0Pricing
Security+ Academy icon

Security+ Academy

SecurityCertificationCareer

为 CompTIA Security+ SY0-701 考试做准备。从零开始学习密码学、网络安全、身份认证、威胁检测、事件响应、治理和零信任。

🤖 AI 驱动📚 30 门课程👥 10万+ 学习者⭐ 4.9 分
课程概览

CompTIA Security+ (SY0-701)

为 CompTIA Security+ SY0-701 考试做准备。从零开始学习密码学、网络安全、身份认证、威胁检测、事件响应、治理和零信任。本课程包含 30 门循序渐进的迷你课程,从绝对初级 (A1) 到高级 (B2),每节课都简洁明快,配有快速测验来巩固每个概念。

你将学到什么

你将从基础知识开始,逐步深入中级和高级主题,每门课程都以上一门为基础。每节课都很实用,配有真实示例,需要帮助时可以获得 AI 导师的协助。

工作原理

每门课程分为四节有针对性的课程。每天完成几节课,你将在几周内而非几个月内掌握整个课程。

开始学习 →

你的学习方式

🎯
互动课程
实时反馈的动手编程练习
🤖
AI 导师
遇到困难时立即获得 AI 帮助
💻
内置编辑器
直接在浏览器中编写并运行代码
🏆
证书
完成课程后获得证书
课程

30 门课程

Security+ Academy 学习路径中的所有课程。

01

安全基础与 CIA 三元组

A14 节课

通过掌握每位安全专业人员都依赖的基础原则,开始您的 Security+ 学习之旅。本课程介绍机密性、完整性和可用性——信息安全的三大支柱,并解释它们如何影响每项安全决策。您还将探索身份验证、授权和不可否认性等关键安全概念。

02

威胁主体与威胁情报

A14 节课PRO

了解谁会攻击系统、他们为何发起攻击,以及安全团队如何收集和利用情报来抢占先机。本课程涵盖从脚本小子到民族国家组织的各种威胁主体,并解释威胁情报源如何为防御提供信息。您将学习根据动机、能力和技术水平对威胁进行分类。

03

密码学基础

A14 节课PRO

从 HTTPS 到 VPN,密码学几乎是所有安全控制的基础。本课程以清晰实用的方式介绍对称加密、非对称加密、哈希和密钥交换。即使没有数学学位,您也能在课程结束时理解加密如何保护静态数据和传输中的数据。

04

公钥基础设施(PKI)

A14 节课PRO

PKI 是实现数字证书的信任框架,从浏览器中的锁形图标到代码签名证书都离不开它。本课程将讲解证书颁发机构的作用、证书生命周期,以及如何建立信任链。您将了解如何在企业环境中管理、吊销和排查证书问题。

05

身份验证与授权

A14 节课PRO

身份验证用于证明您是谁;授权用于确定您可以执行什么操作。本课程涵盖密码、MFA、生物识别、令牌和联合身份等主要身份验证方法,以及 RBAC、MAC 和 DAC 等授权模型。您还将探索单点登录以及 SAML 和 OAuth 等现代协议。

06

网络安全基础

A24 节课PRO

安全网络依赖分层防御,而构建这种防御需要深入理解数据包如何传输以及控制措施可以部署在哪里。本课程涵盖 TCP/IP、防火墙、网络分段和最常见的网络攻击。您将学习阅读网络图,并识别安全漏洞通常出现的位置。

07

无线安全

A24 节课PRO

由于无线信号本身会跨越物理边界,无线网络带来了独特的挑战。本课程涵盖从 WEP 到 WPA3 的 Wi-Fi 安全协议、常见无线攻击,以及企业用于保护无线基础设施的控制措施。您将学习如何审计无线环境,发现常见弱点。

08

网络钓鱼与社会工程攻击

A24 节课PRO

即使是最先进的防火墙,也无法阻止员工将凭据交给一个听起来很有说服力的攻击者。本课程涵盖社会工程的各种形式——网络钓鱼、语音钓鱼、短信钓鱼、借口诱骗和物理操纵——以及使这些攻击如此有效的人类心理因素。您还将学习应对措施和安全意识培训方法。

09

恶意软件类型与行为

A24 节课PRO

恶意软件是网络攻击中最常见的载荷,识别其行为对于防御人员至关重要。本课程将介绍病毒、蠕虫、木马、勒索软件、间谍软件、根套件和无文件恶意软件,讲解它们各自的传播方式及造成的损害。您还将探索现代反恶意软件技术和检测策略。

