电信行业网上营业厅



Similar documents

电信行业网上营业厅

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

工程施工招标

XXXXXXXX

XXXXXXXXXXX专业人才培养方案

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

温州市政府分散采购


目 录 一 概 述 如 何 解 决 安 全 挑 战 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明 数 据 采 集 层 数 据 处 理 层 应 用 服 务 层 展 示 平 台

13 ????????????????????-2010????3 +1????????????4????????????.doc

SiteView技术白皮书

广东省海外高层次人才需求信息表.xlsx

Microsoft Word 期交所簡章 _110805_

联想天工800R路由器用户手册 V2.0

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind


RTX3.2.0标准版 - 技术白皮书

Microsoft Word 中的文档

附件:技术测评需求



untitled

D-link用户手册.doc

数字地理空间框架及一村一镇一地图建设

臺銀人壽「98年九至十一職等人員甄試」

Azure_s

turbomail方案

校友会系统白皮书feb_08

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

LinuxÓû§»ù´¡

<4D F736F F D20C8EDBCFEA1B A1B33136BAC5A3BAB9D8D3DAB7A2B2BC C4EAC8EDBCFEB9A4B3CCCAB5D1B5D6AED0A3C4DABFC6D1D0CFEEC4BFB5C4CDA8D6AA2E646F63>

11 天 山 区 区 环 卫 清 运 队 机 械 工 程 师 4011 C 1 不 限 不 限 机 电 具 有 两 以 工 作 经 12 天 山 区 乌 鲁 木 齐 市 第 15 小 会 计 4012 C 1 不 限 不 限 会 计 财 会 财 电 算 化 临 床 医 预 防 医 公 共 卫 生 与

<4D F736F F F696E74202D20C8EDBCFEB2E2CAD4D1A7CFB0D7CAC1CF2E BBCE6C8DDC4A3CABD5D>

<4D F736F F D20B4F2D3A1B8E5CEE5A3BAD5E3BDADB4F3D1A7D0C5CFA2BBAFBDA8C9E8B1EAD7BCB9E6B7B62E646F63>

页眉

Microsoft Word - 13院21号.doc

<443A5CBAEEC3F75CB9D2CDE2CDF8D0C5CFA25C D315CD3D0C9ABBDF0CAF4C6F3D2B5C4DCD4B4B9DCC0EDD6D0D0C4BDA8C9E8CAB5CAA9B7BDB0B82E646F63>

目 录 1. 前 言 产 品 理 念 产 品 概 述 产 品 定 义 北 斗 协 同 工 作 平 台 整 体 解 决 方 案 设 计 八 大 原 则 产 品 十 大 特 性 功

机密等级:受控

目 录 目 录 平 台 概 述 技 术 架 构 技 术 特 点 基 于 统 一 平 台 的 多 产 品 线 支 撑 先 进 性 安 全 性 开 放 性 高 性 能 和

飞鱼星多WAN防火墙路由器用户手册

目 录

1 Linux Linux Linux Windows NT Linux Linux UNIX Internet Linux Internet Internet Web Linux 26.3% Web Apache 60% Sendmail Internet Linux ISP/ICP

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

目 录 第 五 部 分 报 价 邀 请 第 六 部 分 供 应 商 须 知 附 表 第 七 部 分 评 审 方 法 和 评 分 细 则 第 八 部 分 项 目 需 求 和 服 务 方 案 要 求 1

桐乡市皮肤病防治院新大楼数通和数据库审计


CA Nimsoft Monitor Snap 快速入门指南

小说《橙年》:纪念一段欣喜若狂 英语 不青不红、不尴不尬、不管不顾

软件概述

目 录 第 一 章 综 述... 3 第 二 章 公 司 简 介... 3 第 三 章 系 统 概 述... 4 第 四 章 软 件 环 境 部 署... 4 第 五 章 系 统 安 全... 5 第 六 章 用 户 类 别 及 功 能 列 表... 5 第 七 章 系 统 功 能 描 述... 7

collateral 1.doc

公开招标文件

说明书

IP Camera

IP505SM_manual_cn.doc

迅闪2009帮助手册(xshelp)

