完整的网络安全课程——从基础到红队
网络安全是保护系统、网络和数据免受未授权访问、利用和中断的学科。本课程涵盖全面范围:从理解攻击工作原理到主动威胁搜寻、基础设施审计和对真实目标进行渗透测试。76 门课程专为实践者设计,而非合规检查清单。
你将学到什么
你将从网络基础、密码安全、OPSEC 和常见攻击类型开始,然后进阶到密码学、PKI、身份与访问管理以及 SIEM 日志分析。进攻技能包括侦察和 OSINT、使用 Metasploit 的利用、Burp Suite 精通、Web 应用渗透测试以及针对 OWASP API Top 10 的 API 安全。防御技能包括端点检测与响应、威胁情报、SOC 分析师分类、使用 Sigma 的检测工程、用于恶意软件检测的 YARA 规则和使用 SOAR 的安全自动化。云、容器和 Kubernetes 安全与软件供应链安全、密钥管理以及 AI 和 LLM 安全一起讲授。
学习路径
课程跨越 76 门课程的 A1 至 C1 等级。A1 基础建立网络、身份验证和安全浏览。A2 进入 Linux 安全、Web 安全、密码学和 OSINT。B1 涵盖广泛的实践层:漏洞评估、Active Directory、无线安全、NIST CSF 和 ISO 27001 等合规框架、使用 STRIDE 的威胁建模以及 CTF 技能。B2 用 TLS 内部原理、容器和 Kubernetes 安全、恶意软件分析、零信任架构和渗透测试报告深化进攻和防御工作。C1 级别以高级利用技术、逆向工程、红队行动、Active Directory 和 Kerberos 攻击、云渗透测试、OT/ICS/SCADA 安全、紫队工作、RF 和无线黑客攻击以及移动取证收尾。
工作原理
每门课程分为简短、专注的课时,你在内置代码编辑器中完成,并获得实时反馈。有 AI 导师随时可用,当你遇到困难时可以寻求帮助,因此你可以按自己的步速完成实际操作练习,无需等待办公时间或论坛回复。