KHAI GIẢNG CHÍNH THỨC
KHÓA HỌC AN NINH MẠNG CAO CẤP VIỆT NAM – HUNGARY
Vào lúc 8h30, ngày 28 tháng 2 năm 2011, Công ty Trí tuệ nhân tạo AI; Trường đào tạo, bồi dưỡng cán bộ quản lý thông tin và truyền thông, thuộc Bộ Thông tin và Truyền thông (ICS) và Trung tâm đào tạo LSI của Hungary, chính thức khai giảng khóa học An ninh mạng cao cấp Việt Nam – Hungary tại tòa nhà Internet của VDC.
Khóa học này sẽ do hai chuyên gia đến từ Hungary trực tiếp đứng lớp. Tham gia khóa học An ninh mạng cao cấp lần này là các cán bộ, chuyên gia IT hàng đầu đến từ các sở - ban nghành, ngân hàng và các tập đoàn lớn… Đây là khóa học đầu tiên nằm trong chương trình hợp tác đào tạo của Công ty AI và Trung tâm đào tạo LSI của Hungary. Trong thời gian tới, Công ty AI sẽ tiếp tục triển khai những khóa đào tạo CNTT cao cấp dành cho các chuyên gia IT của Việt Nam tại Hungary.
Ban tổ chức khóa học xin giới thiệu tới học viên thời gian biểu và nội dung chương trình học như sau:
Thời gian học: Trong vòng 5 ngày, từ 28/2/2011 đến 4/3/2011.
Giờ học: Sáng từ 8h30’ đến 12h - Chiều từ 13h đến 16h30’ (Tea-break giữa giờ)
Thủ tục nhập học: Học viên nhớ mang theo “Giấy giới thiệu của cơ quan” với nội dung “Tham gia khóa học An ninh mạng cao cấp” do Công ty AI tổ chức.
Địa điểm học: Tầng 2 - tòa nhà Internet, Công ty Điện toán và truyền số liệu VDC (Làng quốc tế Thăng Long) – Trần Đăng Ninh – Cầu Giấy – Hà Nội.
Nội dung chương trình học:
|
Ngày 1
|
Introduction
|
About the training
|
|
Scope of course, timing
|
|
How it all begin (history)
|
|
Hackers, Crackers and used terms
|
|
Social Engineering - The weakest link
|
Social Engineering types
|
|
Vulnerable Behaviors
|
|
Countermeasures and Defenses
|
|
Impersonating, Identity Theft
|
|
Protecting from Identity Theft
|
|
Procedures and Policies
|
|
Phishing
|
What is phishing, common types?
|
|
Reasons for phishing
|
|
Methods and process of phishing
|
|
How not to be a phish bait?
|
|
Hoaxes
|
|
Anti-phishing Tools
|
|
Email Account Security
|
Email account information gathering
|
|
Common Vulnerabilities
|
|
Sign-in Seal
|
|
Demo (real-time email account hacking)
|
|
Ngày 2
|
Firewall Technologies
|
Firewall types
|
|
Hardware firewalls
|
|
Software firewalls
|
|
Windows host firewalls
|
|
Linux host firewalls
|
|
Authentication techniques
|
Creating strong passwords
|
|
Password stealing techniques
|
|
Key press logging techniques
|
|
One-time-passwords
|
|
Centralized authentication (tokens, certification)
|
|
Intrusion Detection/Prevention Systems (IDS)
|
IDS Types
|
|
Detection of attacks
|
|
Bypassing IDS systems
|
|
Honeypots and its Types
|
|
System Integrity Verifiers
|
|
Sniffing techniques
|
Definition of sniffing
|
|
Vulnerable protocols
|
|
ARP and ARP Spoofing
|
|
MAC flooding
|
|
DNS Poisoning
|
|
Detecting Sniffing
|
|
Demo (sniffing, password cracking demo)
|
|
Ngày 3
|
Application Security
|
Common programming mistakes
|
|
Definition of Stacks and Heaps
|
|
Buffer/stack overflows
|
|
Format string exploitation
|
|
Detecting and Defense against buffer overflows
|
|
User Input Validation
|
|
Patch management
|
Patches and Hotfixes
|
|
Patch monitoring and management
|
|
Best Practices
|
|
Patch Management Tools
|
|
Windows update (Microsoft patch types)
|
|
Reverse Engineering
|
Disassemblers, Decompilers
|
|
Revealing hidden hotfixes
|
|
Code obfuscators
|
|
Binary encryption
|
|
Demonstration
|
Creating vulnerable program with a Patch
|
|
Reverse engineering patch – hidden hotfix !
|
|
Writing exploit for hidden buffer overflow
|
|
Exploitation
|
|
Ngày 4
|
Cryptography
|
Symmetric and Assymetric encryption
|
|
Digital signatures
|
|
Steganography
|
|
Common cipher mistakes and wrong choices
|
|
Cryptanalysis – countering encryption
|
|
Bruteforcing and hash collision
|
|
Time-Memory tradeoff (Rainbow tables)
|
|
Physical security
|
Perimeter security
|
|
Wired network security
|
|
Laptop/Desktop thefts
|
|
Challenges in ensuring Physical Security
|
|
Access Control
|
|
Wireless Security
|
Bluetooth security
|
|
802.11 Wireless Security
|
|
Encryption algorithms
|
|
Known vulnerabilities and weaknesses
|
|
Demonstration
|
Setting up an insecure Wireless network
|
|
WEP hacking
|
|
WPA hacking
|
|
Securing the hacked wireless network
|
|
Bluetooth hacking
|
|
Ngày 5
|
Database Security
|
Common database administration mistakes
|
|
Enumeration of databases
|
|
SQL Injection techniques
|
|
Code Injection Attack
|
|
Oracle system vulnerabilities
|
|
Web Application Security
|
Web Application Vulnerabilities
|
|
Cross site scripting
|
|
Cookie security
|
|
SQL injection on web frontend
|
|
Countermeasures
|
|
Viruses, Worms and Trojans
|
Indication of Virus Attack
|
|
Virus incident response
|
|
Backdoor types
|
|
Ant-Virus Software
|
|
Virus Hoaxes
|
|
Demo
|
Web application hacking
|
|
SQL Injection
|
|
Cross-site scripting
|
Để biết thêm thông tin chi tiết về khóa học, xin quý vị vui lòng liên hệ theo địa chỉ:
Công ty Trí tuệ nhân tạo, P1309, nhà A4 Làng Quốc tế Thăng Long, Cầu Giấy, Hà Nội.
Điện thoại: 84 – 4 - 22466775
Fax 84 - 4 - 37931598
Di động: 0976 388 076 ( gặp Ms Mai )
Email: maint@aivietnam.net