
網(wǎng)絡(luò)安全能力CCSC認(rèn)證
Certification for Cyber Security Competence
網(wǎng)絡(luò)安全技術(shù)(II級)
定位:技術(shù)線條認(rèn)證的進(jìn)階篇
認(rèn)證形式:培訓(xùn)+上機(jī)筆試+實(shí)戰(zhàn)類考試
?
適用人群:系統(tǒng)安全管理員、系統(tǒng)工程師、安全分析員等
能力要求:技術(shù)Ⅱ級基本認(rèn)證能力要求也包括知識和技能兩個(gè)層面
知識層面也包含知識范圍和知識深度兩個(gè)維度
知識范圍參見下課程表
知識深度則要求掌握內(nèi)容細(xì)節(jié)(know HOW)
技能層面則要求能熟練使用與知識層面相關(guān)的安全工具,并完成特殊安全目的的實(shí)際操作
面向?qū)ο?span>
主要面向黨政機(jī)關(guān)、重點(diǎn)行業(yè)(電信、金融、制造、能源等)的網(wǎng)絡(luò)安全從業(yè)人員,職位包括但不限于安全管理類的首席安全官、網(wǎng)絡(luò)安全經(jīng)理、安全總監(jiān)、合規(guī)經(jīng)理、審計(jì)員等,安全技術(shù)類的系統(tǒng)安全管理員、安全運(yùn)維中心分析員、工業(yè)控制系統(tǒng)工程師等。
第一天上午9:00-12:00 |
|
安全防護(hù)體系 |
講述安全加固、安全域劃分、資產(chǎn)梳理、邊界防護(hù)、補(bǔ)丁升級、網(wǎng)絡(luò)防病毒、安全監(jiān)控等基礎(chǔ)安全防護(hù)措施的基本原理、作用和應(yīng)用場景。 |
安全測評體系 |
安全測評是指對信息安全產(chǎn)品或信息系統(tǒng)的安全性等進(jìn)行驗(yàn)證、測試、評價(jià)和分析,確定其安全待性。本章講述安全測評體系,使學(xué)員了解安全測評的基本概念、原理,以及安全測評的技術(shù)、方法和一股流程等內(nèi)容。 |
應(yīng)急響應(yīng)體系 |
應(yīng)急響應(yīng)是指在突發(fā)重大網(wǎng)絡(luò)安全事件后對包括計(jì)算機(jī)運(yùn)行在內(nèi)的 業(yè)務(wù)運(yùn)行進(jìn)行維持或恢復(fù)的各種技術(shù)、管理策略和規(guī)程。本章講述網(wǎng)絡(luò)安全應(yīng)急響應(yīng)體系,使學(xué)員了解應(yīng)急響應(yīng)的組織體系與機(jī)制、實(shí)施階段、應(yīng)急響應(yīng)預(yù)案、應(yīng)急演練等內(nèi)容。 |
第一天下午14:00 - 17:00 |
|
云計(jì)算安全 |
講述云計(jì)算的基本概念、特性和發(fā)展現(xiàn)狀,云計(jì)算在laaS. PaaS、SaaS不同層面面臨的安全威脅,云計(jì)算通用和關(guān)鍵的安全防護(hù)技術(shù). |
大數(shù)據(jù)安全 |
講述大數(shù)據(jù)的基本概念、特性和發(fā)展現(xiàn)狀,大數(shù)據(jù)的安全特性,大數(shù)據(jù)面臨的安全威脅,大數(shù)據(jù)匿名保護(hù)、可信保護(hù)、訪問控制等安全防護(hù)技術(shù)。 |
物聯(lián)網(wǎng)安全 |
講述物聯(lián)網(wǎng)的基本概念、特性和發(fā)展現(xiàn)狀,物聯(lián)網(wǎng)在皆能硬件、網(wǎng) 絡(luò)側(cè)設(shè)備、接入網(wǎng)、物聯(lián)網(wǎng)平臺等面臨的安全問題和風(fēng)險(xiǎn),物聯(lián) 網(wǎng)在智能硬件、網(wǎng)絡(luò)側(cè)設(shè)備、物聯(lián)網(wǎng)平臺等方面的安全防護(hù)要 求。 |
第二天上午9:00-12:00 |
|
網(wǎng)絡(luò)安全攻防技術(shù)與實(shí)踐 |
講述網(wǎng)絡(luò)踩點(diǎn)、網(wǎng)絡(luò)掃描、網(wǎng)絡(luò)嗅探與協(xié)議分析,以及針對IP層、傳輸層的安全攻擊的基本原理和實(shí)現(xiàn)技術(shù),使學(xué)員掌握針對 網(wǎng)絡(luò)的安全攻擊過程,并理解對應(yīng)的安全防范措施。 |
系統(tǒng)安全攻防技術(shù)與實(shí)踐 |
