Skip to content

网络安全技术学习路线

我在原版 roadmap.sh 的基础进行了翻译和二次整理,你点击每一个步骤,可以直接链接到对应的知识点/网站/工具/书籍,因为工作量比较大,我还在不断完善中...🥹


了解威胁分类了解如何查找和使用这些日志合法工具的恶意使用了解通用标准了解框架用于事件响应和发现的工具了解事件响应过程了解以下概念了解安全协议与不安全协议密码学基础加盐哈希/散列密钥交换PKI公钥与私钥混淆FTP 和 SFTPSSL 和 TLSIPSECDNSSECLDAPSSRTPS/MIME身份验证方式了解虚拟化的基础知识红外蓝牙NFCCompTIA Linux+HackTheBoxTryHackMeVulnHubpicoCTFSANS假日黑客挑战初级认证CTF (夺旗比赛)证书相关CompTIA A+CompTIA Network+CompTIA Security+高级认证CISSPCISACISMGSECGPENGWAPTOSCPGIACCRESTCEHCCNA网络安全计算机硬件组成基于系统的问题排查无线连接类型基本IT技能WiFi流行工具基础知识iCloudGoogle 套件微软Office套件计算机网络基础操作系统Windows安装与配置系统版本差异理解权限安装软件文件操作 (新建|查找|更新|删除)界面操作与命令使用故障排除常用命令LinuxMacOS每类系统均要学习以下内容:网络知识了解OSI七层模型常见端口及用途通用协议及用途概念理解VLANDMZARPVMNATIPDNSDHCPRouterSwitchVPNSSL|TLS基础知识IP术语公有IP和私有IPlocalhostloopback子网掩码默认网关CIDR理解这些MANLANWANWLAN功能作用DHCPDNSNTPIPAM诊断工具数据包捕获端口扫描器协议分析pingtracertdignslookupipconfigiptablesnetstattcpdumparpnmaproute子网基础知识网络拓扑星型网格环型总线NAS|SAN基础知识HypervisorVMGuestOSHostOS常用虚拟化技术VMWareVirtualBoxESXIProxmox理解常用协议SSHFTPRDPSFTPHTTP / HTTPSSSL / TLSKerberosLDAPSSOCertificatesLocal AuthRADIUS网络安全技能和知识攻击类型和差异钓鱼攻击 | 话钓攻击 | 鲸钓攻击 | 短信钓鱼垃圾邮件/信息肩窥获取信息垃圾搜索尾随社会工程网络侦查模拟/仿冒水坑攻击偷渡式攻击误植攻击暴力破解 / 密码喷洒零日漏洞了解恶意软件的类型与行为基于 Web 的攻击 / OWASP 10权限提升/基于用户的攻击了解 CIA Triad了解握手开源情报(OSINT)威胁威胁检测成功/失败/误报/漏报红队、蓝队、紫队的概念网络杀伤链操作系统强化MFA 和 2FA身份验证与授权了解备份与还原的意义合规与审计的作用理解风险的定义零信任的核心概念IDS 和 IPS 基础知识蜜罐理解隔离的概念边界网(Perimiter)与隔离区(DMZ)渗透测试的边界规则逆向工程的基础知识漏洞管理的基本知识了解威胁狩猎的概念了解取证的基本知识了解Runbooks的概念深入理解防御的概念了解通用漏洞利用框架常见的基于网络的攻击DoS 和 DDoSEvil Twin中间人攻击DNS投毒ARP欺骗欺骗Deauth 攻击VLAN 跳跃攻击恶意接入点驾驶攻击缓冲区溢出内存泄漏SQL 注入XSSCSRF哈希传递重放攻击目录遍历反病毒反恶意软件EDRDLP防火墙与下一代防火墙HIPSNIDSNIPS主机防火墙沙盒ACLWPA / WPA2 / WPA3 / WEPEAP 和 PEAPWPS准备识别控制消除恢复总结nmaptracertnslookupdigcurlipconfighpingpingarpcatddheadtailgrepwiresharkwinhexmemdumpFTK ImagerautopsyATT&CK杀伤链钻石模型ISONISTRMFCISCSF了解SIEMSOAR黑客攻击常用发行系统ParrotOSKali LinuxLOLBAS事件日志系统日志网络流量数据包捕获防火墙日志了解强化概念基于MAC基于NAC端口阻塞组策略ACLsSinkholes补丁堡垒机终端安全零日漏洞已知威胁/未知威胁APT了解受众利益相关人HRLegalCompliance管理了解常用工具VirusTotalJoe Sandboxany.runurlvoidurlscanWHOIS了解常用的黑客工具云技能和知识了解云服务SaaSPaaSIaaS云模型PrivatePublicHybrid通用云环境AWSGCPAzure通用云存储S3DropboxBoxOneDriveGoogle DriveiCloud了解云安全的概念了解在云上部署的基础知识和一般流程了解云和本地的区别了解基础设施即代码(IaC)的概念理解 Serverless 的概念理解CDN的基本概念编程技能和知识(可选但推荐)PythonBashPower ShellGoJavaScriptC++继续学习