2023S03104-网络安全综合实践-2023版人才培养方案课程教学大纲.docxVIP

2023S03104-网络安全综合实践-2023版人才培养方案课程教学大纲.docx

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

PAGE3

附件5-3

ADDINCNKISM.UserStyle《网络安全综合实践》课程教学大纲

(实践课程·2023版)

一、课程基本信息

课程号

2023S03104

开课单位

网络安全空间安全与计算机学院

课程名称

(中文)网络安全综合实践

(英文)ComprehensivePracticeofNetworkSecurity

课程性质

选修

考核类型

考查

课程学分

2

课程学时

68

课程类别

专业拓展课

适用专业(类)

信息安全

二、课程描述及目标

(一)课程简介

《网络安全综合实践》课程是本专业(类)的一门专业拓展课程,旨在集中训练学生网络与信息安全领域的基本技能和动手能力,掌握基本的网络安全攻防技术,培养学生分析问题、解决问题的能力,加深对理论知识的理解,激发网络安全家国情怀。本课程主要涉及密码学、计算机组成原理、计算机网络、操作系统、网络安全、网络安全程序设计等课程的理论知识。本课程主要包括网络安全程序设计、网络攻防综合实践项目等内容。

(二)教学目标

通过本课程,使学生认识网络安全技术的基本概念、原理和技术,掌握基本的网络安全攻防技术,常用数据加密方法及入侵检测的原理和方法。加深对理论知识的理解。

课程目标1:了解国家与信息安全相关的方针、政策和法规;

课程目标2:熟悉一般的网络安全程序设计方法;

课程目标3:掌握网络的基本技能;

课程目标4:掌握基本的网络攻防技能。

三、课程目标对毕业要求的支撑关系

毕业要求指标点

课程目标

1-1:能系统理解数学、自然科学、计算、工程科学理论基础并用于信息安全领域复杂工程问题地表述;

课程目标2、3、4

1-4:能够利用系统思维的能力,将工程知识用于专业工程问题解决方案的比较与综合,并体现信息安全领域先进的技术;

课程目标2、3、4

2-1:能运用相关科学原理,识别和判断信息安全领域中复杂工程问题的关键环节;

课程目标2、3、4

3-3:能够在解决信息安全领域复杂工程问题时,综合运用先进技术进行系统设计,并在设计中体现创新意识;

课程目标2、3、4

6-1:了解信息安全专业相关领域的技术标准体系、知识产权、产业政策和法律法规,理解不同社会文化对信息安全工程活动的影响;

课程目标1

9-2:能够在团队中独立承担任务,合作开展工作,完成工程实践任务。

课程目标2、3、4

四、教学方式与方法

教学方式:采用技术培训、课内实践和实训项目相结合的教学方法。

教学方法:由教师布置项目选题范围,学生自主确定具体题目,分工合作,共同完成实训项目。

五、实践内容、基本要求与学时分配

序号

实践内容

基本要求

学时

方式

对应课程目标

1

漏洞利用实验1

任务一使用nmap、MSF和Metasploit进行漏洞挖掘和利用;任务二使用nikto、crunch和burpsuit进行网站渗透和控制

4

设计

课程目标1、3

2

漏洞利用实验2

任务一获取webshell权限并拿到目标机开放的远程桌面端口号;任务二向目标机添加新用户并控制目标机。

4

设计

课程目标1、3

3

网络侦查实验1

任务一使用ssh登录目标机,获得敏感信息;

任务二获取目标网站的webshell权限,控制目标机,获得敏感信息

4

设计

课程目标1、3

4

网络侦查实验2

任务一使用ssh登录目标机,获得敏感信息;任务二获取目标网站的webshell权限,控制目标机,获得敏感信息

4

设计

课程目标1、3

5

入侵检测1

任务一在不同的操作系统环境下安装和配置OSSEC代理,构建入侵检测环境;

任务二监视OSSIM服务器本地root用户的登录情况;

任务三基于SSH的远程非法入侵检测;

8

设计

课程目标1、3、4

6

入侵检测2

任务一在不同的操作系统环境下安装和配置OSSEC代理,构建入侵检测环境;

任务二监视CentOS7root用户情况;

任三监控Web服务器的访问日志

4

设计

课程目标1、3、4

7

防火墙1

任务一了解Iptables防火墙基础;

任务二掌握Iptables主机防火墙常用配置和审计功能;

任务三了解虚拟网络中常用软件

6

设计

课程目标2

8

防火墙2

防火墙软件的设计与实现

6

设计

课程目标2

9

VPN1

任务一使用IP命令搭建基于隧道的虚拟专有网络

任务二使用加密工具OpenSSL创建加密密钥

任务三SSLVPN之OpenVPN的安装配置

6

设计

课程目标1、3、4

10

VPN2

任务一IPsecVPN原理及安装配置

任务二新场景中基于Overlay技术的隧道网络实现

6

设计

课程目标1、3、4

11

企业环境渗透

(1)通过外网系统漏洞获取目标机器的权限

(2)通过获取服务器的权限后,通过此机器为跳板入侵内网

6

您可能关注的文档

文档评论(0)

bigeng123 + 关注
实名认证
文档贡献者

知识杂货铺~

1亿VIP精品文档

相关文档