招生对象: 一、课程前言: 计算机在打击计算机和网络犯罪中起到的作用十分关键,它的目的是要将犯罪者留在计算机中的“痕迹”作为有效的起诉证据提供给法庭,以便将犯罪嫌疑人绳之以法。因此,计算机是计算机领域和法学领域的一门交叉学,被用来解决大量的计算机犯罪和事故,包括网络入侵,数据盗取,盗用知识版权和网络欺骗等。 电脑鉴定领域仍是一个相对比较新的学科,并且不断进化。该领域是法律与科学的组成,被定义为从计算机系统、网络和无线设备中收集和检查数据的实践学科,必要时将收集的材料作为证据提交法庭。 专家们认为:由于人际关系和法律问题的历史渊源,随着数据外泄和疑似电脑黑客入侵现象的出现,现在对数字化侦查专家的需求日益旺盛。由于目前网络攻击日益频繁和复杂,电脑鉴定已成为信息安全事件相应整体计划的一部分,对部分和国防技术企业来说尤为重要。 二、课程介绍 (1)、计算机涉及到磁盘分析、加密、数据隐藏、日志信息发掘、数据库技术、介质的物理性质等多方面的知识,人员除了会使用工具外,还应具备综合运用多方面知识的能力。 (2)、在方案的选择上应结合实时和事后两种方案,以的效果,因此可以将计算机融合到入侵检测等网络安全工具中,进行动态。这样,整个过程将更加系统并具有智能性。 (3)、计算机只是一种手段,并不是万能的,因此应与常规案件的手段相结合,比如询问当事人、保护现场等,从而有效打击计算机犯罪。 (4)、到目前,尽管相关部门早已进行了计算机安全培训,但还没有一套成形的操作规范,使得结果的可信性受到质疑。为了能让计算机工作向着更好的方向发展,制定工具的评价标准和工作的操作规范是非常必要的,因此北斗教育面向社会开发全套计算机入侵调查课程。 三、适合群体: 本科毕业生、计算机相关专业、大学计算机方向教师、或修读此专业研究生以上学历学生; 未来想从事公务员技术岗位、或有志愿加入该行业。 四、未来可从事岗位: 特殊岗位(工作性质保密) 五、加入学习条件(说明) 目前北斗教育将开设计算机调查专家,为全国家培训、目的在于为国家企业培养更为尖端的安全核心人才,大学专科、本科无此类专业,硕士以上可修读此类课程,北斗教育出于现状考虑,对学员要求具备更高基础; 必须具备安全领域知识,对安全知识点全面了解,北斗教育对此类课程考虑社会性质,要求在北斗教育修读学员如下要求: (1),无任何犯罪记录以及不良记录且提供真实有效身份证证件; (2),必须要有自我较高的自控能力; (3),凡低于25以下年龄不予接纳; (4),修读计算机条例保护法,学员入学前,必须通过技术和条例考核; (5),必须是毕业生本科或以上学历。 六、培训安排 培训时间:每周周一至周五晚班:18:30-21:30、周六周末10:00-17:00,团购可以周一至周五白班独立开班; 培训方式:面授/实地 推荐认证:CHFI(美国计算机调查认证) 培训课时:120课时(理论+实践) 培训费用:7800(元) 考试费用:2200 (考试+教材) 培训说明:北斗教育开设计算机课程不仅仅围绕课程大纲讲解,增加更多实战,其知识量远远超过课程内容。
招生对象: Linux系统课程目标: 高效使用RedHat Linux 6.0 Enterprise(RHEL6),在Linux环境中使用指令、shell脚本执行繁杂的系统管理任务,能快速的解决Linux系统下出现的各种疑难故障,并利用Linux在企业现有环境中配置和搭建各类服务器,提供高校安全的解决方案。 Linux系统工程师培训适合对象: 有电脑使用或windows基础,想进一步提升技能,或对Linux感兴趣,支持开源精神、想从事Linux/UNIX等相关工作的人或正在从事Linux相关工作的系统集成商,未来从事Linux高级工程师、系统架构师、系统安全领域的学员。 部分:RH124-系统管理I 适用于Linux的新使用者,他们希望了解并掌握Linux基本知识,该课程将介绍关键的命令行概念,为计划成为全职Linux系统管理员的学员奠定基础;能够执行安装操作,建立网络连接,管理物理存储器,并执行基础的安全管理。 Linux的图形化安装 管理物理存储器 命令行介绍 通过命令行执行基本的Linux指令 学习如何安装和配置本地组件与服务 建立网络,并网络服务的安全 管理和文件的安全 管理用户和用户组 部署文件共享服务 第二部分:RH134-系统管理II 在系统管理I基础上深入学习企业Linux,能够对文件系统和分区进行管理和故障排除,逻辑卷管理、接入控制和程序包管理:网络配置与故障排除、管理文件系统和逻辑卷、控制用户和文件访问、安装和管理服务与流程、基本命令行操作、故障排除。 