学习大纲 | 课程内容 |
| 攻防渗透模块 |
| WEB安全 | 1、SQL注入' G( `) K2 m: o0 }$ i0 H
2、身份认证( `- W$ v7 m. s1 G3 M; e$ M
3、敏感信息泄露) ?; f% t- Q; r! |
4、XXE6 `% d/ E* q# b5 P- ^6 N
5、失效的访问控制
4 ?4 b( T3 _8 c% W. B; p$ T6、安全配置错误
6 v3 [6 c q1 L- d9 Z7、XSS跨站攻击
5 O& E2 t* r4 |7 }+ C8、不安全的反序列号6 d8 y* \! I# U' H t
9、使用含有已知漏洞的组件! z5 M/ T4 t/ p
10、不足的日志和监控3 Q; `2 e C& L
11、其他WEB攻击
* q" a4 |; M9 r. @12、实验案例:
/ N8 n4 w0 H, u2 D攻击案例演示 |
| 主机/系统安全 | 1、漏洞病毒攻击8 K9 `( D8 g$ |$ e% T8 B2 i: e
2、提权
8 ~( x% K* I) a3 K3、后门木马
& {3 A4 j# z) @, r4 P8 j4、隐蔽隧道
c1 w: W5 c8 Z5、实验案例:
: C2 }' F' N% e0 x$ ^攻击案例演示 |
| 应用安全 | 1、逆向分析) Z- t: f, L/ p* @/ z
2、游戏外挂
3 ^# x9 G% P- \1 k) ?/ t3、协议分析) j; ^& i5 N$ `( ]
4、流量分析" i# @7 l) u, e1 ~
5、网络劫持$ G- h6 w. c% O" p) f
6、网络攻击 I9 F! y# T$ a3 p3 T% \, p1 B0 }
7、实验案例:2 M) a" E/ F$ C8 d/ l" |$ h& K
攻击案例演示 |
| 社会工程学 | 1、PUA
+ p, }2 Z- Q/ \$ A0 c# ~2、欺骗的艺术
0 O3 S- f# v" l B5 b- `; X3、攻击流程' t) m# W$ u5 s1 J1 v0 A6 C
4、APT攻击4 T1 S' z% F: C" j; h
5、实验案例:
/ A4 O# { A) M$ ^攻击案例演示 |
| 网络安全模块 |
| 防火墙出口选路技术 | 1、就近选路原理和配置
3 u- D& {; n5 N- E6 f' X! p* E2、策略路由选路原理和配置
O$ {. g+ o3 b" d5 s3、智能选路原理和配置 |
| 防火墙安全策略技术 | 1、防火墙安全策略原理以及配置- C; H; m" u: q6 Y' Z
2、防火墙状态检测与会话表技术0 l: N4 X3 b9 b7 y0 C
3、防火墙智能策略原理及配置- P: ]8 t+ j$ r0 X7 T5 L
4、防火墙安全策略故障处理
3 ?0 j+ Z, s0 X5、实验案例 S4 Z1 w% v& A* S# E. ~
ASPF解析
4 X! Y5 M) ]; q" C企业网防火墙部署案例分析5 l0 @, g& E3 i
6、企业案例/ k* q0 \9 t7 z* A; B4 T
某国有银行分区安全策略部署设计+ M5 T* h3 Z% N/ D0 t) e
某国有运营商华为防火墙安全配置规范 |
| 防火墙NAT技术 | 1、掌握NAT的技术原理; T* u! E" k) z9 b! O+ n! R
2、掌握防火墙的NAT配置; Y2 e; T( j# |, P& x2 x2 l! D- g, }
3、源NAT技术
6 M9 q2 J- Z" n* e: T6 [4、NAT Server! j. Y8 E2 ]: B+ {7 d( ~5 X" @
5、NAT ALG
: L k% V, `. I( ~6、Server Map表
1 V: G0 L2 g; K7 v# K7、实验案例源
