当前位置: 首页 > 视频列表>HCIE-安全视频:网页安全攻击与防范


HCIE-安全视频:网页安全攻击与防范

课程介绍

课次 课程内容
1 第一章 华为安全产品总览
1)华为安全产品家族
2)通信网络与区域边界安全
3)计算环境安全
4)安全管理中心
第二章 安全认证概述
1)信息安全技术全景图
2)华为安全职业认证介绍
3)HCIE-Security课程框架
4)HCIE-Security考点说明
第三章 信息安全防范与趋势
1)描述网络威胁的发展趋势
2)描述网络安全防御的趋势
3)描述安全架构的演变
4)描述华为安全体系
2 第三章 信息安全管理
1)安全管理概述
2)常见信息安全管理标准
3)信息安全管理规划
第四章 隐私保护
1)什么是隐私
2)隐私保护的法律手段-欧盟GDPR
3)隐私保护匿名化技术
3 第五章 专项-等级保护
1)什么是等级保护?
2)等级保护和分级保护的区别
3)等级保护测评流程
4)等保1.0和2.0的差异
5)《基本要求》的变化及主要条款解读
4 超文本传输协议 第一章 概述
1)万维网是如何工作的?
2)停滞不前的HTTP
3)统一资源标识符
4)统一资源定位符
5)绝对URI格式
超文本传输协议 第二章
1)客户端与服务器
2)无状态化协议
3)隐含参数
超文本传输协议 第三章 方法
1)GET
2)POST
3)PUT
4)HEAD
5)DELETE
5 超文本传输协议 第四章 特性
1)哑服务
2)瞬时协议
3)持久连接
4)管道化
5)Cookie
超文本传输协议 第五章 报文
1)报文简述与报文架构
2)请求报文
3)响应报文
超文本传输协议 第六章 状态码
1)1XX
2)2XX:204、206
3)3XX:301、302、303、304、META
4)4XX:400、401、404
5)5XX:500、503
6 超文本传输协议 第七章 首部
1)通用首部字段
2)请求首部字段
3)响应首部字段
4)实体首部字段
5)Set-Cookie字段
7 超文本传输协议 第八章 HTTPS协议
1)传输层安全
2)SSL/TLS详解
超文本传输协议 第九章 认证
1)基本认证
2)摘要认证
3)SSL/TLS单向认证
4)SSL/TLS双向认证
5)表单认证
8 网页安全 第一章 华为WAF设备概述
1)华为WAF产品线
2)华为WAF部署方式
3)华为WAF产品开箱视频观看
网页安全 第二章 实验环境介绍
1)实验拓扑
2)Linux Server & Windows Client基本配置
3)USG6000v2基本配置
网页安全 第三章 WAF初始化与基础配置
1)WAF初始化
2)规则库升级
3)系统升级
4)系统设置
5)部署反向代理
9 网页安全 第四章 网页安全总览
1)主动攻击和被动攻击
2)同源策略
3)网页应用的功能与安全隐患的对应关系
4)网页安全总结
网页安全 第五章 页面显示相关问题
1)问题简介
2)窃取Cookie值示例
3)网页篡改
4)页面显示相关问题解决方案
5)XSS进阶攻击与防御
网页安全 第六章 部署华为WAF防御功能
1)配置保护策略
2)配置缓存加速和防篡改
10 网页安全 第七章 SQL调用相关安全隐患
1)SQL注入简介
2)SQL环境介绍
3)错误信息导致的信息泄露
4)UNION-SELECT导致的信息泄露
5)绕过认证
6)篡改数据
7)读取文件
8)SQL注入解决方案
9)WAF对SQL注入的防护
11 网页安全 第八章 关键处理中引入的安全隐患
1)简介
2)CSRF输入-执行模式攻击
3)CSRF输入-确认-执行模式攻击
   3.1 CSRF-隐含参数攻击
   3.2 CSRF-会话变量攻击
4)CSRF攻击安全解决方案
5)WAF对CSRF防护
12 网页安全 第九章 不完善的会话管理
1)不完善的会话管理简介
2)预测会话ID
3)窃取会话ID
4)劫持会话ID
   4.1固定会话攻击-登陆后
   4.2固定会话攻击-登陆前
5)不完善的会话管理解决方案
  5.1针对登录后的解决方案
  5.2针对登录前的解决方案
6)华为WAF对不完善的会话的防护
13 入侵防御-专项
1)入侵威胁概述
2)华为入侵威胁检测产品线
   # 华为NIP产品开箱视频观看
3)部署场景
