网络安全运维工程师(NSP-SO)需要掌握那些知识点
ccwgpt 2024-12-19 10:16 156 浏览 0 评论
想要学习了解“网络安全运维工程师(NSP-SO)”看这个12点就够了。从“掌握核心能力”到如何“应急响应”并提高安全运维的知识水平
第一阶段 先导基础知识内容
学生可掌握的核心能力
1、能够根据企业需求,搭建基于windows服务器的网站
2、能够根据企业需求,搭建基于windows服务器的网络服务设施,如DHCP服务器,DNS服务器
3、能够理解CMS的概念,搭建CMS类型的网站,为以后该类型网站的安全运维打基础
4、能够初步了解网络攻击的具体操作手法和意义,了解网络层的系统攻击和应用层的攻击的区别和攻击手法。
5、能够根据企业的需求,对企业的资产进行梳理,实现企业安全运维的第一步
6、能够掌握一门基本的程序设计语言python,掌握python的基本语句,函数,及网络操作库。
第二阶段、网络安全基础课程
学生可掌握的核心能力
1、能够根据企业办公环境和信息点数,为企业组建中小型企业网络,并能指导实施;
2、能够根据网络拓扑图,根据企业需求,配置路由器与交换机,实现企业网络全网互通;
3、按照正确的操作方法和顺序,监控设备和网络的运行状态,维护设备和网络传输媒介的正常工作;完成设备的升级、配置文件的备份和还原等;完成网络的日常维护。
4、能够根据企业的需求,为企业配置网络安全设备,并能指导实施
第三阶段 操作系统安全运维
学生可掌握的核心能力
1、掌握Windows网络配置、Windows远程控制
2、掌握Windows用户账户操作、组账户操作、内置组账户管理
3、掌握NTFS权限基础、权限累加规则、权限继承规则、拒绝最大化规则等
4、掌握Windows共享文件夹的发布、访问、管理共享资源的方法
5、掌握Windows系统账户、系统策略、用户权限等安全基线检查方法
6、掌握创建AD域网络、加入域网络、域用户管理等域环境管理方法
7、掌握Linux目录结构及文件系统层级标准(HFS)了解Linux各目录用途
8、掌握Linux文件及目录管理命令(pwd、cd、mkdir、ls、cp、mv、rm等等)
9、掌握Linux用户和组管理命令(useradd、groupadd、userdel、groupdel等等)
10、掌握Linux权限管理方法(ugo、rwx、权限掩码、特殊权限、权限管理相关命令等等)
11、掌握Linux编辑器VI/VIM使用方法、Linux进程管理方法、Linux软件安装、Linux基线检查、编写Shell脚本等等技能(具体内容太多,不再例举)
12 、掌握使用云服务器配置网站运行环境、搭建网站、数据备份等技能
第四阶段 中间件安全运维
学生可掌握的核心能力
1、掌握HTTP常见请求方法、常见头部字段、HTTPS原理等内容
2、掌握Apache安装方法、配置方法、基线检查方法、系统加固方法,以及常见漏洞
3、掌握Nginx安装方法、配置方法、基线检查方法、系统加固方法,以及常见漏洞
4、掌握Tomcat安装方法、配置方法、基线检查方法、系统加固方法,以及常见漏洞
5、掌握Weblogic安装方法、配置方法、基线检查方法、系统加固方法,以及常见漏洞
第五阶段 运维基础之程序设计语言
学生可掌握的核心能力
1、掌握Java语言基础知识,能够对Java项目进行安全审计。
2、掌握Python语言基础知识,能够编写基于Python的爬虫。
3、掌握PHP语言的基础知识,能够对PHP项目进行安全审计,代码设计。
4、掌握HTML语言的基础知识,能够对网站的HTML代码进行安全审计
5、掌握JavaScript语言的基础知识,能够对网站的JS配置及代码进行设计,在安全巡检中,能够利用JS代码进行漏洞的验证。
第六阶段 数据库安全运维
学生可掌握的核心能力
1、掌握对MySQL/SQLSever/Oracle/Redis数据库基础知识及数据库的搭建
2、掌握能对MySQL/SQLSever/Oracle/Redis数据库的创建、查看、修改、增加、查询、调整结构等基本数据库操作
3、着重掌握安全运维相关的常用数据库管理系统如MySQL/Oracle/SQLServer/Redis的数据安全配置、用户权限管理、数据库备份、基线检查和安全加固、漏洞检测、漏洞分析及漏洞利用等
4、掌握数据库安全运维漏扫工具
