运维安全管理实践

默认教学计划
22人加入学习
(0人评价)
价格 ¥599.00
教学计划
承诺服务
会员免费学 购买课程
课程介绍

随着安全问题的日趋严重以及国家和各企事业单位对于安全的日趋重视,作为安全的基石运维安全愈发重要。
本课程通过对于运维安全9大领域的详细介绍,结合讲师实践经验,让大家对于运维安全有一个更加深入的学习与了解。

课程大纲:

  • 信息安全治理与风险管理
  1. 安全基本准则
  1. 机密性
  2. 完整性
  3. 可用性
  1. 控制类型
  2. 风险管理
  1. 风险定义
  2. 风险管理策略
  • 基础架构安全
  1. 操作系统架构
  2. 安全模型类型
  3. 系统安全架构
  4. 一些对安全模型和架构的威胁
  • 物理安全
  1. 物理安全简介
  2. 规划过程
  3. 保护资产
  4. 内部支持系统
  5. 周边安全
  • 身份与访问控制管理
  1. 概述
  2. 身份识别、验证、授权、可问责
  3. 访问控制模型
  4. 访问控制方法与技术
  5. 访问控制监控
  1. 物理监控
  2. 逻辑监控
  1. 对访问控制的几种威胁及防范
  • 主机安全
  1. 主机分类
  2. 主机风险
  1. 类Unix主机的风险
  2. Windows主机的风险

3.主机加固实践

  • 通信与网络安全
  1. OSI7层协议模型概述
  2. TCP/IP协议的弱点与威胁及防范
  3. 安全通信标准与实践
  4. 无线安全
  5. 远程访问安全
  • 灾难恢复计划与业务连续性
  1. DRP与BCP概述
  2. 高可用性技术
  3. 测试与审查
  4. 安全意识培训实践
  • 安全运营
  1. 运营部门的角色
  2. 运营责任
  3. 安全配置管理
  4. 安全上线步骤
  5. 数据泄露防护(DLP)
  6. 脆弱性扫描与测试
  • 运营安全参考标准与制度
  1. ISO27001
  2. 运维安全标准
  3. 行政性安全管理制度示例
课程目标
  • 通过讲师的理论与实际经验结合,帮助学员在运维安全领域从入门到精通,培养足够的运维安全意识并应用到自己的学习与工作实践中去。
适合人群
  • 信息安全从业者、安全运维工程师