|
INSPC认证内容包括了操作系统安全、网络安全、数据库安全、信息安全产品(防病毒、防火墙、入侵检测),使用配置、安全应急事件响应及信息安全管理等专业技能,以实战技能培养为主,是信息网络安全行业人员的职业通行证。
二、认证对象
INSPC认证适合以下人员参加:
1、大型组织机构和企事业单位的网络管理员、系统管理员、数据库管理员;
2、信息技术行业的技术支持工程师;
3、在网络和信息安全方面有职业发展需求的相关技术人员。
三、预备知识
1、具备较好的计算机操作系统、网络技术或数据库管理实践与操和能力;
2、具备一定的信息系统和网络管理和维护能力。
四、认证目标
1、掌握信息安全工程和管理所必需的专业理论知识;
2、掌握信息系统的安全管理、评估和防御技术;
3、掌握主流网络和信息安全产品的配置管理;
4、培训信息安全解决方案设计和工程实施能力。
五、培训方式及费用
1、采用网络远程学习的方式,时间为85天远程培训; 2、认证费用:培训费840元,考试费350元,教材费50元,2007年12月31日前培训费可享受9折优惠; 3、组合课程:即日起慧谷所有IT课程已在原课程基础组合加入此课程,慧谷相关IT课程已包含培训费用(不同课程请查询相应课程介绍),考试费和教材费需另外支付。
培训课程大纲
第一章 概 述
第一节 信息安全技术体系发展
一、开放系统互联安全体系结构与框架
二、美国信息保障技术框架
第二节 信息安全技术体系结构
一、物理安全技术
二、基础安全技术
三、系统安全技术
四、网络安全技术
五、应用安全技术
第三节 安全服务与安全机制
一、安全服务
二、安全机制
三、安全服务与安全机制的关系
四、安全服务与网络层次的关系
第四节 信息安全技术发展趋势
第二章 物理安全
第一节 物理安全概述
一、物理安全威胁
二、物理安全的概念
三、物理安全的分类
第二节 环境安全
一、场地安全
二、运行环境安全
第三节 设备安全
一、设备防盗、防毁
二、设备防水
三、设备防静电
四、设备电磁防护
五、 介质安全
第四节 物理安全管理
一、人员管理
二、监视设备
第五节 相关标准
第三章 容灾与数据备份
第一节 容 灾
一、容灾概述
二、容灾等级
三、容灾技术
第二节 数据备份
一、数据备份的概念
二、数据备份类型
三、数据备份存储介质
四、数据备份策略
五、 数据备份技术
第四章 基础安全技术
第一节 密码技术
一、密码体制
二、对称密码体制
三、公钥密码体制
第二节 完整性校验与数字签名
一、HASH函数
二、HMAC函数
三、数字签名
第三节 PKI技术
一、PKI的概念
二、PKI部署与应用
第五章 系统安全
第一节 操作系统安全基础
一、操作系统概述
二、操作系统的安全要素
三、安全操作系统
四、操作系统安全等级
第二节 Windows系统安全
一、Windows 系统帐号管理
二、Windows NT资源安全管理
三、Windows 网络安全管理
第三节 UNIX/Linux系统安全
一、UNIX/Linux帐号安全管理
二、UNIX/Linux访问控制
三、UNIX/Linux资源安全管理
四、UNIX/Linux网络服务安全
第四节 数据库系统安全
一、数据库系统安全概述
二、 数据库基本安全机制
三、数据库加密
四、数据库安全性管理
五、数据库安全级别
六、主流数据库的安全
七、国内安全数据库研究
八、常见的数据库攻击与防范
九、数据库恢复
第六章 网络安全
第一节 防火墙技术
一、防火墙的概念
二、防火墙的分类
三、防火墙的主要功能
四、防火墙安全策略
五、防火墙环境的部署
第二节 入侵检测与入侵防御技术
一、入侵检测与入侵防御概述
二、入侵检测系统介绍
三、入侵防御系统介绍
四、IPS和IDS的关系
第三节 漏洞扫描与网络隔离技术
一、漏洞及其分类
二、网络扫描技术
三、漏洞扫描器介绍
四、网络隔离技术
五、隔离网闸
第四节 拒绝服务攻击检测与防御
一、DoS/DDoS攻击技术
二、 检测技术与防御策略
第五节 计算机病毒防治技术
一、计算机病毒概述
二、计算机病毒的工作机制
三、计算机病毒检测技术
四、防计算机病毒系统
第六节 VPN技术
一、VPN的基本原理
二、VPN的安全协议
三、VPN的部署与应用
第七章 应用安全
第一节 反垃圾邮件技术
一、垃圾邮件的概念
二、反垃圾邮件技术
第二节 网页防篡改技术
一、网页篡改技术
二、网页防篡改技术
三、网页防篡改产品
第三节 反网络钓鱼技术
一、网络钓鱼的概念
二、网络钓鱼技术
三、网络钓鱼的应对措施
第四节 内容过滤技术
一、内容过滤的概念
二、进行内容过滤的目的
三、内容过滤常用技术
四、内容过滤技术的发展趋势 |