天津天狮学院关于修订2014级本科培养方案的指导意见

93年各縣國中教師甄試最新考情.doc

第6章  数据库技术基础

handsome-招股书-新规则-final-version-0422.PDF

2015年第五届“华为杯”全国大学生智能设计竞赛通知

LSR-120 Router

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

<463A5CC2A4B6ABD1A7D4BA5CBDCCD1A7D6B8C4CFD7DC5CA1B C B3CCD0F2C9E8BCC6A1B7BFCEB3CCD6B8C4CF2E646F63>

NetST 2300系列防火墙产品白皮书

11N 无线宽带路由器

项目采购需求编写模板

目 录 第 一 章 概 述 总 体 框 架 临 床 信 息 系 统 建 设 医 院 管 理 信 息 系 统 信 息 平 台 建 设 需 求... 5 第 二 章 基 于 电 子 病 历 的 临 床 信 息 系 统 建 设 需 求...

R3105+ ADSL

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

Unify专业调度解决方案 (小文件)

目 录 目 录... I 1 背 景 介 绍 指 导 思 想 和 建 设 目 标 建 设 内 容 系 统 定 位 系 统 架 构 信 息 交 换 平 台 建 立 云 计 算 应

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

计算机软件技术专业教学计划

网上路演公告-final.PDF

信息安全保障参考文件

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

SEC-220


<4D F736F F F696E74202D20B5DAC8FDB2BFB7D620CEDECFDFBED6D3F2CDF8B5C4CAB5CFD6205BBCE6C8DDC4A3CABD5D>

Microsoft Word - 安徽商贸职业技术学院高等职业教育质量年度报告(2015).doc

Microsoft Word - cr_xi_supported_platforms_tw.doc

内 容 目 录 一 深 耕 IT 基 础 设 施 服 务, 客 户 结 构 不 断 优 化... 3 ( 一 )IT 基 础 设 施 服 务 收 入 增 速 领 先 行 业 平 均 水 平... 3 ( 事 ) 植 根 银 行 业, 丌 断 拓 展 政 府 和 电 信 业 客 户... 5 二 IT

(陈其工、凌有铸)安徽省高等学校质量工程项目进展报告 自动化专业教学团队.doc

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

第1章 QBASIC语言概述

IIS Web FTP

LaserJet Pro 100 Color MFP M175 User Guide - ZHCN

附 件 : 2009 年 度 国 家 精 品 课 程 名 单 一 本 科 国 家 精 品 课 程 ( 以 学 科 为 序, 共 400 门 ) 序 号 一 级 学 科 二 级 学 科 课 程 名 称 学 校 名 称 负 责 人 1 哲 学 哲 学 类 马 克 思 主 义 伦 理 学 安 徽 师 范

一、选择题

全国信息化工程师----GIS应用水平考试大纲(二级)

<4D F736F F D B8BDBCFE332D3120C8EDBCFEB9A4B3CCCBB6CABFC5E0D1F8B7BDB0B8>

C6_ppt.PDF

AXIS P7224 Video Encoder Blade – Installation Guide

Microsoft Word - 134招标文件.doc

总 目 录 第 一 章 投 标 邀 请 第 二 章 招 标 项 目 需 求 第 三 章 投 标 人 须 知 第 四 章 合 同 格 式 第 五 章 投 标 文 件 格 式 招 标 编 号 :JXBJ2016-G

G1-0406国务院教学设备

Microsoft Word - 第3章.doc

Transcription:

2015 年 浙 江 首 届 网 络 安 全 管 理 员 职 业 竞 赛 竞 赛 指 南 竞 赛 组 委 会 2015 年 6 月 30 日 1 / 12

目 录 1 竞 赛 类 型... 3 1.1. 个 人 赛... 3 1.2. 团 队 赛... 3 2 题 型 及 数 量... 4 2.1. 个 人 赛... 4 2.1.1 个 人 初 赛... 4 2.1.2 个 人 决 赛... 4 2.2. 团 队 赛... 5 2.2.1 团 队 初 赛... 5 2.2.2 团 队 决 赛... 5 3 复 习 大 纲... 5 3.1. 网 络 通 信 安 全 管 理 员 职 业 技 能 要 求 ( 基 础 部 分 )... 6 3.1.1 三 级 要 求... 6 3.1.2 二 级 要 求... 7 3.2. 网 络 通 信 安 全 管 理 员 技 能 要 求 ( 扩 充 部 分 )... 8 3.2.1 法 律 法 规 部 分... 8 3.2.2 安 全 技 术 部 分... 8 4 参 考 资 料... 9 2 / 12

