云计算安全防护技术-教学大纲
- 格式:doc
- 大小:41.00 KB
- 文档页数:3
《云计算技术及应用》课程教学大纲一、课程描述及教学目标
二、教学安排
三、课程考核方案及评价依据
(一)考核方案
本课程在以项目为载体、以任务来驱动的课程教学中,强调实施过程考核,注重考核学生掌握技能的水平,同时注重学习态度和最终成绩的关联,以全面综合地评定学生的能力。
1. 考核评价方式
课程的考核评价采用“过程+结果”的方式进行,即学生综合成绩的评定包括两个方面:一是对学生在学习过程中知识目标、能力目标和素养目标的实现程度进行考核评价,即为过程考核,在平时教学过程中给出成绩;二是通过对学生提交的项目文档及期末考核作品对学生知识、技能掌握程度进行考核评价。
2. 考核评价内容
考核评价内容主要包括:基本概念的理解程度,具体技能方法的掌握程度,相关方案设计实施能力,团队合作能力,学习态度,学习效率,学习质量等。
(二)评价办法及依据
(1)期末作品考核内容及评分标准
表1 期末作品考核标准
表2 期末考核作品评分标准
期末作品评分标准如表2所示。
(2)作业及实操考核内容及评分标准表3 线上作业考核标准
表4 上机操作考核标准
线上作业和上机操作按照学生完成情况和对知识点的的掌握情况评分,标准如表5所示。
表5 作业及实操考核评分标准
(3)课堂表现考核内容及评分标准
表6 课堂表现考核标准
表7 课堂表现考核评分标准
四、教学资源参考
1.教材:云计算技术基础与实践[M].
2.学习指导书:云计算技术与应用项目化教程[M].
3.实训指导书:Docker容器技术实战项目化教程。
云计算培训课程大纲第一章:引言云计算是当今信息技术领域的热门话题,它以其高效、灵活、可扩展的特性深受企业和个人用户的喜爱。
为了满足日益增长的云计算人才需求,本培训课程旨在为学员提供全面的云计算知识和技能,开启他们在这一领域的职业发展。
第二章:基础知识2.1 云计算概述- 云计算的定义和基本原理- 云计算的架构和分类- 云计算与传统IT架构的对比2.2 虚拟化技术- 虚拟化技术的概念和基本原理- 常见的虚拟化技术:服务器虚拟化、网络虚拟化、存储虚拟化- 虚拟化的优势和应用场景第三章:云计算服务模型3.1 基础设施即服务(IaaS)- IaaS的概念和特点- IaaS提供商和常见的IaaS平台- IaaS的使用和管理3.2 平台即服务(PaaS)- PaaS的概念和特点- PaaS提供商和常见的PaaS平台- PaaS的使用和开发3.3 软件即服务(SaaS)- SaaS的概念和特点- SaaS提供商和常见的SaaS应用- SaaS的使用和集成第四章:云计算架构与设计4.1 多租户与弹性扩展- 多租户架构的设计原则和挑战- 弹性扩展的概念和实现方法4.2 高可用性和容灾设计- 高可用性和容灾的概念和关键技术- 容灾设计的策略和实践第五章:云安全与隐私保护5.1 云安全的基本原理- 云计算中的安全威胁和风险- 安全策略和控制措施5.2 隐私保护与合规性- 隐私保护的挑战和解决方案- 合规性要求与实践第六章:云计算管理与监控6.1 云计算资源管理- 云计算环境的资源配置与调度- 资源利用率的优化与监控6.2 云计算性能监控与分析- 监控指标与性能度量- 性能问题排查与优化第七章:云计算应用与实践7.1 云计算应用场景- 企业级云平台的设计与实现- 云计算在物联网、大数据等领域的应用7.2 云计算实践案例- 国内外典型的云计算应用案例- 云计算经验分享与总结结语本培训课程全面、系统地介绍了云计算的基础知识、服务模型、架构与设计、安全与隐私保护、管理与监控以及应用与实践等方面的内容。
信息技术课程中的云计算安全与隐私保护教学在当今数字化时代,信息技术的飞速发展给我们的生活和学习带来了极大的便利。
云计算作为其中的一项重要技术,已经广泛应用于各个领域。
然而,随着云计算的普及,安全与隐私保护问题也日益凸显。
在信息技术课程中,向学生传授云计算安全与隐私保护的知识变得至关重要。
一、云计算的概述云计算是一种基于互联网的计算方式,通过将计算任务分布在大量的分布式计算机上,而非本地计算机或远程服务器中,企业数据中心的运行将更与互联网相似。