4)部署模式
5)高可靠性
6)来回路径不一致解决方案
7)华为NIP功能概述
   7.1接口对
   7.2云接入安全感知
   7.3智能检测引擎
   7.4代理策略
   7.5 SSL加密流量检测
   7.6安全防护
14 入侵防御-专项
1)入侵威胁概述
2)华为入侵威胁检测产品线
   # 华为NIP产品开箱视频观看
3)部署场景
4)部署模式
5)高可靠性
6)来回路径不一致解决方案
7)华为NIP功能概述
   7.1接口对
   7.2云接入安全感知
   7.3智能检测引擎
   7.4代理策略
   7.5 SSL加密流量检测
   7.6安全防护
15 沙箱技术-专项
1)大话FireHunter-起源
2)大话FireHunter-架构
3)大话FireHunter-流程
4)大话FireHunter-CC&DGA
5)大话FireHunter-协同联动
   5.1 FireHunter与防火墙
   5.2 FireHunter与CIS
   5.3 FireHunter与交换机
6)产品与授权
   # 华为猎手产品开箱视频观看
7)登录与管理
16 沙箱技术-专项
1)大话FireHunter-起源
2)大话FireHunter-架构
3)大话FireHunter-流程
4)大话FireHunter-CC&DGA
5)大话FireHunter-协同联动
   5.1 FireHunter与防火墙
   5.2 FireHunter与CIS
   5.3 FireHunter与交换机
6)产品与授权
   # 华为猎手产品开箱视频观看
7)登录与管理
17 DDOS-专项
1)Anti-DDOS解决方案
   1.1 架构
   1.2 组网模式
   1.3 常见引流/回注模式
2)产品线与授权
   # 华为DDOS产品开箱视频观看
18 DDOS-专项
1)Anti-DDOS解决方案
   1.1 架构
   1.2 组网模式
   1.3 常见引流/回注模式
2)产品线与授权
   # 华为DDOS产品开箱视频观看
19 USG专项 第一章 服务器负载均衡
1)华为USG产品开箱视频观看
2)服务器负载均衡概述
3)基本概念与核心概念
   2.1 基本概念
   2.2 核心概念:负载均衡算法
   2.3 核心概念:会话保持
   2.4 核心概念:HTTP调度策略
   2.5 核心概念:健康检查
4)转发原理与流程
5)SSL卸载
6)综合实验
20 USG专项 第二章 IPv6基础与IPv6安全
1)IPv6概述
2)IPv6基础知识
3)IPv6基本实现
   3.1 IPv6基础实现概述
   3.2 ICMPv6协议
   3.3 NDP协议
      3.3.1地址解析
      3.3.2重复地址检测
      3.3.3跟踪邻居状态
      3.3.4路由发现
      3.3.5重定向
   3.4 PMTU
   3.5 NDP-无状态自动配置
   3.6 NDP-有状态自动配置
4)IPv6安全技术
21 USG专项 第二章 IPv6基础与IPv6安全
1)IPv6概述
2)IPv6基础知识
3)IPv6基本实现
   3.1 IPv6基础实现概述
   3.2 ICMPv6协议
   3.3 NDP协议
      3.3.1地址解析
      3.3.2重复地址检测
      3.3.3跟踪邻居状态
      3.3.4路由发现
      3.3.5重定向
   3.4 PMTU
   3.5 NDP-无状态自动配置
   3.6 NDP-有状态自动配置
4)IPv6安全技术
22 第二章 防火墙技术综合应用
1)防火墙综合应用案例
2)防火墙在校园出口安全方案中的应用
3)防火墙在广电出口安全方案中的应用
4)防火墙在金融数据中心安全方案中的应用
5)双机VPN场景应用与配置



思博SPOTO在线咨询

每日一课,提升看得见

坚持每日一课,1个月后,你对于你目前岗位专业要求会很清楚

坚持每日一课,3个月后,你的专业能力超过50%的同行,工作效率提高10%以上

坚持每日一课,6个月后,你的工作成果明显体现,加薪20%基本上没有问题

即刻预约

免费试听-咨询课程-获取免费资料