网络安全技能提升服务及系统业务连续性应急保障服务采购需求.docx
《网络安全技能提升服务及系统业务连续性应急保障服务采购需求.docx》由会员分享,可在线阅读,更多相关《网络安全技能提升服务及系统业务连续性应急保障服务采购需求.docx(8页珍藏版)》请在第壹文秘上搜索。
1、网络安全技能提升服务及系统业务连续性应急保障服务采购需求一、网络安全技能提升服务(一)服务总体要求1、本次网络安全技能提升服务,包含提供相关平台1年或以上的租赁及配套服务。(二)配套服务要求本次网络安全技能提升服务,需配套相关课程讲解,考证认证及实验实战技能提升服务,具体包括:1、职业技能认证:通过配合专业培训机构与师资,对本次技能提升人员(25人)进行CISP(国家注册信息安全人员)系统化的教学与认证,包括安全保障、安全管理、业务连续性、信息安全支撑技术、计算环境安全等系统全面的课程,并获得相关认证,培训时间已5天;对本次技能提升人员(三6人)进行CCSRP(网络与信息安全应急人员一级认证)
2、系统化的教学与认证,培训时间三3天。投标人需承诺上述技能认证通过率三90%。2、课程讲解:为本次技能提升人员(三12人,不含上述1、职业技能认证人员)提供线上/线下基础教学与平台课程的讲解服务,教学过程中组织三两次周末答疑,服务时间已15天;在平台租赁期内(NI年),每月需组织线上答疑会,解决技能提升人员学习疑虑,并汇总生成答疑报告,按月度进行更新。课程讲解服务课程至少包括:渗透工具精讲注入安全ssrf利用与防御csrf+XSS利用与防御文件包含利用与防御XXE利用与防御Web漏洞综合利用Web漏洞综合利用与防护高级注入安全Web提权服务器提权最新漏洞利用业务逻辑漏洞实践与防护Crypto分析
3、利用Stego分析利用流量分析工具精讲网络数据流量分析3、实验技能提升服务:为本次技能提升人员(三12人,具备参加中大型网络安全竞赛能力)进行平台相关实验及实战技能教学,包括CTF+AWD的相应教学,通过租赁平台进行针对性实操练习,通过平台进行实操和攻防模拟对抗,服务时间三15天,教学课程至少包含:CTF-Web专题CTF-反序列化专题CTF-MISC专题CTF-APK专题CTF-逆向专题CTF-PWN专题php代码审计Python代码审计java综合实践中间件安全Windows应急响应Linux应急响应AWD攻防之基础概念AWD攻防之加固套路AWD攻防之攻击套路AWD-WEBAWD-PWN(
4、三)服务工具及平台要求1、提供对应网络安全实训平台Nl年的使用权,平台支持三100O人同时在线学习,平台支持远程发布,学员可通过互联网接入的方式随时随地进行在线学习。2、硬件平台配置要求:2U机架式结构,31001000Base-T,N2*USB接口,双路CPU,NIO核20线程,配置三32G*4内存,3*480GSSD+5*2THDD存储,双通道冗余电源,并发虚拟机数量三50。3、覆盖WindOWS系统安全、LinUX系统安全、MySQL数据库、SQLSerVer数据库、OraCIe数据库、数据包分析、XSS跨站、网络扫描、Web安全、Web应用渗透、扫描工具使用、防火墙、协议分析、信息收集
5、、Metasploit渗透测试、SQL注入、网络访问控制、Burpsuite、网络安全、KaliLinUx、KPl技术、数据保密与安全、代码审计、HackingPython入侵检测、拒绝服务攻击、提权、系统漏洞利用、破解技术、信息隐写、安全攻防分析、数据恢复、取证与反取证、网络安全应急响应、内存取证分析、移动终端安全、恶意代码分析、系统后门、密码学、溢出、网络欺骗技术、无线安全等主要课程实验模块,实操环境标配三600个。4、每个实验包含具体的实验目的,实验环境描述,实验详细步骤等介绍说明。5、平台提供CTF类教学和考试内容,覆盖Web安全(SQL注入、XSS跨站、文件上传、文件包含、代码审计)
6、、Mobile移动安全(apk逆向分析)、取证分析(内存取证、数据恢复、日志分析)、逆向分析、密码学、PWN等。6、支持题库管理(题库编辑、题库导入导出)、考试管理、考试人员管理、考试暂停等功能。7、支持课程统计,其中包括:理论题数量、机试题数量、实验数量、课件数、漏洞数、知识点数、工具集数。8、可对已有的实验环境或考题环境进行在线编辑,在线完成实验环境或考题环境的搭建与修改,修改完成之后可一键保存为模板,快速的完成实验或考题环境的搭建。9、包含安全运维、渗透测试、网络攻防、移动安全、安全开发、应急响应取证、代码审计等视频课件,课件数量与400。10、提供仿真互联网系统漏洞靶机供教学实训使用,
7、靶机数量三200。11、平台提供学员个人在线虚拟终端,供学员学习或实操;支持闯关训练、自由组合训练、错题集中训练。12、平台提供配套实践安全工具及产品,支持基于http、ftp、telnet、Smtp、pop3等协议的内容过滤策略,可对微博、贴吧上传的内容及附件进行过滤,可对FTP上传/下载的文件名进行过滤,同时支持过滤FTP信令:上传文件、下载文件、删除文件、重命名文件、创建目录、删除目录、列出目录等,邮件过滤支持对发件人、收件人、主题、内容、附件等进行过滤。13、题目筛选条件包括题目类型、题目标签、题目难度以及答题的状态,状态分为未挑战、挑战中和已挑战,类型、标签、难度后台可自定义。14、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 技能 提升 服务 系统 业务 连续性 应急 保障 采购 需求