这使得用户能够按需获取计算能力、存储空间和各种软件服务。
云计算的服务模式包括基础设施即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS)。
在IaaS模式下,用户可以租用服务器、存储和网络等基础设施;PaaS模式提供了平台环境,让开发者能够在上面构建和部署应用程序;SaaS模式则直接为用户提供各种应用软件,如电子邮件、办公软件等。
二、云计算中的安全威胁1、数据泄露由于云计算中的数据存储在云端服务器上,如果服务器的安全防护措施不到位,或者遭到黑客攻击,就可能导致大量用户数据泄露。
2、身份认证与访问控制在云计算环境中,正确的身份认证和访问控制至关重要。
如果认证机制存在漏洞,未经授权的用户可能会获取到敏感信息。
3、网络攻击云计算依赖于网络进行数据传输,网络中的DDoS攻击、中间人攻击等都可能影响云计算服务的正常运行。
4、供应商风险用户将数据和业务托管给云服务供应商,如果供应商出现经营问题、数据管理不善或违反服务协议,用户的数据安全和隐私可能受到威胁。
三、隐私保护的重要性在云计算环境中,用户的个人信息、工作数据等都存储在云端。
这些数据包含了大量的隐私信息,如果泄露,可能会给用户带来严重的后果,如财产损失、名誉受损甚至危及人身安全。
此外,隐私泄露还可能导致用户对云计算服务失去信任,阻碍云计算技术的进一步发展。
四、云计算安全与隐私保护的教学内容1、密码学基础向学生介绍加密和解密的基本原理,如对称加密算法(如AES)和非对称加密算法(如RSA)。
一、课程基本信息1. 课程名称:云计算2. 课程代码:XXXXXX3. 课程性质:专业基础课/专业核心课4. 学分:X学分5. 学时:X学时6. 适用专业:计算机科学与技术、软件工程、信息工程等7. 教学目标:(1)使学生掌握云计算的基本概念、技术架构和关键技术。
(2)培养学生使用云计算平台进行应用开发和部署的能力。
(3)提高学生解决实际问题的能力,为将来从事云计算相关工作打下基础。
二、课程内容1. 云计算概述(1)云计算的定义、发展历程和应用领域(2)云计算与传统IT架构的区别与联系(3)云计算的关键技术2. 云计算技术架构(1)IaaS、PaaS、SaaS模式(2)虚拟化技术(3)分布式存储技术(4)网络技术(5)云管理平台3. 云计算关键技术(1)分布式计算(2)并行编程(3)数据管理技术(4)云安全(5)云计算测试与优化4. 云计算平台及应用(1)主流云计算平台简介(2)云计算平台架构(3)云计算平台应用案例5. 云计算应用开发(1)云计算应用开发流程(2)云计算应用开发工具(3)云计算应用部署与运维6. 云计算实验(1)云计算平台搭建与配置(2)云计算应用开发与部署(3)云计算应用性能优化与测试三、教学方法与考核方式1. 教学方法:(1)课堂讲授:结合实际案例,深入浅出地讲解云计算相关知识。
(2)实验与实践:通过实验和项目实践,提高学生动手能力。
(3)讨论与交流:鼓励学生积极参与课堂讨论,分享学习心得。
2. 考核方式:(1)平时成绩:包括课堂表现、实验报告、作业等。
(2)期中考试:考察学生对云计算基本概念、技术架构和关键技术的掌握程度。
(3)期末考试:综合考察学生对云计算应用开发、部署与运维等方面的能力。
四、教材与参考资料1. 教材:(1)《云计算技术与应用》(2)《云计算原理与实践》2. 参考资料:(1)国内外云计算相关技术文档和论文(2)云计算平台官方文档(3)云计算应用开发与实践案例五、教学进度安排1. 第一周:课程简介、云计算概述2. 第二周:云计算技术架构、虚拟化技术3. 第三周:分布式存储技术、网络技术4. 第四周:云管理平台、分布式计算5. 第五周:并行编程、数据管理技术6. 第六周:云安全、云计算平台及应用7. 第七周:云计算应用开发、云计算实验8. 第八周:云计算实验、云计算测试与优化9. 第九周:云计算平台及应用案例、云计算发展前景10. 第十周:课程总结、复习与考试注:以上教学大纲模板仅供参考,具体课程安排可根据实际情况进行调整。
