还剩1页未读,继续阅读
文本内容:
《信息安全基础》教案第号4课程名称信息安全基础授课日期20XX年XX月XX日班级XXXX专业XX班课堂类型讲授教材《信息安全基础第2版》章节名称
4、Web安全
1.掌握Web的概念和URL、HTTP的含义
2.掌握Web应用程序安全威胁目的要求
3.掌握Web浏览器的安全威胁
4.了解Web浏览器的安全防范学生已完成《计算机基础》课程的学习,能够熟练使用计算机及计算机网络,但是学情分析不了解计算机网络的通信原理及其存在的安全威胁和安全防范措施重难点重点Web应用、浏览器的安全威胁难点SQL注入攻击的概念和工作原理分析通过采用微课、视频、PPT等多种信息化手段开展教学,并依托超星学习平台开展课信息化应用方法前课中课后三阶段的线上线下学习思政元素融入方式思政元素融合设计网络安全防范意在解析Log4j2漏洞事件的过程中,强化学生的网络安全防范意识识作业布置参考资料《计算机网络安全技术》人民邮电出版社《网络空间安全导论》清华大学出版社教学过程教学教学内容教师活动学生活动设计意图环节
1.通过发布预习任务,课前让学生了解相
1.通过学习平台接收关教学内容,提高课
1.发布课程预习任务教师发布的预习任务,堂教学效率,让学生课前预习课程完成相关资源的预习更好的理解授课内容
2.发布课前思考题,了解学生的预基础知识预习习情况
2.在平台上完成课前
2.收集学生对于新互动,积极思考知识点课知识点的认识情况,培养学生自学和预习的能力
1.通过考勤督促学
1.在学习平台上下发签到手势,发生按时上课起签到
1.通过学习平台签
2.让学生明确本节
2.引入课程思政案例——Apache到课学习任务和学习目引出本次Log4j2漏洞造成远程执行代码导致课堂
2.了解Web能够造成标,有的放矢地开展课的任务,服务器瘫痪的事件,激发学生的课程的实际安全风险学习明确堂习学习兴趣导入目仅°
3.通过头脑风暴思考
3.思政元素融入在
3.引导学生进行头脑风暴,透过事事件背后透露的知识点解析Log4j2漏洞事件件领会学习知识点,并形成本讲思维的过程中,强化学生导图的网络安全防范意识
1.Web概述Web简介、URL和HTTP的概念
2.讲解Web安全威胁的类别服务器、应用程序、传输协议和浏览器
3.讲解Web应用程序安全威胁
1.听教师讲解,及时OWASP Top
10、SQL注入的工作原理、提出疑问;课中渗透测试工具SQLmapWeb安全概
2.回答教师提问;述
4.演示使用渗透测试工具SQLmap讲解实现SQL注入
3.记录课堂笔记
5.讲解Web浏览器的安全威胁Cookie,网页挂马、浏览器劫持
6.讲解Web浏览器的安全防范隐私模式、Cookie及其他网站数据设置、关闭自动填充、浏览器安全和网站权限相关设置课堂通过思维导图对整堂课进行复习总聆听教师讲解,对照自课堂总结结身情况进行总结小结课后教师将PPT、操作视频等教材资源上学生登录学习平台进行课后复习传到学习平台,要求及时学生复习复习复习巩固作业布置。
个人认证
优秀文档
获得点赞 0