
招生對象: 一、課程前言: 計算機取證在打擊計算機和網絡犯罪中起到的作用十分關鍵,它的目的是要將犯罪者留在計算機中的“痕跡”作為有效的起訴證據提供給法庭,以便將犯罪嫌疑人繩之以法。因此,計算機取證是計算機領域和法學領域的一門交叉學,被用來解決大量的計算機犯罪和事故,包括網絡入侵,數據盜取,盜用知識版權和網絡欺騙等。 電腦鑒定取證領域仍是一個相對比較新的學科,并且不斷進化。該領域是法律與科學的組成,被定義為從計算機系統(tǒng)、網絡和無線設備中收集和檢查數據的實踐學科,必要時將收集的材料作為證據提交法庭。 專家們認為:由于人際關系和法律問題的歷史淵源,隨著數據外泄和疑似電腦黑客入侵現象的出現,現在對數字化偵查專家的需求日益旺盛。由于目前網絡攻擊日益頻繁和復雜,電腦鑒定已成為信息安全事件相應整體計劃的一部分,對政府部分和國防技術企業(yè)來說尤為重要。 二、課程介紹 (1)、計算機取證涉及到磁盤分析、加密、數據隱藏、日志信息發(fā)掘、數據庫技術、介質的物理性質等多方面的知識,取證人員除了會使用取證工具外,還應具備綜合運用多方面知識的能力。 (2)、在取證方案的選擇上應結合實時取證和事后取證兩種方案,以保證取證的效果,因此可以將計算機取證融合到入侵檢測等網絡安全工具中,進行動態(tài)取證。這樣,整個取證過程將更加系統(tǒng)并具有智能性。 (3)、計算機取證只是一種取證手段,并不是萬能的,因此應與常規(guī)案件的取證手段相結合,比如詢問當事人、保護現場等,從而有效打擊計算機犯罪。 (4)、到目前為止,盡管相關部門早已進行了計算機安全培訓,但還沒有一套成形的操作規(guī)范,使得取證結果的可信性受到質疑。為了能讓計算機取證工作向著更好的方向發(fā)展,制定取證工具的評價標準和取證工作的操作規(guī)范是非常必要的,因此北斗教育面向社會開發(fā)全套計算機入侵調查取證課程。 三、適合群體: 本科畢業(yè)生、計算機相關專業(yè)、大學計算機方向教師、或修讀此專業(yè)研究生以上學歷學生; 未來想從事公務員技術崗位、或有志愿加入該行業(yè)。 四、未來可從事崗位: 特殊崗位(工作性質保密) 五、加入學習條件(說明) 目前北斗教育將開設計算機調查取證專家,為全國家取證培訓、目的在于為國家企業(yè)培養(yǎng)更為尖端的安全核心人才,大學專科、本科無此類專業(yè),碩士以上可修讀此類課程,北斗教育出于現狀考慮,對學員要求具備更高基礎; 必須具備安全領域知識,對安全知識點全面了解,北斗教育對此類課程考慮社會性質,要求在北斗教育修讀學員如下要求: (1),無任何犯罪記錄以及不良記錄且提供真實有效身份證證件; (2),必須要有自我較高的自控能力; (3),凡低于25以下年齡不予接納; (4),修讀計算機條例保護法,學員入學前,必須通過技術和條例考核; (5),必須是畢業(yè)生本科或以上學歷。 六、培訓安排 培訓時間:每周周一至周五晚班:18:30-21:30、周六周末10:00-17:00,團購可以周一至周五白班獨立開班; 培訓方式:面授/實地 推薦認證:CHFI(美國計算機調查取證認證) 培訓課時:120課時(理論+實踐) 培訓費用:7800(元) 考試費用:2200 (考試+教材) 培訓說明:北斗教育開設計算機取證課程不僅僅圍繞課程大綱講解,增加更多實戰(zhàn)取證,其知識量遠遠超過課程內容。