云计算课程大纲一、课程介绍云计算已成为当今信息技术领域的热门话题。
本课程旨在向学生介绍云计算的概念、原理、应用和技术,并通过案例分析和实践项目来加深他们对云计算的理解和应用能力的培养。
二、教学目标1. 理解云计算的基本概念和核心原理。
2. 掌握云计算的关键技术,如虚拟化、分布式系统和网络安全等。
3. 熟悉云计算的应用领域,如云存储、云安全和云数据分析等。
4. 培养学生的实践能力,通过实际案例和项目实践来加深对云计算的理解和应用。
5. 培养学生的团队合作和沟通能力,通过团队项目合作来提升学生的工作效能和协作能力。
三、课程大纲及安排1. 云计算基础- 云计算概述与发展历程- 云计算的定义和特点2. 云计算架构- 虚拟化技术- 分布式系统与集群管理- 弹性计算与负载均衡3. 云计算服务模型- IaaS、PaaS和SaaS的概念和区别- 主流云计算平台的比较与应用案例分析4. 云计算安全- 云计算安全的需求和挑战- 身份认证与访问控制- 数据隐私与加密技术5. 云计算应用- 云存储与备份- 云应用开发与部署- 云数据分析与挖掘6. 云计算实践项目- 学生团队合作开展一个基于云计算的实践项目,如搭建企业级云平台、开发基于云计算的应用等。
- 分组报告和演示项目成果。
四、教材与参考资料1. 主教材:- 《云计算导论》赵和然编著机械工业出版社 2018年版2. 参考资料:- 《云计算:概念、技术与实例》赵军著人民邮电出版社 2019年版- 《云计算安全技术与应用》黄颖宇著清华大学出版社 2017年版 - 《云计算实践案例解析》杨福家,田海平编著电子工业出版社2016年版五、评估方式1. 平时成绩:包括课堂表现、参与讨论和小组作业。
2. 中期考试:针对课程前半部分的理论知识进行考核。
3. 期末考试:综合考察学生对整个课程的理解和应用能力。
4. 团队项目评价:评估学生在项目中的工作表现、团队合作和成果展示。
六、备注本课程注重理论与实践相结合,通过案例分析和实践项目的形式,旨在培养学生的云计算思维和实践能力。
课程编号编制人制定日期修订日期审定组(人)审定日期《网络安全技术与应用》课程教学大纲学分:3学时:48适用专业:计算机网络技术专业和信息安全技术应用专业等一、课程性质和任务课程的性质:本课程是计算机网络技术专业和信息安全技术应用专业的专业必修课,是一门以培养学生技能为主的课程,也是理论与实操紧密联系的课程。
本课程在第五学期开设。
课程的任务:《网络安全技术与应用》是网络安全的入门级课程。
通过学习本课程,学生可以掌握常用的网络安全部署方法和基本的实施能力。
能完成中小型企业网络安全部署方案和实施方案的规划,可以使用简单的防御手段保护中小企业的企业网,能对常见的网络安全设备进行简单的配置和管理,能排查和解决中小企业网中存在的安全隐患和故障。
前期课程:《路由与交换基础》。
后续课程:无二、课程基本要求通过本课程的学习,学生应能掌握以下内容:1.网络安全基础知识2.防火墙基础技术3.防火墙安全策略4.网络地址转换技术5.数据加密技术6.VPN技术基础知识7.IPSec_VPN技术8.GRE VPN技术9.L2TP VPN技术10.SSL VPN技术11.防火墙双机热备技术12.防火墙用户管理培养的IEET核心能力:●1、具备计算机网络管理员的维护能力:具有网络管理员必备的网络设备、网站和系统的维护技能以及相关的的理论知识,包括:路由器、交换机、防火墙、数据库、服务器的维护,云计算系统,网站维护,信息安全维护,布线系统维护,基本的软件开发和维护能力。
●2、具备计算机网络工程师的工程能力:具有网络工程师必备的工程设计、实施和项目管理能力,包括:能综合应用所掌握的网络知识设计出符合客户需求的项目方案,给出组网方案、网络设备等硬件选型、软件方案、系统方案、关键技术,并按照项目管理要求设施和验收。
●3、具备售前工程师的能力,包括:能在售前和客户有效沟通、收集和引导用户需求,按照招投标程序参与投标,协同网络工程师确定网络设计方案、软件设计方案、系统方案、设备选型、设备报价。