10

漏洞扫描与渗透测试

A24 节课PRO

在攻击者发现弱点之前找出它们,是主动安全的基石。本课程将解释漏洞扫描与渗透测试之间的区别,介绍常见扫描工具,并逐步讲解结构化渗透测试的各个阶段。您将了解在真实组织中如何报告和修复测试结果。

11

应用程序安全与 OWASP Top 10

B14 节课PRO

应用程序日益成为攻击者的主要目标,因此,对于 Security+ 考生而言,掌握开发者层面的安全知识至关重要。本课程涵盖 OWASP Top 10 漏洞,包括注入、身份验证失效、XSS 等,并解释安全开发实践如何预防这些漏洞。您还将探索代码审查、SAST 和 DAST 工具。

12

身份与访问管理

B14 节课PRO

大规模管理数字身份是企业安全中最复杂的挑战之一。本课程超越基础身份验证,涵盖目录服务、特权访问管理、身份治理,以及即时访问等现代概念。您将了解 IAM 框架如何降低内部人员威胁并支持零信任原则。

13

云安全基础

B14 节课PRO

共享责任模型改变了云环境中各方的责任边界,安全专业人员必须理解这些边界。本课程涵盖 IaaS、PaaS 和 SaaS 的安全考量、云原生威胁,以及主要云平台提供的控制措施。学完本课程,您将能够评估并保护混合云和多云环境中的工作负载。

14

事件响应生命周期

B14 节课PRO

发生数据泄露时,经过结构化且充分演练的响应,决定了组织恢复的速度以及能够控制的损失程度。本课程遵循 NIST 事件响应生命周期——准备、检测、遏制、根除、恢复和经验总结——并在每个阶段提供真实案例。您还将学习如何构建并演练事件响应计划。

15

数字取证与证据处理

B14 节课PRO

取证调查技能帮助安全专业人员重建攻击时间线、确定根本原因,并为法律程序保全证据。本课程涵盖易失性顺序、获取方法、监管链,以及 Windows 和 Linux 环境中的常见取证痕迹。您将了解调查人员寻找什么,以及证据完整性为何不可妥协。

16

风险管理与安全框架

B14 节课PRO

安全决策必须用业务语言加以论证,而风险管理为此提供了相应的术语和方法论。本课程涵盖风险识别、定性与定量分析、风险处置方案,以及指导企业安全计划的主要框架——NIST RMF、ISO 27001 和 CIS Controls。您将学习如何建立风险登记册,并向利益相关者传达分析结果。

17

数据隐私与合规

B14 节课PRO

安全专业人员必须了解相关法律环境,因为这些法律规定了组织如何收集、存储和保护个人数据。本课程涵盖 GDPR、HIPAA、PCI-DSS 和 CCPA,讲解它们的核心要求、处罚措施以及合规计划的组织方式。您还将学习数据分类方案和隐私保护设计原则。

18

终端安全

B14 节课PRO

终端设备——笔记本电脑、台式机、移动设备和服务器——是攻击最常见的落点。本课程涵盖基于主机的防火墙、防病毒软件、EDR 平台、移动设备管理,以及能够缩小终端攻击面的加固技术。您将学习如何配置和监控终端设备,从而尽早发现威胁并迅速遏制。

19

电子邮件与 Web 安全

B14 节课PRO

电子邮件仍是最常见的初始访问途径,而 Web 浏览紧随其后。本课程涵盖能够阻止欺骗行为的电子邮件身份验证标准、安全电子邮件网关、Web 内容过滤和代理架构。您将了解如何分层部署这些控制措施,在恶意内容到达最终用户之前将其拦截。

20

安全协议

B14 节课PRO

协议选择会直接影响安全性:使用不安全的旧版协议会使数据和凭据暴露。本课程对管理、文件传输、远程访问和目录服务中的安全与不安全协议变体进行对比。您将学习应该使用哪些协议、应禁用哪些协议,以及如何在实践中验证安全配置。

21

零信任架构

B24 节课PRO

零信任摒弃了基于边界的安全体系对内部流量所给予的隐式信任,转而对每个请求持续进行验证。本课程讲解零信任的核心原则——显式验证、使用最小权限、假设已被入侵——以及如何通过微分段、以身份为中心的访问控制和持续监控来实施这些原则。您将学习如何将零信任映射到真实的企业迁移项目中。

