0Pricing
Cyber Security Academy icon

Cyber Security Academy

SecurityDataSystemsBeginnerDatabaseScriptingCryptoNetworkBackendEnterprise

利用 Cyber Security Academy 的必备技能保护数字系统和数据。

🤖 AI 驱动📚 76 门课程👥 10万+ 学习者⭐ 4.9 分
课程概览

完整的网络安全课程——从基础到红队

网络安全是保护系统、网络和数据免受未授权访问、利用和中断的学科。本课程涵盖全面范围:从理解攻击工作原理到主动威胁搜寻、基础设施审计和对真实目标进行渗透测试。76 门课程专为实践者设计,而非合规检查清单。

你将学到什么

你将从网络基础、密码安全、OPSEC 和常见攻击类型开始,然后进阶到密码学、PKI、身份与访问管理以及 SIEM 日志分析。进攻技能包括侦察和 OSINT、使用 Metasploit 的利用、Burp Suite 精通、Web 应用渗透测试以及针对 OWASP API Top 10 的 API 安全。防御技能包括端点检测与响应、威胁情报、SOC 分析师分类、使用 Sigma 的检测工程、用于恶意软件检测的 YARA 规则和使用 SOAR 的安全自动化。云、容器和 Kubernetes 安全与软件供应链安全、密钥管理以及 AI 和 LLM 安全一起讲授。

学习路径

课程跨越 76 门课程的 A1 至 C1 等级。A1 基础建立网络、身份验证和安全浏览。A2 进入 Linux 安全、Web 安全、密码学和 OSINT。B1 涵盖广泛的实践层:漏洞评估、Active Directory、无线安全、NIST CSF 和 ISO 27001 等合规框架、使用 STRIDE 的威胁建模以及 CTF 技能。B2 用 TLS 内部原理、容器和 Kubernetes 安全、恶意软件分析、零信任架构和渗透测试报告深化进攻和防御工作。C1 级别以高级利用技术、逆向工程、红队行动、Active Directory 和 Kerberos 攻击、云渗透测试、OT/ICS/SCADA 安全、紫队工作、RF 和无线黑客攻击以及移动取证收尾。

工作原理

每门课程分为简短、专注的课时,你在内置代码编辑器中完成,并获得实时反馈。有 AI 导师随时可用,当你遇到困难时可以寻求帮助,因此你可以按自己的步速完成实际操作练习,无需等待办公时间或论坛回复。

开始学习 →

你的学习方式

🎯
互动课程
实时反馈的动手编程练习
🤖
AI 导师
遇到困难时立即获得 AI 帮助
💻
内置编辑器
直接在浏览器中编写并运行代码
🏆
证书
完成课程后获得证书
课程

