课程名称 专业分类 岗位分类 课程天数 授课讲师 课程目标
《国际注册信息系统审计师CISA认证》 专业认证类、行业培训类、服务行业、IT行业、线上课程、其它线上课程 5 Jeremy老师 刘老师 王老师

课程背景:


CISA(注册信息系统审计师,Certified Information Systems Auditor),自1978年起,由国际信息系统审计协会(ISACA)开始实施注册。目前,CISA认证已经成为持证人在信息系统审计、控制与安全等专业领域中取得重要成就的象征,并逐步发展成全球公认的标准。中国获得CISA认证的审计师分布在银行、证券、政府、高端制造业、信息服务业等高端行业内,越来越受到国内各大企事业单位认可。CISA作为信息系统审计、控制、鉴证与安全领域专业人员的首选资格证书,得到了全世界所有行业的广泛认可,被誉为“十大顶级资格认证”之一。


培训特色:


1、课程由业内资深的一线IT审计与信息安全服务团队讲授,理论与实践相结合。

2、课程将现实案例与CISA知识框架的内容紧密结合,引导学员从业务与管理角度深入 思考,以达到“学以致用”的效果。

3、通过“树状复习大纲”梳理及重点辅导,保障学员顺利获取CISA认证。

4、加入国内IT安全风险管理界精英的高端交流平台。

5、优质全面、持续系统的后续服务。

《国际注册信息系统审计师CISA认证》线上 线上课程、其它线上课程、专业认证类、行业培训类、服务行业、IT行业 5 Jeremy老师 刘老师 王老师

课程背景:


CISA(注册信息系统审计师,Certified Information Systems Auditor),自1978年起,由国际信息系统审计协会(ISACA)开始实施注册。目前,CISA认证已经成为持证人在信息系统审计、控制与安全等专业领域中取得重要成就的象征,并逐步发展成全球公认的标准。中国获得CISA认证的审计师分布在银行、证券、政府、高端制造业、信息服务业等高端行业内,越来越受到国内各大企事业单位认可。CISA作为信息系统审计、控制、鉴证与安全领域专业人员的首选资格证书,得到了全世界所有行业的广泛认可,被誉为“十大顶级资格认证”之一。


培训特色:


1、课程由业内资深的一线IT审计与信息安全服务团队讲授,理论与实践相结合。

2、课程将现实案例与CISA知识框架的内容紧密结合,引导学员从业务与管理角度深入 思考,以达到“学以致用”的效果。

3、通过“树状复习大纲”梳理及重点辅导,保障学员顺利获取CISA认证。

4、加入国内IT安全风险管理界精英的高端交流平台。

5、优质全面、持续系统的后续服务。

《网络安全红蓝对抗实战演练》线下+线上 线上课程、其它线上课程、专业认证类、行业培训类、服务行业、IT行业 5 赵老师等

课程背景:


近年来,国家对信息安全问题逐渐重视起来,今年“两会”上,信息安全问题也成为重点。未来,无论是个人、企业还是机构,对信息安全必定会更加重视。随着全球进入数字化时代,关键信息基础设施安全保障不仅是国家信息安全保障工作重要的一环,网络战也从传统作战的辅助手段变成首选,成为数字时代下最具可能性的战争形式之一。当下网络安全态势之严峻,迫切需要国家、行业及各单位在网络安全领域具备打硬仗的能力。网络安全行业的特殊性决定了网络安全人才除了需要有扎实的理论基础,更需要有高超的实战能力,才能应对纷繁复杂的网络环境及层出不穷的攻击手段,网络安全虽是幕后工作,不见刀光剑影,却同样危机四伏,红蓝对抗演习实为培养实战型人才的绝佳手段,也是快速检验网络安全人才技能的途径。网络信息安全的时代到来,只有掌握攻防技能的人才,才有登上舞台的资格。通过学习 将所学运用到自身业务中,提升业务水平,成为安全时代大舞台上的佼佼者!


课程简介:


网络安全形式严峻,国内外接二连三发生的网络安全事件表明,越复杂的网络与信息技术漏洞与安全隐患越多,黑客的手段千变万化,威胁的未知远远大于已知,再严密的网络防线也难免百密一疏,固有的网络安全理念与防御措施不断受到挑战。2017512日起席卷全球150多个国家30余万计算机的“WannaCry”勒索软件攻击,事件发生和蔓延的速度、后果的严重程度均创纪录。事件再次敲响警种,网络攻击“没有最坏,只有更坏”,也再度表明信息社会技术发展远超前于政府监管。

