红客联盟核心成员, IT168 安全讲师, 凤凰网信息安全高级工程师。
| 内训阶段 | 内训内容 |
| 第一天 | l 电子商务风险案例 课程目的:以切实发生过的黑客攻击进行案例分析,用来分析地下黑客产业链以及会给电子商务网站带来何种风险和经济损失,主题如下: 1、 数据盗取 2、 伪造交易 3、 拒绝服务 |
| 第二天 | l WEB渗透测试 课程目的:以黑客视角实际讲解完整的web渗透过程,用来让学员了解和学习黑客攻击手段、思路和采用的技术方式,课程以实际操作演练为主辅以原理教学: 1、 踩点 2、 扫描 3、 访问 4、 提权 5、 后门 |
| 第三天 | l 安全与防范 课程目的:分析现阶段各大系统存在的安全问题,以及应该用何种方式进行加固防范: 1、 web安全与防范 2、 unix/linux安全与防范 3、 windows安全与防范 4、 数据库安全与防范 |
| 第四天 | l 安全开发 课程目的:目前多数中国企业对开发过程中的安全重视程度非常不够,也不了解应该如何保证开发中的安全,以及对所开发的系统、软件进行测试,该课程讲解如何在企业中建立安全开发流程和使用安全测试 1、 SDLC(软件安全开发生命周期) 2、 安全测试 |
| 第五天 | l 安全运维管理 课程目的:讲解在在企业中日常的安全运维管理和安全事件的分析处理: 1、 日志监控分析 2、 事件管理 3、 流程管理 |
| 第六天 | l 应急响应 课程目的:讲解演练在企业发生安全事件后应该如何进行应急处置,保留证据: 1、 数据取证 2、 应急处理 |