5 Y b8 l; p0 J0 o. l1 g/ qNAT配置案例( ^- `( D* N/ S- d6 S! U$ f, q1 n
NAT Server配置案例, H4 `) _. ~& U2 f1 c' b* Z
ServerMap表解析. E( Q9 f1 G. N
企业网NAT部署案例实验 |
| 华为防火墙高可靠性 | 1、IP-Link的基本原理以及应用场景) ^6 d/ t" ? ?0 M ]
2、双机热备的基本原理7 ?9 |3 j, X# S1 T
3、双机热备的应用场景
& b5 j8 u3 R9 S+ A9 U4、部署双机热备
0 }2 |' p" Z( m8 D0 ? f/ Z) E2 w7 f* s5、Link-Group的应用场景
4 T: p" b8 ?3 n% z7 a6、实验案例7 B# S: n: \/ I6 Z4 X0 p
防火墙直路部署,上下行连接二层设备主备备份组网2 n7 ?$ J( l0 L0 ?8 |
防火墙直路部署,上下行连接三层设备负载分担组网
$ H: S( u3 J& X" C2 F' G! B9 T防火墙旁路部署主备备份组网1 ?) A4 M0 Z6 W* f1 i2 ~. _6 [
防火墙透明部署,主备备份组网6 I* X3 f. w2 q9 y1 x6 X' I3 m
7、企业案例6 y& ]- {5 q( D3 v2 d
某市工业云安全设备实施方案
: b4 b5 O) Y- ?" `某公司私有云防火墙镜像部署方案 |
| 华为防火墙虚拟化技术 | 1、虚拟系统概述, x d* H' S* A" B+ Q
2、虚拟系统实现原理
) k5 G/ ]( R7 S9 t8 ^3、虚拟系统配置部署( W# Z6 T9 E% z- ^, Q, Q0 m
4、项目案例9 ~ h; L0 E( X: A9 n
某数据中心租户跨墙互访方案. Y. Z' m2 i1 _8 A# h. t
某数据中心租户访问Internet方案 |
| 华为内容安全过滤技术 | 1、文件过滤技术" X0 K/ k9 b; z- }
2、内容过滤技术
7 M, v, ^2 a* U0 Q& D& ^+ }# j3、邮件过滤技术! ^' S- S8 k/ w* S! {
4、应用行为控制技术
9 U* y4 a3 k- {5、内容安全过滤技术配置
A' o* `) R* g4 ]6、反病毒技术/ x& O$ r- G; B2 n# t& F
7、实验案例& \. n- U- V& N6 ^
配置文件过滤
: O- B x0 j1 p5 k, i) y配置内容过滤1 D' m3 e, n! p# \, D" h5 I
配置邮件过滤
7 M( \! g7 ?* C/ S! E. |8 g配置行为控制
$ b1 \ i( m' g1 V$ A配置内容安全过滤' Q+ r! {* _( m% H7 o
8、项目案例4 N) Q, {) B' m) f; W) I3 S; k
某国有银行总体安全目标以及安全分析! q2 E j4 E0 n( l
某国有银行安全策略部署设计 |
| 华为防火墙网络攻击介绍 | 1、单包攻击防御原理
: n5 R7 M) U7 G' b0 w" K# M2、单包攻击分类
* N; i1 u$ f( z+ X% W3、扫描窥探攻击1 s5 F! W4 d' y
4、畸形报文攻击/ [, v1 E3 B: F0 k7 y5 e
5、特殊报文攻击. k6 f& ?( ^* n4 m
6、URPF技术
?! d7 [8 }9 h9 J3 X7 ]/ {: e7、流量型攻击防御原理
9 m _) N1 f; P; M w8 _8、流量型攻击防护解决方案
- a* Y% E& _' F- V* T) F% o9、防火墙攻击防范特性+ |" \2 n/ c1 F# s3 [0 ^
10、实验案例
4 G9 \3 E" U4 g! \- k9 t$ i7 z配置网络攻击防范