招生對象: Linux系統(tǒng)課程目標: 高效使用RedHat Linux 6.0 Enterprise(RHEL6),在Linux環(huán)境中使用指令、shell腳本執(zhí)行繁雜的系統(tǒng)管理任務,能快速的解決Linux系統(tǒng)下出現的各種疑難故障,并利用Linux在企業(yè)現有環(huán)境中配置和搭建各類服務器,提供高校安全的解決方案。 Linux系統(tǒng)工程師培訓適合對象: 有電腦使用或windows基礎,想進一步提升技能,或對Linux感興趣,支持開源精神、想從事Linux/UNIX等相關工作的人或正在從事Linux相關工作的系統(tǒng)集成商,未來從事Linux高級工程師、系統(tǒng)架構師、系統(tǒng)安全領域的學員。 部分:RH124-系統(tǒng)管理I 適用于Linux的新使用者,他們希望了解并掌握Linux基本知識,該課程將介紹關鍵的命令行概念,為計劃成為全職Linux系統(tǒng)管理員的學員奠定基礎;能夠執(zhí)行安裝操作,建立網絡連接,管理物理存儲器,并執(zhí)行基礎的安全管理。 Linux的圖形化安裝 管理物理存儲器 命令行介紹 通過命令行執(zhí)行基本的Linux指令 學習如何安裝和配置本地組件與服務 建立網絡,并保證網絡服務的安全 管理和保證文件的安全 管理用戶和用戶組 部署文件共享服務 第二部分:RH134-系統(tǒng)管理II 在系統(tǒng)管理I基礎上深入學習企業(yè)Linux,能夠對文件系統(tǒng)和分區(qū)進行管理和故障排除,邏輯卷管理、接入控制和程序包管理:網絡配置與故障排除、管理文件系統(tǒng)和邏輯卷、控制用戶和文件訪問、安裝和管理服務與流程、基本命令行操作、故障排除。 以交互的方式或Kickstart方式Linux 控制常用的系統(tǒng)硬件;管理打印子系統(tǒng) 創(chuàng)建和維護Linux文件系統(tǒng) 執(zhí)行用戶和組管理 將工作站與現有網絡集成 工作站配置NIS、DNS和DHCP服務的客戶端 用at、cron和anacron實現任務自動化管理 將文件系統(tǒng)備份到磁帶和tar歸檔文件 用RPM操作軟件包 配置X Window系統(tǒng)和GNOME、KDE桌面環(huán)境 進行性能、存儲和進程管理 章 配置基本的主機安全 第三部分:RH254-系統(tǒng)管理III 通過本課程學習可以安全配置部署與管理Linux網絡服務,包含DNS、Apache、SMTP和網絡文件共享;此外本課程注重安全性,包括監(jiān)控、數據濾、接入控制和SELinux。本課程學完可以參加RHCSA和RHCE考試。本課程學習紅帽企業(yè)Linux服務器以及簡單配置常用的網絡服務和安全設置。 課程大綱:紅帽Linux服務器端設置、網絡服務基本管理。常用的網絡服務包括DNS、NIS、Apache、SMB、DHCP、SELinux、FTP、tftp、pppd、proxy。 使用紅帽Linux進行安全性管理 制定安全性策略 本機安全 安全性簡介 文件和文件系統(tǒng)的安全性 密碼的安全性 內核的安全性 防火墻的基本要素 基于紅帽Linux的安全性工具 如何應對入侵(break-in) 安全資源和方法 OSS安全性工具概述 第四部分:RH436-Linux企業(yè)存儲管理課程大綱IV(附加贈送) 適合人群:RHCA培訓企業(yè)存儲管理,課程適合已經具備LINUX中級水平的專業(yè)人士,想進一步提升在該領域的技能和競爭力;正在從事Linux等相關工作的系統(tǒng)集成商或Linux高級工程師、系統(tǒng)架構師。 企業(yè)存儲管理培訓目標: 使用紅帽集群套件和全局文件系統(tǒng)™(GFS) 在集群計算環(huán)境中實施高可用性(故障切換)服務如何在大型網絡中心布署企業(yè)級共享的文件系統(tǒng)。 數據管理、存儲及集群技術 Udev ISCSI配置 高級RAID 設備映射和多路徑 紅帽集群套件總覽 集群節(jié)點選舉和集群管理 隔離和故障轉移 仲裁盤 Rgmanager 全局文件系統(tǒng)和集群邏輯卷管理 章 Linux綜合企業(yè)部署實戰(zhàn)

