课程介绍
课次 | 课程内容 |
1 | 第一章 华为安全产品总览 |
1)华为安全产品家族 | |
2)通信网络与区域边界安全 | |
3)计算环境安全 | |
4)安全管理中心 | |
第二章 安全认证概述 | |
1)信息安全技术全景图 | |
2)华为安全职业认证介绍 | |
3)HCIE-Security课程框架 | |
4)HCIE-Security考点说明 | |
第三章 信息安全防范与趋势 | |
1)描述网络威胁的发展趋势 | |
2)描述网络安全防御的趋势 | |
3)描述安全架构的演变 | |
4)描述华为安全体系 | |
2 | 第三章 信息安全管理 |
1)安全管理概述 | |
2)常见信息安全管理标准 | |
3)信息安全管理规划 | |
第四章 隐私保护 | |
1)什么是隐私 | |
2)隐私保护的法律手段-欧盟GDPR | |
3)隐私保护匿名化技术 | |
3 | 第五章 专项-等级保护 |
1)什么是等级保护? | |
2)等级保护和分级保护的区别 | |
3)等级保护测评流程 | |
4)等保1.0和2.0的差异 | |
5)《基本要求》的变化及主要条款解读 | |
4 | 超文本传输协议 第一章 概述 |
1)万维网是如何工作的? | |
2)停滞不前的HTTP | |
3)统一资源标识符 | |
4)统一资源定位符 | |
5)绝对URI格式 | |
超文本传输协议 第二章 | |
1)客户端与服务器 | |
2)无状态化协议 | |
3)隐含参数 | |
超文本传输协议 第三章 方法 | |
1)GET | |
2)POST | |
3)PUT | |
4)HEAD | |
5)DELETE | |
5 | 超文本传输协议 第四章 特性 |
1)哑服务 | |
2)瞬时协议 | |
3)持久连接 | |
4)管道化 | |
5)Cookie | |
超文本传输协议 第五章 报文 | |
1)报文简述与报文架构 | |
2)请求报文 | |
3)响应报文 | |
超文本传输协议 第六章 状态码 | |
1)1XX | |
2)2XX:204、206 | |
3)3XX:301、302、303、304、META | |
4)4XX:400、401、404 | |
5)5XX:500、503 | |
6 | 超文本传输协议 第七章 首部 |
1)通用首部字段 | |
2)请求首部字段 | |
3)响应首部字段 | |
4)实体首部字段 | |
5)Set-Cookie字段 | |
7 | 超文本传输协议 第八章 HTTPS协议 |
1)传输层安全 | |
2)SSL/TLS详解 | |
超文本传输协议 第九章 认证 | |
1)基本认证 | |
2)摘要认证 | |
3)SSL/TLS单向认证 | |
4)SSL/TLS双向认证 | |
5)表单认证 | |
8 | 网页安全 第一章 华为WAF设备概述 |
1)华为WAF产品线 | |
2)华为WAF部署方式 | |
3)华为WAF产品开箱视频观看 | |
网页安全 第二章 实验环境介绍 | |
1)实验拓扑 | |
2)Linux Server & Windows Client基本配置 | |
3)USG6000v2基本配置 | |
网页安全 第三章 WAF初始化与基础配置 | |
1)WAF初始化 | |
2)规则库升级 | |
3)系统升级 | |
4)系统设置 | |
5)部署反向代理 | |
9 | 网页安全 第四章 网页安全总览 |
1)主动攻击和被动攻击 | |
2)同源策略 | |
3)网页应用的功能与安全隐患的对应关系 | |
4)网页安全总结 | |
网页安全 第五章 页面显示相关问题 | |
1)问题简介 | |
2)窃取Cookie值示例 | |
3)网页篡改 | |
4)页面显示相关问题解决方案 | |
5)XSS进阶攻击与防御 | |
网页安全 第六章 部署华为WAF防御功能 | |
1)配置保护策略 | |
2)配置缓存加速和防篡改 | |
10 | 网页安全 第七章 SQL调用相关安全隐患 |
1)SQL注入简介 | |
2)SQL环境介绍 | |
3)错误信息导致的信息泄露 | |
4)UNION-SELECT导致的信息泄露 | |
5)绕过认证 | |
6)篡改数据 | |
7)读取文件 | |
8)SQL注入解决方案 | |
9)WAF对SQL注入的防护 | |
11 | 网页安全 第八章 关键处理中引入的安全隐患 |
1)简介 | |
2)CSRF输入-执行模式攻击 | |
3)CSRF输入-确认-执行模式攻击 | |
3.1 CSRF-隐含参数攻击 | |
3.2 CSRF-会话变量攻击 | |
4)CSRF攻击安全解决方案 | |
5)WAF对CSRF防护 | |
12 | 网页安全 第九章 不完善的会话管理 |
1)不完善的会话管理简介 | |
2)预测会话ID | |
3)窃取会话ID | |
4)劫持会话ID | |
4.1固定会话攻击-登陆后 | |
