產(chǎn)品概述
六壬網(wǎng)安安全服務(wù)遵循ITIL(最佳實(shí)踐指導(dǎo))、ISO/IEC 27000系列服務(wù)標(biāo)準(zhǔn),以客戶為導(dǎo)向,結(jié)合先進(jìn)的技術(shù)平臺、成熟的服務(wù)管理體系,憑借知識體系深厚、實(shí)踐經(jīng)驗(yàn)豐富、技術(shù)力量雄厚的安全服務(wù)團(tuán)隊和專業(yè)的安全培訓(xùn)經(jīng)驗(yàn),為不同層次、不同需求的客戶提供系統(tǒng)、專業(yè)的安全培訓(xùn)服務(wù)。
六壬網(wǎng)安安全培訓(xùn)目標(biāo)明確、針對性強(qiáng),包含教學(xué)、實(shí)訓(xùn)及項目實(shí)踐的建設(shè)規(guī)劃,以真實(shí)項目實(shí)際需求為出發(fā)點(diǎn)、以真實(shí)實(shí)驗(yàn)環(huán)境為實(shí)操,根據(jù)各行業(yè)網(wǎng)絡(luò)和系統(tǒng)安全的現(xiàn)狀和需求,貼近信息安全崗位實(shí)際所需知識和技能要求,進(jìn)行有針對性和系統(tǒng)性的培訓(xùn)。
職業(yè)化的培訓(xùn)課程
網(wǎng)絡(luò)安全實(shí)訓(xùn)課程
培訓(xùn)目標(biāo)
遵照信息安全管理體系和標(biāo)準(zhǔn),熟悉信息安全制度建設(shè)與安全技術(shù)規(guī)劃,精通運(yùn)用各種網(wǎng)絡(luò)信息安全產(chǎn)品和技術(shù),如設(shè)置網(wǎng)絡(luò)防火墻、IPS、VPN、上網(wǎng)行為管理、常見攻防技術(shù)等,結(jié)合日常維護(hù)管理、信息安全檢查與審計,防范黑客入侵;培養(yǎng)學(xué)生掌握網(wǎng)絡(luò)信息安全技術(shù)支持工程師崗位所需的知識與技能。具體包括:
精通防火墻、IPS、VPN、上網(wǎng)行為管理等常見的網(wǎng)絡(luò)安全產(chǎn)品的實(shí)施與項目管理;
精通網(wǎng)絡(luò)安全產(chǎn)品的產(chǎn)品維護(hù)與技術(shù)支持,解答客戶在產(chǎn)品使用過程中的技術(shù)相關(guān)問題,協(xié)助用戶解決產(chǎn)品使用中的相關(guān)技術(shù)問題;
能夠獨(dú)立進(jìn)行項目的日常售后維護(hù)、應(yīng)急響應(yīng)、故障排除等技術(shù)支持工作;
針對用戶網(wǎng)絡(luò)架構(gòu),建議合理的網(wǎng)絡(luò)安全解決方案;
具備項目售前測試和重大項目方案設(shè)計及網(wǎng)絡(luò)安全規(guī)劃。
就業(yè)方向
網(wǎng)絡(luò)安全廠商售后工程師、技術(shù)支持工程師。
政府、企事業(yè)單位網(wǎng)絡(luò)安全管理員。
滲透測試及實(shí)戰(zhàn)案例分析實(shí)訓(xùn)課程
培訓(xùn)目標(biāo)
WEB滲透測試及實(shí)戰(zhàn)案例分析實(shí)訓(xùn)課程目標(biāo)是培養(yǎng)學(xué)生掌握適用于網(wǎng)絡(luò)安全企業(yè)WEB滲透測試工程師崗位所需的知識與技能。具體包括:
熟悉Web安全相關(guān)概念:熟悉SQL注入、上傳、XSS、CSRF、一句話木馬等基本概念;
熟悉常用的滲透相關(guān)工具:熟悉AWVS、sqlmap、Burp、nessus、chopper、nmap、Appscan等相關(guān)工具的使用;
源碼審計與漏洞分析:能獨(dú)立分析腳本源碼程序并發(fā)現(xiàn)安全問題,熟悉源碼審計的動態(tài)和靜態(tài)方法,并知道如何去分析程序。了解Web漏洞的形成原因,了解Web漏洞形成原理和如何從源碼層面避免該類漏洞;
安全體系設(shè)計與開發(fā):熟悉WEB應(yīng)用開發(fā)安全體系,并能提出一些合理的安全建議或者系統(tǒng)架構(gòu);
精通WEB滲透日常工作流程:熟悉滲透測試原理和流程,能夠獨(dú)立編寫滲透測試報告,具備協(xié)助客戶進(jìn)行必要的安全加固和應(yīng)急響應(yīng)能力。
就業(yè)方向
網(wǎng)絡(luò)安全廠商安全服務(wù)工程師、滲透測試工程師、安全服務(wù)顧問。
