- 1、本文档共3页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全管理体系(ISO27001)高级培训
课程大纲:
第一天
一、信息安全评估概述
1.信息安全内涵
2.信息安全评估的意义
3.信息安全评估的方式
4.技术评估导入
5.认识技术风险,技术风险评估的作用,目的以及意义
二、物理网络技术评估
1.物理与环境层技术评估
2.网络层技术评估:网络层安全评估方法及工具。
3.主机及网络发现、BGP查询、DNS查询等枚举方法及工具。
演示与实验?
ARP攻击与防范
DDoS攻击
第二天
三、主机层技术评估
1.主机层安全评估方法及工
2.Windows网络服务
3.UnixRPC服务等的评估方法及工具
4.系统层安全攻击与防范
演示与实验
系统破解
系统漏洞
系统后门
四、应用层和数据层安全评估
1.应用层安全评估方法及工具
2.DNS、Webserver、Webapplication、远程维护服务等具体应用的评估方法及工具
3.远程扫描,本地检查,无线检测和渗透测试基础,并通过实操使学员掌握相关评估技术
演示与实验
Web应用程序漏洞检测分析实验
Web网站Web网站SQL注入攻击获得控制权实验
跨站点脚本漏洞联网攻击实验
跨站脚本
COOKIES注入实例分析
Include安全
第三天
五、风险评估概述
1.风险评估导入,认识风险,风险评估的作用,目的以及意义
2.风险评估标准,常见风险评估标准,包括ISO/IEC13335,OCTAVE,NISTSP800-30,ISO/IEC27005,GB/T20984:2007,MicrosoftSecurityRiskManagementGuide
3.风险计算方法,常见的风险计算方法,包括定量方法、定性方法和半定量方法
六、风险识别
1.详细介绍资产识别方法
2.脆弱性分析威胁分析
3.业务影响分析
4.安全措施识别
演示与实验
资产识别
威胁识别
脆弱性识别
安全措施识别
第四天
七、风险分析
1.风险分析
2.风险评价
3.风险评估方法论:基线评估,详细评估和组合评估等方法
4.基于统计学的风险评估方法
演示与实验
风险分析矩阵
八、风险管理
1.风险管理原理
2.信息安全风险管理及其组成要素
3.风险处置方法、控制措施的选择,及常见控制措施
4.安全风险处置与接受原则与方法
5.风险评估演练:通过实战演练风险评估过程与方法
复习考试
您可能关注的文档
- 课程大纲-购销合同管理及风 险防控培训课纲.doc
- 课程大纲-顾问式销售(进阶)训练营大纲.doc
- 课程大纲-国际化背景下国有商业银行市场竞争力模式和策略管理.doc
- 课程大纲-何兴胜 MTP中层干部管理技能提升训练(2-5天).doc
- 课程大纲-何兴胜《360度管理沟通无障碍》(2天).doc
- 课程大纲-何兴胜《成功从优秀员工做起》课纲(1天).doc
- 课程大纲-何兴胜《打造高效能班组长》(2天).doc
- 课程大纲-合同法培训提纲.doc
- 课程大纲-何兴胜《管理者职业化素养提升》课纲(1天).doc
- 课程大纲-何兴胜《五型杰出班组长培训》2天.doc
- 大学生职业规划大赛《新闻学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《应用统计学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《音乐学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《中医学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《信息管理与信息系统专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《汽车服务工程专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《水产养殖学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《市场营销专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《音乐表演专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《音乐学专业》生涯发展展示PPT.pptx
文档评论(0)