1 竞 赛 类 型 1.1. 个 人 赛 个 人 初 赛 要 求 : 形 式 : 闭 卷 答 题 竞 赛 时 长 :180 分 钟 总 分 计 算 方 法 : 理 论 300 分 操 作 700 分 按 3:7 权 重 换 算 成 综 合 分 数 按 综 合 分 数 选 30 名 个 人 决 赛 要 求 : 形 式 : 闭 卷 答 题 上 机 操 作 题 时 长 : 上 午 场 (150 分 钟 ) 下 午 场 (180 分 钟 ) 理 论 题 为 闭 卷 答 题, 上 机 操 作 题 为 夺 旗 模 式 总 分 计 算 方 法 : 理 论 300 分 操 作 700 分 按 3:7 权 重 换 算 成 综 合 分 数 按 综 合 分 数 选 6 名 1.2. 团 队 赛 团 队 初 赛 形 式 : 上 机 操 作 夺 旗 模 式 按 综 合 分 数 高 低 选 9 支 团 队 竞 赛 时 长 :180 分 钟 团 队 决 赛 形 式 : 上 机 操 作 平 行 靶 机 模 式 按 综 合 分 数 高 低 选 3 支 团 队 竞 赛 时 长 :180 分 钟 3 / 12

2 题 型 及 数 量 2.1. 个 人 赛 2.1.1 个 人 初 赛 理 论 题 总 分 :300 分 题 目 总 数 :60 题 判 断 题 :10 道 题 分 值 :5 分 / 题 合 计 50 分 单 选 题 :40 道 题 分 值 :5 分 / 题 合 计 200 分 多 选 题 :10 道 题 分 值 :5 分 / 题 合 计 50 分 难 度 分 布 : 低 (30%) 中 (40%) 高 (30%) 操 作 题 总 分 :700 分 题 目 总 数 :92 题 判 断 题 :20 道 题 分 值 :5 分 / 题 合 计 100 分 单 选 题 :60 道 题 分 值 :5 分 / 题 合 计 300 分 多 选 题 :10 道 题 分 值 :20 分 / 题 合 计 200 分 简 答 题 :2 道 题 分 值 :50 分 / 题 合 计 100 分 难 度 分 布 : 低 (30%) 中 (40%) 高 (30%) 2.1.2 个 人 决 赛 理 论 题 总 分 :300 分 题 目 总 数 :100 题 难 度 分 布 : 低 (30%) 中 (40%) 高 (30%) 上 机 操 作 题 总 分 :700 分 题 目 总 数 :10 题 难 度 分 布 : 中 (40%) 高 (60%) 形 式 : 获 取 FLAG 提 交 内 容 :WEB 安 全 流 量 分 析 各 种 网 络 取 证 社 会 工 程 学 数 据 分 析 密 码 4 / 12

学 溢 出 ( 漏 洞 利 用 ) 逆 向 工 程 ( 病 毒 分 析 ) 安 全 编 程 等 类 别 2.2. 团 队 赛 2.2.1 团 队 初 赛 题 型 : 上 机 操 作 题 总 分 :1000 分 题 目 总 数 :15 题 难 度 分 布 : 低 (20%) 中 (40%) 高 (40%) 形 式 : 获 取 FLAG 提 交 内 容 :WEB 安 全 流 量 分 析 各 种 网 络 取 证 社 会 工 程 学 数 据 分 析 密 码 学 溢 出 ( 漏 洞 利 用 ) 逆 向 工 程 ( 病 毒 分 析 ) 安 全 编 程 等 类 别 2.2.2 团 队 决 赛 题 型 : 上 机 操 作 题 平 行 靶 机 模 式 形 式 与 内 容 : 参 赛 选 手 同 时 渗 透 多 台 ( 初 定 4 台 ) 平 行 靶 机, 获 取 靶 机 权 限, 已 获 得 权 限 的 参 赛 个 人 可 对 主 机 进 行 漏 洞 修 复, 防 止 主 机 被 其 他 对 手 控 制 比 赛 结 束 后, 如 某 台 主 机 仅 有 一 个 选 手 保 持 webshell 权 限, 该 选 手 可 加 相 应 分 数 ; 如 仅 有 一 个 选 手 保 持 系 统 权 限, 则 加 对 应 分 数 ; 如 果 由 多 名 选 手 保 持 权 限, 将 对 总 分 进 行 平 分 5 / 12