“安全前沿技术专题讲座”教学大纲1.课程概要
2.课程教学内容及建议学时
第1章云计算系统概论
本章的主要知识点包括云计算定义;云计算特征;云计算发展趋势;云计算应用;云计算的功能等。
本章课堂教学学时2学时,建议学生课后学习2学时。
第2章云计算典型系统
本章的主要知识点包括典型的云计算系统介绍,涵盖IaaS、PaaS、SaaS等不同云架构层次的云计算系统,如EC2、Opennebula、OpenStack、Hadoop、HDFS、Cassandra等。
本章课堂教学学时6学时,建议学生课后学习6学时。
第3章Xen 虚拟化技术
本章的主要知识点包括Xen概述、Xen核心机制、内存虚拟化、CPU虚拟化、设备虚拟化、全虚拟化等。
本章课堂教学学时6学时,建议学生课后学习5学时。
第4章虚拟化安全技术
本章的主要知识点包括虚拟化安全隔离、可信执行环境、虚拟化安全监控、虚拟化容错、虚拟化网络安全等。
本章课堂教学学时8学时,建议学生课后学习10学时。
第5章云数据安全技术
本章的主要知识点包括云数据加密、云数据安全检索、云数据安全追踪、云数据密钥管理、云数据安全共享等
本章课堂教学学时8学时,建议学生课后学习10学时。
第6章云安全未来展望
本章的主要知识点主要为不同服务模式下的云安全问题探讨以及未来云安全需要解决的核心问题。
本章课堂教学学时2学时,建议学生课后学习4学时。
《云计算基础》教学大纲云计算基础一、课程简介(100字)二、课程目标(200字)1.了解云计算的基本概念、原理和技术;2.理解云计算的发展历程和现状;3.掌握云服务的分类和特点;4.熟悉云计算的应用场景;5.培养学生的云计算思维和实践能力。
三、主要内容(600字)1.云计算概述1.1云计算的概念和特点1.2云计算的发展历程和现状1.3云计算的基本架构与模型2.云服务分类与特点2.1 基础设施即服务(IaaS)2.2 平台即服务(PaaS)2.3 软件即服务(SaaS)2.4云存储、云数据库等服务3.云计算平台与工具3.1云计算平台概述3.2云计算常用工具和平台介绍4.云计算的应用场景4.1企业级云计算应用4.2个人用户云计算应用4.3公共云、私有云、混合云的应用场景5.云计算的安全与隐私5.1云计算的安全问题与挑战5.2云计算的隐私保护问题四、教学方法(200字)1.教师讲授:通过课堂讲解,向学生阐述云计算的基本概念、原理和技术。
2.学生实践:通过实验室实践,指导学生使用云服务和工具,实际操作和体验云计算。
3.分组讨论:将学生分为小组,在讨论中加深对云计算理论的理解并解决实际问题。
4.课程设计:通过设计实际的云计算场景,培养学生解决问题的能力和创新思维。
五、考核方式(100字)1.平时表现:包括课堂参与、实验报告等。
2.作业完成情况:包括课后习题、实验报告等。
3.期末考试:主要测试学生对云计算的理论知识和应用实践的掌握程度。
六、参考教材(100字)1.《云计算概论》邱坤明著2.《深入浅出云计算》尼克·麦克夫林著3.《云计算:原理、技术与实战》李延文等著七、教学资源(100字)1.实验室环境:提供云计算实践的实验环境和资源。
2.教学网站:提供云计算相关学习资料和案例分析。
3.云计算服务:提供云计算平台和工具的试用和访问权限。
八、教学进度安排(200字)1-2周:云计算概述3-4周:云服务分类与特点5-6周:云计算平台与工具7-8周:云计算的应用场景9-10周:云计算的安全与隐私11-12周:复习与期末考试。
云计算及应用教学大纲一、引言云计算及应用是当今社会一个重要的技术领域。
本教学大纲旨在为学生提供全面系统的云计算及应用知识,并培养他们相关的技能,以应对日益复杂的信息技术需求。
二、课程目标1. 理解云计算的基本概念和架构;2. 熟悉云计算技术的核心组成部分;3. 掌握云计算的部署和管理;4. 学习云计算在不同领域中的应用,并能够评估其潜在风险;5. 能够使用云计算平台进行开发和部署。
