一、安全隐患展示——信息安全导入
信息,信息安全;
典型的网络安全威胁、内网信息安全威胁;
黑客档案追踪、一起计算机犯罪典型案例;
一个网络物理安全相关的典型案例;
和ATM机相关的案例;
信息系统安全事件相关统计;
信息系统安全事件引起损失的统计;
安全策略与安全模型;
二、黑客攻击与渗透技术
黑客档案追踪;
入侵详细步骤分析与积极防御;
踩点及其对策,利用互联网进行探测,
DNS域名探测、网站信息收集等;
扫描技术,包括端口扫描、
OS类型探测、查点、漏洞扫描,以及相应的防范对策;
嗅探技术及其对策,包括共享局域网以及交换局域网的嗅探;
破坏性攻击,包括
DoS和DDoS
获取访问权攻击,口令破解攻击;
获取访问权攻击,包括网络欺骗攻击、缓冲区溢出攻击、输入验证攻击、恶意代码攻击提升手段
消除痕迹技术,操作系统日志审计功能
后门技术,包括常规的远程
Shell
、远程控制、端口重定向器、
Web脚本后门等
三、安全防御—防火墙与
VPN技术防火墙的基本原理
包过滤技术
、应用层代理技术
全状态检测技术
深度包检测技术
自适应代理技术
防火墙的体系结构设计
防火墙的选型
、典型防火墙 ...
附件列表