成为第一个分享这门课真实体验的人。
来自官方课程资料的结构化信息
课程代码
EIE4118
课程名称
Intrusion Detection and Penetration Test
开课学系
eee
所属学院
Faculty of Engineering
学分
3 学分
级别
4
课程简介
课程大纲: 1. 计算机网络的安全漏洞与威胁 漏洞来源,攻击类型,针对各种安全目标的攻击,攻击的防御措施。 2. 渗透测试方法与流程 白盒/灰盒测试,评估的安全表面,用于漏洞扫描和渗透测试的自动化工具。 3. 入侵检测与预防技术 主机基础入侵检测系统(IDS)/入侵预防系统(IPS),网络基础IDS/IPS。入侵检测技术,误用检测:模式匹配,基于策略和状态;异常检测:基于统计,基于蜜罐;混合检测。 4. IDS和IPS架构 分层架构,单层,多层,对等。传感器:传感器功能,传感器部署与安全。代理:代理功能,代理部署与安全。警报管理:警报类型,警报管理器部署与安全。IDS和IPS中的信息流,防御IDS/IPS。 5. 网络安全监控 网络流量的收集与存储,检测机制和指示器,数据包分析,友商和威胁情报。 6. IDS/IPS的部署 商业和开源IDS案例研究。 可能的实验室实验: 1. 漏洞扫描与渗透测试 2. 协议和流量分析 3. 使用Snort进行入侵检测
学习目标
1. 为学生提供网络安全的基础,重点是入侵检测和渗透测试; 2. 使学生能够掌握在实际应用中入侵检测和渗透测试的知识; 3. 为学生准备理解和批判性评估新的网络安全知识和新兴技术。
先修要求
EIE3120 网络技术和安全 或 EIE3130 网络安全 或 EIE4106 网络管理和安全 或 等同的网络安全课程
教学模式
授课:传授基本原理和关键概念(学习成果1,2,3,4);辅导课:小班授课,概念澄清和深入理解(成果1-6);实验室课:入侵检测和预防的实际练习(成果3,5,6)