網(wǎng)絡(luò)安全廠商安全服務(wù)售前工程師。
政府、企事業(yè)單位網(wǎng)絡(luò)安全運(yùn)維人員。
軟件安全開發(fā)工程師。
網(wǎng)絡(luò)安全等級保護(hù)咨詢服務(wù)實(shí)訓(xùn)課程
培訓(xùn)目標(biāo)
熟悉國家等級保護(hù)標(biāo)準(zhǔn)及行業(yè)等級保護(hù)標(biāo)準(zhǔn),并根據(jù)標(biāo)準(zhǔn)要求結(jié)合信息系統(tǒng)實(shí)際情況,開展信息系統(tǒng)定級、備案、差距評估、安全建設(shè)規(guī)劃、安全整改建設(shè)及協(xié)助測評服務(wù)。具體包括:
系統(tǒng)定級:以“自主定級”為原則,對信息系統(tǒng)的實(shí)際情況進(jìn)行分析與評估,依據(jù)《信息安全技術(shù) 信息系統(tǒng)安全保護(hù)等級定級指南》對定級系統(tǒng)進(jìn)行劃分和確定安全等級;
定級備案:根據(jù)系統(tǒng)定級情況,按照公安部發(fā)布的等級保護(hù)保護(hù)備案工作的相關(guān)要求,編制定級備案相關(guān)技術(shù)材料,并報備至相關(guān)部門;
差距評估:通過信息系統(tǒng)安全現(xiàn)狀進(jìn)行深入、細(xì)致的調(diào)研、評估,與等級保護(hù)相關(guān)技術(shù)標(biāo)準(zhǔn)進(jìn)行差異化分析,從而明確定級系統(tǒng)當(dāng)前存在的安全風(fēng)險與漏洞,明確整改建設(shè)的具體需求;
安全建設(shè)規(guī)劃:以等級保護(hù)技術(shù)標(biāo)準(zhǔn)為依據(jù),根據(jù)差距評估得出的安全需求,結(jié)合信息系統(tǒng)實(shí)際特點(diǎn),設(shè)計科學(xué)、合理的建設(shè)規(guī)劃方案;
安全整改建設(shè):嚴(yán)格按照安全建設(shè)規(guī)劃方案進(jìn)行項目實(shí)施,從“安全技術(shù)體系建設(shè)”和“安全管理體系建設(shè)”兩部分內(nèi)容建設(shè),保障信息系統(tǒng)安全正常運(yùn)行和信息安全,提高信息安全整體防護(hù)能力;
協(xié)助測評:完成測評相關(guān)配套的技術(shù)工作,包括技術(shù)文檔編寫、技術(shù)問題答疑等。
就業(yè)方向
網(wǎng)絡(luò)安全廠商安全服務(wù)工程師、安全服務(wù)顧問。
網(wǎng)絡(luò)安全廠商安全服務(wù)售前工程師。
政府、企事業(yè)單位網(wǎng)絡(luò)安全運(yùn)維人員。
信息安全等級保護(hù)測評師。
完善的實(shí)驗(yàn)環(huán)境
教學(xué)用的完善和齊全的實(shí)驗(yàn)環(huán)境完全按照企業(yè)的實(shí)際應(yīng)用搭建,每個學(xué)員獨(dú)自擁有一套完整的實(shí)驗(yàn)環(huán)境,讓學(xué)員在上課的同時感受企業(yè)真實(shí)應(yīng)用,獲取更多的實(shí)踐經(jīng)驗(yàn)。
實(shí)驗(yàn)設(shè)備包括:路由器、交換機(jī)、操作系統(tǒng)、應(yīng)用系統(tǒng)、防火墻、VPN、IPS、WAF、防病毒網(wǎng)關(guān)、網(wǎng)頁防篡改、隔離網(wǎng)閘、上網(wǎng)行為管理系統(tǒng)、漏洞掃描系統(tǒng)、數(shù)據(jù)庫審計、運(yùn)維審計、各類滲透工具、靶機(jī)等。
雄厚的師資力量
擁有一支技術(shù)精湛、經(jīng)驗(yàn)豐富的教學(xué)團(tuán)隊,我們的主講教師具備CISP、PMP、等保認(rèn)證服務(wù)專家等認(rèn)證,都有著深厚的理論知識和信息安全實(shí)踐經(jīng)驗(yàn)。滲透測試主講教師是信息安全業(yè)內(nèi)知名白帽子,在國內(nèi)攻防演練競賽中屢獲殊榮;多名網(wǎng)絡(luò)安全實(shí)訓(xùn)主講教師受邀參與過信息安全行業(yè)標(biāo)準(zhǔn)的起草、編制;多名信息安全理論知識主講教師系國內(nèi)知名高校的博士、教授、科研人員。雄厚的師資力量、先進(jìn)科學(xué)的培訓(xùn)方法,為學(xué)生提供強(qiáng)大的學(xué)習(xí)保障。