让安全更智能,让智能更安全
以AI为核心驱动力的智能安全运营平台
面向大模型系统的内容安全检测系统
针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
以AI为核心驱动力的智能安全运营平台
为企业级用户提供全局、智能化安全态势感知能力
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
开箱即用的高级威胁检测与分析系统
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
5万+知识库实时更新监测网络安全最薄弱的一环
透视弱点预见风险 资产安全一手掌握
网络安全事件的取证溯源与快速恢复
以公安部151号令为指导依据
检查能力完备,助力等保2.0落地
打造安全从业者的专属工具箱
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
办公网一体化终端安全
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
基于零信任对用户、设备、应用进行动态访问控制
简单配置就可保护企业网页不被非法篡改
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
云Web应用防火墙,精准覆盖各类Web应用攻击
为金融、政府、运营商等用户量身定制的安全众测服务
模拟真实黑客攻击,全方位了解安全风险
专业的网站安全测试服务
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
bg大游官方入口安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
多云安全与多云管理服务平台
多场景应用提升安全运营能力
安全态势感知与管控
全方位守护工业信息网络安全
AI数据分类分级,让分类分级快人一步!
HVV利器,即日起,免费试用三个月!
有效实现数据“供得出、流得动、用得好、保安全”的数据流通利用基础设施
构建大模型全生命周期防护架构,强化多维度安全能力
对本地AI服务提供者开展日常监督、备案审查工作
智算全栈安全方案,算网安协同,合规高效
监控感知应急全套流程的安全监管机制
一站式意识教育解决方案
让安全更智能,让智能更安全
以AI为核心驱动力的智能安全运营平台
面向大模型系统的内容安全检测系统
针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
以AI为核心驱动力的智能安全运营平台
为企业级用户提供全局、智能化安全态势感知能力
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
开箱即用的高级威胁检测与分析系统
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
5万+知识库实时更新监测网络安全最薄弱的一环
透视弱点预见风险 资产安全一手掌握
网络安全事件的取证溯源与快速恢复
以公安部151号令为指导依据
检查能力完备,助力等保2.0落地
打造安全从业者的专属工具箱
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
办公网一体化终端安全
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
基于零信任对用户、设备、应用进行动态访问控制
简单配置就可保护企业网页不被非法篡改
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
bg大游官方入口安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
bg大游官方入口技术股份有限公司(简称:bg大游官方入口)成立于2007年,于2019年登陆科创板。
作为行业领导者之一,bg大游官方入口秉承“构建安全可信的数字世界”的企业使命,以数字经济的安全基石为企业定位,依托恒脑·安全垂域大模型,形成以DAS(D即Data-数据、A即AI-人工智能、S即Services-服务)为企业核心战略支撑,以网络安全、数据安全、云安全、信创安全、密码安全、安全服务等为主的数字安全能力,为逾10万家政企单位提供数字安全产品及服务。