76 门课程

Cyber Security Academy 学习路径中的所有课程。

01

网络安全入门

A13 节课

了解什么是网络安全、它为何重要、CIA 三元组和常见威胁行为者,以及防御者如何思考系统保护问题。

02

安全网络基础

A14 节课PRO

打好网络基础:IP 编址、TCP/UDP、DNS、HTTP,以及数据包如何在互联网中传输。

03

常见攻击类型

A14 节课PRO

了解最常见的网络攻击:网络钓鱼、恶意软件、中间人攻击、拒绝服务攻击和社会工程学。

04

密码安全与身份验证

A14 节课PRO

学习密码、哈希算法和 MFA 的最佳实践,并了解攻击者如何破解凭据。

05

安全浏览与 OPSEC

A14 节课PRO

练习安全浏览,理解跟踪与指纹识别,安全使用 VPN 和 Tor,并应用操作安全措施。

06

社交工程与网络钓鱼防御

A24 节课PRO

社交工程与网络钓鱼防御:社交工程策略、识别网络钓鱼等更多内容

07

防火墙与网络分段

A24 节课PRO

防火墙与网络分段:防火墙类型、规则与策略等更多内容

08

VPN 与安全远程访问

A24 节课PRO

VPN 与安全远程访问:VPN 的工作原理、VPN 协议等更多内容

09

Linux 安全基础

A24 节课PRO

强化 Linux 系统:文件权限、用户管理、SSH 安全、防火墙和基础日志分析。

10

Web 安全基础

A24 节课PRO

学习 OWASP Top 10 的基础知识:SQL 注入、XSS、CSRF、不安全反序列化和错误配置。

11

密码学基础

A24 节课PRO

理解对称加密与非对称加密、哈希、数字签名和 TLS,无需深厚的数学基础。

12

侦察与 OSINT

A24 节课PRO

学习收集开源情报:Google 高级搜索、Shodan、WHOIS、证书透明度和社交媒体 OSINT。

13

多因素身份验证

A24 节课PRO

多因素身份验证:身份验证因素、TOTP 和 HOTP 等更多内容

14

端点检测与响应

B14 节课PRO

端点检测与响应:什么是 EDR、遥测与检测等更多内容

15

事件响应基础

B14 节课PRO

理解事件响应生命周期,学习如何遏制并清除威胁,并编写事件报告。

16

PKI 与数字证书

B14 节课PRO

PKI 与数字证书:公钥基础设施、证书颁发机构等更多内容

17

身份与访问管理

B14 节课PRO

身份与访问管理:IAM 基础、RBAC 与 ABAC 等更多内容

18

网络扫描与枚举

B14 节课PRO

使用 Nmap、Netcat 和服务指纹识别来绘制网络并发现攻击面。

19

漏洞评估

B14 节课PRO

使用 Nessus、OpenVAS 和 Nikto 发现漏洞;理解 CVE、CVSS 评分及其优先级排序。

20

使用 Metasploit 学习漏洞利用基础

B14 节课PRO

了解 Metasploit 的架构、模块和有效载荷,以及如何在实验环境中利用已知漏洞。

21

Windows 安全与 Active Directory

B14 节课PRO

理解 Windows 安全架构、Active Directory 攻击(哈希传递、Kerberoasting)和系统强化。

22

无线网络安全

B14 节课PRO

分析 802.11 安全机制:WEP、WPA2、WPA3、EAP 协议、邪恶双胞胎攻击和无线网络强化。

23

日志分析与 SIEM

B14 节课PRO

使用 SIEM 收集、解析和关联日志;编写检测规则并调查安全警报。

24

云安全基础

B14 节课PRO

保护 AWS、Azure 或 GCP 环境:IAM 最小权限、错误配置检测和云原生安全。

25

威胁情报

B14 节课PRO

收集、分析并应用威胁情报:STIX/TAXII、威胁情报源、ATT&CK 映射和情报共享。

26

数据库安全

B14 节课PRO

数据库安全:SQL 注入防御、访问控制与加密等更多内容

27

安全审计与合规

B14 节课PRO

安全审计与合规:合规框架、安全审计等更多内容

28

数据丢失防护

B14 节课PRO

数据丢失防护:什么是 DLP、数据分类等更多内容

29

SOC 分析师运营与分诊

B14 节课PRO

SOC 分析师运营与分诊:SOC 及其层级、告警分诊工作流等

30

使用 STRIDE 进行威胁建模

B14 节课PRO

使用 STRIDE 进行威胁建模:威胁建模为何重要、STRIDE 框架等

31

电子邮件安全:SPF、DKIM 与 DMARC

B14 节课PRO

电子邮件安全:SPF、DKIM 与 DMARC:电子邮件欺骗的原理、SPF 记录等

32

DNS 安全与攻击

B14 节课PRO

DNS 安全与攻击:DNS 的工作原理及其风险、DNS 欺骗与缓存投毒等

33

漏洞管理计划

B14 节课PRO

漏洞管理计划:漏洞管理生命周期、扫描与资产清单等

34

风险框架:NIST CSF 与 ISO 27001

B14 节课PRO

风险框架:NIST CSF 与 ISO 27001:安全框架为何存在、NIST 网络安全框架等

35

隐私与数据保护

B14 节课PRO

隐私与数据保护:数据隐私为何重要、GDPR 与 KVKK 基础等

36

隐写术与数据隐藏

B14 节课PRO

隐写术与数据隐藏:什么是隐写术、图像与音频隐写术等

37

CTF 与实战黑客技能

B14 节课PRO

CTF 与实战黑客技能:CTF 类别与思维方式、Web 与密码学挑战等

38

深入探索 TLS 与 SSL

B24 节课PRO

深入探索 TLS 与 SSL:TLS 握手、密码套件等更多内容

39

容器安全

B24 节课PRO

容器安全:容器威胁、镜像扫描等更多内容

40

API 安全与 OWASP API 十大风险

B24 节课PRO

API 安全与 OWASP API 十大风险:API 攻击面、授权失效等更多内容

41

Web 应用渗透测试

B24 节课PRO

执行结构化的 Web 应用渗透测试:使用 Burp Suite 拦截流量,利用注入缺陷,并测试身份验证。

42

恶意软件分析基础

B24 节课PRO

执行静态和动态恶意软件分析:PE 结构、字符串、沙箱行为和 YARA 规则。

