网络安全

渗透测试、防火墙、零信任 — 构筑数字世界的防线

8 个节点 进阶 5 高级 3

知识结构

学习路径

1
安全基础概念(CIA 三元组)

CIA 三元组是信息安全的核心——机密性(Confidentiality)防止未授权访问,完整性(Integrity)防止数据篡改,可用性(Availability)确保服务正常运行

#security#cia 1 个子节点
进阶
2
身份认证与访问控制

身份认证证明"你是谁"(密码、指纹、MFA),访问控制决定"你能做什么"(RBAC、ACL)。OAuth 2.0 是现代 Web 的授权标准

#security#auth#oauth 1 个子节点 1 个前置
进阶
3
网络攻击与防御(DDoS, MITM)

DDoS 用海量流量淹没目标,MITM 在通信双方之间窃听或篡改。防御需要多层策略——限流、加密、认证、监控

#security#network#ddos 1 个子节点 1 个前置
进阶
4
Web 安全(XSS, SQL 注入, CSRF)

Web 安全漏洞是 OWASP Top 10 中最常见的安全风险——XSS 注入脚本、SQL 注入操纵数据库、CSRF 伪造用户请求。输入验证和输出编码是防御核心

#security#web#owasp 1 个子节点 1 个前置
进阶
5
恶意软件分析

恶意软件(病毒、蠕虫、木马、勒索软件)是损害计算机系统的程序。分析恶意软件需要静态分析(反汇编)和动态分析(沙箱运行)两种手段

#security#malware#analysis 1 个子节点 1 个前置
高级
6
防火墙与入侵检测

防火墙控制网络流量访问规则(允许/拒绝),IDS/IPS 检测并阻止可疑活动。规则匹配和异常检测是两种基本方法

#security#firewall#ids 1 个子节点 1 个前置
进阶
7
安全开发生命周期(SSDLC)

SSDLC 把安全融入软件开发的每个阶段——需求阶段做威胁建模、设计阶段做安全设计评审、编码阶段遵守安全规范、测试阶段做安全测试、运维阶段持续监控

#security#sdlc#ssdlc 1 个子节点 1 个前置
高级
8
数字取证

数字取证(Digital Forensics)从电子设备中收集和分析证据——硬盘取证恢复删除文件,内存取证分析运行中的恶意软件,网络取证追踪攻击流量

#security#forensics 1 个前置
高级