作为国家级核心安保单位,bg大游官方入口在杭州第19届亚运会上,以业内首个国际大型综合性赛事官方网络安全服务合作伙伴身份,续写了16年重保零事故成绩。
多年来通过竞赛靶场,成功承办超过600场网络安全技能大赛,为全国300+ 所高校和200+客户提供不同场景下的网络安全竞赛解决方案,持续助力高素质实战型网络安全人才的成长、发掘与选拔。
2、技能培训
目前,创研院专业讲师团队发展至100余人,面向运营商、金融、政府机关等行业开展技能培训,全程结合相关教学平台实操演练;1、网络安全法律法规解读
网络安全法、数据安全法、个人信息保护法,密码法、反电信网络诈骗法等要点解读。
2、网络安全政策态势
国内外网络信息安全态势,网络安全政策,等保、关保要点解读及典型执法案例剖析
3、数据安全政策态势
数据安全新形势与典型事件、数据安全法、个人信息保护法、《网络数据安全管理条例》、《数据出境安全评估办法》、《工业和信息化领域数据安全管理办法(试行)》、《GB/T 35273 个人信息安全规范》、数据安全执法案例与启示等。
4、数字经济与数字经济安全
数字经济本质与内涵,数据要素价值与应用,“数据二十条”、《国家数据基础设施建设指引》、数字经济安全保障与关键技术。
5、企业网络数据安全建设
政企单位面临安全风险与威胁,网络安全体系建设原则、方法与主要内容,安全运营实践。
网络安全法律法规解读:1天
网络安全政策态势:1天
数据安全政策态势:1天
数字经济与数字经济安全:1天
企业网络数据安全建设:1天
1、ISMS信息管理体系
ISO27001为主介绍网络安全风险管理流程以及管理体系建设、以ISO27002为主介绍网络安全典型控制措施
2、网络安全等级保护
等保发展历程、等保主要工作环节与工作内容,等保主要标准要点、等保建设与测评案例等
3、国际/国家安全标准解读(GB/T系列)
1)COBIT、ISO27000系列、ITIL等安全标准体系内容要点解读,等级保护2.0标准体系相关内容
2)国家信安标委发布的信息安全技术系列标准内容解读,如等保测评、风险评估、应急响应、业务连续性、系统安全工程、信息安全管理体系、安全保障、应用系统安全、数据中心安全、个人信息安全、移动安全、物联网安全、工业控制安全、数据安全、物联网安全、云计算安全、安全攻防、漏洞管理、信息技术安全性评估等
4、网络安全合规解析
介绍网络安全合规要求、合规管理以及相关活动(资产暴露面管理、双新评估、等级测评等),详细阐述网络安全合规要求及落实指南
5、安全基线管理
安全风险控制原理,安全基线的含义及组成,安全基线设计、部署/配置、更新等全生命周期管理活动。
6、安全管理体系
熟悉安全管理体系、安全风险管理和安全管理控制措施的含义,熟悉建立和完善信息安全管理体系的一般方法、安全风险管理工作的方法和一般原则、安全管理控制措施的作用及最佳实践。
7、网络安全框架
网络安全模型、网络安全框架思想、原则、组成内容及应用原则与方法
8、网络安全体系新技术趋势
介绍主动免疫、零信任、人工智能安全、云计算安全、工业互联网安全等网络安全体系新趋势,加强安全创新研究人员对网络安全体系新技术发展趋势的理解。
9、动态边界防护新技术趋势
介绍微隔离、软件定义边界、安全访问服务边缘框架等动态边界防护新安全技术趋势,加强安全创新研究人员对动态边界防护新安全技术发展趋势的理解。
10、主动安全防御新技术趋势
介绍欺骗防御、威胁情报与威胁狩猎、拟态防御、移动目标防御等主动安全防御安全技术趋势,加强安全创新研究人员对主动安全防御新安全技术发展趋势的理解。
11、软件供应链安全
介绍软件供应链安全风险与典型事件、供应链安全政策及法规解析、软件供应链安全保障理念与体系框架、软件供应链安全关键技术、解决方案。
12、数据安全治理
介绍数据安全治理模型与框架、数据安全治理流程、数据安全保障体系建设、数据安全关键技术、数据安全相关法律法规要求等
ISMS信息管理体系:1天
网络安全等级保护:2天
国际/国家安全标准解读(GB/T系列):1天
网络安全合规解析:2天
安全基线管理:1天
安全管理体系:2天
网络安全框架:1天
网络安全体系新技术趋势:1天
动态边界防护新技术趋势:1天
主动安全防御新技术趋势:1天
软件供应链安全:1天
数据安全治理:1天
1、渗透测试技术
介绍渗透测试原理、情报收集、漏洞扫描、WEB渗透实战、数据库安全、中间件安全等渗透测试技术
2、内网渗透测试技术