3 复 习 大 纲 3.1. 网 络 通 信 安 全 管 理 员 职 业 技 能 要 求 ( 基 础 部 分 ) 3.1.1 三 级 要 求 职 业 功 能 一 主 机 安 全 管 理 工 作 内 容 技 能 要 求 相 关 知 识 1. 能 对 Windows 操 作 系 统 进 行 安 全 配 置, 包 括 设 置 系 统 用 户 安 全 文 件 系 统 安 全 权 限 安 全 配 置 安 全 ( 一 ) 操 作 系 统 安 全 维 护 系 统 进 程 系 统 服 务 等 Windows 操 作 系 统 知 识 2. 能 发 现 Windows 操 作 系 统 常 见 的 安 全 漏 洞, 并 能 采 取 相 应 的 修 补 或 防 范 措 施 1. 能 对 至 少 一 种 常 用 数 据 库 进 行 安 装 配 置 和 维 护 2. 能 对 至 少 一 种 常 用 数 据 库 进 行 用 户 权 限 口 令 及 网 ( 二 ) 数 据 库 安 全 维 护 络 安 全 管 理 数 据 库 基 础 知 识 3. 能 发 现 至 少 一 种 常 用 数 据 库 的 安 全 隐 患, 并 能 采 取 相 应 的 修 补 或 防 范 措 施 ( 三 ) 服 务 器 1. 能 对 Windows 服 务 器 的 Web FTP 邮 件 远 程 控 制 基 于 Windows 的 计 算 机 系 统 安 全 维 DNS 等 服 务 进 行 配 置 及 管 理 网 络 基 础 知 识 护 2. 能 对 各 种 典 型 的 网 络 服 务 进 行 安 全 配 置 和 加 固 1. 计 算 机 病 毒 理 论 基 础 1. 能 识 别 和 清 除 常 见 病 毒 蠕 虫 木 马 后 门 等 ( 一 ) 恶 意 代 原 理 与 机 制 2. 能 对 常 见 杀 毒 软 件 和 杀 毒 工 具 进 行 安 装 配 置 升 码 防 治 2. 反 病 毒 技 术 及 病 毒 防 级 使 用 等 操 作 范 知 识 ( 二 ) 防 火 1. 能 安 装 和 配 置 主 流 防 火 墙, 实 现 基 本 防 护 功 能 1. 防 火 墙 原 理 与 技 术 二 墙 管 理 2. 能 对 终 端 防 火 墙 进 行 安 装 配 置 升 级 等 操 作 2. 主 流 防 火 墙 使 用 方 法 网 络 安 全 管 理 ( 三 ) 网 络 入 1. 能 使 用 工 具 软 件 ( 如 Sniffer) 分 析 网 络 应 用 协 议 和 网 络 中 的 异 常 流 量 1.TCP/IP 基 础 知 识 2. 入 侵 检 测 基 本 原 理 侵 检 测 2. 能 安 装 使 用 网 络 入 侵 检 测 系 统, 并 使 用 入 侵 监 测 3. 主 流 入 侵 检 测 产 品 的 系 统 进 行 威 胁 分 析 及 取 证 使 用 方 法 1. 能 安 装 配 置 通 信 加 密 工 具 密 码 技 术 ( 四 ) 通 信 安 2. 能 安 装 配 置 数 据 加 密 工 具 全 保 障 3. 能 安 装 配 置 身 份 认 证 工 具 4. 能 安 装 配 置 数 据 验 证 工 具 6 / 12