2017年61,《网络安全法》正式生效,标志我国维护网络与信息安全的工作进入一个全新阶段。作为首部统领国家网络安全工作的综合性法律,以维护国家网络空间主权、安全和发展利益为根本,以筑牢网络安全防线为目标,为网络强国建设大业保驾护航。《网络安全法》展现了国家维护网络空间安全的决心与信心。

网络安全已成为国家继海陆空天四大疆域之外的第五疆域,网络安全也体现国家主权,保障网络安全就是保障国家主权。习主席强调:“没有网络安全就没有国家安全。”网络安全的竞争归根到底是安全人才的竞争。目前国内网安人才缺口数百万,实战型人才更稀缺,无法满足企业、行业的需求。因此,培养网络安全实战型人才迫在眉睫。

传统网络安全人才成长,以“白帽子”自身对网络安全知识的浓厚兴趣为驱动,以自发迎难而上、擅于多角度切入、创造性解决问题的“极客精神”为引导。因网络安全领域的高门槛,传统方式学习成长曲线陡峭,真正成长起来的实战型人才极为少数。以清华大学、美国乔治亚大学, 多年从事网络安全教育行业的深厚积累,形成一套系统完善、可成长度高的培训知识体系。“未知攻、焉知防”,知识体系以“攻防技术”为核心,着眼攻防实战,紧跟前沿领域,打破网络安全知识学习壁垒,面向高校和各行业领域,提供一套快速、有效的网络安全人才培养解决方案。


课程特色:


1.理论与实践相结合、案例分析与行业应用穿插进行;

2.专家精彩内容解析、学员专题讨论、分组研究;

3.通过全面知识理解、专题技能和实践结合的授课方式。

《国际注册信息安全专业人员CISSP认证》线下+线上 线上课程、其它线上课程、专业认证类、行业培训类、服务行业、IT行业 5 袁老师

培训收益:


通过此次课程培训,可使学习者获得如下收益:

1.信息安全保障:理解信息安全保障的框架、基本原理和实践,掌握注册信息安全专业的基础知识。

2.信息安全技术:掌握密码技术、访问控制、审计监控等安全技术机制,网络、操作系统、数据库和应用软件等方面的基本安全原理和实践,以及信息安全攻防和软件安全开发相关的技术知识。

3.信息安全管理:理解信息安全管理体系的建设、信息安全的风险管理、安全管理措施等相关的管理知识。

4.信息安全工程:理解信息安全相关的工程的基本理论和实践方法。

5.信息安全标准法规:掌握信息安全相关的标准、法律法规、政策和道德规范等通用基础知识。


CISSP介绍:


CISSP(Certified for Information System Security Professional,注册信息系统安全认证专家)是目前世界上最权威、最全面的国际化信息系统安全方面的认证,由国际信息系统安全认证协会(ISC)2组织和管理。(ISC)2在全世界各地举办考试,符合考试资格的人员在通过考试后被授予CISSP认证证书,目前已经得到了全世界广泛的认可。越来越多的公司要求自己和合作伙伴的员工拥有CISSP证书,该资质持有者目前供不应求。取得CISSP认证,表明持有者拥有完善的信息安全知识体系和丰富的行业经验,以卓越的能力服务于各大IT相关企业及电信、金融、大型制造业、服务业等行业,CISSP持证人员的工作能力值得信赖。

ISC2公布截止到202111月,ISC2官方显示中国大陆区的CISSP的持证人数为: 3572人。数据来源: https://www.isc2.org/member-counts.aspx


培训特色:


1.理论与实践相结合、案例分析与实验穿插进行;

2.专家精彩内容解析、学员专题讨论、分组研究;

3.通过全面知识理解、专题技能掌握和安全实践增强的授课方式。

《新形势下EPC工程总承包全过程实战与风险防范应对管理及全过程工程咨询与业主方施工现场项目管理实战型高级培训班》 项目管理、财务会计类、项目管理类、行业培训类、服务业、房地产、房地产物业、服务行业 5 专家

课程背景:


各有关单位:

2020年31日,住房和城乡建设部、国家发展改革委颁布了最新的《房屋建筑和市政基础设施项目工程总承包管理办法》(以下简称“工程总承包管理办法”),随即新版《建设项目工程总承包合同示范文本》(GF-2020-0216)202111日发布施行。这标志着工程总承包时代的正式来临,EPC模式的运作,提升对EPC工程的管理能力,提高EPC项目的投资效益,风险防范将会成为市场主体的关注重点和从业人员的必备技能。

当前,工程建设各相关方在推行工程总承包的过程中都不同程度面临着法律法规、操作实施的困惑及管理与技术的难点,包括:如何进行EPC项目的整体策划,项目前期如何规划EPC的实施,如何编制合理的EPC招标文件,如何进行前瞻性的合同谈判,以及EPC项目全过程履约管理与风险防控,这些必将成为工程项目总承包的关键性工作。