第七阶段 安全运维工具实战
学生可掌握的核心能力
1.掌握安全运维所必须的资产梳理工具(Layer、御剑、nmap、dirb、wafw00f)
2.掌握安全运维利器流量抓包工具(Wireshark、burpsuite)
3.掌握安全运维必备漏洞扫描工具(AWVS、appscan、nessus、goby)
4.掌握安全运维所用到的漏洞利用工具(sqlmap、burpsuite、beEf、hydra、Metasploit)
5.掌握安全运维的综合工具集成平台(kali-linux、Parrot)
第八阶段 安全运维之攻击流量分析
学生可掌握的核心能力
1、掌握sql注入攻击的流量特征
2、掌握XSS攻击的流量特征
3、掌握WebShell工具流量特征
4、掌握基于文件上传漏洞攻击的流量特征
5、掌握反序列化攻击的流量特征
6、掌握目录穿越攻击的流量特征
7、掌握XXE攻击的流量特征
8、掌握国内打点常见漏洞流量特征
9、掌握Python编写POC的能力
第九阶段 网络安全设备运维
学生可掌握的核心能力
1、掌握包括操作系统防火墙及厂商防火墙安全设备的原理,配置及安全部署
2、掌握开源及厂商IDS安全设备的原理,配置及安全部署
3、掌握开源及厂商WAF安全设备的原理,配置及安全部署
4、掌握主动防御系统蜜罐,密网的原理,配置及安全部署
5、掌握网络安全设备堡垒机的原理,配置及安全部署
6、通过WAF绕过实例,深度掌握WAF安全部署规则
7、掌握行业内流行的安全设备 EDR NDR的原理,配置及安全部署
8、掌握网络安全设备抗DDOS 设备的原理,配置及安全部署
9、掌握网络安全设备SSO的原理,配置及安全部署
10、掌握日志审计设备的原理,各种日志审计设置的配置及安全部署
11、掌握以上所有安全设备产品的调测,日常安全运维,故障排查,设备优化等工作
第十阶段 高级运维之应急响应
学生可掌握的核心能力
1、掌握应急响应六阶段方法
2、掌握Linux应急响应方法
3、掌握Windows应急响应方法
4、掌握各类应急响应工具的使用
第十一阶段 等级保护及风险评估
学生可掌握的核心能力
1、掌握等级保护定级备案
2、掌握等级保护差距评估
3、掌握等级保护规划设计
4、掌握等级保护安全整改
5、掌握等级保护测评验收
6、掌握对企业资产进行梳理,对安全威胁、脆弱性进行风险分析的能力
7、掌握对风险分析结果进行风险评估报告输出的能力
第十二阶段 就业指导
学生可掌握的核心能力
1、简历编写能力
2、面试技巧提升
3、企业常见笔试题强化训练
4、企业常见面试题强化训练
5、压力面试测试
6、就业推荐辅导服务
- 上一篇:MYSQL经典面试题汇总
- 下一篇:try-catch-finally中的4个大坑
相关推荐
- 团队管理“布阵术”:3招让你的团队战斗力爆表!
-
为何古代军队能够以一当十?为何现代企业有的团队高效似“特种部队”,有的却松散若“游击队”?**答案正隐匿于“布阵术”之中!**今时今日,让我们从古代兵法里萃取3个核心要义,助您塑造一支战斗力爆棚的...
- 知情人士回应字节大模型团队架构调整
-
【知情人士回应字节大模型团队架构调整】财联社2月21日电,针对原谷歌DeepMind副总裁吴永辉加入字节跳动后引发的团队调整问题,知情人士回应称:吴永辉博士主要负责AI基础研究探索工作,偏基础研究;A...
- 豆包大模型团队开源RLHF框架,训练吞吐量最高提升20倍
-
强化学习(RL)对大模型复杂推理能力提升有关键作用,但其复杂的计算流程对训练和部署也带来了巨大挑战。近日,字节跳动豆包大模型团队与香港大学联合提出HybridFlow。这是一个灵活高效的RL/RL...
- 创业团队如何设计股权架构及分配(创业团队如何设计股权架构及分配方案)
-
创业团队的股权架构设计,决定了公司在随后发展中呈现出的股权布局。如果最初的股权架构就存在先天不足,公司就很难顺利、稳定地成长起来。因此,创业之初,对股权设计应慎之又慎,避免留下巨大隐患和风险。两个人如...
- 消息称吴永辉入职后引发字节大模型团队架构大调整
-
2月21日,有消息称前谷歌大佬吴永辉加入字节跳动,并担任大模型团队Seed基础研究负责人后,引发了字节跳动大模型团队架构大调整。多名原本向朱文佳汇报的算法和技术负责人开始转向吴永辉汇报。简单来说,就是...