以交互的方式或Kickstart方式Linux 控制常用的系统硬件;管理打印子系统 创建和维护Linux文件系统 执行用户和组管理 将工作站与现有网络集成 工作站配置NIS、DNS和DHCP服务的客户端 用at、cron和anacron实现任务自动化管理 将文件系统备份到磁带和tar归档文件 用RPM操作软件包 配置X Window系统和GNOME、KDE桌面环境 进行性能、存储和进程管理 章 配置基本的主机安全 第三部分:RH254-系统管理III 通过本课程学习可以安全配置部署与管理Linux网络服务,包含DNS、Apache、SMTP和网络文件共享;此外本课程注重安全性,包括监控、数据滤、接入控制和SELinux。本课程学完可以参加RHCSA和RHCE考试。本课程学习红帽企业Linux服务器以及简单配置常用的网络服务和安全设置。 课程大纲:红帽Linux服务器端设置、网络服务基本管理。常用的网络服务包括DNS、NIS、Apache、SMB、DHCP、SELinux、FTP、tftp、pppd、proxy。 使用红帽Linux进行安全性管理 制定安全性策略 本机安全 安全性简介 文件和文件系统的安全性 密码的安全性 内核的安全性 防火墙的基本要素 基于红帽Linux的安全性工具 如何应对入侵(break-in) 安全资源和方法 OSS安全性工具概述 第四部分:RH436-Linux企业存储管理课程大纲IV(附加赠送) 适合人群:RHCA培训企业存储管理,课程适合已经具备LINUX中级水平的专业人士,想进一步提升在该领域的技能和竞争力;正在从事Linux等相关工作的系统集成商或Linux高级工程师、系统架构师。 企业存储管理培训目标: 使用红帽集群套件和全局文件系统™(GFS) 在集群计算环境中实施高可用性(故障切换)服务如何在大型网络中心布署企业级共享的文件系统。 数据管理、存储及集群技术 Udev ISCSI配置 高级RAID 设备映射和多路径 红帽集群套件总览 集群节点选举和集群管理 隔离和故障转移 仲裁盘 Rgmanager 全局文件系统和集群逻辑卷管理 章 Linux综合企业部署实战
招生对象: 一、课程介绍 现代网络中网络安全以及成为人们日益关注的焦点问题。目前,利用计算机网络实施犯罪的案件屡见不鲜,黑客们通过各种方法向目标计算机发动各种攻击,对社会政治、经济、文化等方面照成了不可估计的损失。本课程从产品、技术、管理等多方面按照由浅入深、循序渐进、分类型进行叙述。每一部分都以理论结合实际案例方式讲解,使学员尽快掌握知识并运用到实际工作和生活中。 现阶段,网站安全已经成为互联网上的热门话题,为检测网站漏洞、防止黑客攻击,北斗教育特推出Web渗透与防御课程,深入了解黑客攻击手段,目前在国内,没有针对性的实地培训,然而在国内的安全人才也十分缺乏,目前互联网病毒与攻击十分泛滥,黑客猖狂不绝,多数大中小型企业网站面临黑客的光顾,数据外泄,平均每20秒就有一个网站被入侵,这为企业带来了不可估量的损失。 二、课程优势: 安全人才也是各大企业争先抢要的人才,有的企业为聘请一个安全人才,不甚花费重金聘请,但较后还是一才难求,为培养人才,北斗教育的安全培训,结合企业用人特点与技术需求; 综合企业招聘需求和人才期望,企业的实用技术人才; 综合我们学员的特点挖掘企业岗位,做到学员适才适岗;每日实战,理论与实际相结合、为企业培养内核级的安全人才。 三、适合群体: 本科毕业生、计算机相关专业、大学计算机方向教师、系统管理员、网络管理员和广大网络技术爱好者。 大、中型网络信息系统管理人员; Web开发人员,站长或网站运营公司内技术人员,网站安全技术从业人员及爱好者; 首席技术官CTO,网站安全负责人,信息安全主管,网络安全工程师,技术部经理,网络警察,高级安全顾问,其他IT安全相关职位,自主创业。 四、培训安排: 培训时间 :每周二、周四 晚班:18:30-21:30 培训方式 : 面授/实地、一人一机,以实验为主 培训课时:50课时 培训费用:3600元 培训说明:Web渗透与安全为计算机入侵与防范第三部分,可选择全套学习,也可选择部分学习