介绍权限提升、内网穿透、口令破解、ARP攻击、工作组、域内漏洞利用、Kerberos认证基础与缺陷利用等攻防技术
3、高级渗透测试技术
深入讲解域渗透、免杀、WAF绕过、WebShell编写、脚本开发、钓鱼等高级渗透测试技巧
4、云安全
介绍容器架构与底层原理、容器逃逸、容器加固、镜像安全构建、K8s架构、K8s安全等内容等方面的云安全相关内容
5、数据安全
数据识别与分类、数据脱敏、数据清洗、日志分析、磁盘取证、内存取证等内容
6、工控安全
介绍工控单元(PLC/HMI/ICS/SCADA)、工控协议(Modbus\MMS\西门子),学习PLC渗透、SCADA组态渗透
7、应急响应
介绍PDCERF模型、流量分析技术、日志分析技术、主机入侵排查技术、电子取证技术、追踪溯源技术、攻击事件应急处置案例
8、安全运维
介绍常见网络安全运维手段,网络安全加固(操作系统安全加固、中间件安全加固),网络安全防护(FW、NGFW、IPS、WAF),网络安全检测(IDS、数据库安全审计、日志安全设计、终端安全检测、蜜罐、沙箱技术)
9、CTF-Web安全
学习SQL注入、命令执行、代码执行、文件上传、文件包含、CSRF、SSRF、XXE等常见漏洞利用方式,以及PHP、Python、Nodejs、Java语言特性及常见漏洞
10、CTF-Misc杂项
掌握文件结构,学习隐写术、压缩包分析、流量分析、取证分析、条码分析等CTF常见考点
11、CTF-Crypto密码学
介绍密码学发展史、密码学分类、专业术语概念,学习常见编码方式、常见古典密码,以及对称密码、非对称密码、刘密码、格密码、椭圆曲线密码等现代密码知识
12、CTF-Reverse逆向
介绍逆向工程体系结构、编程语言基础、计算机基础,学习静态分析技术、动态调试技术、PE文件、GUI应用程序、代码对抗等内容
13、CTF-PWN
介绍汇编语言、工具使用,学习栈溢出、shellcode攻击、ROP利用、整数溢出、格式化字符串漏洞、堆漏洞利用等
14、AWD专题
AWD-WEB、AWD-PWN 攻防对抗演练,介绍AWD赛事规则、权限维持、自动化利用、漏洞修复、漏洞防御等内容
15、移动终端安全
各类智能终端(手机、物联网设备、机顶盒等)的安全威胁及安全原理,安全漏洞分析办法和加固措施,侧重Android安全基础知识,常用分析工具,安全加固、逆向和漏洞分析等相关知识
16、恶意代码分析
恶意代码危害、恶意代码分类、典型恶意代码结构,恶意程序样本提取及恶意行为分析、恶意行为取证过程及典型恶意代码分析工具的使用、静态/动态代码分析技术、代码对抗技术,行为取证技术,流量分析技术等
17、二进制漏洞挖掘
二进制漏洞挖掘原理与方法,包括补丁比对、Fuzz测试、静态分析等方法
18、物联网安全
介绍常见IOT设备构成与固件提取分析,熟悉使用软件模拟工具和反编译工具对设备的脆弱应用服务进行模拟调试,掌握各种不同架构下的内存破坏漏洞、命令执行漏洞的利用技巧,以及IOT安全评估和测试方法等
19、区块链智能合约安全
介绍区块链底层原理与上层架构,熟悉智能合约语言Solidity语法与相关函数作用,熟悉EVM运行机制。掌握智能合约中整数溢出漏洞、重入攻击、逻辑漏洞、拒绝服务漏洞等漏洞的攻击方法与技巧
20、供应链安全
介绍供应链概念、风险与攻击模式、源码与依赖安全、仓库安全、Jenkins与常见工具集成等
21、安全开发
介绍软件开发生命周期、规范、工具等,学习开发框架、数据库、安全漏洞原理、安全测试方法
22、AI安全
介绍机器学习概念、算法优化流程、数据特征处理、深度学习、数据投毒、供应链攻击、模型后门攻击、对抗攻击、模型隐私数据窃取、大模型越狱攻击手段和防御方法等AI安全内容
23、AI安全开发
介绍大模型基础原理(深度学习、神经网络、自然语言处理等核心概念),当前主流AI平台(ChatGPT、DeepSeek、豆包等)的优劣及内部不同版本的差异,如何通过API接入AI,当前主流的AI开发工具(GitHub Copilot、Coursor等)、AI辅助开发安全工具示例、AI本地部署知识库以及硬件分析、AI在大型工程中的应用
渗透测试技术:7天
内网渗透测试技术:6天
高级渗透测试技术:3天
云安全:3天
数据安全:2天
工控安全:3天
应急响应:6天
安全运维:3天
CTF-Web安全:10天
CTF-Misc杂项:5天
CTF-Crypto密码学:4天
CTF-Reverse逆向:5天
CTF-PWN:4天
