構建安全之墻,信息安全課程引領企業安全發展!
SECURE
操作系統安全
網絡信息安全
數據庫&中間件安全
應用安全
滲透測試進階
課程要點
KEY POINT
大學專科生
大學本科生
碩士研究生
相關專業人員
招生對象
OBJECT
信息安全工程師
網絡安全分析師
安全運維工程師
滲透測試工程師
安全架構師
就業崗位
POST
700教學學時
綜合實戰項目
工程師跟班答疑
寒暑假集訓
夜間不安排教學
教學時間
TINE
總監教學
小班面授
四核實訓
S9培養體系
全項目實戰
教學模式
MODE
打造成功職業生涯,從信息安全開始!
SOFWIN SECURE
-
解決方案式教學
-
行業龍頭賦能
-
問題思維訓練
信息安全基礎訓練營
SOFTWARE FOUNDATION
訓練營為期1至2周,在正式開班之前,主要以數通、安全工具使用、常見漏洞復現等整個教學。在此期間不會講太多原理和理論,通過漏洞案例去了解安全涉及的知識、了解安全工具的使用,從企業的角度為大家解讀行業發展和企業招聘的實際需求,案例與安全工具的運用相互滲透和穿插,讓學生掌握數通基礎,同時對安全行業有正確的認知,能夠簡單使用安全工具進行漏掃與復現。
課程概要
Course outline
第一階段 網絡安全基礎
SECURE ARCHITECTURE
常見的計算機的硬件架構和組成,計算機系統層次結構(硬件、系統、軟件),計算機存儲單位、機制轉換,常見的企業級操作系統介紹,企業級操作系統的基本操作和配置。
操作系統基礎,linux操作系統安裝,linux基礎文本操作,操作系統安全加固,掌握常見的主機安全基線管理的解決方案,掌握linux安全基線加固,linux基線shell自動化檢測與加固實戰,Linux系統下的應急響應。
網絡原理基礎,掌握網絡層、傳輸層、應用層協議,網絡安全基礎,掌握防火墻及基于主機防火墻iptables配置與訪問控制,網絡攻擊與防御基礎,DNS服務劫持攻防。
數據庫表基本操作 (select/delete/update/link/union/排序/分組等),mysql安全基線手動加固詳解,sqlserver、oracle安全加固詳解,中間件系統基礎和安全加固。
Nginx+Ivs的應用系統負載均衡架構,nginx以及正向代理、反向代理,nginx基于7層的負載均衡,實現基于nginx的Web應用建設,lvs基礎原理和常見模型架構,基于Ivs+nginx的負載架構搭建。
docker的基本概念與鏡像的使用,docker容器的基本操作,k8s基礎及常見風險&加固措施,使用docker部署靶機系統。
查看更多課程
第二階段 開發基礎
SECURE ARCHITECTURE
網絡安全入門及職業引導,html靜態網頁了解與制作,CSS樣式的使用,javaScript腳本語言開發,PHP基礎,會話控制-cookie,會話控制-session,php操作數據庫的多種方法以及對應的安全問題,完成小型系統的開發。
python在安全工作中的重要性,python安全開發基礎,常見模塊的使用,基于python的爬蟲項目開發,使用python完成暴力破解/xss/sqli的poc編寫,python安全開發進階。
查看更多課程
第三階段 安全運營
SECURE ARCHITECTURE
Web安全,操作系統安全事件處置,計算機病毒及防治,網絡層安全,事件處置,數據庫安全事件處置,取證技術,信息安全應急響應標準。Web安全,操作系統安全事件處置,計算機病毒及防治,網絡層安全,事件處置,數據庫安全事件處置,取證技術,信息安全應急響應標準。
風險管理、安全風險評估(國標),數據備份的方式選擇、災備中心的建立,信息安全管理體系,信息安全控制措施,信息安全的基本原則,信息安全保障模型,云計算安全,大數據安全,態勢感知等。
安全運營的定義和發展,WAF(web應用防火墻)詳解,主機安全&HIDS,運維4A&堡壘機,網絡入侵檢測,欺騙式防御,日志安全管理,數據安全&賬號安全管理,安全漏洞事件應急響應,自動化安全系統建設。
查看更多課程
第四階段 安全與滲透測試
SECURE ARCHITECTURE
應用安全引導,Sec-SDL的概念以及如何在企業中實施Sec-SDL流程,掌握常見web安全測試工具burpsuite/fiddler,sqlmap,暴力破解漏洞詳解,基于表單的暴力破解實驗及burpsuite使用入門,驗證碼繞過之服務端安全問題
XSS漏洞詳解與實操,CSRF漏洞詳解與實操,SQL注入漏洞詳解,RCE漏洞詳解,文件包含漏洞詳解,其他常見漏洞,業務邏輯漏洞詳解,API接口安全,常見安全設計規范。
APP基礎安全測試,vms/src的管理,黑盒安全測試,白盒安全測試,基于IAST,RASP的安全測試和防護,kail&metasploit的使用,滲透測試項目綜合訓練。
查看更多課程
四核實訓
FOUR CORE PRACTICAL TRAINING
高品質技術總監級講師團隊,階段考評,保證課程研發及授課質量,全程一對一面授,高體驗培養模式,教學大綱緊跟企業需求。
引入企業化教學模式,還原開發場景,實力+技巧,直擊企業需求,針對性培養符合企業發展的人才,技能+經驗一步到位。
教學質量監控與評估,定期定期召開教師、學生座談會,督查學生的學習態度、學習風氣、學習紀律、學業成績,全力保證學生學習質量。
針對每個人事業愿景、優勢特長、專業技能、地域因素、行業因素、公司因素、職業發展前景規劃就業方向,達到專業技能全面,就業突出。
課程亮點
CURRICULUM HIGHLIGHTS
與上市公司同時也是信息安全行業的龍頭企業啟明星辰合作,將大型、真實的攻防實戰項目引入教學過程中。
通過真實的商業項目路演,深入理解信息安全行業,商業項目背景,項目立項過程(調研、分析、產品定位),技術選型,開發測試發布流程,項目文檔規范。
源碼級教學+問題思維訓練+解決能力培養+敏捷式開發,讓學員在學習過程中養成思考問題,透徹理解,解決問題,尋求更好解決方案的職業思維,開發效率成倍增加,技術能力不斷優化。
課程目標
CORE COURSES
你能學到
YOU CAN LEARN
你能成為
YOU CAN BE
查看更多課程