- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
网络安全架构工程师課程大纲
第一部分:网络安全基础知识
?什么是网络安全
?什么是计算机病毒
?什么是木馬
?什么是防火墙
?什么是后门
?什么是入侵检测
?什么事数据包检测
第二部分:Windows安全
??文献格式FAT/NTFS的特点,顾客帐号管理,顾客权利和权限安全管理
??隐藏帐户、克隆帐户、漫游帐户配置
??文献共享管理,打印机的安全管理
??注册表管理,审核方略,系统方略文献管理
??组方略的分析和使用
??windows系统常見服务的分析和优化
??windows网络常用命令讲解
??windows网络服务安全
??代理防火墙技术
??局域网主机攻防
??黑客的袭击方式及安全防备
??数据恢复
阶段实训项目
项目名称:某电子商务在线业务系统安全加固
项目需求:
??按照在线业务需求,搭建windows系统,并进行安全加固
??WEB服务器安全加固
??邮件服务器安全加固
??制定数据恢复方案,保证数据的真实性、可用性、可靠性。
??服务器硬件安全
第三部分:Linux安全
●掌握基础服务的安全、理解密码学、记录系统活动。
●BIND和DNS安全(名称服务器拓扑和视图、配置递归和响应方略;使用TSIG验证密钥、在chroot环境下运行BIND)。
●网络顾客验证安全(使用Kerberos验证)。
●提高NFS安全(NFS安全限制配置NFS安全)。
●安全shell:OpenSSH(协议和服务安全、保护公钥验证、端口转发和X11转发)。
●使用Sendmail和Postfix加密邮件(顾客邮件缓存访问问題、Postfix配置、访问控制和TLS;反垃圾邮件特性、Procmail简介)。
●管理FTP访问(控制当地和匿名访问)。
●Apache安全(顾客验证和访问控制、常見錯误配置、CGI风险)。
●DHCP、PXE及Kickstart文献的制作。
●RPM重建,将一种源码包编译成RPM包。
●RHN服务器的配置及软件包分发、升级等。
●SVN基础及安全、追踪,记录和保留配置的变化、分发管理的配置文献。
●基本LDAP概念。
●目录信息树架构。
●目录类,记录,属性
●怎样配置和管理OpenLDAP服务器
●将LDAP配置為顾客验证和管理。
●Kerberos和SASL、Samba及MicrosoftActiveDirectory集成从NIS迁移到LDAP、集成多种LDAP服务器
●ISCSI配置和管理
●紅帽集群套件RHCS安装及管理
●Cluster管理与Quorum、Fence管理
●GFS文献系统的配置和管理
●阶段设计:
●一、架构设计
系统监控(高效的使用原则监控工具、搜集和分析趋势信息)SNMP(SNMP基础、使用SNMP搜集性能有关信息;MRTG使用MRTG搜集基于SNMP的信息)。
●二、性能基准
调优(网络性能调优、应用性能调优考量、特定配置调优;评估ext3性能、SMB/CIFS服务调优、计算服务器调优、文献服务器调优、数据库服务器调优)。
阶段项目实训
项目名称:美国STIL企业游戏服务器系统加固
项目规定:
??登陆账户安全级别设置,程序运行账户安全
??Iptables配置,开放游戏通信端口,关闭其他端口
??限制ip登陆,只容許运维人员可以远程管理服务器,保证服务器管理权限最小化
??游戏管理后台权限设置
??制定数据恢复方案,保证数据的時效性、真实性、可靠性、可用性
?
网络安全
??使用Cisco路由器与互换机构建安全网络(SNRS)
??概述:运用大量的实际安全实例分析怎样运用路由器和互换机的IOS内置高级安全特性来实現一体化
的嵌入式的立体防御体系构造。
使用CiscoACS和AAA保证远程访问网络安全
理解和配置802.1x
理解和配置IOS防火墙CBAC功能
理解和配置IOS防火墙认证代理
理解和配置IOS防火墙入侵检测
理解IPSec和证书服务
使用IPSec功能实現点到点VPN
使用CiscoEasyVPN功能实現远程访问VPN
使用Cisco路由器管理中心实現Cisco路由器VPN配置
使用SDM实現Cisco路由器VPN配置
??使用PIX防火墙与ASA构建安全网络(SNPA)
??概述:运用大量的实际安全实例分析怎样运用CISCOPIX防火墙和CISCOASA5500集成式多功能安
全设备的高级访问控制、内容过滤、VPN等高级安全特性来实現企业网络边界安全。
??防火墙概述
??实現PIX与ASA系统管理
在PIX与ASA上实現AAA安全
在PIX与ASA上实行访问控制列表
在PIX与ASA上实行NAT
理解与配置Se
您可能关注的文档
- 2025年全国高等教育自学考试英语二模拟试题及答案汇编.docx
- 2025年全国教师招聘考试魔鬼特训营教育综合真题解析与强化训练教程.doc
- 2025年台湾省职业卫生安全工程师与医护人才选拔考试题汇编.docx
- 2025年天津材料员职业技能等级考试模拟试卷及真题解析.docx
- 2025年山东省安全工程师高处作业安全防护精华考点试题汇编.docx
- 2025年幼儿教师资格证综合素质模拟试题权威版及答案解析合集.doc
- 2025年口腔执业医师药理学白细胞增生药物试题精选集锦.docx
- 2025年全科医师资格模拟试题精华集锦第五辑.doc
- 2025年全国自学考试领导科学真题及答案汇总大全.doc
- 2025年建筑施工技术精华复习资料——远程教育专用.docx
- 五位一体教案教学教案设计.docx
- 思修与法基-教学教案分享.pptx
- 大学军事之《中国国防》题库分享.docx
- 2023版毛泽东思想和中国特色社会主义理论体系概论第五章-中国特色社会主义理论体系的形成发展.pdf
- 思修与法基 教学全案分享.docx
- 大学军事之《军事思想》题库分享.docx
- 《经济思想史》全套课件-国家级精品课程教案课件讲义分享.pdf
- 厦门大学国际金融全套资料(国家级精品课程)--全套课件.pdf
- 2023版毛泽东思想和中国特色社会主义理论体系概论第五章-中国特色社会主义理论体系的形成发展.docx
- 2023版毛泽东思想和中国特色社会主义理论体系概论第五章中国特色社会主义理论体系的形成发展分享.pdf
文档评论(0)