网络安全培训教材 网络安全培训教材全文共24页,当前为第1页。 网络安全基础知识培训 网络安全培训教材全文共24页,当前为第2页。 培训目的 让员工对网络安全有一定了解,并在工作中按照相应的规范要求进行作业 培训对象 培训讲师 培训时间 所有入职员工 一小时 学习重点 1.网络安全业界事件及形势 2.网络安全的定义 3.网络安全基本概念 4.网络安全管理要求 5.日常检查要求 网络安全培训教材全文共24页,当前为第3页。 一、网络安全业界事件及形势—安全事件 反应堆已封项,马 上可以发电了 年9月,伊朗核设施突遭来源不明的网络病毒攻击,纳坦兹离心浓缩厂的上千台离心机报废 年2月27日江苏省公安厅紧急通知由于海康威视监控设备存在巨大安全隐患,部分设备已被境外IP控制,要求对海康监控设备进行全面清查。 布什尔核电站 哈哈!我叫震网, 我来了 警示一、弱密码不可取,未修改初始密码更易被攻击 警示二、系统的相对封闭是系统安全运行的首要保障 网络安全培训教材全文共24页,当前为第4页。 一、网络安全业界事件及形势—常见的威胁 病毒 蠕虫 木马 D-DOS 垃圾邮件 僵尸网络 网络钓鱼 网络钓鱼 客户网络承载数 黑客 类别 目的及威胁 主要攻击方式 信息窃取类 主要以盗取机密信息、个人数据、敏感数据为目的,隐蔽性强,威胁国家保密信息、公司商业机密,个人隐私数据等,对于被攻击目标危害极大。 木马、网络钓鱼、垃圾邮件、间谍软件等 拒绝服务类 以攻瘫目标为目的,即攻击者想办法让目标机器停止提供服务,是黑客常用的攻击手段之一。拒绝服务攻击问题也一直得不到合理的解决,究其原因是因为这是由于网络协议本身的安全缺陷造成的,从而拒绝服务攻击也成为了攻击者的终极手法 病毒、蠕虫、DDOS、僵尸网络 远程控制类 所谓远程控制,是指管理人员在异地通过计算机网络异地拨号或双方都接入Internet等手段,连通需被控制的计算机,将被控计算机的桌面环境显示到自己的计算机上,通过本地计算机对远方计算机进行配置、软件安装程序、修改等工作,可以进行任何危险操作。 木马、间谍软件、病毒、APT 网络安全培训教材全文共24页,当前为第5页。 各方对ICT供应链网络安全越来越关注,强调产品在供应链中的高效流动、完整性和数据及隐私保护 测试工艺工程师(生产软件管理(含技术员)) 年9月,伊朗核设施突遭来源不明的网络病毒攻击,纳坦兹离心浓缩厂的上千台离心机报废 伪造产品(Counterfeit):产品不是通过正规可靠渠道供应的,但是却以合法产品的身份出现。 警示一、弱密码不可取,未修改初始密码更易被攻击 从运营商到最终用户对网络安全要求和隐私保护都更加重视 中国政府客户在政务云招标中采取了NIST SP800-53。 测试工艺工程师(生产软件管理(含技术员)) 倡导建立统一的供应链评估标准,支持ICT行业全球化的发展 一、网络安全业界事件及形势—业界形式 三、网络安全基本概念-关键岗位 手工测试员(含无线模块测试、FT及整机测试) 软件及可存储软件的载体包括但不限于硬盘、SD卡、CF卡、U盘、磁带、Flash。 一、网络安全业界事件及形势—常见的威胁 所谓远程控制,是指管理人员在异地通过计算机网络异地拨号或双方都接入Internet等手段,连通需被控制的计算机,将被控计算机的桌面环境显示到自己的计算机上,通过本地计算机对远方计算机进行配置、软件安装程序、修改等工作,可以进行任何危险操作。 网络安全管理要求-红线 手工测试员(含无线模块测试、FT及整机测试) 防止使用被伪造部件,保障 员工电脑安装与工作无关的软件 以攻瘫目标为目的,即攻击者想办法让目标机器停止提供服务,是黑客常用的攻击手段之一。 一、网络安全业界事件及形势—业界形式 指保证合法用户对信息和资源的使用不会被不正当地拒绝。 误区2: 网络安全 = 防攻击防病毒 对产品和部件建立唯一标识, 运营商对供应链越来越从关注管理方法向关注细节和技术实现方式上转变,如:如何从技术上保证产品加载的软件完整性可校验; AEO标准: 经授权的经营者(Authorized Economic Operator),在世界海关组织(WCO)制定的《全球贸易安全与便利标准框架》中被定义为:"以任何一种方式参与货物国际流通,并被海关当局认定符合世界海关组织或相应供应链安全标准的一方,包括生产商、进口商、出口商、报关行、承运商、理货人、中间商、口岸和机场、货站经营者、综合经营者、仓储业经营者和分销商"。 员工电脑安装与工作无关的软件 一、网络安全业界事件及形势—安全事件 一、网络安全业界事件及形势—业界形式 来料检验员(IQC)(存储类) 一、网络安全业界事件及形势—业界形式 各方对ICT供应链网络安全越来越关注,强调产品在供应链中的高效流动、完整性和
剩余23页未读,继续阅读
- 粉丝: 105
- 资源: 9354
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助