課程詳情
CompTIA Security+
-->對應(yīng):
CompTIA Security+ 認證
培訓(xùn)課時:
24課時
培訓(xùn)費用:
【北京面授】
【上海面授】
【天津面授】
【遠程直播】
【上海面授】
【天津面授】
【遠程直播】
課程編號:
B302
近期開班
城市方式 | 開課日期 | 班類 | |
天津 (面授) | 周末班 | ||
天津 (面授) | 脫產(chǎn)班 |
課程介紹:
認證是對安全領(lǐng)域?qū)I(yè)人員知識的認定。安全領(lǐng)域是IT行業(yè)發(fā)展快領(lǐng)域。CompTIA Security+ 認證是對系統(tǒng)安全、網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)、訪問控制以及組織安全性等方面的知識進行考核。它是一種廠商中立的認證。
適合人群:
CompTIA Security+培訓(xùn)課程適合人群:熟悉并了解常見操作系統(tǒng),網(wǎng)絡(luò)基礎(chǔ)設(shè)施,網(wǎng)絡(luò)基礎(chǔ)架構(gòu),基本通訊及其特點。具備一定的系統(tǒng)及網(wǎng)絡(luò)實施能力。
培訓(xùn)目標(biāo):
CompTIA Security+培訓(xùn)目標(biāo):
了解并掌握通用安全概念,如何識別各種風(fēng)險并網(wǎng)絡(luò)通信安全
了解并掌握基礎(chǔ)設(shè)施弱點識別及其安全技術(shù)
了解并掌握密碼技術(shù)及其應(yīng)用
掌握常見的訪問控制技術(shù)
了解評估審計的概念及其應(yīng)用
了解組織安全的實施方法
了解并掌握通用安全概念,如何識別各種風(fēng)險并網(wǎng)絡(luò)通信安全
了解并掌握基礎(chǔ)設(shè)施弱點識別及其安全技術(shù)
了解并掌握密碼技術(shù)及其應(yīng)用
掌握常見的訪問控制技術(shù)
了解評估審計的概念及其應(yīng)用
了解組織安全的實施方法
課程大綱:
CompTIA Security+培訓(xùn)課程大綱:幫助學(xué)員掌握通信安全、基礎(chǔ)設(shè)施安全、密碼系統(tǒng)安全以及通用安全概念等方面的知識和技能,共有六方面內(nèi)容,如下所示:
1.系統(tǒng)安全
1)區(qū)分不同的系統(tǒng)安全威脅
2)解釋與系統(tǒng)的硬件和外設(shè)相關(guān)的安全風(fēng)險
3)實施操作系統(tǒng)加固的做法和流程,以實現(xiàn)工作站和服務(wù)器安全
4)按照適當(dāng)?shù)牧鞒?,建立?yīng)用安全
5)實施安全的應(yīng)用
6)解釋虛擬化技術(shù)的目的和應(yīng)用
2.網(wǎng)絡(luò)基礎(chǔ)設(shè)施
1)區(qū)分的不同的端口和,及其各自面臨的威脅和削減技術(shù)
2)區(qū)分網(wǎng)絡(luò)的設(shè)計元素和組件
3)使用合適的網(wǎng)絡(luò)安全工具來促進網(wǎng)絡(luò)安全
4)采用適當(dāng)?shù)木W(wǎng)絡(luò)工具,以促進網(wǎng)絡(luò)安全
5)解釋與網(wǎng)絡(luò)設(shè)備相關(guān)的弱點和削減
6)解釋與傳輸介質(zhì)相關(guān)的弱點和削減
7)解釋與無線網(wǎng)絡(luò)相關(guān)的弱點和削減
3.訪問控制
1)為訪問控制方法,識別和應(yīng)用生產(chǎn)環(huán)境的佳實現(xiàn)
2)解釋常見的訪問控制模型和彼此之間的差異
3)在適當(dāng)?shù)陌踩M和角色中組織用戶和電腦,以實現(xiàn)區(qū)分適當(dāng)?shù)臋?quán)力和權(quán)限
4)為文件和打印資源應(yīng)用合適的安全控制,
5)比較和執(zhí)行邏輯訪問控制方法
6)總結(jié)各種身份驗證模型,并識別它們中的每個組件
7)部署多種認證模型,并識別它們中的每個組件
8)解釋鑒別和認證之間的差異
9)解釋和應(yīng)用物理訪問的安全方法
4.評估與審計
