网络安全
攻防·渗透·应急响应
- 001入门安全基础与防御防火墙策略配置、IDS/IPS入侵检测与防御、系统安全加固、对称/非对称加密算法、哈希算法、SSL/TLS协议。
- 002中级Web安全与渗透测试OWASP Top 10漏洞、SQL注入、XSS、CSRF、文件上传与命令执行漏洞、渗透测试流程、Nmap扫描、Burp Suite漏洞扫描。
- 003进阶二进制安全与应急响应二进制逆向工程、栈/堆溢出利用、格式化字符串漏洞、物联网与工控安全、隐写术、应急响应流程、日志分析、内存/磁盘取证、流量分析、CTF与法律法规。
- 004中级安全工具与实战Metasploit框架、Nmap高级用法、Wireshark深度分析、Burp Suite进阶、SQLMap自动化注入、Hydra暴力破解、John密码破解、Kali工具集、安全加固脚本。
- 005中级XSS攻击跨站脚本攻击原理、分类、利用方式与防御策略详解。
- 006中级安全模型与框架安全模型与框架:CIA三元组、零信任、NIST、ISO27001、等保2.0
- 007中级CSRF攻击跨站请求伪造攻击原理、攻击方式与防御机制详解。
- 008进阶密码学应用密码学应用:PKI体系、数字证书、TLS协议、密钥管理与密码工程
- 009进阶Web安全深度Web安全深度:SQL注入、XSS、CSRF、SSRF、JWT安全与API安全
- 010中级安全运营中心安全运营中心(SOC):SIEM、安全编排、事件响应与威胁情报
- 011中级SSRF攻击服务端请求伪造攻击原理、利用场景与防御策略详解。
- 012进阶恶意代码分析恶意代码分析:静态分析、动态分析、沙箱、逆向工程与恶意软件分类
- 013进阶云安全云安全:共享责任模型、CSPM、CWPP、云原生安全与合规
- 014中级对称加密对称加密原理:AES、DES、3DES、ChaCha20 等算法详解与对比。
- 015进阶应急响应应急响应:事件分类、取证分析、遏制策略、恢复流程与复盘
- 016中级非对称加密非对称加密原理:RSA、ECC、Diffie-Hellman 等算法详解与应用。
- 017中级哈希算法哈希算法原理:SHA-1/SHA-2/SHA-3/MD5/Bcrypt 等算法详解与应用场景。
- 018中级安全开发安全开发:SDL、威胁建模、安全编码、SAST/DAST与安全测试
- 019中级合规与审计合规与审计:等保2.0、GDPR、ISO27001、安全审计与合规自动化
- 020中级数字证书数字证书原理:X.509 标准、PKI 体系、证书链验证与证书管理详解。
- 021中级HTTPS原理HTTPS原理:TLS/SSL握手过程、密钥交换、证书验证与安全配置详解。
- 022进阶渗透测试方法论渗透测试方法论:PTES标准、OSSTMM、攻击流程与报告编写详解。
- 023中级信息收集信息收集技术:被动侦察、主动扫描、OSINT、子域名枚举与指纹识别详解。
- 024中级漏洞扫描漏洞扫描工具与方法:Nessus、OpenVAS、Nuclei、Nikto 等扫描工具详解。
- 025中级安全编码原则安全编码实践:OWASP Top 10、安全编码原则、威胁建模与代码审计详解。
- 026中级输入验证输入验证与过滤:验证策略、数据净化、常见绕过与安全实践详解。
- 027中级认证与授权身份认证与访问控制:认证机制、OAuth2、JWT、RBAC/ABAC 等详解。
- 028中级OWASP-Top-10详解OWASP Top 10 详解:各漏洞原理、攻击方式与修复方案。
- 029中级XXE攻击XXE(XML 外部实体)攻击:原理、利用方式与防御。
- 030中级反序列化漏洞不安全反序列化漏洞:Java/PHP/Python 反序列化攻击与防御。
- 031中级零信任架构零信任架构:Never trust, always verify 原则、实现框架与落地实践。
- 032中级身份与访问管理身份与访问管理:SSO、OAuth 2.0、OIDC、JWT 的原理与安全实践。
- 033中级安全基线安全基线:CIS Benchmark、等保 2.0 与加固实践。
- 034中级漏洞扫描工具漏洞扫描工具:Nessus、OpenVAS、Nmap 的使用与报告分析。
- 035中级WAF规则Web 应用防火墙 WAF:规则引擎、绕过技术与自定义规则。