4.2固定会话攻击-登陆前 | |
5)不完善的会话管理解决方案 | |
5.1针对登录后的解决方案 | |
5.2针对登录前的解决方案 | |
6)华为WAF对不完善的会话的防护 | |
13 | 入侵防御-专项 |
1)入侵威胁概述 | |
2)华为入侵威胁检测产品线 | |
# 华为NIP产品开箱视频观看 | |
3)部署场景 | |
4)部署模式 | |
5)高可靠性 | |
6)来回路径不一致解决方案 | |
7)华为NIP功能概述 | |
7.1接口对 | |
7.2云接入安全感知 | |
7.3智能检测引擎 | |
7.4代理策略 | |
7.5 SSL加密流量检测 | |
7.6安全防护 | |
14 | 入侵防御-专项 |
1)入侵威胁概述 | |
2)华为入侵威胁检测产品线 | |
# 华为NIP产品开箱视频观看 | |
3)部署场景 | |
4)部署模式 | |
5)高可靠性 | |
6)来回路径不一致解决方案 | |
7)华为NIP功能概述 | |
7.1接口对 | |
7.2云接入安全感知 | |
7.3智能检测引擎 | |
7.4代理策略 | |
7.5 SSL加密流量检测 | |
7.6安全防护 | |
15 | 沙箱技术-专项 |
1)大话FireHunter-起源 | |
2)大话FireHunter-架构 | |
3)大话FireHunter-流程 | |
4)大话FireHunter-CC&DGA | |
5)大话FireHunter-协同联动 | |
5.1 FireHunter与防火墙 | |
5.2 FireHunter与CIS | |
5.3 FireHunter与交换机 | |
6)产品与授权 | |
# 华为猎手产品开箱视频观看 | |
7)登录与管理 | |
16 | 沙箱技术-专项 |
1)大话FireHunter-起源 | |
2)大话FireHunter-架构 | |
3)大话FireHunter-流程 | |
4)大话FireHunter-CC&DGA | |
5)大话FireHunter-协同联动 | |
5.1 FireHunter与防火墙 | |
5.2 FireHunter与CIS | |
5.3 FireHunter与交换机 | |
6)产品与授权 | |
# 华为猎手产品开箱视频观看 | |
7)登录与管理 | |
17 | DDOS-专项 |
1)Anti-DDOS解决方案 | |
1.1 架构 | |
1.2 组网模式 | |
1.3 常见引流/回注模式 | |
2)产品线与授权 | |
# 华为DDOS产品开箱视频观看 | |
18 | DDOS-专项 |
1)Anti-DDOS解决方案 | |
1.1 架构 | |
1.2 组网模式 | |
1.3 常见引流/回注模式 | |
2)产品线与授权 | |
# 华为DDOS产品开箱视频观看 | |
19 | USG专项 第一章 服务器负载均衡 |
1)华为USG产品开箱视频观看 | |
2)服务器负载均衡概述 | |
3)基本概念与核心概念 | |
2.1 基本概念 | |
2.2 核心概念:负载均衡算法 | |
2.3 核心概念:会话保持 | |
2.4 核心概念:HTTP调度策略 | |
2.5 核心概念:健康检查 | |
4)转发原理与流程 | |
5)SSL卸载 | |
6)综合实验 | |
20 | USG专项 第二章 IPv6基础与IPv6安全 |
1)IPv6概述 | |
2)IPv6基础知识 | |
3)IPv6基本实现 | |
3.1 IPv6基础实现概述 | |
3.2 ICMPv6协议 | |
3.3 NDP协议 | |
3.3.1地址解析 | |
3.3.2重复地址检测 | |
3.3.3跟踪邻居状态 | |
3.3.4路由发现 | |
3.3.5重定向 | |
3.4 PMTU | |
3.5 NDP-无状态自动配置 | |
3.6 NDP-有状态自动配置 | |
4)IPv6安全技术 | |
21 | USG专项 第二章 IPv6基础与IPv6安全 |
1)IPv6概述 | |
2)IPv6基础知识 | |
3)IPv6基本实现 | |
3.1 IPv6基础实现概述 | |
3.2 ICMPv6协议 | |
3.3 NDP协议 | |
3.3.1地址解析 | |
3.3.2重复地址检测 | |
3.3.3跟踪邻居状态 | |
3.3.4路由发现 | |
3.3.5重定向 | |
3.4 PMTU | |
3.5 NDP-无状态自动配置 | |
3.6 NDP-有状态自动配置 | |
4)IPv6安全技术 | |
22 | 第二章 防火墙技术综合应用 |
1)防火墙综合应用案例 | |
2)防火墙在校园出口安全方案中的应用 | |
3)防火墙在广电出口安全方案中的应用 | |
4)防火墙在金融数据中心安全方案中的应用 | |
5)双机VPN场景应用与配置 |
上一个视频: 华为认证讲解
下一个视频: 骑士计划:第一天-网络基础和ENSP配置