UNIX/Linux系統(tǒng)安全專業(yè)人員培訓(xùn)課程大綱 |
主?題 |
內(nèi)?容 |
UNIX/Linux系統(tǒng)
安全概述 |
l 操作系統(tǒng)面臨威脅
l 業(yè)務(wù)系統(tǒng)常見應(yīng)用風(fēng)險介紹
l 操作系統(tǒng)安全現(xiàn)狀 |
操作系統(tǒng)信息安全基礎(chǔ)知識(數(shù)字取證與審計) |
l 介紹常用數(shù)字取證與操作系統(tǒng)審計 |
討論 |
l 和學(xué)員進(jìn)行交流,對存在的問題進(jìn)行討論 |
蜜罐系統(tǒng)部署,使用HoneyPot、Snort
監(jiān)視入侵 |
l 介紹蜜罐系統(tǒng)的應(yīng)用
l 利用HoneyPot對系統(tǒng)流量進(jìn)行監(jiān)視 |
SnortCenter、Sguil、SnortSam部署 |
l 對系統(tǒng)的流量做分析、并且與Iptables聯(lián)動實現(xiàn)動態(tài)防火墻 |
討論 |
l 和學(xué)員進(jìn)行交流,對存在的問題進(jìn)行討論 |
信息系統(tǒng)常見漏洞利用與日常運(yùn)維防范 |
l 對終端等重要操作進(jìn)行監(jiān)控
l 對常見信息系統(tǒng)漏洞被利用案例進(jìn)行介紹
l ?信息系統(tǒng)日常運(yùn)維防范 |
信息系統(tǒng)安全分析 |
l Apache、Oracle、Websphere等業(yè)務(wù)系統(tǒng)常見應(yīng)用安全分析 |
新系統(tǒng)安全上線 |
l 對新上線應(yīng)用操作系統(tǒng)安全測試后上線 |
在線業(yè)務(wù)安全評估加固 |
l 對在線業(yè)務(wù)系統(tǒng)的評估加固,并對整體安全加固做關(guān)聯(lián)分析 |
討論 |
l 和學(xué)員進(jìn)行交流,對存在的問題進(jìn)行討論 |
高級部分培訓(xùn)結(jié)束 |
l 培訓(xùn)結(jié)束 |