AWD专题:5天
移动终端安全:2天
恶意代码分析:2天
二进制漏洞挖掘:5天
物联网安全:2天
区块链智能合约安全:2天
供应链安全:2天
安全开发:4天
AI安全:6天
AI安全开发:2天
安恒数字人才创研院院长、CCF协同计算专委委员、中国信息安全测评中心认证讲师、中国网络安全审查技术及认证中心授权讲师、中国工业信息安全产业联盟人才促进组副组长
研究方向:物联网安全、网络安全保障体系、发表国际SCI/EI索引期刊和国内一级学报论文20余篇。
讲师培训资质:CCSSP证书、CISP证书、CCRC证书、CCRC-ISO27001证书、bg大游官方入口讲师认证证书。
专业特长:安全规划与管理,主机安全,网络安全,Web安全,数据安管理体系。
授课记录:
(1)原浙江省某高校网络空间安全省级一流学科/一流专业执行负责人
(2)世界技能大赛网络安全赛项国赛裁判/省赛裁判长
(3)浙江省民网络安全民兵教练
(4)强网杯程序委员会专家
杭州bg大游官方入口数字人才创研院高级讲师、中国信息安全测评中心CISP讲师、CSA云安全联盟云安全讲师。
曾任职于国防科技大学,某知名互联网安全公司等单位,多次荣获军队级科技,教学进步奖,西安市科技进步奖,发布论文20余篇,主编出版教材4部,拥有多年政企安全培训授课经验,擅长渗透攻防,安全管理,安全意识等培训课程。
讲师培训资质:CISI证书、CSA-CCSK证书、CISP证书、CSA-零信任CZTP证书、PMP证书 、CISAW证书、bg大游官方入口讲师认证证书。
专业特长:安全规划与管理,主机安全,网络安全,Web安全,数据安管理体系。
授课记录:
(1)拟制编写高校网络安全专业课程体系,高校人才培养方案,教学大纲工作
(2)多年CISP授课经验(1000课时以上CISP\CSIP云安全\CISP工控安全授课经验)
(3)担任过网络安全意识(针对省部级领导,省市网络办组织的培训活动和大型企业授课)
(4)网络安全技术培训(高校师资培训,360的4个月高薪就业班授课)
(5)内网渗透培训(360安全训练营授课)
(6)网络安全管理培训以及网络安全新技术领域(云安全)培训(中国电信学院,中国电信研究院,国家电网等专题授课)
(7)CTF赛前培训(主讲Web安全),组队参加过国内主流CTF比赛,获得较好成绩
杭州bg大游官方入口数字人才创研院高级讲师;从事网络安全相关领域教育工作二十余年,具有丰富的授课经验,曾获军队科研和教学成果奖2项。熟悉PPDRR,IATF等信息网络安全模型,网络安全体系,Web安全,渗透测试,网络攻防,网络安全法律法规以及等级保护等方面的内容。参与了网络安全实训平台和网络安全课程体系的设计,开发和优化以及云平台课程标准化工作。开发了渗透测试,Web漏洞分析和网络安全防护等方向的课程和实验,并参与了《网络安全导论》,《操作系统安全》,1+X教材《网络安全评估(中级)》,《网络安全渗透测试》等多部教材的编写工作。
方案支持:负责拟制和修订网络安全专业人才培养方案,课程建设方案等20余份,包括内蒙古科技大学,哈尔滨石油学院,湖南职业技术学院,山东农业工程学院,沈阳工学院,兰州理工大学,公安大学等
讲师培训资质:CISP证书、CISAW证书、bg大游官方入口讲师认证证书。
专业特长:安全规划与管理,网络安全法律法规,网络安全等级保护,主机安全,网络安全,网络安全框架,安全监测。
授课记录:
(1)参与了中国电子第四研究所牵头的信创项目信息安全专业人员能力标准编写工作
(2)为海南网信办,衡阳网信办,东莞农商行,上海东方明珠传媒公司,上海外高桥,杭州民兵,浙江省公安KX部门,全国邮政(石家庄)等单位进行了专题培训
(3)参与了某局的攻防实训对抗一体化平台项目
(4)为CISP,云计算安全以及工控安全等十余期认证培训班授课
(5)承担了台州科技职业学院《网络安全等级保护与风险评估》课程的授课任务
(6)在线直播授课,包括Web安全评估,网络安全法律法规,操作系统与服务器安全等内容
(7)360武汉网络安全师资培训班
(8)为山东临沂大学,北京中科曙光,北京电信研究院,北京电信学院,广东工商学院等单位进行了专题培训,内容主要包括网络安全态势感知,软件安全开发,威胁建模,网络隔离,数据库安全,入侵防御,终端安全等内容
(9)多期网络安全就业培训班,授课内容包括Web漏洞实例分析,入侵检测,WAF,IPtables防火墙,操作系统安全,网络安全等级保护,Web渗透,协议分析等课程,总计60多天