7 `/ i& t8 P4 a m! D# g配置DDos攻击防范8 k) T, P! s1 {/ Z! O
配置单包攻击防范
d! f j+ T9 m0 v4 G- P配置扫描窥探攻击防范
3 J. Q0 j5 i1 N8 D1 l; n6 g配置特殊报文攻击防范 |
| 华为防火墙入侵检测技术 | 1、入侵检测技术产生的背景/ s# G; U) L% _& U
2、入侵检测技术原理
6 `8 G. n/ V/ c; z+ R3、入侵防御系统组成" e# Y3 w4 w: E0 _
4、入侵防御设备应用场景
6 ~- `! s7 F" k5、入侵防御设备原理与配置) v1 I3 K' R E' c
6、防火墙入侵防御特性
- g# _5 q* a* W- o) v7 T7、实验案例 ]4 ?+ E. H! `7 {6 S; r) r7 b
配置防火墙入侵检测 |
| 华为防火墙IPsecVPN技术 | 1、IPsecVpn的应用场景9 v3 Q) @, [4 m% o+ p
2、IPsecVPN的基本原理
/ |/ _9 r" `. r5 d7 d3、IPsecVPNNAT穿越技术
) u: c% _6 c5 J4 j4、IPsecVPN高可靠技术( g% [4 ^3 ]2 e% C, |
5、DSVPN技术/ h. V. n7 m6 h f" y
6、EfficientVPN技术
. G4 j; K+ P, [% \7、SSL VPN技术9 Q2 X: E9 U6 D4 O4 V( f1 t
8、实验案例' T Z4 W/ J7 R* A" y4 O
局域网通过IPSecs隧道互访( p9 c9 B9 }% }6 t: j
局域网通过GRE over IPsec隧道互访
z( v1 Z/ g' G. ?4 N: @IPsec在NAT场景下的配置5 Q' i+ L: v3 Z# {
IPsec VPN 高用性配置
: l( q" _4 c4 _/ B) sSSL VPN web代理,网络增强,端口转发; N1 m* L$ A) r0 B! s
DSVPN实验
' \' K+ w0 t y! ~$ UEfficient vpn 典型4中场景部署模式 |
| 华为园区网SDN控制器 | 1、AgileController产品安装部署
9 T3 s7 P c. [, Y2、AgileController准入控制特性
5 D4 {6 e2 y1 f3 {: I3、AgileController 访客管理特性: l$ d7 D6 \# k5 Z
4、AgileController 终端安全管理特性
/ A! |0 W% b, j- X$ ?5、实验案例
% b8 s2 i' a R9 l- \综合场景部署 |
| 信息安全防范与趋势 | 1、信息安全管理7 a1 l( p7 H0 d$ a$ Z: Q# u
2、隐私保护' Y5 @8 m7 n7 ^) C. H( u" V
3、安全攻防概述
0 m3 ?5 h" p2 ]! ^( K5 v4、信息探测与收集% M% c3 E: F+ x8 w2 v; X: {, \
5、主机安全与加固9 }9 H# Q% s/ @
6、数据安全 |
| 高级安全防护 | 1、数据中心安全技术
2 B$ V$ c3 p- I/ A2、用户管理技术
- o9 M( F( l0 i" {3、IPv6安全技术
* G8 v' S2 ]$ g3 s: u; Q4、安全运维操作概述# u. `% \- E4 W k: l
5、日志管理
% [; R3 U) I U# R- L) E! @" W3 a. z6、安全审计技术 |
| 云安全 | 1、态势感知技术(CIS)
$ i0 F+ }# q g, r& g9 g2、华为HiSec解决方案
- s2 H" h3 P3 @& w3、云安全概述2 ?3 {) F' W, G3 z
4、云平台安全防护& U5 w" E$ {' ]# t0 n) F! A
5、云服务安全应用 |