
網(wǎng)絡安全能力CCSC認證
Certification for Cyber Security Competence
網(wǎng)絡安全技術(shù)(I級)
定位:技術(shù)線條入門級的認證
認證方式:培訓+上機筆試
適用人群:系統(tǒng)安全管理員、系統(tǒng)工程師、安全分析員等
能力要求:技術(shù)Ⅰ級認證能力要求包括知識和技能兩個層面
知識層面包含知識范圍和知識深度兩個維度
知識范圍參見下課程表
知識深度可限于了解基本概念和初步內(nèi)容(know WHAT)
技能層面可限于了解知識層面相關(guān)的案例,具備一定的工具使用能力
面向?qū)ο?span>
主要面向黨政機關(guān)、重點行業(yè)(電信、金融、制造、能源等)的網(wǎng)絡安全從業(yè)人員,職位包括但不限于安全管理類的首席安全官、網(wǎng)絡安全經(jīng)理、安全總監(jiān)、合規(guī)經(jīng)理、審計員等,安全技術(shù)類的系統(tǒng)安全管理員、安全運維中心分析員、工業(yè)控制系統(tǒng)工程師等。
第一天上午9:00-12:00 |
|
信息安全發(fā)展概況 |
介紹信息安全發(fā)展歷史,通過介紹近年來典型的攻擊案例、典型漏洞造成的 影響案例等,闡述國家和企業(yè)所面臨的安全挑戰(zhàn),使學員理解信息安全的重要意義。 |
信息安全標準、法律 及法規(guī) |
介紹信息安全相關(guān)標準、法律法規(guī)知識,介紹網(wǎng)絡安全法,使學員對信息安全相關(guān)標準和法規(guī)有基本概念,在設(shè)計業(yè)務時道從相關(guān)要求,規(guī)避風險。 |
信息安全基本概念 |
介紹信息安全的基本概念,信息安全基本概念中的安全三要素及其它安全要素。以信息安全基本概念中的安全三要素為入口,介紹安全的核心目標,描述安全的相關(guān)定義,使學員了解信息安全的根本。 |
信息安全基本技術(shù) |
介紹密碼學的相關(guān)概念,介紹數(shù)字簽名、公鑰基礎(chǔ)設(shè)施PKI等密碼學應用基礎(chǔ)知識,介紹身份認證、訪問控制等基本知識和技術(shù),使學員了解信息安全的基礎(chǔ)知識。 |
第一天下午14:00 - 17:00 |
|
網(wǎng)絡安全 |
介紹網(wǎng)絡安全的基礎(chǔ)知識,了解網(wǎng)絡的安全問題和面臨的安全風險,了解中間人攻擊、假冒攻擊、DoS/DDoS攻擊等的基本原理,理解安全域劃分、邊界安全等網(wǎng)絡安全防護的基本知識和技術(shù)。 |
主機安全 |
介紹主機和操作系統(tǒng)的基礎(chǔ)知識,了解針對主機和操作系統(tǒng)緩沖區(qū)溢出、僵木蠕、DDoS.后門等安全攻擊的基本原理和安全風險,理解安全加固、主機審計、補丁管理等主機和操作系統(tǒng)安全防護的基本知識和技術(shù)。 |
數(shù)據(jù)庫安全 |
介紹數(shù)據(jù)座的基礎(chǔ)知識,了解數(shù)據(jù)庫存在的安全問題和面臨的安全風險,了 解SQL注入、數(shù)據(jù)泄露等的基本原理,理解安全加固、數(shù)據(jù)庫加密、數(shù)據(jù)庫審計等數(shù)據(jù)庫安全防護的基本知識和技術(shù)。 |
中間件安全 |
介紹當前中間件所面臨的攻擊,最終落地如何通過設(shè)備和技術(shù)手段檢測、防護這些攻擊,保護中間件的安全。 |
第二天上午9:00-12:00 |
|
WEB應用安全 |
通過貫穿案例的形式,介紹當前Web應用存在的安全問題,所面臨的安全風險,最終落地如何通過設(shè)備和技術(shù)手段檢測、防護這些攻擊,保護Web應用的安全。 |
桌面終端安全 |
介紹桌面終端的基礎(chǔ)知識,了解僵木蠕、遠程控制、緩沖區(qū)溢出等桌面終端存在的安全問題和面臨的安全風險,理解防病毒軟件、補丁管理、終端準入、終端行為管理、非法外聯(lián)監(jiān)控等桌面終端安全防護的基本知識和技術(shù)。 |
移動終端安全 |
介紹移動終端、移動互聯(lián)網(wǎng)的基本概念,介紹iOS、Android等所面臨的安全問題,介紹移動終端僵木蠕導致的安全風險,介紹移動APP常見的安全漏洞。理解移動終端安全配置、移動設(shè)備菅理MDM、防病毒等各種安全防 護措施,了解移動APP的安全加固方室,使學員在建設(shè)管理移動業(yè)務時有 足夠的安全意識,避免產(chǎn)生類似的安全問題。 |
第二天下午14:00- 17:00 |
|
主流安全產(chǎn)品功能及 原理 |
介紹主流安全防護產(chǎn)品如防火堵、IDS/IPS、VPN、網(wǎng)絡防病毒、補丁管理、4A、SOC等的作用、原理及應用場景。 |
第三天上午9:00-12:00 |
|
應急響應支撐工具 |
介紹應急響應支撐工具如網(wǎng)絡掃揃、漏洞掃描、網(wǎng)絡嗅探、惡意代碼分析、網(wǎng)絡協(xié)議分忻、曰志分析、網(wǎng)絡流量監(jiān)控等的作用、原理及應用場景。 |
考前輔導 |
全面復習所學習的內(nèi)呑,梳理知識點。 |
第三天下午14:00- 16:00 |
|
考試 |
認證考試。 |
認證需知
2寸正面免冠彩色照片(電子版,JPG 和 PNG 格式,不超過 5M)
身份證彩色掃描件(電子版,JPG 和 PNG 格式,不超過 5M)
學位/學歷證書彩色掃描件(電子版,JPG 和 PNG 格式,不超過 5M)
考核方式
考試時間120分鐘,單選題60道,每題1分,多選題20道,每題2分,判斷題20道,每題1分,共計120分,取得84分及格。
報名聯(lián)系方式
聯(lián)系人:郭老師 手機:13858734918?? 郵 箱 :sharon.guo@dbappsecurity.com.cn
聯(lián)系人:陳老師 手機:15868840551?? 郵箱:gloria.chen@dbappsecurity.com.cn
聯(lián)系人:黃老師 手機:13868485860?? 郵箱:shijun.huang@dbappsecurity.com.cn