構建安全之墻,信息安全課程引領企業安全發展!
SECURE
操作系統安全
網絡信息安全
數據庫&中間件安全
應用安全
滲透測試進階
課程要點
KEY POINT
大學??粕?/p>
大學本科生
碩士研究生
相關專業人員
招生對象
OBJECT
信息安全工程師
網絡安全分析師
安全運維工程師
滲透測試工程師
安全架構師
就業崗位
POST
700教學學時
綜合實戰項目
工程師跟班答疑
寒暑假集訓
夜間不安排教學
教學時間
TINE
總監教學
小班面授
四核實訓
S9培養體系
全項目實戰
教學模式
MODE
打造成功職業生涯,從信息安全開始!
SOFWIN SECURE
-
解決方案式教學
-
行業龍頭賦能
-
問題思維訓練
信息安全基礎訓練營
SOFTWARE FOUNDATION
訓練營為期1至2周,在正式開班之前,主要以數通、安全工具使用、常見漏洞復現等整個教學。在此期間不會講太多原理和理論,通過漏洞案例去了解安全涉及的知識、了解安全工具的使用,從企業的角度為大家解讀行業發展和企業招聘的實際需求,案例與安全工具的運用相互滲透和穿插,讓學生掌握數通基礎,同時對安全行業有正確的認知,能夠簡單使用安全工具進行漏掃與復現。
課程概要
Course outline
第一階段 網絡安全基礎
SECURE ARCHITECTURE
常見的計算機的硬件架構和組成,計算機系統層次結構(硬件、系統、軟件),計算機存儲單位、機制轉換,常見的企業級操作系統介紹,企業級操作系統的基本操作和配置。
操作系統基礎,linux操作系統安裝,linux基礎文本操作,操作系統安全加固,掌握常見的主機安全基線管理的解決方案,掌握linux安全基線加固,linux基線shell自動化檢測與加固實戰,Linux系統下的應急響應。
網絡原理基礎,掌握網絡層、傳輸層、應用層協議,網絡安全基礎,掌握防火墻及基于主機防火墻iptables配置與訪問控制,網絡攻擊與防御基礎,DNS服務劫持攻防。
數據庫表基本操作 (select/delete/update/link/union/排序/分組等),mysql安全基線手動加固詳解,sqlserver、oracle安全加固詳解,中間件系統基礎和安全加固。
Nginx+Ivs的應用系統負載均衡架構,nginx以及正向代理、反向代理,nginx基于7層的負載均衡,實現基于nginx的Web應用建設,lvs基礎原理和常見模型架構,基于Ivs+nginx的負載架構搭建。
docker的基本概念與鏡像的使用,docker容器的基本操作,k8s基礎及常見風險&加固措施,使用docker部署靶機系統。
查看更多課程
第二階段 開發基礎
SECURE ARCHITECTURE
網絡安全入門及職業引導,html靜態網頁了解與制作,CSS樣式的使用,javaScript腳本語言開發,PHP基礎,會話控制-cookie,會話控制-session,php操作數據庫的多種方法以及對應的安全問題,完成小型系統的開發。
python在安全工作中的重要性,python安全開發基礎,常見模塊的使用,基于python的爬蟲項目開發,使用python完成暴力破解/xss/sqli的poc編寫,python安全開發進階。
查看更多課程
第三階段 安全運營
SECURE ARCHITECTURE
Web安全,操作系統安全事件處置,計算機病毒及防治,網絡層安全,事件處置,數據庫安全事件處置,取證技術,信息安全應急響應標準。Web安全,操作系統安全事件處置,計算機病毒及防治,網絡層安全,事件處置,數據庫安全事件處置,取證技術,信息安全應急響應標準。
風險管理、安全風險評估(國標),數據備份的方式選擇、災備中心的建立,信息安全管理體系,信息安全控制措施,信息安全的基本原則,信息安全保障模型,云計算安全,大數據安全,態勢感知等。
安全運營的定義和發展,WAF(web應用防火墻)詳解,主機安全&HIDS,運維4A&堡壘機,網絡入侵檢測,欺騙式防御,日志安全管理,數據安全&賬號安全管理,安全漏洞事件應急響應,自動化安全系統建設。
查看更多課程
第四階段 安全與滲透測試
SECURE ARCHITECTURE
應用安全引導,Sec-SDL的概念以及如何在企業中實施Sec-SDL流程,掌握常見web安全測試工具burpsuite/fiddler,sqlmap,暴力破解漏洞詳解,基于表單的暴力破解實驗及burpsuite使用入門,驗證碼繞過之服務端安全問題
XSS漏洞詳解與實操,CSRF漏洞詳解與實操,SQL注入漏洞詳解,RCE漏洞詳解,文件包含漏洞詳解,其他常見漏洞,業務邏輯漏洞詳解,API接口安全,常見安全設計規范。
APP基礎安全測試,vms/src的管理,黑盒安全測試,白盒安全測試,基于IAST,RASP的安全測試和防護,kail&metasploit的使用,滲透測試項目綜合訓練。
查看更多課程
四核實訓
FOUR CORE PRACTICAL TRAINING
高品質技術總監級講師團隊,階段考評,保證課程研發及授課質量,全程一對一面授,高體驗培養模式,教學大綱緊跟企業需求。
引入企業化教學模式,還原開發場景,實力+技巧,直擊企業需求,針對性培養符合企業發展的人才,技能+經驗一步到位。
教學質量監控與評估,定期定期召開教師、學生座談會,督查學生的學習態度、學習風氣、學習紀律、學業成績,全力保證學生學習質量。
針對每個人事業愿景、優勢特長、專業技能、地域因素、行業因素、公司因素、職業發展前景規劃就業方向,達到專業技能全面,就業突出。
課程亮點
CURRICULUM HIGHLIGHTS
與上市公司同時也是信息安全行業的龍頭企業啟明星辰合作,將大型、真實的攻防實戰項目引入教學過程中。
通過真實的商業項目路演,深入理解信息安全行業,商業項目背景,項目立項過程(調研、分析、產品定位),技術選型,開發測試發布流程,項目文檔規范。
源碼級教學+問題思維訓練+解決能力培養+敏捷式開發,讓學員在學習過程中養成思考問題,透徹理解,解決問題,尋求更好解決方案的職業思維,開發效率成倍增加,技術能力不斷優化。
課程目標
CORE COURSES
你能學到
YOU CAN LEARN
你能成為
YOU CAN BE
查看更多課程