三、课程内容1. 云计算概述1.1 云计算的定义和演变1.2 云计算的特点和优势1.3 云计算的应用场景2. 云计算架构2.1 云计算的体系结构2.2 虚拟化技术与云计算2.3 云计算的网络基础设施3. 云计算基础技术3.1 虚拟化技术及其管理3.2 分布式存储和文件系统3.3 虚拟机监控和容器技术4. 云计算的部署和管理4.1 云计算平台的选择与部署4.2 云计算的资源管理和调度4.3 云计算的安全管理和监控5. 云计算应用案例5.1 云存储与备份5.2 云数据库管理5.3 云应用开发与部署6. 云计算的挑战和未来发展6.1 云计算的风险和隐私问题6.2 云计算的性能和可扩展性挑战6.3 云计算的发展趋势和前景展望四、教学方法与评估方式教学方法:- 授课讲解:通过讲解理论知识来传授基本概念和原理;- 实践操作:通过实际操作云计算平台来培养学生的技能;- 综合案例:通过综合案例分析来加深学生的理解和应用能力。
评估方式:- 平时成绩:考察学生课堂表现、实验操作和作业完成情况;- 期中考试:考察学生对云计算概念和技术的掌握程度;- 期末考试:综合考察学生对整个课程内容的理解和应用能力。
五、教材与参考书目教材:- 《云计算导论》(第二版)- R. Buyya, J. Broberg, A. Goscinski - 《云计算技术与应用实践》- 崔志强, 薛兆云参考书目:- 《云计算安全与隐私》- J. W. Rittinghouse, J. F. Ransome- 《云计算应用开发实践》- 谷双源, 肖阳, 张庆龙六、课程信息与学时安排- 课程名称:云计算及应用- 课程代码:CC001- 学时:64学时(理论授课:40学时,实践操作:24学时)- 学分:3学分七、总结通过本课程的学习,学生将掌握云计算的基本概念、架构和技术,并能够独立进行云计算的部署、管理和应用开发。
云计算技术与实践教学大纲云计算在各行业的创新应用,衍生出诸多新型业态和新型商业模式,产生了巨大的经济价值和社会价值。
课程概述本课程是计算机科学与技术、信息与通信工程以及网络空间安全等学科相关专业的入门级课程。
本课程的学习有助于理解云计算的模型与特征,理解云计算核心技术(计算、存储、网络、数据库以及安全等)的原理与应用,掌握如何设计与部署弹性、高可用和安全的公有云架构,从而能更好了地利用云计算技术解决本专业领域内的问题。
本课程还提供在线实践练习环境和指导手册,让您在实践中掌握云计算技术,逐步理解并掌握云计算的思想与方法。
课程大纲第1章云计算概述1.1 什么是云计算?1.2 云计算的应用与发展1.3 云计算的优势1.4 云计算核心技术第2章公有云服务概览2.1 云计算基础设施2.2 云服务及其类别2.3 云服务定价第2章单元测试第2章作业第3章计算服务3.1 弹性计算服务3.2 计算服务定价3.3 计算服务成本优化3.4 无服务器计算服务3.5 Web计算服务第3章单元测试第4章存储服务4.1 存储服务概述4.2 数据块存储服务4.3 对象存储服务4.4 文件存储服务第5章网络与内容分发服务5.1 虚拟私有云5.2 安全组5.3 内容分发服务5.4 域名解析服务第6章数据库服务6.1 关系数据库服务6.2 关系数据库服务的应用6.3 非关系数据库服务第7章安全、检查与审计7.1 安全责任共担模型7.2 身份与访问管理7.3 检查与审计第8章弹性架构设计8.1 弹性负载均衡8.2 自动扩展8.3 监控8.4 弹性三剑客第9章高可用架构设计9.1 良好架构框架9.2 良好架构设计原则9.3 可靠性与可用性9.4 基础架构自动化预备知识学习本课程前应具备以下几个方面的预备知识:l)理解计算机组成原理的基本知识;2)具备基础的操作系统知识,掌握基本Linux操作命令;3)理解计算机网络的基本原理;4)了解JSON或YAML。
0
《云安全防护技术》教学大纲
学 时:48
代 码:
适用专业:
制 定:
审 核:
批 准:
一、课程的地位、性质和任务
《云安全防护技术》课程是云计算技术与应用专业专业的主干课程,也是信息安全
专业和计算机网络技术专业人员在网络运维中必须掌握的专业知识。本课程要求学生熟
练掌握云安全攻防基础平台、主机端口扫描、WEB漏洞扫描、SQL注入攻击、虚拟防