43

移动应用安全

B24 节课PRO

移动应用安全:移动威胁形势、不安全的数据存储等更多内容

44

物联网与嵌入式安全

B24 节课PRO

物联网与嵌入式安全:物联网攻击面、固件分析等更多内容

45

蜜罐与欺骗技术

B24 节课PRO

蜜罐与欺骗技术:欺骗技术、蜜罐类型等更多内容

46

应用安全与 DevSecOps

B24 节课PRO

将安全集成到 CI/CD 流水线中:SAST、DAST、SCA、秘密扫描、容器安全和安全倡导者机制。

47

零信任架构

B24 节课PRO

设计零信任网络:身份验证、微分段、BeyondCorp 模型和持续验证。

48

安全编码实践

B24 节课PRO

编写安全代码:输入验证、输出编码、安全依赖管理、OWASP ASVS 和代码审查。

49

漏洞赏金与负责任披露

B24 节课PRO

有效参与漏洞赏金计划:分析范围、提高报告质量、串联漏洞并遵守道德规范。

50

渗透测试报告

B24 节课PRO

渗透测试报告:报告结构、风险评分等更多内容

51

精通 Burp Suite

B24 节课PRO

精通 Burp Suite:代理与拦截、Repeater 与 Intruder 等更多内容

52

网络流量分析

B24 节课PRO

网络流量分析:捕获数据包、读取协议等更多内容

53

使用 Sigma 进行检测工程

B24 节课PRO

使用 Sigma 进行检测工程:检测即代码原则、编写 Sigma 规则等

54

使用 IDS/IPS 进行网络安全监控

B24 节课PRO

使用 IDS/IPS 进行网络安全监控:IDS 与 IPS 概念、使用 Snort 与 Suricata 编写特征规则等

55

用于恶意软件检测的 YARA 规则

B24 节课PRO

用于恶意软件检测的 YARA 规则:YARA 的用途、YARA 规则语法等

56

使用 SOAR 实现安全自动化

B24 节课PRO

使用 SOAR 实现安全自动化:SOAR 为何重要、剧本设计等

57

Kubernetes 安全

B24 节课PRO

Kubernetes 安全:Kubernetes 威胁模型、RBAC 与服务账户等

58

软件供应链安全与 SBOM

B24 节课PRO

软件供应链安全与 SBOM:供应链威胁、软件物料清单(SBOM)等

59

勒索软件防御与响应

B24 节课PRO

勒索软件防御与响应:勒索软件的工作原理、预防与加固等

60

机密管理与密钥轮换

B24 节课PRO

机密管理与密钥轮换:机密扩散问题、保管库与机密存储等

61

人工智能与 LLM 安全

B24 节课PRO

人工智能与 LLM 安全:提示词注入与越狱、OWASP LLM Top 10 等内容。

62

身份验证协议:OAuth、OIDC 与 SAML

B24 节课PRO

身份验证协议:OAuth、OIDC 与 SAML:OAuth 2.0 流程、OpenID Connect(OIDC)等

63

高级漏洞利用技术

C14 节课PRO

在实验环境中掌握缓冲区溢出、ROP 链、格式化字符串漏洞和堆利用。

64

逆向工程

C14 节课PRO

使用 Ghidra 和 GDB 对二进制程序进行逆向:分析控制流、数据结构、调用约定并进行反混淆。

65

红队行动

C14 节课PRO

规划并执行红队行动:C2 基础设施、就地取材技术和规避措施。

66

取证与内存分析

C14 节课PRO

执行数字取证:磁盘镜像、文件雕刻、使用 Volatility 进行内存分析,以及时间线重建。

67

安全架构与风险管理

C14 节课PRO

设计安全架构:威胁建模、风险框架(NIST、ISO 27001)、控制措施选择和审计。

68

高级恶意软件与 APT 活动

C14 节课PRO

分析高级持续性威胁活动:多阶段加载器、无文件恶意软件、通过 HTTPS 进行 C2 通信和 TTP。

69

网络威胁狩猎

C14 节课PRO

网络威胁狩猎:威胁狩猎思维、假设驱动的狩猎等更多内容

70

Active Directory 与 Kerberos 攻击

C14 节课PRO

Active Directory 与 Kerberos 攻击:Active Directory 攻击面、Kerberos 与 Kerberoasting 等

71

云渗透测试

C14 节课PRO

云渗透测试:云攻击面、枚举云资源等

72

磁盘与网络取证

C14 节课PRO

磁盘与网络取证:取证基础与保管链、磁盘成像与文件系统分析等

73

OT、ICS 与 SCADA 安全

C14 节课PRO

OT、ICS 与 SCADA 安全:工业控制系统基础、OT 与 IT 安全的差异等

74

紫队协作

C14 节课PRO

紫队协作:为什么需要紫队、将攻击映射到检测等

75

RF 与无线网络攻击

C14 节课PRO

RF 与无线网络攻击:RF 与 SDR 基础、Bluetooth 与 BLE 攻击等

76

移动设备取证

C14 节课PRO

移动设备取证:移动设备取证基础、Android 获取与分析等

常见问题

常见问题解答

Cyber Security Academy 课程免费吗?

免费。你可以免费开始 Cyber Security Academy 课程并完成它的所有互动课程。可选的 PRO 订阅解锁高级 AI 工具和可分享的证书。

学习 ENGLISH 需要有先前的经验吗?

不需要。课程从基础开始,逐步进阶到更高难度的主题,所以即使你没有任何 ENGLISH 基础也可以开始。

我在 CoddyKit 上怎样学习 ENGLISH?

学以致用。简洁的互动课程将清晰的讲解与实时动手编程练习结合,24/7 AI 导师在你遇到困难时提供个性化帮助。

完成 Cyber Security Academy 后能获得证书吗?

可以。PRO 学员可以参加考试,获得 Cyber Security Academy 课程的可分享的完成证书,其中包含可验证的代码。

我能在手机上学习 ENGLISH 吗?

可以。CoddyKit 支持网页版和原生 iOS、Android 应用,你可以在任何设备上学习 ENGLISH,进度会自动同步。

立即开始 Cyber Security Academy

加入数千名学习者,通过 AI 驱动的课程掌握编程。

免费开始 →浏览所有课程