《操作系统安全加固》 教案 模块4-任务2 日志过滤_第1页
《操作系统安全加固》 教案 模块4-任务2 日志过滤_第2页
《操作系统安全加固》 教案 模块4-任务2 日志过滤_第3页
《操作系统安全加固》 教案 模块4-任务2 日志过滤_第4页
《操作系统安全加固》 教案 模块4-任务2 日志过滤_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

授课班级XXXX课次XX课时2教材操作系统安全加固教学内容本课题教学内容选自《操作系统安全加固》模块四:日志管理任务2:日志过滤本次课主要教学内容围绕着国家计算机信息系统等级保护条例中对应用服务的通用技术要求的相关管理条例展开:具体包括列举常用的标准正则表达式、说出grep或egrep命令的格式、能使用筛选的条件过滤指定的windows日志、能使用grep或egrep命令过滤所需的日志。学情分析授课对象是网络信息安全专业二年级学生。知识水平:掌握了WindowsServer服务器基本操作方法;掌握了Linux服务器基本操作方法;技能水平:能根据要求打开Windows的各种管理工具;能根据要求过滤显示Linux系统相关配置文件;认知习惯:1.学生对理论知识理解较慢,但实践操作能力强;2.学生不善于预习和归纳总结,对理论知识兴趣缺乏,对技术学习缺乏精益求精的精神。教学目标知识目标:列举常用的标准正则表达式;说出grep或egrep命令的格式;技能目标:能使用筛选的条件过滤指定的windows日志;能使用grep或egrep命令过滤所需的日志;素养目标:1.通过日志过滤操作,养成系统防护的良好意识和防护习惯;2.引导学生遵守网络安全法等法律法规;3.培养学生养成良好的网络安全防护习惯。教学重点Windows和Linux系统的常见日志过滤方法教学难点windows安全日志内常见的事件ID与正则表达式教学方法基于企业OKR目标管理、采用任务驱动教学法,以网络系统安全管理员依照国家计算机信息系统等级保护条例的要求开展工作为任务场景,通过学习Windows和Linux系统的日志过滤方式,及时发现风险,加固系统。在教学过程中采用问题引导法和分组讨论法,培养学生思考问题、解决问题的能力并提高学生的学习兴趣。教学资源及教学环境教材:《操作系统安全加固》教学媒体:主流配置计算机35台(置有Centos7虚拟机);局域网络;极域教学系统软件。教学场景设计:教学过程教学环节教学内容及步骤教师活动学生活动设计意图课前(预习新知)1.观看视频,学习Windows和Linux日志过滤方法;1.发布有关Windows和Linux相关视频1.课前观看视频1.回顾之前的基础知识,为学习新知做准备。课中(课中预习小测试)课前小测试1.发布测试题1.学生测试1.教师掌握学生自主学习的情况,方便课中调整评价课前预习情况1.教师展示课前测试情况2.评价学生情况1.学生认真听教师小结1.学生了解自主学习中的不足,建立自信,提升学生的兴趣课中情境创设导入背景导入任务背景:公司依据网络等级保护三级对于日志管理的要求:“应详细记录运维操作日志,包括日常巡检工作、运行维护记录、参数的设置和修改等内容”。为了精准查看企业用户操作系统日志,管理员需要通过过滤技术进行系统操作日志筛选,从而及时发现可能存在的异常情况,做好系统的安全防护工作。导入任务背景,启发学生思考。思考下一步的工作任务。将工作场景转化为教学场景,使学生在教学过程中真实体验并深刻理解等保相关规范,培养学生职业安全素养。课中教学活动一:在给出的Windows安全日志中找出所需的日志根据安全管理要求,提出任务:为此,管理员需要完成以下运维工作:1. 使用事件查看器工具查看Windows安全日志;2. 使用事件查看器工具过滤特定的事件ID。提出任务,启发学生思考学生思考解读企业安全管理中的对应用服务的通用安全要求,并提出具体任务,使学生明确任务要求和安全管理关系,培养学生的操作规范意识,提高学生的安全职业素养。分析任务:开展讨论,明确任务要求和任务目的:1.了解Windows安全日志的特定事件ID提问、设疑:如何使用事件查看器工具查看Windows安全日志?1.回答教师提问;2.认真听讲,记录要点,明确要求通过问题引导式教学法,让学生了解任务单的设计意图,知道Windows日志服务的重要性。组织学生讨论教师组织学生讨论与展示学生讨论通过讨论得到结论评价1:评价学生的讨论结果教师评价学生互评增加学生自信,学会在讨论中思考明确任务步骤:打开事件查看器并查看windows安全日志;在安全日志操作窗口输入事件ID:4720,查看创建用户成功情况;选择事件属性命令查看事件ID:4720属性;在安全日志操作窗口输入事件ID:4726,查看删除用户成功情况;选择事件属性命令查看事件ID:4726属性。