安全運(yùn)維工程師 | ||
技能樹 | 技能分支 | 技能目標(biāo)摘要 |
信息安全技術(shù)與應(yīng)用 | 信息安全基本知識(shí) 密碼技術(shù) 木馬與后門技術(shù) AD RMS 網(wǎng)絡(luò)安全基礎(chǔ) 動(dòng)態(tài)ARP檢測(cè) IP源防護(hù) 定時(shí)ACL與地址匯總 |
了解安全基礎(chǔ)知識(shí)及常見的安全風(fēng)險(xiǎn) 通過加解密的過程了解密碼技術(shù) 掌握?qǐng)D片加密方法、掌握基本的密碼破解方法 通過木馬應(yīng)用、后門技術(shù)實(shí)現(xiàn)等過程了解安全弱點(diǎn)的危害性 掌握木馬自啟動(dòng)與隱藏方法、掌握后門使用方法 了解企業(yè)網(wǎng)絡(luò)安全的基本架構(gòu)和面臨的安全威脅 掌握基礎(chǔ)的網(wǎng)絡(luò)攻擊方法、了解網(wǎng)絡(luò)安全解決方案 理解AD RMS原理,掌握部署并配置AD RMS,實(shí)現(xiàn)保護(hù)企業(yè)的機(jī)密文檔 掌握使用動(dòng)態(tài)ARP檢測(cè)實(shí)現(xiàn)自動(dòng)防御ARP攻擊和ARP欺騙 學(xué)會(huì)通過IP/MAC端口流量過濾技術(shù),防御IP地址欺騙 掌握定時(shí)ACL技術(shù)實(shí)現(xiàn)在路由器上對(duì)數(shù)據(jù)流進(jìn)行訪問控制 掌握地址匯總技術(shù)實(shí)現(xiàn)減少ACL的數(shù)量,提高訪問控制檢測(cè)效率 |
信息安全攻防 | 病毒與后門技術(shù)進(jìn)階 蹤跡探點(diǎn)技術(shù) 網(wǎng)站掛馬技術(shù)進(jìn)階 局域網(wǎng)安全防御進(jìn)階 網(wǎng)絡(luò)安全攻防項(xiàng)目 防范垃圾郵件和病毒郵件 加密郵件 減弱DDoS攻擊 流量監(jiān)控 |
理解后門與加殼原理,實(shí)現(xiàn)后門入侵、病毒加殼、軟件捆綁 了解安全掃描技術(shù)、理解探點(diǎn)檢測(cè)與防御的方法 掌握瀏覽器翻墻的方法、掌握內(nèi)網(wǎng)滲透基本操作 理解Web掛馬技術(shù),實(shí)現(xiàn)并防御跨站腳本攻擊 了解XSS攻擊原理和攻擊方法、理解并掌握維持訪問技術(shù) 理解局域網(wǎng)安全進(jìn)階技術(shù),實(shí)現(xiàn)網(wǎng)絡(luò)殺毒軟件部署 掌握使用端口安全加強(qiáng)網(wǎng)絡(luò)安全的方法 掌握使用DHCP監(jiān)聽防御DHCP服務(wù)器欺騙 掌握部署網(wǎng)絡(luò)殺毒軟件的方法 理解網(wǎng)絡(luò)安全攻防思路,熟悉網(wǎng)絡(luò)安全攻防的手法,實(shí)現(xiàn)安全攻防項(xiàng)目 掌握使用Cain工具嗅探密碼 掌握使用木馬控制計(jì)算機(jī) 掌握獲取和破解密碼HASH的方法 實(shí)現(xiàn)郵件在服務(wù)器端和客戶端的安全,以及災(zāi)難恢復(fù) 能在服務(wù)器端對(duì)病毒郵件和垃圾郵件進(jìn)行防范 能在客戶端制訂防范垃圾郵件的規(guī)則 能通過備份和還原找回丟失的郵件,能通過加密和簽名實(shí)現(xiàn)郵件傳輸?shù)陌踩?br /> 通過QoS技術(shù)減弱DDos分布式拒絕服務(wù)攻擊 理解令牌桶的工作原理,會(huì)使用令牌桶技術(shù)分辨合規(guī)流量和違規(guī)流量 |
滲透測(cè)試與高級(jí)攻防技術(shù) | 企業(yè)信息安全體系與測(cè)評(píng) 網(wǎng)絡(luò)安全高級(jí)攻防 系統(tǒng)安全高級(jí)攻防 Web安全高級(jí)攻防 滲透測(cè)試 |
了解ISO27001信息安全標(biāo)準(zhǔn)、法律、技術(shù)、管理保障 了解云安全,掌握MSAT、Wikto、Wireshark等安全評(píng)估工具的使用方法 掌握IDS/IPS入侵檢測(cè)/入侵防護(hù)系統(tǒng)、掌握蜜罐技術(shù) 理解社會(huì)工程學(xué)、掌握無線網(wǎng)絡(luò)密碼破解技術(shù) 掌握利用溢出漏洞的方法 掌握入侵后的提升權(quán)限技術(shù)、掌握Hash注入技術(shù) 掌握SQL注入技術(shù)、Cookie欺騙技術(shù) 掌握數(shù)據(jù)庫下載漏洞技術(shù) 掌握CSRF技術(shù) 掌握部署B(yǎng)T5滲透測(cè)試平臺(tái)的方法 掌握信息收集與漏洞掃描技術(shù) 掌握提權(quán)與攻擊技術(shù) 掌握壓力測(cè)試相關(guān)技術(shù) |
Linux安全與高級(jí)應(yīng)用 | 基于整個(gè)信息系統(tǒng)平臺(tái)進(jìn)行監(jiān)控 Linux安全優(yōu)化 iptables防火墻 |
掌握使用Cacti和Nagios監(jiān)控服務(wù)器性能 為L(zhǎng)inux服務(wù)器實(shí)施基本的安全優(yōu)化措施 設(shè)置MAC綁定以防御ARP欺騙 針對(duì)用戶賬號(hào)的使用過程進(jìn)行安全控制 針對(duì)系統(tǒng)引導(dǎo)和登錄過程進(jìn)行安全控制 使用OpenSSH、TCP Wrappers構(gòu)建安全的遠(yuǎn)程訪問通道 基于Netfilter/iptables體系構(gòu)建Linux防火墻 編寫各種防火墻過濾規(guī)則、地址轉(zhuǎn)換規(guī)則、編寫主機(jī)型、網(wǎng)絡(luò)型防火墻腳本 |
硬件防火墻 | 在企業(yè)中部署ASA防火墻,防御互聯(lián)網(wǎng)威脅 H3C防火墻配置IPSec VPN與NAT組合應(yīng)用 |
掌握防火墻的基本原理,掌握ASA防火墻的基本配置 能夠配置ASA的高級(jí)應(yīng)用 能夠配置ASA防火墻透明模式 能夠查看ASA日志處理的各種問題 理解H3C防火墻的安全區(qū)域 掌握在H3C設(shè)備上組合IPSec VPN和NAT的原理 掌握在H3C設(shè)備上組合配置IPSec VPN和NAT,實(shí)現(xiàn)節(jié)省IP地址并保護(hù)VPN設(shè)備 |