为帮助政府职能部门、协会、建设单位、设计单位、施工单位、监理单位、全过程项目咨询单位等相关人员学习理解EPC工程总承包系列规范、行业新政策和管控方法,分享工程总承包先进理念与实践经验,各种合同条款应用实务,全面提高项目管理水平,规避项目实施风险,厘清实务中重点难点、疑点、焦点等专业共性问题,实质性地提高专业素养和能力。决定举办“新政策下EPC工程总承包全过程实战与风险防范应对管理及全过程工程咨询与业主方施工现场管理实战型高级培训班”。请各单位积极组织本单位及下属单位相关人员参加。

《国际注册信息安全专业人员CISSP认证》 专业认证类、行业培训类、服务业、IT、服务行业、IT行业 5 贺老师等

课程收益:


通过此次课程培训,可使学习者获得如下收益:

1.信息安全保障:理解信息安全保障的框架、基本原理和实践,掌握注册信息安全专业的基础知识。

2.信息安全技术:掌握密码技术、访问控制、审计监控等安全技术机制,网络、操作系统、数据库和应用软件等方面的基本安全原理和实践,以及信息安全攻防和软件安全开发相关的技术知识。

3.信息安全管理:理解信息安全管理体系的建设、信息安全的风险管理、安全管理措施等相关的管理知识。

4.信息安全工程:理解信息安全相关的工程的基本理论和实践方法。

5.信息安全标准法规:掌握信息安全相关的标准、法律法规、政策和道德规范等通用基础知识。


课程背景:


CISSP(Certified for Information System Security Professional,注册信息系统安全认证专家)是目前世界上最权威、最全面的国际化信息系统安全方面的认证,由国际信息系统安全认证协会(ISC)2组织和管理。(ISC)2在全世界各地举办考试,符合考试资格的人员在通过考试后被授予CISSP认证证书,目前已经得到了全世界广泛的认可。越来越多的公司要求自己和合作伙伴的员工拥有CISSP证书,该资质持有者目前供不应求。取得CISSP认证,表明持有者拥有完善的信息安全知识体系和丰富的行业经验,以卓越的能力服务于各大IT相关企业及电信、金融、大型制造业、服务业等行业,CISSP持证人员的工作能力值得信赖。


培训特色:


1.理论与实践相结合、案例分析与实验穿插进行;

2.专家精彩内容解析、学员专题讨论、分组研究;

3.通过全面知识理解、专题技能掌握和安全实践增强的授课方式。

《CTF信息安全竞赛实战演练培训班》 行业培训类、电商、服务业、IT、其它、服务行业、IT行业、其它行业 5 赵老师等

课程背景:


CTF(Capture The Flag,夺旗赛)是一种流行于网络安全技术人员之间的一种信息安全技术竞赛。其前身是传统黑客之间网络技术比拼的游戏,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。起源于1996年第四届DEFCON。现在已成为全球范围网络安全圈流行的竞赛形式。

通常CTF分为三种赛制:解题赛(Jeopardy)、攻防赛(Attack-Defence)和混合赛。

竞赛模式基本分为解题模式、攻防模式和混合模式。大多题目的内容基本包括web安全,密码学、逆向、二进制安全编程类题目等国内外有很多CTF比赛。

解题赛是线上赛通常采取的赛制,题目通常分为多个类型,如WebForensic(取证),Crypto(密码学),Binary(二进制)等。团队或个人可以通过解题获得一串具有一定格式的字符串,也就是flag。将flag提交到竞赛平台可以获得积分。题目的难度越大,分值就越高。当比赛结束后,得分最高者胜出。

攻防赛是另一种有趣的赛制,常见于线下决赛。攻防赛中,每个队伍都会被分配一台主机或虚拟机,称为gamebox,队员可以通过网络连接到gamebox。而所有队伍的gamebox通过内网连接在一起。每个队伍的gamebox上都运行着多个相同的服务。参赛队伍需要挖掘服务的漏洞,然后攻击其他队伍的服务来获取flag,并提交给计分服务器来获取积分。与此同时,参赛队伍还需要修补自身服务中的漏洞来防止丢分。攻防赛不仅考验了参赛选手的技术水平,还考验了参赛者的体力,因为通常参赛者需要连续混合赛可能采取解题赛和攻防赛的混合模式,也可能是其他形式。


培训介绍:


本次CTF竞赛培训包括培训和考核两部分,5天集中培训和2天考核。

首页上一页 1 末页
   跳转到

点击这里给我发消息