| |
| |
课程编号:ISEC_2205 |
| |
课程名称:入侵检测技术 |
| |
本课程是ISEC入侵检测专家认证(ICIE)培训、ISEC网络安全技术专家认证(INSE)培训的必修课程 |
| |
学习目标: |
| |
通过学习,使得学员能全面掌握入侵检测体系中的基本概念、原理、技术以及应用环境。通过入侵检测系统实例的构建和分析,使得学员系统的掌握入侵检测系统的安全特点。 |
| |
课程内容 |
| |
课程内容 |
主要知识点 |
课时安排 |
|
| |
入侵检测基础知识
|
- 入侵检测的概念
|
1 |
- 入侵检测的作用
|
- 入侵检测的任务
|
| ... |
|
|
| |
入侵检测系统
|
- 入侵检测系统的基本模型
| 2 |
- 入侵检测系统的基本结构
|
- 入侵检测系统的部署
|
| ... |
|
|
| |
入侵检测技术
|
- 入侵检测的过程
|
2 |
- 入侵分析的模型
|
- 告警与响应
|
| ... |
|
|
|
入侵检测系统的性能指标和评价标准
|
- 影响入侵检测系统性能的参数
|
0.5 |
- 评价入侵检测系统性能的标准
|
- 测试环境和测试软件
|
| ... |
|
|
| |
主要入侵检测系统分析及入侵检测的标准化工作
|
- 主要入侵检测系统简介
|
0.5 |
- 入侵检测的标准化工作
|
| ... |
|
|
| |
入侵检测系统的实现 |
- 系统体系结构;
|
1 |
- 主机Agent设计实现;
|
- 中心Agent设计实现
|
|
|
| |
Snort分析
|
- Snort的安装与配置
|
2 |
- Snort的规则
|
- Snort关键模块分析
|
| ... |
|
|
| |
入侵检测的未来
|
- 未来的技术趋势
|
1 |
- 未来的安全趋势
|
- 入侵检测的前景
|
|
|
| |
实验
|
Snort的安装、配置与分析 |
2 |
|
| Snare的安装、配置与分析 |
| |
|
| 考核要求: |
|
| |
本课程的最终考核成绩由理论课考试成绩与课堂实验成绩两部分组成 |
| 理论课考试 |
|
| |
|
|