Introducción a la gestión de seguridad del sistema Windows Server 2003
Introducción a la serie de certificación INSPC
Con el rápido desarrollo de la ciencia y la tecnología globales y la aplicación generalizada de la tecnología de la información, los problemas de seguridad de los sistemas de redes de información se han convertido en el foco de atención de toda la sociedad, y se ha convertido en un tema importante que involucra muchos campos como la política nacional, el ejército, la economía, la cultura y la educación. A nivel interno, a medida que el proceso de construcción de la economía nacional y la informatización social de China se acelera de manera integral, el papel básico y general de las redes y los sistemas de información está aumentando cada vez más, y existe una necesidad urgente de fortalecer la garantía de la seguridad de la información.
Con el fin de implementar las "Opiniones del Grupo Dirigente Nacional de Informatización sobre el Fortalecimiento de la Garantía de Seguridad de la Información" (Zhongbanfa [2003] No. 27), la "Decisión del Consejo Estatal sobre el Desarrollo Vigoroso de la Educación Vocacional" ( Guofa [2003] No. 27) 2005] No. 35), fortalecer aún más la construcción del equipo profesional de seguridad de redes de información, cultivar y construir un equipo profesional de seguridad de redes de información políticamente confiable y técnicamente competente. El Tercer Instituto de Investigación del Ministerio de Seguridad Pública y el Centro Nacional de Investigación Antivirus e Intrusión Informática se iniciaron para cooperar con instituciones nacionales de servicios de investigación y educación profesional en seguridad de la información, fabricantes de seguridad de la información de renombre internacional y unidades de usuarios representativas en áreas clave. Industrias nacionales, basadas en ventajas complementarias y en el principio de intercambio de recursos, promovemos conjuntamente una Certificación Profesional de Seguridad de Redes de Información (INSPC) neutral, profesional y práctica en forma de alianza de cooperación, y construimos un sistema basado en la industria de la información nacional. Guiada por el sistema de certificación de habilidades profesionales de seguridad de la información que se adapta al desarrollo de la industria de seguridad de la información de China, la construcción del sistema INSPC está orientada por la demanda del mercado de talentos y se centra en cultivar y capacitar habilidades profesionales. sistema para obtener acceso gradualmente a departamentos funcionales gubernamentales, asociaciones industriales, El reconocimiento de la industria de seguridad de la información y el mercado de talentos se ha convertido en el estándar de evaluación para la certificación de calificaciones, la evaluación de habilidades y el empleo de profesionales de seguridad de redes de información por parte de las empresas. e instituciones. Al mismo tiempo, ha establecido un grupo de talentos profesionales en seguridad de redes de información para el trabajo de seguridad de la información de China.
El sistema de certificación del INSPC se divide en certificación pública básica y certificación profesional de seguridad. Entre ellos, la certificación profesional de seguridad se divide en diferentes módulos de certificación según los diferentes campos o productos de seguridad.
1. Certificación básica común (CBC)
Objetos de certificación
Escuela secundaria (incluida la escuela secundaria técnica) o superior, use PC para usuarios de computadoras personales para oficina. estudio y entretenimiento de vida;
La base para la certificación profesional avanzada.
Objetivos de la certificación
Divulgar conocimientos, políticas y regulaciones básicos de seguridad de la información y mejorar la conciencia sobre la prevención de la seguridad de las redes de información;
Formar buenas prácticas de operación de computadoras personales y mejorar eficiencia en el uso de la computadora;
Dominar las habilidades de protección de seguridad de la computadora personal para evitar que virus, troyanos y otros programas maliciosos dañen el sistema;
Dominar las habilidades de seguridad de la red de la computadora personal para evitar ataques comunes a la red dañar el sistema Infracción;
Dominar las habilidades de respaldo de datos del sistema y del usuario para proteger la seguridad de los datos del usuario de la computadora personal.
2. Certificación de Profesional de Seguridad (SPC)
Objetos de la certificación
Profesionales que desempeñan puestos técnicos en empresas e instituciones, como personal de gestión de redes, administradores de sistemas, administradores de bases de datos y otros profesionales;
Personal de soporte técnico de preventa y posventa de empresas e instituciones de seguridad de la información.
