课程简介
本课程将谈及云时代面对的诸多挑战,并且从安全体系、攻防、业务安全防护等角度来掌握安全体系建设
课程收益
提升安全的影响力;分享安全事件的经典案例;掌握网络攻防的原理和建设思路;敏感数据的自动化和大数据案例
培训对象
技术开发者、安全工程师、安全经理和对互联网安全有兴趣的朋友
课程时长
1天(6H)
课程大纲
主题 | 内容 |
1. 云时代面临哪些安全挑战 | 1.1 业务部署上“云”给安全带来哪些挑战? 1.2 效率从来都是同安全是矛盾 1.3 效率与安全之间平衡 1.4 三分技术、七分管理 |
2. 安全团队的价值和使命 | 2.1 安全团队的价值和使命是什么 2.2 如何提升安全团队的影响力? |
3. 那些年我们一起就过得“火” | 3.1 安全体系都是从“救火”的年代起步的? 3.2 如何在“救火”过程中推进安全体系的建立 3.3 安全事件应急响应的经典案例 |
4.掌握安全体系建设的实践 | 4.1 安全体系要适应当前公司业务的发展需要 4.2 如何寻找安全体系建设的“突破口” 4.3 如何从高层获取推进安全体系的资源 4.4 安全同业务之间的平衡 |
5.网络安全DDOS攻击的攻与防 | 5.1 主流的DDOS攻击有哪些? 5.2 DDOS在黑产中的攻击成本有多便宜? 5.3 放大类DDOS攻击的原理? 5.4 脉冲类DDOS攻击的原理? 5.5 应用层DDOS攻击的对抗 5.6 云防DDOS的技术原理 5.6 DDOS防御体系的建设思路 |
6.操作系统安全Linux的攻与防 | 6.1 Linux下的安全形势 6.2 Linux下的渗透 6.3 Linux下的进程注入 6.4 Linux下的提权技术 6.5 Linux下的内核态rootkit 6.6 Linux下的防御体系如何建立 |
7.Web应用安全的攻与防 | 7.1 互联网业务遭遇的常见的web渗透入侵方式有哪些? 7.2 WAF在web业务的防御中的角色 7.3 主流WAF技术架构和原理 7.4 业务规范同识别误报之间的平衡 |
8.业务安全的攻与防 | 8.1 互联网业务通常遭遇哪些“业务安全”困惑 8.2 羊毛党黑产如何分工 8.3 “羊毛党”给业务带来哪些影响? 8.4 业务安全对抗体系的难点在哪里? 8.5 业务安全的风控体系的价值 8.6 安全需要同产品一起推进 |
9.数据安全的防护体系 | 9.1 数据的资产识别 9.2 数据安全的整体框架 9.3 数据应该怎样的加密? 9.4 数据访问控制和鉴权 9.5 敏感数据操作的自动化审计 |
10.大数据决胜安全对抗 | 10.1 哪些数据可以在对抗中发挥价值 10.2 大数据安全体系如何建立 10.3 大数据安全的效果如何衡量 10.4 大数据如何在安全对抗中“锦上添花” 10.5 大数据安全的应用案例 |