( 一 ) 操 作 系 1. 能 在 Windows 操 作 系 统 上 安 装 常 用 备 份 软 件 三 数 据 恢 复 管 理 统 数 据 备 份 与 恢 复 ( 二 ) 数 据 库 数 据 备 份 与 恢 复 2. 能 正 确 使 用 备 份 软 件 对 Windows 操 作 系 统 进 行 备 份 和 恢 复 1. 能 对 常 用 数 据 库 进 行 备 份 和 还 原 2. 能 使 用 备 份 软 件 对 常 用 数 据 库 数 据 进 行 备 份 和 恢 复 数 据 备 份 基 础 知 识 数 据 库 备 份 与 恢 复 基 础 知 识 1. 能 维 护 Windows 系 统 及 常 用 数 据 库 产 生 的 各 类 安 全 ( 一 ) 系 统 安 日 志 文 件 Windows 系 统 日 志 管 理 四 全 审 计 2. 能 审 计 操 作 系 统 应 用 系 统 的 日 志 数 据, 可 以 查 阅 与 审 计 基 础 知 识 安 全 审 计 安 全 日 志 而 获 取 相 关 信 息 与 评 估 ( 二 ) 安 全 评 估 1. 能 使 用 网 络 安 全 漏 洞 扫 描 工 具 对 指 定 网 络 进 行 扫 描 2. 能 通 过 资 产 调 查 主 机 评 估 网 络 评 估 应 用 评 估 发 现 安 全 漏 洞 和 隐 患 网 络 安 全 评 估 基 础 知 识 3.1.2 二 级 要 求 职 业 功 能 工 作 内 容 技 能 要 求 相 关 知 识 1. 能 对 主 流 Unix 操 作 系 统 进 行 安 全 配 置, 包 括 设 置 系 统 用 户 ( 一 ) 操 作 系 统 安 全 维 护 安 全 文 件 系 统 安 全 权 限 安 全 配 置 安 全 系 统 进 程 系 统 服 务 等 2. 能 发 现 常 用 Unix 操 作 系 统 安 全 漏 洞, 并 采 取 相 应 的 修 补 及 Unix 操 作 系 统 知 识 防 范 措 施 一 1. 能 进 行 大 型 数 据 库 的 安 装 使 用 和 基 本 维 护 操 作, 如 主 机 安 全 管 理 ( 二 ) 数 据 库 安 全 维 护 Oracle DB2 Sybase 等 2. 能 进 行 大 型 数 据 库 的 用 户 口 令 安 全 配 置 网 络 安 全 配 置 3. 能 分 析 大 型 数 据 库 安 全 隐 患, 并 制 定 合 理 措 施, 进 行 补 丁 大 型 数 据 库 安 全 知 识 检 查 及 安 装 ( 三 ) 服 务 器 系 统 安 全 维 护 1. 能 对 Unix 服 务 器 的 Web FTP 邮 件 远 程 控 制 DNS 等 服 务 进 行 配 置 及 管 理 2. 能 根 据 各 种 典 型 的 网 络 服 务 安 全 机 制 进 行 安 全 配 置 和 加 固 基 于 Unix 的 计 算 机 网 络 知 识 二 网 络 安 全 管 理 ( 一 ) 恶 意 代 码 防 治 ( 二 ) 防 火 墙 管 理 1. 能 识 别 和 清 除 常 见 病 毒 木 马 等 2. 能 清 除 恶 意 网 页 代 码 3. 能 保 护 邮 件 安 全, 防 范 邮 件 恶 意 代 码 1. 能 配 置 主 流 防 火 墙 的 数 据 包 过 滤 规 则 NAT 功 能 VPN 隧 道 等 2. 能 防 御 对 防 火 墙 的 扫 描 攻 击 1. 网 络 攻 击 技 术 与 防 范 2. 网 页 编 程 基 础 典 型 防 火 墙 产 品 使 用 方 法 7 / 12