下发任务单,明确任务步骤打开任务单,思考操作过程明确任务步骤,让学生理清思路,提高操作效率。任务初探:学生根据操作视频,讨论完成任务1.下发操作视频2.巡视指导学生、解答疑惑;3.组织学生演示分享;1.根据任务单及操作视频完成实训任务。2.通过组间交流完成任务,并分组展示结果。通过观看视频演示和小组讨论的合作学习方式,共同解决实际问题。评价2:教师点评任实战环节教学点评:学生参与度任务完成情况学生自评、互评评价学生的参与度,提高学生自信及学生的自觉性教师评价学生练习,明确KR指标:KR指标1:10分钟内完成Windows中使用事件查看器工具过滤特定的事件ID的任务点评实战结果提出KR指标1聆听老师的评价意见,明确学习目标对结果进行评价总结,为突破教学重点筑基学生再次练习,完成KR指标1巡视指导、解答疑惑反复练习培养学生精益求精的精神,反复训练直至目标OKR达成评价3:教师点评展示学生的KR1活动达标率情况对学生技能进行小结点评展示KR结果聆听教师点评通过任务点评,让学生再次回顾实训过程中的技能要点;同时也是再次自我完善和理清制作思路的环节。课中教学活动二:使用grep或egrep命令从给定的Linux日志中找出所需的日志根据等级保护的日志管理要求,管理员需要定期对Linux系统登录日志进行过滤,从而及时发现系统可能存在的安全风险,进行相关预防和安全加固工作。组织学生讨论组织学生讨论Linux系统日志过滤方法。教师设问:Linux系统内安全日志与系统日志的路径分别是什么?学生分小组,根据教师组织完成讨论通过讨论,了解Linux日志记录信息等级和存放位置教师组织学生分小组展示讨论教师组织学生分小组展示讨论的结果。学生小组,上台展示,小组讨论成果通过展示,培养学生归纳与展示的能力教师小结学生小组讨论:1.grep命令的用法、参数和示例;2.egrep命令的用法、参数和示例。教师展示并汇总学生的讨论,提醒系统日志记录和过滤,对分析系统安全问题至关重要。学生聆听,并记录系统。通过小结,了解Linux系统内核、系统日志和用户日志的查看方法。评价4:教师点评任务讨论环节教师点评:学生参与度学生自评、互评激发学生学习成果的成就感明确任务步聚:具体要求,如下:1.使用grep相关命令,过滤出linux安全日志内指定日期的内容;2.使用grep相关命令,过滤出linux系统日志内带“info”的日志内容。下发任务单和操作视频,展示活动要求1.打开任务单,思考实现方法;2.认真听讲,记录要点,明确要求。了解任务提出背景和任务要求。分析任务:组织学生根据任务要求,讨论任务完成步骤下发任务单和操作录屏,组织学生观看操作录屏分小组讨论任务步骤学生小组讨论1.通过任务解读,让学生了解到需要分实训步骤与要求设置的目的。2.让学生了解先后次序,要点,提高实训效率;教师小结任务步骤:过滤并分析安全日志内的各项日志内容;2.过滤并分析系统日志内的各项日志内容。1.教师根据同学讨论,小结任务步骤:(1)grep命令查看日志文件学生认真听讲,记录要点,明确要求通过小结任务步骤,进一步让学生理清操作思路,明确操作步骤。评价5:教师点评任务分析讨论环节教师点评任务环节学生自评、互评激发学生学习成果的成就感任务初探:完成任务1.任务单2.巡视指导学生、解答疑惑;1.根据任务单和操作视频分组实战操练2.组间讨论,交流完成实战1.培育学生接受任务、理解任务、团结协作的能力;2.通过实战让学生体验日志查看方法。评价6:教师评价学生小组完成任务情况教师评价、组织学生结果展示学生自评、互评评价学生的参与度,提高学生自信及学生的自觉性教师提出KR2指标:10分钟内按要求使用命令完成安全日志与系统日志内满足相关条件的日志内容2.对学生的交流合作情况进行评价3.提出KR2指标分组展示结果并聆听教师评价明确OKR目标促进学生的沟通交流能力、团队协作能力。学生再次练习,完成KR2指标巡视指导、解答疑惑反复练习培养学生精益求精的精神,反复训练直至目标OKR达成评价7:教师点评展示学生的KR2活动达标率情况对学生技能、KR目标达成情况进行小结点评聆听教师点评通过任务点评,让学生再次回顾实训过程中的技能要点;同时也是再次自我完善和理清制作思路的环节。课堂总结提炼要点教师引导学生进行任务小结并补充;教师开展思政教育:网络安全法要求企业

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论