信息安全技术(HCIA-Security)-第十五课-案例研讨课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全技术(HCIA-Security)-第十五课-案例研讨课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全技术 HCIA Security 第十五 案例 研讨 课件
- 资源描述:
-
1、案例研讨第1页前言l经过基础理论知识的学习和基础实验操作的练习,大家对信息安全规范,安全威胁,安全运营等有了一定的了解。接下来将借助具体的案例进行实战训练,把所学的知识消化吸收并运用起来。第2页目标l学完本课程后,您将能够:p了解安全设计和安全运营的思路p描述网络安全设计的步骤p巩固安全运营的操作步骤第3页目录1.信息安全部署操作步骤讨论信息安全部署操作步骤讨论2.网络安全案例讨论第4页信息安全部署背景背景l小A在某公司负责网络的运维工作,自从国家颁布了网络安全法后,公司对于网络安全更加重视,需要小A根据以往的运维经验对现网存在的安全问题进行梳理,但该从哪些方面入手,实现公司的信息安全呢?第5
2、页信息安全操作步骤l小A经过分析,认为可以从以下4个方面入手,但操作顺序是怎样的呢?l讨论时间建立规范培养意识信息安全规划信息安全部署信息安全运营5min2143第6页建立规范与培养意识任务一任务一l请大家谈一谈自己所了解的国内外与信息安全相关的法律法规或公司内的信息安全规范。l列举常见的信息安全意识淡薄的行为。讨论时间成果:由小组成员自由回答、补充。5min第7页信息安全规划任务任务二二l讨论自己所在公司的信息安全规范侧重的方面有哪些?l公司信息安全设计需要考虑哪些方面?讨论时间成果:由小组成员自由回答、补充。5min第8页信息安全部署任务任务三三l讨论自己所在公司的网络设计中有哪些安全的考
3、虑?讨论时间成果:由小组成员自由回答、补充。5min第9页信息安全运营任务任务四四l如果发生了信息安全事件,如信息泄露,网络遭受攻击等问题,该如何处理?讨论时间成果:由小组成员自由回答、补充。5min第10页目录1.信息安全部署操作步骤讨论2.网络安全案例讨论网络安全案例讨论第11页案例研讨l某公司为保护公司的信息安全,让管理员小M对公司的信息安全情况进行分析,并给出具体实施方案。l分组比赛:p在案例中,我们会给出具体的信息安全风险作为任务,每个任务需要给出一个合理的解决方案。p根据学员人数进行分组,每组成员最终给出一份解决方案,并推选一人对方案进行阐述。第12页比赛规则l评分标准:p完成任务
4、时间最短且答案正确者得5分,依次向后排序。p面对其它队伍提出的问题无法回答或者回答错误,提问队伍每次加1分。p比赛累积总分最高者为获胜队伍。p如有同分,则加赛一道抢答题,最终解释权归授课老师所有。p最终获胜队伍可以领取奖品一份。l比赛时间:p每个任务讨论时间:15分钟p每队代表发言时间:5-10分钟第14页案例场景l经过小M的分析发现公司存在以下信息安全风险:p员工对于办公账号,密码等信息随意记录在工位的便签上;p员工为办公方便,经常将公司的重要文档拷贝到个人电脑进行办公;p员工为方便上网,在公司内部随意接入TP-Link路由器;p员工的办公PC上安装了很多即时通信软件和视频软件;p公司网络出
5、口虽部署了防火墙,但是缺省的安全策略动作为Permit;p公司部署了Web服务器用于展示公司的业务,但是经常遭受外网的不明攻击,网络管理员经常措手不及,导致公司主页不能正常访问。第15页任务一VSVSl对个人账户、密码管理不善,对公司重要信息随意拷贝都是信息安全意识淡薄的表现。你有没有遇到过类似的事件?这会导致什么问题?如何解决?第16页参考答案-危险行为213密码安全邮件安全上网安全危险行为:1.密码复杂度不够,经常使用生日,手机号等信息作为密码;2.多个账户使用同一密码,且长期不更换;2.办公设备空闲时,未设置锁屏。危险行为:1.打开匿名邮件中的可执行文件;2.对于中奖,兑将等邮件轻易相信
展开阅读全文