( 三 ) 网 络 入 侵 检 测 1. 能 使 用 工 具 软 件 ( 如 Sniffer) 分 析 网 络 应 用 协 议 和 网 络 异 常 流 量 2. 能 安 装 使 用 网 络 入 侵 检 测 系 统 和 主 机 入 侵 检 测 系 统, 并 使 用 入 侵 监 测 系 统 进 行 综 合 威 胁 分 析 关 联 分 析 及 事 件 取 证 1. 入 侵 检 测 分 类 特 点 及 关 键 技 术 2. 典 型 入 侵 检 测 产 品 及 使 用 方 法 ( 四 ) 通 信 安 全 保 障 1. 能 设 置 路 由 器 安 全 保 护 2. 能 设 置 交 换 机 安 全 保 护 术 网 络 安 全 技 1. 操 作 系 统 关 键 数 据 备 份 恢 复 知 识 2.Unix 操 作 系 统 备 份 及 恢 复 原 理 三 数 据 恢 复 管 理 ( 一 ) 操 作 系 统 数 据 备 份 与 恢 复 1. 能 在 Unix 操 作 系 统 上 安 装 常 用 备 份 软 件 2. 能 正 确 使 用 备 份 软 件 对 Unix 操 作 系 统 进 行 备 份 和 恢 复 ( 二 ) 数 据 库 数 据 备 份 与 恢 复 1. 能 使 用 大 型 数 据 库 的 备 份 还 原 转 移 功 能 2. 能 使 用 备 份 软 件 对 大 型 数 据 库 数 据 进 行 备 份 和 恢 复 1. 大 型 数 据 库 备 份 恢 复 知 识 2. 数 据 库 备 份 及 恢 复 原 理 1. 能 维 护 Unix 系 统 及 大 型 数 据 库 产 生 的 各 类 安 全 日 志 文 件 2. 能 配 置 和 分 析 防 火 墙 日 志 ; 能 够 配 置 和 分 析 入 侵 监 测 系 统 日 志 3. 能 读 懂 操 作 系 统 应 用 系 统 及 安 全 设 备 的 日 志 数 据, 可 以 查 阅 安 全 日 志 获 取 相 关 信 息 四 安 全 审 计 与 评 估 ( 一 ) 系 统 安 全 审 计 Unix 日 志 管 理 与 审 计 知 识 1. 能 通 过 Checklist 列 表 检 查 Windows Unix 系 统 安 全 基 线, 并 生 成 报 告 2. 能 熟 练 使 用 网 络 安 全 漏 洞 扫 描 工 具, 制 定 扫 描 策 略 对 指 定 网 络 进 行 扫 描, 分 析 并 处 理 扫 描 结 果 1. 网 络 安 全 漏 洞 扫 描 工 具 基 本 原 理 2. 网 络 攻 击 技 术 ( 二 ) 安 全 评 估 五 培 训 与 指 导 培 训 教 学 方 法 和 ( 一 ) 培 训 1. 能 对 互 联 网 信 息 安 全 人 员 进 行 相 关 知 识 培 训 相 关 知 识 ( 二 ) 指 导 2. 能 指 导 中 初 级 技 术 人 员 解 决 安 全 问 题 案 例 分 析 3.2. 网 络 通 信 安 全 管 理 员 技 能 要 求 ( 扩 充 部 分 ) 3.2.1 法 律 法 规 部 分 一 法 律 法 规 国 际 国 内 风 险 评 估 等 级 保 护 相 关 标 准 工 业 和 信 息 化 部 通 信 网 络 安 全 防 护 管 理 办 法, 以 及 通 信 网 络 安 全 防 护 相 关 国 家 标 准 了 解 相 关 法 律 法 规 了 解 安 全 风 险 评 估 工 作 的 国 际 标 准 名 称 (ISO/IEC TR 13335 ISO/IEC 17799 ISO/IEC 27001 等 ), 了 解 国 内 由 公 安 部 8 / 12

组 织 制 定 并 发 布 了 信 息 系 统 安 全 等 级 保 护 定 级 指 南 信 息 系 统 安 全 等 级 保 护 实 施 指 南 等 国 家 标 准 总 体 情 况 3.2.2 安 全 技 术 部 分 一 DOS 及 DDOS 类 攻 击 的 安 全 防 护 了 解 DOS 类 攻 击 尤 其 是 DDOS 攻 击 的 原 理, 掌 握 根 据 安 全 设 备 的 监 控 记 录 日 志 记 录 等 网 络 流 量 信 息 对 DOS 类 攻 击 进 行 识 别 监 控 阻 断 的 方 法 二 网 络 层 攻 击 的 安 全 防 护 了 解 网 络 层 攻 击 原 理 及 防 范 方 法 能 运 用 相 关 工 具 及 技 术 手 段 发 现 定 位 阻 断 网 络 层 攻 击 其 中 常 见 网 络 层 攻 击 至 少 包 括 :ARP 攻 击 CDP 攻 击 DHCP 攻 击 DTP+DOT1Q 攻 击 HSRP 攻 击 MAC 攻 击 STP 攻 击 VTP 攻 击 SYN-FLOOD 攻 击 CONNECTION-FLOOD 攻 击 等 了 解 无 线 局 域 网 的 基 本 概 念, 掌 握 无 线 局 域 网 中 的 攻 击 手 段 及 防 护 措 施, 常 见 攻 击 手 段 如 中 间 人 攻 击 拒 绝 服 务 攻 击 网 络 嗅 探 等 攻 击 方 式, 并 能 运 用 相 关 工 具 及 技 术 手 段 验 证 无 线 网 络 WEP WPA 和 WPA2 密 码 强 度, 分 析 无 线 局 域 网 安 全 风 险 三 网 络 单 元 信 息 的 收 集 了 解 网 络 单 元 信 息 收 集 整 理 是 开 展 安 全 防 护 工 作 尤 其 是 安 全 评 测 评 估 的 基 础, 掌 握 对 网 络 域 名 Web 系 统 相 关 信 息 收 集 整 理 的 方 法 四 扫 描 与 探 测 了 解 常 见 网 络 扫 描 探 测 原 理, 能 运 用 开 源 或 商 用 的 扫 描 工 具 进 行 主 机 存 活 探 测 开 放 端 口 扫 描 开 放 服 务 及 版 本 信 息 扫 描 操 作 系 统 版 本 及 漏 洞 扫 描 数 据 库 版 本 及 漏 洞 扫 描 等 五 暴 力 破 解 了 解 暴 力 破 解 原 理 及 方 法, 能 运 用 常 见 暴 力 破 解 工 具 对 以 下 目 标 进 行 安 全 防 护 评 估 : 操 作 系 统 (Windows 系 列 :XP Server2000 Server2003 等 ;Linux 及 类 UNIX 系 类 :redhat HP-UNIX CentOS AIX FreeBSD 等 ) 中 间 件 (Tomcat Webshpere Weblogic 等 ) 数 据 库 (MS sql Mysql Oracle Informix DB2 等 ) 以 及 业 务 系 统 管 理 后 台 口 令 暴 力 破 解 等 9 / 12