招生對象: 一、課程介紹 現代網絡中網絡安全以及成為人們日益關注的焦點問題。目前,利用計算機網絡實施犯罪的案件屢見不鮮,黑客們通過各種方法向目標計算機發(fā)動各種攻擊,對社會政治、經濟、文化等方面照成了不可估計的損失。本課程從產品、技術、管理等多方面按照由淺入深、循序漸進、分類型進行敘述。每一部分都以理論結合實際案例方式講解,使學員盡快掌握知識并運用到實際工作和生活中。 現階段,網站安全已經成為互聯(lián)網上的熱門話題,為檢測網站漏洞、防止黑客攻擊,北斗教育特推出Web滲透與防御課程,深入了解黑客攻擊手段,目前在國內,沒有針對性的實地培訓,然而在國內的安全人才也十分缺乏,目前互聯(lián)網病毒與攻擊十分泛濫,黑客猖狂不絕,多數大中小型企業(yè)網站面臨黑客的光顧,數據外泄,平均每20秒就有一個網站被入侵,這為企業(yè)帶來了不可估量的損失。 二、課程優(yōu)勢: 安全人才也是各大企業(yè)爭先搶要的人才,有的企業(yè)為聘請一個安全人才,不甚花費重金聘請,但較后還是一才難求,為培養(yǎng)人才,北斗教育的安全培訓,結合企業(yè)用人特點與技術需求; 綜合企業(yè)招聘需求和人才期望,量身定制企業(yè)的實用技術人才; 綜合我們學員的特點挖掘企業(yè)崗位,做到學員適才適崗;每日實戰(zhàn),理論與實際相結合、為企業(yè)培養(yǎng)內核級的安全人才。 三、適合群體: 本科畢業(yè)生、計算機相關專業(yè)、大學計算機方向教師、系統(tǒng)管理員、網絡管理員和廣大網絡技術愛好者。 大、中型網絡信息系統(tǒng)管理人員; Web開發(fā)人員,站長或網站運營公司內技術人員,網站安全技術從業(yè)人員及愛好者; 首席技術官CTO,網站安全負責人,信息安全主管,網絡安全工程師,技術部經理,網絡警察,高級安全顧問,其他IT安全相關職位,自主創(chuàng)業(yè)。 四、培訓安排: 培訓時間 :每周二、周四 晚班:18:30-21:30 培訓方式 : 面授/實地、一人一機,以實驗為主 培訓課時:50課時 培訓費用:3600元 培訓說明:Web滲透與安全為計算機入侵與防范第三部分,可選擇全套學習,也可選擇部分學習

招生對象: 一、背景介紹 信息安全本身包括的范圍很大。大到國家軍事政治等機密安全,小到如防范商業(yè)企業(yè)機密泄露、防范青少年對不良信息的瀏覽、個人信息的泄露等。網絡環(huán)境下的信息安全體系是保證信息安全的關鍵,包括計算機安全操作系統(tǒng)、各種安全協(xié)議、安全機制(數字簽名、信息認證、數據加密等),直至安全系統(tǒng),其中任何一個安全漏洞便可以威脅全局安全。信息安全服務至少應該包括支持信息網絡安全服務的基本理論,以及基于新一代信息網絡體系結構的網絡安全服務體系結構。 網絡信息安全是一個關系國家安全和主權、社會穩(wěn)定、民族文化繼承和發(fā)揚的重要問題。其重要性,正隨著全球信息化步伐的加快越來越重要。網絡信息安全是一門涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論等多種學科的綜合性學科。它主要是指網絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網絡服務不中斷。 二、課程介紹 隨著全球性信息化的深入發(fā)展,信息網絡技術已廣泛應用到企業(yè)商務系統(tǒng)、金融業(yè)務系統(tǒng)、政府部門信息系統(tǒng)等,由于Internet具有開放性、國際性和自由性等特點,因此為保護機密信息不受黑客和間諜的入侵及破壞,各系統(tǒng)對網絡安全的問題日益重視,在此方面的投資比例亦日趨增大。為此,建立一套統(tǒng)一的標準,培養(yǎng)合格的信息安全專業(yè)人員來應付網絡安全的需要顯得尤為迫切。企業(yè)信息安全正是為了滿足此方面的需求發(fā)展而來,并在信息系統(tǒng)安全領域發(fā)揮了極為重要的作用。 三、就業(yè)群體及培訓對象 網絡安全人才緊缺,專業(yè)就業(yè)前景良好。畢業(yè)生可在IT、銀行、稅務、金融、證券、學校、國家行政機關、電子商務、電信等各個行業(yè)從事網絡安裝調試及管理維護、網絡安全規(guī)劃設計及管理、信息安全管理、技術支持服務等工作。