火墙配置和虚拟机安全防护的基本知识和技能,熟悉常见的云安全防护技术,了解云安
全发展方向和典型案例。
本课程是一门技能性较强的课程,因此在教学过程中应注重理论紧密联系实际和加
强实习环节的教学,通过实验要掌握云安全防护的设计思路和方法技巧。由于云安全防
护技术所涉及的知识范围很广,新的技术也不断出现,因此在教学过中要尽可能讲授较
新的知识,使所学内容不落后于当前社会的实际应用。
二、课程教学基本要求
1. 了解攻防系统KALI安装,并掌握攻防系统KALI的主要功能和使用。
2.了解端口扫描的一些基本概念;理解并掌握端口扫描的基本方法和步骤。
3. 了解WEB漏洞扫描的工作原理,并掌握三种典型的WEB漏洞扫描的工具的使用。
4. 了解WEB漏洞手工检测分析工具Burp Suite;掌握分析工具Burp Suite的使用。
5. 了解SQL注入攻击的工作原理,掌握使用阿D工具实施注入攻击和使用sqlmap对目标
站点进行渗透攻击的方法和步骤。
6. 了解虚拟防火墙的工作原理,掌握山石云界虚拟防火墙的配置。
7. 了解云格虚拟机安全防护平台的工作原理,掌握云格虚拟机安全防护平台的配置方法和步
骤。
三、课程的内容
1. 云安全攻防基础平台、
2. 主机端口扫描、
3. WEB漏洞扫描、
4. SQL注入攻击、
5. 虚拟防火墙配置
6. 虚拟机安全防护
1
四、课程的重点、难点
项目一 云安全攻防基础平台
重点:攻防系统KALI安装
难点:攻防系统KALI的主要功能
项目二 云主机端口扫描
重点:端口扫描工具nmap的安装和使用
难点:掌握端口扫描的基本方法和步骤。
项目三 云环境WEB漏洞扫描
重点:WEB漏洞扫描的工作原理;
难点:掌握三种典型的WEB漏洞扫描的工具的使用。
项目四 云端WEB漏洞手工检测分析
重点:掌握WEB漏洞手工检测分析工具Burp Suite的使用
项目五 云端应用SQL注入攻击
重点:使用阿D工具实施注入攻击和使用sqlmap对目标站点进行渗透攻击的方法和步骤。
项目六 虚拟防火墙配置
重点:虚拟防火墙的配置。
难点:在公有云上部署虚拟防火墙
项目七 虚拟机安全防护
难点:云格虚拟机安全防护平台的工作原理
重点:云格虚拟机安全防护平台的配置方法和步骤
五、课时分配表
序号 课程内容 总学时 讲课 实验 习题课 机动
1 项目一 云安全攻防基础平台 4 2 2
2 项目二 云主机端口扫描 8 4 4
3 项目三 云环境WEB漏洞扫描 6 2 4
4 项目四 云端WEB漏洞手工检
测分析
8 4 4
5 项目五 云端应用SQL注入攻击 6 2 4
6 项目六 虚拟防火墙配置 8 4 4
7 项目七 虚拟机安全防护 8 4 4
合计 48 22 26
六、实验项目及基本要求
实验一 云安全攻防基础平台搭建
要求:了解攻防系统KALI安装,并掌握攻防系统KALI的主要功能和使用。
实验二 云主机端口扫描
要求:了解端口扫描的一些基本概念;理解并掌握端口扫描的基本方法和步骤。
实验三 云环境WEB漏洞扫描
要求:了解WEB漏洞扫描的工作原理,并掌握三种典型的WEB漏洞扫描的工具的使用;
2
实验四 项目四 云端WEB漏洞手工检测分析
要求:了解WEB漏洞手工检测分析工具Burp Suite;掌握分析工具Burp Suite的使用
实验五 云端应用SQL注入攻击
要求:了解SQL注入攻击的工作原理,掌握使用阿D工具实施注入攻击和使用sqlmap对目
标站点进行渗透攻击的方法和步骤。
实验六 虚拟防火墙配置
要求:了解虚拟防火墙的工作原理,掌握山石云界虚拟防火墙的配置。
实验七 虚拟机安全防护
要求:了解云格虚拟机安全防护平台的工作原理,掌握云格虚拟机安全防护平台的配置方法和
步骤。
七、考核办法
1.考试采用统一命题,机器考试,考试时间为240分钟。
2.本大纲各部分所规定基本要求、知识点及知识点下的知识细目,都属于考核的内容。考试命
题覆盖到各部分,并适当突出重点部分,加大重点内容的覆盖密度。
3.试题主要题型有:选择3-5个典型任务考核学生现场完成情况等。
八、教材及参考书
《云安全防护技术》 人民邮电出版社 叶和平、陈剑主编 2017