企业信息系统安全运维实践高级课程

企业信息系统安全运维实践高级课程

课程详情

课程介绍:

信息系统数量和规模在不断扩展,由此产生的安全隐患也不断增多,如何高效、全面地开展信息系统安全运维?本课程从探究企业业务系统流程出发,讲解数据流的确认方法,分析在现有人力资源情况下,如何做好职责分工,如何开展全面细致、科学的安全运维工作。本课程从版本管理和各项信息安全要求出发,探讨如何实现信息系统安全开发和运维工作。 
本课程从企业信息系统安全运维实践出发,通过在课程中穿插大量经典案例,讲解信息系统安全运维中要考虑的实际技术问题,通过设置各种运维场景,让学员练习开展安全运维实践练习。 

培训内容:

一、信息系统安全生命周期管理
信息系统开发过程中遇到的安全问题
信息系统开发如何进行安全风险管理
版本控制如何管理:上线前、上线中和上线后如何进行规范化管理
上线前对风险的预估及对策管理案例分析
上线过程中出现问题后版本回退案例分析
开发人员、测试人员职责划分与管理
信息系统权限管理过程案例分析
信息系统运维过程中安全如何保障
信息系统人员要求和保障机制如何建立
二、防护病毒 
病毒木马实现技术原理
病毒木马感染过程回放及查杀方法
病毒木马感染状况检测方法
病毒木马预防机制部署
三、安全运维配置管理与快照比对 
实施配置管理能够准确掌握安全态势
利用快照比对将大大降低运维劳动量
安全配置管理实例与快照比对练习
四、安全运维日常巡检实践练习
物理安全运维沙盘模拟练习
网络安全运维沙盘模拟练习
操作系统安全运维实践练习
应用系统与数据库运维实践练习
五、安全运维加固操作测试与实践 
网络安全运维加固练习
操作系统安全运维加固练习
应用系统与数据库运维加固练习
安全运维案例分析与研讨
六、网络安全运维案例分析与研讨  
网络病毒爆发前检测技术
网络扫描攻击检测技术
网络拓扑整改与边界划分案例
网络安全事件过程分析与应对措施
七、操作系统安全运维案例分析与研讨
操作系统完整性检测技术
操作系统隐患批量检测技术
操作系统安全保护技术
八、应用系统安全运维案例分析与研讨
应用系统上线前检测案例
应用系统完整性保护技术