講述針對Windows和Linux的本地、遠(yuǎn)程安全攻防基本原理和實(shí)現(xiàn)技術(shù),使學(xué)員掌握針對系統(tǒng)的安全攻擊過程,并理解對應(yīng)的安全防范措施。 |
第二天下午14:00- 17:00 |
|
WEB應(yīng)用安全攻防技術(shù)與實(shí)踐 |
講述WEB各個(gè)層面上面臨的安全攻擊,包括攻擊WEB服務(wù)器軟件、WEB瀏覽器、WEB應(yīng)用程序和WEB數(shù)據(jù)內(nèi)容,重點(diǎn)講解了 這些攻擊的技術(shù)原理、具體步驟和防范措施。 |
第三天上午9:00-12:00 |
|
安全防護(hù)產(chǎn)品實(shí)操 |
講述防火増、IDS/IPS、VPN、DoS/DDoS防護(hù)、網(wǎng)絡(luò)防病毒、漏洞掃描、補(bǔ)丁管理、4A系統(tǒng)、SOC平臺的基礎(chǔ)安全防護(hù)產(chǎn) 品的配置、設(shè)置過程,使學(xué)員掌握針對這些基礎(chǔ)安全防護(hù)產(chǎn)品的操作方法。 |
安全加固實(shí)操 |
講述網(wǎng)絡(luò)設(shè)備、主機(jī)、數(shù)據(jù)庫、中間件、應(yīng)用軟件安全加固的基本 原理,以及各目實(shí)施安全加固的方法、流程,使學(xué)員掌握實(shí)施安全加固的操作過程。 |
第三天下午14:00- 17:00 |
|
網(wǎng)絡(luò)安全測評 |
網(wǎng)絡(luò)安全測評是對網(wǎng)絡(luò)中網(wǎng)絡(luò)結(jié)構(gòu)、功能配置、自身防護(hù)等方面的測評和分析,發(fā)現(xiàn)網(wǎng)絡(luò)中可能存在的安全功能缺陷、配置不安全 等方面的問題。本章講述網(wǎng)絡(luò)安全測評的內(nèi)容、方法和實(shí)施過程,使學(xué)員掌握網(wǎng)絡(luò)安全測評的實(shí)施方法。 |
主機(jī)安全測評 |
主機(jī)安全旨在保證主機(jī)在數(shù)據(jù)存儲和處理的保寄性、完整性、可用性,它是保證信息系統(tǒng) 安全的基礎(chǔ),直接影響信息系統(tǒng)的安全。本章主要介紹主機(jī)安全測評的內(nèi)容、方法和實(shí)施過程,使學(xué)員掌握主機(jī)安全測評的實(shí)施方法。 |
第四天上午9:00- 12:00 |
|
WEB應(yīng)用安全測評 |
作為當(dāng)前應(yīng)用最為廣泛的網(wǎng)絡(luò)服務(wù),WEB應(yīng)用面臨的安全形勢十 分嚴(yán)峻。在這種情況下,WEB應(yīng)用的安全測評顯得尤為重要。本章主要介紹WEB應(yīng)用安全測評的工作內(nèi)容、技術(shù)和方法,使學(xué)員 掌握實(shí)施WEB應(yīng)用安全測評的操作過程。 |
移動應(yīng)用安全測評 |
網(wǎng)絡(luò)信息環(huán)境的復(fù)雜性與特殊性,使移動應(yīng)用急需更強(qiáng)的保護(hù)與檢 測能力。本章主要介紹移動應(yīng)用客戶端軟件和客戶端運(yùn)行環(huán)境安 全測評的工作內(nèi)容、技術(shù)和方法,使學(xué)員掌握實(shí)施移動應(yīng)用安全測評的操作過程。 |
認(rèn)證需知
2寸正面免冠彩色照片(電子版,JPG 和 PNG 格式,不超過 5M)
身份證彩色掃描件(電子版,JPG 和 PNG 格式,不超過 5M)
學(xué)位/學(xué)歷證書彩色掃描件(電子版,JPG 和 PNG 格式,不超過 5M)
考核方式
考試時(shí)長:4個(gè)小時(shí)(筆試1小時(shí),實(shí)操3個(gè)小時(shí))考試方式:筆試+實(shí)操??荚囆问骄鶠闄C(jī)考。權(quán)重:單選題40道,每題2分,判斷題20道,每題1分,共計(jì)100分,占總分比例40%;實(shí)操10道,分值不同,總分100分,占60%
報(bào)名聯(lián)系方式
聯(lián)系人:郭老師 手機(jī):13858734918?? 郵 箱 :sharon.guo@dbappsecurity.com.cn
聯(lián)系人:陳老師 手機(jī):15868840551?? 郵箱:gloria.chen@dbappsecurity.com.cn
聯(lián)系人:黃老師 手機(jī):13868485860?? 郵箱:shijun.huang@dbappsecurity.com.cn