招生对象: 一、背景介绍 信息安全本身包括的范围很大。大到国家军事政治等机密安全,小到如防范商业企业机密泄露、防范青少年对不良信息的浏览、个人信息的泄露等。网络环境下的信息安全体系是信息安全的关键,包括计算机安全操作系统、各种安全协议、安全机制(数字签名、信息认证、数据加密等),直至安全系统,其中任何一个安全漏洞便可以威胁全局安全。信息安全服务至少应该包括支持信息网络安全服务的基本理论,以及基于新一代信息网络体系结构的网络安全服务体系结构。 网络信息安全是一个关系国家安全和主权、社会稳定、民族文化继承和发扬的重要问题。其重要性,正随着全球信息化步伐的加快越来越重要。网络信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。它主要是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。 二、课程介绍 随着全球性信息化的深入发展,信息网络技术已广泛应用到企业商务系统、金融业务系统、部门信息系统等,由于Internet具有开放性、国际性和自由性等特点,因此为保护机密信息不受黑客和间谍的入侵及破坏,各系统对网络安全的问题日益重视,在此方面的投资比例亦日趋增大。为此,建立一套统一的标准,培养合格的信息安全专业人员来应付网络安全的需要显得尤为迫切。企业信息安全正是为了满足此方面的需求发展而来,并在信息系统安全领域发挥了极为重要的作用。 三、群体及培训对象 网络安全人才紧缺,专业前景良好。毕业生可在IT、银行、税务、金融、证券、学校、国家行政机关、电子商务、电信等各个行业从事网络安装调试及管理维护、网络安全规划设计及管理、信息安全管理、技术支持服务等工作。
招生对象: 一、课程介绍 现代网络中网络安全以及成为人们日益关注的焦点问题。目前,利用计算机网络实施犯罪的案件屡见不鲜,黑客们通过各种方法向目标计算机发动各种攻击,对社会政治、经济、文化等方面照成了不可估计的损失。本课程从产品、技术、管理等多方面按照由浅入深、循序渐进、分类型进行叙述。每一部分都以理论结合实际案例方式讲解,使学员尽快掌握知识并运用到实际工作和生活中。 二、课程内容简介 共分为12部分,分别为:安全基础;系统安全(Windows&Linux);黑客攻防、恶意代码;黑客脚本编写(python);通讯安全;常见应用协议威胁;WEB&脚本攻击技术;防火墙技术(FireWall);入侵检测系统技术(IDS);加密&VPN技术;产品安全;安全管理。 三、课程优势 以往培训机构的网络安全课程,往往是单纯的安全理论,就安全的几个层次和单个零散现象进行讲述的课程如CIW,CISSP等认证;又如厂商单针对自己公司的安全产品进行的课程如CCSP,MCSE-S等认证。市场上没有针对企业综合安全和管理问题推出的完整培训课程。 北斗教育计算机入侵与防范安全工程师课程,是根据企业的需求而的课程。融入了大量在企业环境中得到广泛运用的产品、技术与管理。课程从产品漏洞、技术缺陷、管理脆弱等各角度打造较新,较全面,较实用的安全体系课程。本课程所有试力求将理论与时间相结合,让学员在学习理论知识同时,掌握具体技术,并通过给出例子验证所学到的理论知识,以增强学员对课程的理解和掌握能力。 四、培训与教学目的 1.了解网络与信息安全基本原理和Windows、Linux系统的一些安全配置; 2.掌握计算机被黑客入侵以及被恶意代码等其他威胁攻击的原理和防御; 3.掌握SQL注入、跨站等高级入侵与防御技术; 4.掌握各种Cisco 路由器、Cisco 交换机的安全配置和安全产品等相关安全技术; 5.掌握防火墙 ISA 2008、入侵检测系统 IDS 、VPN的安装和相关配置; 6.了解ISA、WSUS、SMS等安全产品的安全配置SQLServer 等产品的相关安全知识; 7.了解信息安全管理各类标准、流程和方法; 8.了解黑客入侵的思想以及方式,熟练运用黑客攻击的方式,掌握各种黑客攻击的防御方法; 9.熟悉黑客python语言的编写,能独自主开发黑客工具; 10.熟悉了解企业网络安全部署,风险评估,入侵检测,了解各种主流入侵方式以及防御手段,提升企业安全风险。 五、培养目标 使学员具备信息安全丰富的理论及知识。并能在各种复杂网络信息环境中从多方面独立分析网络威胁,和降低网络风险,使用各种安全技术(组策略、扫描、入侵、抓包等)产品(交换机、路由器、防火墙、入侵检测系统等)和管理手段来维护大型网络与信息系统的机密性、完整性和可用性。 六、应用范围 各类需要安全互联的企业和行业; 各中大公司的网络与信息管理员、系统管理员,信息网络安全工程师等; 联通、移动、电信、银行、国税、地税等的数据部门;Sina SoHu taobao等各大型门户等电子商务网站; 盛大、第九城市、腾讯等各大网游(手机网络游戏)代理公司运营部; 各大网络软件(、MSN等)增值服务行业。 七、培训对象 大学信息安全专业、计算机应用专业或其他相近专业。 大中专院校相关专业学生。 系统管理员、网络管理员和广大网络技术爱好者。 大、中型网络信息系统管理人员。