22

威胁狩猎与 SIEM

B24 节课PRO

仅依靠被动响应的安全措施已不再足够,熟练的防御人员会主动搜寻已经绕过边界控制的攻击者。本课程涵盖威胁狩猎方法论、假设生成,以及能够汇总和关联整个企业事件的 SIEM 平台。您将学习编写检测规则并解读仪表板,从而发现隐藏的威胁。

23

安全编码实践

B24 节课PRO

了解安全漏洞的开发人员能够编写更具韧性的代码,并与安全团队更有效地协作。本课程重点介绍能够防止最常见应用程序漏洞的安全编码实践,包括输入验证、输出编码、机密管理和依赖项安全。您还将了解 DevSecOps 如何将安全性整合到 CI/CD 流水线中。

24

物理安全

B24 节课PRO

对硬件的物理访问几乎可以绕过所有逻辑控制措施——拥有物理访问权限的攻击者可以提取加密密钥、安装硬件键盘记录器,或直接带走服务器。本课程涵盖从锁具和门禁卡到监控系统及环境防护措施在内的物理安全控制。您将了解如何为数据中心和办公环境设计分层的物理防御体系。

25

业务连续性与灾难恢复

B24 节课PRO

可用性是 CIA 中的 A,而业务连续性规划能够确保组织在遭遇中断后继续运转并恢复,无论中断源于勒索软件、自然灾害还是硬件故障。本课程涵盖 BCP 和 DRP 方法论、RTO 与 RPO 计算、备份策略以及故障转移测试。您将学习设计满足实际可用性要求的韧性系统。

26

深入解析密码协议

B24 节课PRO

本高级课程超越密码学入门内容,深入研究 TLS 1.3、Signal 和 SSH 等协议在底层的实际工作方式。您将学习密钥派生、认证加密、前向保密机制和后量子密码学候选方案。课程目标是理解协议为何如此设计,从而能够批判性地评估新协议。

27

云原生安全

B24 节课PRO

云原生架构——容器、Kubernetes、无服务器计算和基础设施即代码——同时带来了新的安全控制措施和新的攻击面。本课程涵盖容器加固、Kubernetes RBAC、云环境中的机密管理,以及如何保护将应用部署到生产环境的 CI/CD 流水线。完成课程后,您将能够评估并保护现代云…

28

高级威胁:APT 与横向移动

B24 节课PRO

高级持续性威胁会在目标环境中活动数月甚至数年,通过横向移动和权限提升来扩大影响,同时躲避检测。本课程涵盖 APT 生命周期、常见的横向移动技术(哈希传递、Kerberoasting、黄金票据),以及用于检测和阻断这些高级攻击者的防御策略。在这里,Security+ 知识将与现实…

29

Security+ SY0-701 考试准备

B24 节课PRO

这是模拟考试前的最后一门准备课程,旨在将本学习路径中学到的全部内容整合为应试知识。本课程复习 SY0-701 考试领域,分享基于表现的问题的应试策略,并梳理考试中反复出现的高频主题。您将充满信心地迎接考试,并做好充分准备。

30

Security+ 模拟考试

B24 节课PRO

通过一套完整的 Security+ 风格模拟考试检验您的知识,考试覆盖全部 SY0-701 领域。本课程提供 90 道基于场景的问题,难度和题型均与真实考试相近,并为每道题提供详细的答案解析。利用您的得分找出剩余薄弱环节,在考试前有针对性地完成最后复习。

常见问题

常见问题解答

Security+ Academy 课程免费吗?

免费。你可以免费开始 Security+ Academy 课程并完成它的所有互动课程。可选的 PRO 订阅解锁高级 AI 工具和可分享的证书。

学习 ENGLISH 需要有先前的经验吗?

不需要。课程从基础开始,逐步进阶到更高难度的主题,所以即使你没有任何 ENGLISH 基础也可以开始。

我在 CoddyKit 上怎样学习 ENGLISH?

学以致用。简洁的互动课程将清晰的讲解与实时动手编程练习结合,24/7 AI 导师在你遇到困难时提供个性化帮助。

完成 Security+ Academy 后能获得证书吗?

可以。PRO 学员可以参加考试,获得 Security+ Academy 课程的可分享的完成证书,其中包含可验证的代码。

我能在手机上学习 ENGLISH 吗?

可以。CoddyKit 支持网页版和原生 iOS、Android 应用,你可以在任何设备上学习 ENGLISH,进度会自动同步。

立即开始 Security+ Academy

加入数千名学习者,通过 AI 驱动的课程掌握编程。

免费开始 →浏览所有课程