六 Web 入 侵 安 全 防 护 了 解 常 见 Web 安 全 漏 洞 原 理 及 测 试 方 法, 掌 握 常 见 Web 漏 洞 检 测 工 具 使 用 方 法, 并 能 运 用 商 用 或 开 源 工 具 并 结 合 人 工 分 析, 对 目 标 Web 系 统 进 行 安 全 防 护 检 测, 并 针 对 检 测 结 果 对 Web 系 统 进 行 安 全 加 固 安 全 漏 洞 至 少 包 括 常 见 Web 安 全 漏 洞 : 注 入 跨 站 脚 本 失 效 的 身 份 认 证 和 会 话 管 理 不 安 全 的 直 接 对 象 引 用 跨 站 请 求 伪 造 安 全 配 置 错 误 不 安 全 的 加 密 存 储 没 有 限 制 URL 访 问 传 输 层 安 全 不 足 未 验 证 的 重 定 向 和 转 发 目 录 遍 历 代 码 执 行 文 件 包 含 业 务 逻 辑 错 误 第 三 方 组 件 安 全 漏 洞 等 七 溢 出 攻 击 安 全 防 护 了 解 缓 冲 区 溢 出 的 攻 击 原 理 及 防 护 措 施, 掌 握 Windows 系 统 Linux 及 类 UNIX 系 统 的 缓 冲 区 溢 出 检 测 及 验 证 方 法, 能 运 用 常 见 缓 冲 区 溢 出 利 用 程 序 验 证 各 平 台 操 作 系 统 的 溢 出 类 漏 洞 八 提 权 攻 击 的 安 全 防 护 了 解 提 权 攻 击 原 理 测 试 及 防 护 方 法 能 运 用 相 关 提 权 工 具 尝 试 将 低 权 限 用 户 提 升 为 高 权 限 用 户, 完 成 系 统 提 权 检 测 如 利 用 操 作 系 统 漏 洞 提 权 应 用 程 序 漏 洞 提 权 数 据 库 漏 洞 提 权 文 件 系 统 权 限 配 置 不 当 提 权 第 三 方 组 件 提 权 等 九 安 全 设 备 与 工 具 了 解 常 见 安 全 设 备 功 能 及 使 用 方 法 能 根 据 安 全 需 求 正 确 选 择 部 署 相 关 安 全 设 备 常 见 安 全 设 备 包 括 : 防 火 墙 ( 含 Web 应 用 防 火 墙 ) 入 侵 检 测 系 统 抗 拒 绝 服 务 攻 击 系 统 网 页 防 篡 改 系 统 网 络 漏 洞 扫 描 系 统 安 全 配 置 检 查 工 具 安 全 运 营 中 心 (SOC) 服 务 器 安 全 加 固 系 统 等 十 DNS 系 统 的 安 全 防 护 掌 握 DNS 域 名 解 析 的 原 理, 深 入 了 解 DNS 域 名 解 析 网 络 尤 其 是 递 归 服 务 器 的 组 网 架 构 解 析 流 程 了 解 DNS 解 析 软 件 的 类 型, 深 入 了 解 并 能 发 现 DNS 解 析 系 统 的 安 全 薄 弱 环 节, 掌 握 并 利 用 DNS 域 名 解 析 软 件 漏 洞 进 行 安 全 攻 击 的 方 法 思 路 十 一 移 动 应 用 的 安 全 防 护 了 解 移 动 智 能 终 端 操 作 系 统 移 动 应 用 软 件 给 通 信 网 络 以 及 增 值 业 务 引 入 的 安 全 风 险, 熟 悉 了 解 移 动 互 联 网 恶 意 程 序 相 关 监 测 与 处 置 机 制, 并 参 考 相 关 行 业 10 / 12

