互联网安全最佳实践
Berton Han 查看讲师
百林哲咨询(北京)有限公司专家团队成员
欢聚时代(YY直播)安全中心总监,公司T4技术专家。10年以上安全领域的攻防研究和设计开发工作,对于平台安全、应用安全、业务安全等安全领域有非常深入的研究,多次参加安全领域技术峰会分享。
浏览:5629次
详情 DETAILS

课程简介

本课程将谈及云时代面对的诸多挑战,并且从安全体系、攻防、业务安全防护等角度来掌握安全体系建设

课程收益

提升安全的影响力;分享安全事件的经典案例;掌握网络攻防的原理和建设思路;敏感数据的自动化和大数据案例

培训对象

技术开发者、安全工程师、安全经理和对互联网安全有兴趣的朋友

课程时长

1天(6H)

课程大纲

主题内容
1. 云时代面临哪些安全挑战

1.1 业务部署上“云”给安全带来哪些挑战?

1.2 效率从来都是同安全是矛盾

1.3 效率与安全之间平衡

1.4 三分技术、七分管理

2. 安全团队的价值和使命

2.1 安全团队的价值和使命是什么

2.2 如何提升安全团队的影响力?

 3. 那些年我们一起就过得“火”

   3.1 安全体系都是从“救火”的年代起步的?

   3.2 如何在“救火”过程中推进安全体系的建立

   3.3 安全事件应急响应的经典案例

4.掌握安全体系建设的实践

   4.1  安全体系要适应当前公司业务的发展需要

   4.2  如何寻找安全体系建设的“突破口”

   4.3  如何从高层获取推进安全体系的资源

   4.4  安全同业务之间的平衡

 5.网络安全DDOS攻击的攻与防

   5.1 主流的DDOS攻击有哪些?

   5.2 DDOS在黑产中的攻击成本有多便宜?

   5.3 放大类DDOS攻击的原理?

   5.4 脉冲类DDOS攻击的原理?

   5.5 应用层DDOS攻击的对抗

   5.6 云防DDOS的技术原理

   5.6 DDOS防御体系的建设思路

 6.操作系统安全Linux的攻与防

   6.1 Linux下的安全形势

   6.2 Linux下的渗透

   6.3 Linux下的进程注入

   6.4 Linux下的提权技术

   6.5 Linux下的内核态rootkit

   6.6 Linux下的防御体系如何建立

7.Web应用安全的攻与防

   7.1 互联网业务遭遇的常见的web渗透入侵方式有哪些?

   7.2 WAF在web业务的防御中的角色

   7.3 主流WAF技术架构和原理

   7.4 业务规范同识别误报之间的平衡

 8.业务安全的攻与防

   8.1  互联网业务通常遭遇哪些“业务安全”困惑

   8.2  羊毛党黑产如何分工

   8.3  “羊毛党”给业务带来哪些影响?

   8.4   业务安全对抗体系的难点在哪里?

   8.5   业务安全的风控体系的价值

   8.6   安全需要同产品一起推进

 9.数据安全的防护体系

   9.1  数据的资产识别

   9.2  数据安全的整体框架

   9.3  数据应该怎样的加密?

   9.4  数据访问控制和鉴权

   9.5  敏感数据操作的自动化审计

 10.大数据决胜安全对抗

   10.1  哪些数据可以在对抗中发挥价值

   10.2  大数据安全体系如何建立

   10.3  大数据安全的效果如何衡量

   10.4  大数据如何在安全对抗中“锦上添花”

   10.5  大数据安全的应用案例



   

    

预约内训 APPLY
前往提交您的需求,我们会及时与您联系
课程推荐 COURSE

企业服务热线:400-106-2080
电话:18519192882
投诉建议邮箱:venus@bailinzhe.com
合作邮箱:service@bailinzhe.com
总部地址:
北京市-丰台区-汽车博物馆东路6号3号楼1单元902-B73(园区)
全国客户服务中心:
天津市-南开区-桂苑路15号鑫茂集团鑫茂军民园1号楼A座802-803
公众号
百林哲咨询(北京)有限公司 京ICP备2022035414号-1