- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
PAGE3
附件5-3
ADDINCNKISM.UserStyle《网络安全综合实践》课程教学大纲
(实践课程·2023版)
一、课程基本信息
课程号
2023S03104
开课单位
网络安全空间安全与计算机学院
课程名称
(中文)网络安全综合实践
(英文)ComprehensivePracticeofNetworkSecurity
课程性质
选修
考核类型
考查
课程学分
2
课程学时
68
课程类别
专业拓展课
适用专业(类)
信息安全
二、课程描述及目标
(一)课程简介
《网络安全综合实践》课程是本专业(类)的一门专业拓展课程,旨在集中训练学生网络与信息安全领域的基本技能和动手能力,掌握基本的网络安全攻防技术,培养学生分析问题、解决问题的能力,加深对理论知识的理解,激发网络安全家国情怀。本课程主要涉及密码学、计算机组成原理、计算机网络、操作系统、网络安全、网络安全程序设计等课程的理论知识。本课程主要包括网络安全程序设计、网络攻防综合实践项目等内容。
(二)教学目标
通过本课程,使学生认识网络安全技术的基本概念、原理和技术,掌握基本的网络安全攻防技术,常用数据加密方法及入侵检测的原理和方法。加深对理论知识的理解。
课程目标1:了解国家与信息安全相关的方针、政策和法规;
课程目标2:熟悉一般的网络安全程序设计方法;
课程目标3:掌握网络的基本技能;
课程目标4:掌握基本的网络攻防技能。
三、课程目标对毕业要求的支撑关系
毕业要求指标点
课程目标
1-1:能系统理解数学、自然科学、计算、工程科学理论基础并用于信息安全领域复杂工程问题地表述;
课程目标2、3、4
1-4:能够利用系统思维的能力,将工程知识用于专业工程问题解决方案的比较与综合,并体现信息安全领域先进的技术;
课程目标2、3、4
2-1:能运用相关科学原理,识别和判断信息安全领域中复杂工程问题的关键环节;
课程目标2、3、4
3-3:能够在解决信息安全领域复杂工程问题时,综合运用先进技术进行系统设计,并在设计中体现创新意识;
课程目标2、3、4
6-1:了解信息安全专业相关领域的技术标准体系、知识产权、产业政策和法律法规,理解不同社会文化对信息安全工程活动的影响;
课程目标1
9-2:能够在团队中独立承担任务,合作开展工作,完成工程实践任务。
课程目标2、3、4
四、教学方式与方法
教学方式:采用技术培训、课内实践和实训项目相结合的教学方法。
教学方法:由教师布置项目选题范围,学生自主确定具体题目,分工合作,共同完成实训项目。
五、实践内容、基本要求与学时分配
序号
实践内容
基本要求
学时
方式
对应课程目标
1
漏洞利用实验1
任务一使用nmap、MSF和Metasploit进行漏洞挖掘和利用;任务二使用nikto、crunch和burpsuit进行网站渗透和控制
4
设计
课程目标1、3
2
漏洞利用实验2
任务一获取webshell权限并拿到目标机开放的远程桌面端口号;任务二向目标机添加新用户并控制目标机。
4
设计
课程目标1、3
3
网络侦查实验1
任务一使用ssh登录目标机,获得敏感信息;
任务二获取目标网站的webshell权限,控制目标机,获得敏感信息
4
设计
课程目标1、3
4
网络侦查实验2
任务一使用ssh登录目标机,获得敏感信息;任务二获取目标网站的webshell权限,控制目标机,获得敏感信息
4
设计
课程目标1、3
5
入侵检测1
任务一在不同的操作系统环境下安装和配置OSSEC代理,构建入侵检测环境;
任务二监视OSSIM服务器本地root用户的登录情况;
任务三基于SSH的远程非法入侵检测;
8
设计
课程目标1、3、4
6
入侵检测2
任务一在不同的操作系统环境下安装和配置OSSEC代理,构建入侵检测环境;
任务二监视CentOS7root用户情况;
任三监控Web服务器的访问日志
4
设计
课程目标1、3、4
7
防火墙1
任务一了解Iptables防火墙基础;
任务二掌握Iptables主机防火墙常用配置和审计功能;
任务三了解虚拟网络中常用软件
6
设计
课程目标2
8
防火墙2
防火墙软件的设计与实现
6
设计
课程目标2
9
VPN1
任务一使用IP命令搭建基于隧道的虚拟专有网络
任务二使用加密工具OpenSSL创建加密密钥
任务三SSLVPN之OpenVPN的安装配置
6
设计
课程目标1、3、4
10
VPN2
任务一IPsecVPN原理及安装配置
任务二新场景中基于Overlay技术的隧道网络实现
6
设计
课程目标1、3、4
11
企业环境渗透
(1)通过外网系统漏洞获取目标机器的权限
(2)通过获取服务器的权限后,通过此机器为跳板入侵内网
6
您可能关注的文档
- 1523D07032-国家质量技术基础概论-2023版人才培养方案课程教学大纲.docx
- 1523D08021-质量监督法律法规及标准-2023版人才培养方案课程教学大纲.docx
- 1523S03002-安全系统工程-2023版人才培养方案课程教学大纲.docx
- 1523S07021-新能源技术-2023版人才培养方案课程教学大纲.docx
- 2023D00009-数据结构实验-2023版人才培养方案课程教学大纲.docx
- 2023D00013-计算机组成与体系结构实验-2023版人才培养方案课程教学大纲.docx
- 2023D00017-程序设计与算法基础实验-2023版本科专业人才培养方案教学大纲.docx
- 2023D00101-面向对象程序设计-2023版人才培养方案课程教学大纲.docx
- 2023D00111-硬件描述语言实验-2023版人才培养方案课程教学大纲.docx
- 2023D00121-编译原理基础实验-2023版人才培养方案课程教学大纲.docx
- 数学六年级下册第三单元《解决问题的策略》单元复习精选题(一).pdf
- 威海市语文六年级下册期末复习试题(含答案).pdf
- 安徽省灵璧县重点名校2024年中考三模英语试题含答案.pdf
- 广东广州花都区2024年四年级英语第二学期期中联考试题含答案.pdf
- 机电一体化项目职业技能大赛试题(SX-815Q).pdf
- 小学数学《分数除法》50道应用题包含答案(审定版).pdf
- 生产经营单位安全培训考试题及参考答案(典型题).pdf
- 小学六年级数学日记10篇.pdf
- 山东省威海市文登市六年级(上)年末数学试卷(五四学制)(解析版).pdf
- 山西省吕梁市交城县2023-2024学年七年级上学期期中地理试卷(含答案).pdf
文档评论(0)