网络安全是指计算机信息系统的安全。

即保护计算机信息系统不受外界因素的影响,保证计算机信息系统正常运行的能力。

网络安全不仅包括软件安全,还包括硬件安全、操作安全和数据保护。

那么网络安全培训内容有哪些呢?

一、操作系统安全

1、操作系统安全和防病毒,包括系统内核的安全,主要是内存保护原理及病毒防护,

2、操作系统的维护更新:漏洞修复与补丁的安装及维护更新,系统内核漏洞检测与修复, windows 2003更新补丁的安装和配置

3、系统安全相关模块:网络安全模块、数据加密(AES);

4、操作系统安全:Windows2000/XP/2003等;以及常用的安全软件介绍及使用方式。

二、网络设备安全

1、计算机安全技术(网络硬件安全)

2、防火墙技术:

3、物理防护和数据防护:

4、网络访问控制:

三、渗透测试

渗透测试是在不知道网络拓扑结构和通信协议的情况下,利用特定软件的漏洞来对计算机网络进行检测和防范以及寻找隐藏在计算机内部的攻击方法。

渗透测试是一个完整的体系,渗透测试也是一个持续学习的过程,需要不断地学习新技术和对漏洞进行检测和修复,并将其应用到实际场景中去。

网络攻击中,最常用的手法就是渗透测试。

利用网络漏洞实施 DDoS攻击、入侵检测、拒绝服务攻击、特洛伊木马病毒攻击等常见安全威胁。

网络安全一般分为两种:网络安全与软件安全

四、内网安全

1.网络安全的意义及概念

2.网络安全与业务系统的关系

3.内部网与外部网的区别,内部网和外部网络的组成要素。

4.内网安全管理与外网管理的区别。

5.局域网常见威胁及防护措施。

五、脚本安全

(1) SQL注入攻击的方式: SQL注入攻击通过 SQL脚本、 JavaScript代码、 SQL调用脚本等方式进行黑客攻击,可以对系统产生严重影响。

(2)基于网络的 SQL攻击:攻击者利用网络的不可靠性,将远程服务器当作后台服务器进行访问。


网络安全培训内容