培训对象: 面向基础电信运营企业及相关单位的网络安全运营岗位初级人员,从事或准备从事信息通信行业网络安全、计算机、算力中心等相关领域的技术人员。
培训目标: 深度解读国家及行业网络与数据安全运营监管要求与行业趋势,掌握安全运营基础知识与管理体系。熟悉安全弱点检测、安全防护强化、安全告警监测、安全事件应急响应等安全运营关键技术,能够结合典型安全运营产品完成部署应用。
培训内容介绍:
安全运营监管要求:学习国家及行业网络与数据安全运营监管要求,了解安全运营在合规建设中的重要地位。
安全运营行业趋势:掌握安全运营的最新发展趋势,了解主动防御、威胁情报、自动化响应等前沿方向。
安全运营基础知识:学习安全运营的基本概念、运营目标与评价指标,建立安全运营的整体认知框架。
安全运营管理体系:掌握安全运营管理体系的主要活动内容与实践路径,理解安全运营的制度、流程、人员、技术四大要素。
安全弱点检测技术:学习漏洞扫描、配置核查等安全弱点检测方法,掌握漏洞评估、优先级排序及漏洞修复跟踪技巧。
安全防护强化措施:掌握系统安全加固、网络边界防护、访问控制优化等防护强化措施,学习安全配置基线的制定方法。
安全告警监测技术:学习安全告警的采集、归一化、关联分析与优先级排序技术,掌握告警研判与误报排除方法。
安全事件应急响应:掌握安全事件的应急响应流程(检测、分析、抑制、根除、恢复、总结),学习常见安全事件的处置方法。
典型安全运营产品:了解态势感知平台、日志审计系统、SOC平台等典型安全运营产品的技术原理与功能特点。
安全运营产品部署应用:学习安全运营产品的部署架构、配置方法及应用技巧,掌握产品选型与集成的要点。
安全运营全生命周期:针对安全运营全生命周期的各阶段,学习安全保障体系的构建与优化方法。
安全运营实践案例:通过典型业务场景下的安全运营实践案例,学习安全运营的实际落地方法与经验教训。