Objetivos de la Certificación
Dominar los conocimientos teóricos profesionales necesarios para la ingeniería y gestión de la seguridad de la información;
Dominar la gestión, evaluación y tecnologías de ataque y defensa de la seguridad de los sistemas de información. ;
p>
Dominar la gestión de la configuración de los principales productos de seguridad de la información y las redes;
Desarrollar capacidades de implementación de ingeniería y diseño de soluciones de seguridad de la información.
Con base en las necesidades de capacitación y enseñanza de la certificación INSPC, el Tercer Instituto de Investigación del Ministerio de Seguridad Pública y la Prensa de la Industria Electrónica organizaron conjuntamente expertos nacionales y profesionales de la ingeniería en el campo de la seguridad de la información para satisfacer las necesidades. de unidades de usuario en términos de conocimiento de seguridad de la información Realicé una investigación específica, organicé la preparación y publicación de este conjunto de libros de certificación INSPC, incluidos los siguientes títulos:
Número Nombre Categoría de certificación Fecha de publicación del plan
CBC01 Protección Personal de la Seguridad de la Información Pública *** Conceptos Básicos 2008/4
SPC01 Sistema de Gestión de Seguridad del Sistema Windows 2003 Seguridad 2009/1
SPC02 Sistema de Prácticas de Gestión de Seguridad del Sistema UNIX Security 2009/6
SPC03 Seguridad del sistema de bases de datos Seguridad de datos 2009/10
SPC04 Ataque y defensa de la seguridad de la red Seguridad práctica de la red 2008/4
SPC05 Defensa contra virus informáticos Tecnología Seguridad de red 2009/6
SPC06 Práctica de configuración de firewall Seguridad de red 2009/12
SPC07 Práctica de configuración de seguridad de equipos de enrutamiento y conmutación Seguridad de red 2009/6
SPC08 Aplicación de Contraseña Tecnología PKI Criptotecnología 2009/10 p>
SPC09 Auditoría de Seguridad y Tecnología Informática Forense Gestión de Seguridad 2009/8
SPC10 Práctica de Gestión de Seguridad de la Información Gestión de Seguridad 2009/10
La publicación de esta serie de libros se basa en el principio de "publicación basada en el principio de" alta calidad ", una vez que un libro de texto esté maduro, se publicará una vez y se ha establecido un mecanismo completo de revisión del material didáctico para actualizarlo. el contenido del material didáctico en el momento oportuno.
Como serie de libros para la formación de certificación, tiene las siguientes características.
Practicidad
Esta serie de libros parte de los conocimientos de seguridad y las necesidades de habilidades de los usuarios de sistemas de información, organiza contenido relevante y está acompañada de tutoriales cuidadosamente diseñados por expertos con gran contenido. Experiencia en la práctica de la enseñanza y la ingeniería. Se han diseñado una serie de experimentos específicos para combinar la teoría con la práctica, lo que puede mejorar eficazmente el conocimiento profesional y las habilidades prácticas de los usuarios, con "resultados inmediatos".
Interesante
Esta serie de libros combina muchos problemas prácticos encontrados por los usuarios en el uso de sistemas de información. El estilo del documento es vivo y animado, combinando orgánicamente conocimiento e interés, lo que lo convierte en estudiantes. o los lectores pueden explorar juntos el contenido del libro y compartir sus experiencias y puntos de vista con profesores o editores.
Apertura
Para garantizar la puntualidad y pertinencia del contenido del tutorial, el sitio web de gestión de certificación INSPC ha creado especialmente un foro de aprendizaje e intercambio de tutoriales, donde los lectores y estudiantes pueden comparta sus problemas. Intercambie comentarios con sugerencias de contenido, y contaremos con personal dedicado responsable de clasificarlos y responderlos, e incorporar el contenido interesante en el tutorial revisado.
Comité de Revisión y Edición de Libros de Texto de Certificación INSPC
Enero de 2008