安 全 规 范 了 解 与 运 营 企 业 开 展 业 务 相 关 的 移 动 平 台 移 动 应 用 的 安 全 防 护 的 思 路 方 法 和 要 求 十 二 数 据 保 护 了 解 数 据 安 全 保 护 的 基 本 思 路, 理 解 常 见 安 全 管 控 手 段 的 技 术 原 理, 并 了 解 数 据 保 护 中 涉 及 的 相 关 加 密 算 法 的 基 本 原 理 十 三 新 技 术 新 业 务 1 云 计 算 : 了 解 云 计 算 的 基 本 概 念 及 特 征, 了 解 云 计 算 服 务 的 三 种 类 型 (IaaS,PaaS, SaaS), 理 解 云 计 算 技 术 带 来 的 典 型 安 全 问 题, 如 虚 拟 机 安 全 应 用 程 序 安 全 数 据 安 全 等, 并 熟 悉 云 计 算 的 基 本 安 全 技 术, 如 加 密 技 术 隔 离 技 术 等 2 新 应 用 安 全 了 解 移 动 支 付 业 务 引 入 的 网 络 安 全 风 险 ; 了 解 目 前 移 动 转 售 业 务 现 状 以 及 可 能 存 在 的 网 络 安 全 隐 患 ; 了 解 目 前 几 种 用 户 信 息 保 护 常 用 技 术 的 基 本 原 理 3 大 数 据 : 了 解 大 数 据 的 基 本 概 念 及 特 征, 了 解 大 数 据 存 在 的 典 型 安 全 风 险, 如 数 据 跨 境 流 动 等 大 数 据 方 面 在 安 全 方 面 的 应 用 考 核 ( 如 : 如 何 使 用 大 数 据 分 析 安 全 事 件 ) 以 及 大 数 据 平 台 本 身 存 在 安 全 漏 洞 隐 患 的 发 现 十 四 物 联 网 安 全 了 解 物 联 网 的 基 本 概 念 及 特 征, 理 解 物 联 网 安 全 机 制 原 理, 并 了 解 感 知 层 网 络 层 应 用 层 典 型 安 全 风 险, 并 了 解 物 联 网 数 据 保 密 中 涉 及 的 RFID 系 统 的 加 密 算 法 的 基 本 原 理, 了 解 智 能 卡 的 常 见 加 解 密 算 法 多 级 秘 钥 离 散 机 制 随 机 挑 战 响 应 机 制 和 静 态 / 动 态 数 据 验 证 4 参 考 资 料 管 理 部 分 : 1. 电 信 网 和 互 联 网 网 络 安 全 防 护 系 列 标 准 2. 通 信 网 络 安 全 管 理 文 件 与 标 准 汇 编 技 术 部 分 : 11 / 12

1. 国 家 职 业 标 准 -- 网 络 通 信 安 全 管 理 员 2. 黑 客 大 曝 光 : 网 络 安 全 机 密 与 解 决 方 案 ( 第 6 版 ) 3. 数 据 库 黑 客 大 曝 光 数 据 库 服 务 器 防 护 术 4. Linux 黑 客 大 曝 光 --Linux 安 全 机 密 与 解 决 方 案 第 3 版 5. 物 联 网 信 息 安 全 站 点 : 1. https://www.owasp.org/ 2. http://metasploit.com/ 3. http://www.backtrack-linux.org/ 4. http://www.kali.org/ 5. http://sebug.net/ 6. http://www.exploit-db.com/ 7. http://www.wooyun.org/ 12 / 12