2015年計算機四級信息安全工程師復習范圍(2)
十一、入侵檢測技術的原理與應用
11.1入侵檢測概述
11.2入侵檢測技術
11.3入侵檢測系統的組成與分類
11.4入侵檢測系統的評估與指標
11.5入侵檢測系統的部署方法
11.6本章小結
十二、惡意代碼的防范技術原理
12.1惡意代碼概述
12.2計算機病毒
12.3特洛伊木馬
12.4網絡蠕蟲
12.5其他惡意代碼
12.6本章小結
十三、網絡物理隔離技術的原理與應用
13.1網絡物理隔離概述
13.2網絡物理隔離技術
13.3網絡物理隔離典型應用案例
13.4本章小結
十四、網絡安全新技術
14.1入侵阻斷
14.2網絡攻擊誘惑
14.3網絡攻擊容忍和系統生存
14.4可信計算
十五、網絡安全技術相關標準
15.1安全標準概述
15.2TCSEC
15.3GB17859
15.4CC標準
15.5BS7799
15.6本章小結
十六、網絡安全風險評估技術的原理與應用
16.1網絡風險評估概述
16.2網絡風險評估過程
16.3網絡風險數據的采集方法與工具
16.4網絡風險評估工程項目流程
16.5本章小結
十七、Windows系統安全
17.1Windows系統安全概況
17.2Windows系統安全分析
17.3Windows系統安全增強技術方法與流程
17.4Windows2000系統安全增強實例
17.5Windows2000系統常見漏洞與解決方法
17.6本章小結
十八、UNIX/Linux操作系統安全
18.1UNIX/Linux操作系統安全
18.2UNIX/Linux系統安全分析
18.3UNIX/Linux系統安全增強技術方法與流程
18.4Windows2000系統安全增強技術
18.5Linux安全增強實例
18.6UNIX/Linux系統常見漏洞與解決方法
十九、網絡路由設備安全
19.1路由器安全概述
19.2路由器物理安全
19.3路由器訪問安全
19.4路由器的網絡服務安全
19.5路由信息及協議安全
19.6路由器審計和管理
19.7路由器安全測試方法與工具
19.8路由器安全管理增強技術方法
19.9Cisco路由器常見漏洞與解決方法
19.10本章小結
二十、應急響應技術的原理與災害恢復
20.1應急響應概念
20.2應急小組組成與工作機制
20.3應急方案
20.4應急事件處理流程
20.5應急響應技術與常見實用軟件
20.6應急響應案例分析
二十一、實驗指導
21.1操作系統弱口令檢測軟件的安裝和使用
21.2網絡漏洞掃描軟件Nessus的安裝和使用
21.3OpenSSH的安裝及使用
21.4郵件加密軟件PGP的安裝和使用
21.5Apache服務器和SSL軟件的安裝和使用
21.6Linux防火墻軟件Iptables的安裝和使用