- 31页组织效能提升模型,经营管理团队搭建框架与权责定位
-
分享职场干货,提升能力!为职场精英打造个人知识体系,升职加薪!31页组织效能提升模型如何拿到分享的源文件:请您关注本头条号,然后私信本头条号“文米”2个字,按照操作流程,专人负责发送源文件给您。...
- 异形柱结构(异形柱结构技术规程)
-
下列关于混凝土异形柱结构设计的说法,其中何项正确?(A)混凝土异形柱框架结构可用于所有非抗震和抗震设防地区的一般居住建筑。(B)抗震设防烈度为6度时,对标准设防类(丙类)采用异形柱结构的建筑可不进行地...
- 职场干货:金字塔原理(金字塔原理实战篇)
-
金字塔原理的适用范围:金字塔原理适用于所有需要构建清晰逻辑框架的文章。第一篇:表达的逻辑。如何利用金字塔原理构建基本的金字塔结构受众(包括读者、听众、观众或学员)最容易理解的顺序:先了解主要的、抽象的...
- 底部剪力法(底部剪力法的基本原理)
-
某四层钢筋混凝土框架结构,计算简图如图1所示。抗震设防类别为丙类,抗震设防烈度为8度(0.2g),Ⅱ类场地,设计地震分组为第一组,第一自振周期T1=0.55s。一至四层的楼层侧向刚度依次为:K1=1...
- 结构等效重力荷载代表值(等效重力荷载系数)
-
某五层钢筋混凝土框架结构办公楼,房屋高度25.45m。抗震设防烈度8度,设防类别丙类,设计基本地震加速度0.2g,设计地震分组第二组,场地类别为Ⅱ类,混凝土强度等级C30。该结构平面和竖向均规则。假定...
- 体系结构已成昭告后世善莫大焉(体系构架是什么意思)
-
实践先行也理论已初步完成框架结构留余后人后世子孙俗话说前人栽树后人乘凉在夏商周大明大清民国共和前人栽树下吾之辈已完成结构体系又俗话说青出于蓝而胜于蓝各个时期任务不同吾辈探索框架结构体系经历有限肯定发展...
- 框架柱抗震构造要求(框架柱抗震设计)
-
某现浇钢筋混凝土框架-剪力墙结构高层办公楼,抗震设防烈度为8度(0.2g),场地类别为Ⅱ类,抗震等级:框架二级,剪力墙一级,混凝土强度等级:框架柱及剪力墙C50,框架梁及楼板C35,纵向钢筋及箍筋均采...
- 梁的刚度、挠度控制(钢梁挠度过大会引起什么原因)
-
某办公楼为现浇钢筋混凝土框架结构,r0=1.0,混凝土强度等级C35,纵向钢筋采用HRB400,箍筋采用HPB300。其二层(中间楼层)的局部平面图和次梁L-1的计算简图如图1~3(Z)所示,其中,K...
- 死要面子!有钱做大玻璃窗,却没有钱做“柱和梁”,不怕房塌吗?
-
活久见,有钱做2层落地大玻璃窗,却没有钱做“柱子和圈梁”,这样的农村自建房,安全吗?最近刷到个魔幻施工现场,如下图,这栋5开间的农村自建房,居然做了2个全景落地窗仔细观察,这2个落地窗还是飘窗,为了追...
- 不是承重墙,物业也不让拆?话说装修就一定要拆墙才行么
-
最近发现好多朋友装修时总想拆墙“爆改”空间,别以为只要避开承重墙就能随便砸!我家楼上邻居去年装修,拆了阳台矮墙想扩客厅,结果物业直接上门叫停。后来才知道,这种配重墙拆了会让阳台承重失衡,整栋楼都可能变...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- MVC框架 (46)
- spring框架 (46)
- 框架图 (58)
- bootstrap框架 (43)
- flask框架 (53)
- quartz框架 (51)
- abp框架 (47)
- jpa框架 (47)
- laravel框架 (46)
- express框架 (43)
- scrapy框架 (52)
- beego框架 (42)
- java框架spring (43)
- grpc框架 (55)
- 前端框架bootstrap (42)
- orm框架有哪些 (43)
- ppt框架 (48)
- 内联框架 (52)
- winform框架 (46)
- gui框架 (44)
- cad怎么画框架 (58)
- ps怎么画框架 (47)
- ssm框架实现登录注册 (49)
- oracle字符串长度 (48)
- oracle提交事务 (47)