招生對象: 一、課程介紹 現代網絡中網絡安全以及成為人們日益關注的焦點問題。目前,利用計算機網絡實施犯罪的案件屢見不鮮,黑客們通過各種方法向目標計算機發(fā)動各種攻擊,對社會政治、經濟、文化等方面照成了不可估計的損失。本課程從產品、技術、管理等多方面按照由淺入深、循序漸進、分類型進行敘述。每一部分都以理論結合實際案例方式講解,使學員盡快掌握知識并運用到實際工作和生活中。 二、課程內容簡介 共分為12部分,分別為:安全基礎;系統(tǒng)安全(Windows&Linux);黑客攻防、惡意代碼;黑客腳本編寫(python);通訊安全;常見應用協(xié)議威脅;WEB&腳本攻擊技術;防火墻技術(FireWall);入侵檢測系統(tǒng)技術(IDS);加密&VPN技術;產品安全;安全管理。 三、課程優(yōu)勢 以往培訓機構的網絡安全課程,往往是單純的安全理論,就安全的幾個層次和單個零散現象進行講述的課程如CIW,CISSP等認證;又如廠商單針對自己公司的安全產品進行的課程如CCSP,MCSE-S等認證。市場上沒有針對企業(yè)綜合安全和管理問題推出的完整培訓課程。 北斗教育計算機入侵與防范安全工程師課程,是根據企業(yè)的需求而量身定制的課程。融入了大量在企業(yè)環(huán)境中得到廣泛運用的產品、技術與管理。課程從產品漏洞、技術缺陷、管理脆弱等各角度打造較新,較全面,較實用的安全體系課程。本課程所有試力求將理論與時間相結合,讓學員在學習理論知識同時,掌握具體技術,并通過給出例子驗證所學到的理論知識,以增強學員對課程的理解和掌握能力。 四、培訓與教學目的 1.了解網絡與信息安全基本原理和Windows、Linux系統(tǒng)的一些安全配置; 2.掌握計算機被黑客入侵以及被惡意代碼等其他威脅攻擊的原理和防御; 3.掌握SQL注入、跨站等高級入侵與防御技術; 4.掌握各種Cisco 路由器、Cisco 交換機的安全配置和安全產品等相關安全技術; 5.掌握防火墻 ISA 2008、入侵檢測系統(tǒng) IDS 、VPN的安裝和相關配置; 6.了解ISA、WSUS、SMS等安全產品的安全配置SQLServer 等產品的相關安全知識; 7.了解信息安全管理各類標準、流程和方法; 8.了解黑客入侵的思想以及方式,熟練運用黑客攻擊的方式,掌握各種黑客攻擊的防御方法; 9.熟悉黑客python語言的編寫,能獨自主開發(fā)黑客工具; 10.熟悉了解企業(yè)網絡安全部署,風險評估,入侵檢測,了解各種主流入侵方式以及防御手段,提升企業(yè)安全風險。 五、培養(yǎng)目標 使學員具備信息安全豐富的理論及知識。并能在各種復雜網絡信息環(huán)境中從多方面獨立分析網絡威脅,和降低網絡風險,使用各種安全技術(組策略、掃描、入侵、抓包等)產品(交換機、路由器、防火墻、入侵檢測系統(tǒng)等)和管理手段來維護大型網絡與信息系統(tǒng)的機密性、完整性和可用性。 六、應用范圍 各類需要安全互聯(lián)的企業(yè)和行業(yè); 各中大公司的網絡與信息管理員、系統(tǒng)管理員,信息網絡安全工程師等; 聯(lián)通、移動、電信、銀行、國稅、地稅等的數據部門;Sina SoHu taobao等各大型門戶等電子商務網站; 盛大、第九城市、騰訊等各大網游(手機網絡游戲)代理公司運營部; 各大網絡軟件(、MSN等)增值服務行業(yè)。 七、培訓對象 大學信息安全專業(yè)、計算機應用專業(yè)或其他相近專業(yè)。 大中專院校相關專業(yè)學生。 系統(tǒng)管理員、網絡管理員和廣大網絡技術愛好者。 大、中型網絡信息系統(tǒng)管理人員。