1)進行風(fēng)險評估和實施風(fēng)險規(guī)避
2)使用常用工具進行弱點評估,
3)在弱點評估領(lǐng)域,解釋弱點掃描和滲透的正確利用
4)使用系統(tǒng)和網(wǎng)絡(luò)監(jiān)測工具,檢測安全異常
5)比較和對比不同類型的監(jiān)測方法
6)執(zhí)行合適的日志流程并且評估結(jié)果
7)定期審核系統(tǒng)的安全性設(shè)置
5.密碼學(xué)
1)解釋常用的密碼學(xué)概念
2)解釋基本的哈希概念并將不同的算法映射到合適的應(yīng)用
3)解釋基本的加密概念并將不同的算法映射到合適的應(yīng)用
4)解釋和實施加密
5)解釋公共密鑰加密的核心概念
6)實施I和管理
6.組織安全
1)解釋冗余計劃及其構(gòu)成
2)實施災(zāi)難恢復(fù)的流程
3)執(zhí)行適當(dāng)?shù)倪B續(xù)性響應(yīng)流程
4)識別和解釋適用的法律和組織政策
5)解釋了環(huán)境控制的重要性
6)解釋社會工程學(xué)概念,以及如何削減其風(fēng)險
1.系統(tǒng)安全
1)區(qū)分不同的系統(tǒng)安全威脅
2)解釋與系統(tǒng)的硬件和外設(shè)相關(guān)的安全風(fēng)險
3)實施操作系統(tǒng)加固的做法和流程,以實現(xiàn)工作站和服務(wù)器安全
4)按照適當(dāng)?shù)牧鞒?,建立?yīng)用安全
5)實施安全的應(yīng)用
6)解釋虛擬化技術(shù)的目的和應(yīng)用
2.網(wǎng)絡(luò)基礎(chǔ)設(shè)施
1)區(qū)分的不同的端口和,及其各自面臨的威脅和削減技術(shù)
2)區(qū)分網(wǎng)絡(luò)的設(shè)計元素和組件
3)使用合適的網(wǎng)絡(luò)安全工具來促進網(wǎng)絡(luò)安全
4)采用適當(dāng)?shù)木W(wǎng)絡(luò)工具,以促進網(wǎng)絡(luò)安全
5)解釋與網(wǎng)絡(luò)設(shè)備相關(guān)的弱點和削減
6)解釋與傳輸介質(zhì)相關(guān)的弱點和削減
7)解釋與無線網(wǎng)絡(luò)相關(guān)的弱點和削減
3.訪問控制
1)為訪問控制方法,識別和應(yīng)用生產(chǎn)環(huán)境的佳實現(xiàn)
2)解釋常見的訪問控制模型和彼此之間的差異
3)在適當(dāng)?shù)陌踩M和角色中組織用戶和電腦,以實現(xiàn)區(qū)分適當(dāng)?shù)臋?quán)力和權(quán)限
4)為文件和打印資源應(yīng)用合適的安全控制,
5)比較和執(zhí)行邏輯訪問控制方法
6)總結(jié)各種身份驗證模型,并識別它們中的每個組件
7)部署多種認證模型,并識別它們中的每個組件
8)解釋鑒別和認證之間的差異
9)解釋和應(yīng)用物理訪問的安全方法
4.評估與審計
1)進行風(fēng)險評估和實施風(fēng)險規(guī)避
2)使用常用工具進行弱點評估,
3)在弱點評估領(lǐng)域,解釋弱點掃描和滲透的正確利用
4)使用系統(tǒng)和網(wǎng)絡(luò)監(jiān)測工具,檢測安全異常
5)比較和對比不同類型的監(jiān)測方法
6)執(zhí)行合適的日志流程并且評估結(jié)果
7)定期審核系統(tǒng)的安全性設(shè)置
5.密碼學(xué)
1)解釋常用的密碼學(xué)概念
2)解釋基本的哈希概念并將不同的算法映射到合適的應(yīng)用
3)解釋基本的加密概念并將不同的算法映射到合適的應(yīng)用
4)解釋和實施加密
5)解釋公共密鑰加密的核心概念
6)實施I和管理
6.組織安全
1)解釋冗余計劃及其構(gòu)成
2)實施災(zāi)難恢復(fù)的流程
3)執(zhí)行適當(dāng)?shù)倪B續(xù)性響應(yīng)流程
4)識別和解釋適用的法律和組織政策
5)解釋了環(huán)境控制的重要性
6)解釋社會工程學(xué)概念,以及如何削減其風(fēng)險
更多課程請登錄:http://tj.pxto.com.cn/JiGou/816c5a0e2a2c6335.html
歡迎來電垂詢:
歡迎來電垂詢:
課程評價
聚劃算