




资源介绍
视频数量:12个
总时长:1小时21分
课程介绍:
网络安全实战进阶:100个动手实验带你构建企业级防御体系
你还在用"挖护城河"的方式保护公司网络吗?以为只要在外围建好防火墙,就能把坏人挡在外面,高枕无忧?
现实很残酷:如果有人偷了密码,或者发了一封钓鱼邮件,就能大摇大摆地从正门走进来。然后呢?因为城堡内部没有任何上锁的门,他可以自由地从一个房间逛到另一个房间,翻遍你的保险柜,拷贝你的客户数据库,拿到高管邮箱的所有内容。
这就是传统"堡垒模式"最大的问题。一旦攻击者越过外围防线,他基本上就拥有了整个系统的通行自由。
现代企业面临的挑战远不止于此。云平台、容器化的Kubernetes集群、自动化机器身份让攻击面分散到数千个相互连接的点位。与此同时,勒索软件攻击、API漏洞利用、云配置错误每天都在攻陷各种系统。试图靠人工方式应对这些威胁,注定是一场注定失败的战斗。
这个课程就是为此而设计的。它不是那种在孤立靶标上跑跑扫描工具的入门练习,而是教你如何保护真实的、复杂的、运行中的生产环境。
课程从一台独立的企业级Linux工作站开始,但很快就会向外扩展。你会看到这台机器如何融入一个庞大的多集群企业网络,如何与云端服务交互,如何在DevOps流水线中工作。真正的网络防御无法靠购买一个开箱即用的产品来实现,它需要一砖一瓦的架构纪律。
先说基础部分。第一模块带你搭建完整的实验环境——用KVM和VirtualBox构建多虚拟机安全研究环境,在Linux命令行下完成各种安全操作,理解TCP、UDP、DNS、HTTP、TLS这些协议到底怎么工作的,然后用Wireshark亲手抓包分析真实流量。这些是每个安全工程师必须掌握的基本功,但很多培训一笔带过,这里会让你亲手做一遍。
有了基础之后,进入Linux加固环节。你会学习用户权限管理、SSH加固、防火墙配置(用nftables和ufw)、磁盘加密、服务隔离、内核安全参数调优。还会接触到Auditd日志审计、Fail2Ban入侵防御、AIDE文件完整性监控。最后用CIS基准来评估加固效果,这是企业安全评估的通用标准。
第三模块转向网络层面。你会搭建安全的企业网络拓扑,用Zeek做深度包检测,用Suricata搭建IDS入侵检测系统。还会学习安全DNS架构与DNSSEC、WireGuard VPN配置、TLS证书与PKI体系、Nginx反向代理安全、VLAN网络隔离。更重要的是理解什么是零信任网络——不再假设你通过了前门就是安全的,每个动作都需要验证,每个区域都有访问控制。
身份认证和访问治理是第四模块的核心。单点登录用Keycloak实现,OAuth2和OpenID Connect的实战用法,LDAP集中认证,RBAC角色权限控制,HashiCorp Vault密钥管理。还会接触到机器身份安全(SPIFFE/SPIRE)和零信任身份执行架构。这部分内容在现代云原生环境中尤为重要,因为服务和机器的身份认证比人员认证更复杂。
第五模块进入云安全领域。AWS IAM安全工程、Terraform基础设施即代码、状态文件安全管理、云网络安全组配置、安全对象存储设计、云日志与审计轨迹。还会用Open Policy Agent做策略即代码,用工具检测云配置错误。最后动手搭建一个安全的多环境云部署流水线。
容器和Kubernetes的安全是第六模块的重点。Docker安全基础、镜像加固、用Trivy做漏洞扫描、Kubernetes架构与RBAC、命名空间隔离、网络策略、入侵检测用Kyverno和Falco、密钥管理。最后亲手构建一个生产级别的安全加固集群。容器化应用的攻击面和传统服务器完全不同,这里会让你理解其中的差异。
第七模块讲DevSecOps,也就是把安全集成到软件交付的每个环节。Git安全与仓库保护、用GitHub Actions搭建安全CI/CD流水线、SAST静态应用安全测试、依赖和供应链扫描、密钥检测用Gitleaks、软件物料清单SBOM生成、镜像签名用Sigstore和Cosign、GitOps安全交付用ArgoCD、持续合规验证。这部分教你把安全写成代码,让它成为开发流程的一部分,而不是事后补救。
第八模块是SIEM工程和威胁狩猎。你会搭建OpenSearch集中式日志架构、用Fluent Bit聚合日志、Grafana安全仪表盘、编写SIEM检测规则、集成威胁情报(STIX/TAXII格式)、用Sigma规则做检测工程、映射MITRE ATT&CK框架、做行为分析和威胁关联、构建威胁狩猎工作流。最后亲手搭建一个企业级检测工程平台。
进攻性安全部分教你从攻击者的角度思考。道德黑客方法论与法律边界、侦察与枚举操作、OWASP ZAP做Web应用安全测试、API安全评估、密码安全与凭证攻击模拟、漏洞利用基础(隔离环境中)、横向移动模拟、Active Directory攻击面分析、红蓝对抗协作。这部分不是教你去做坏事,而是理解攻击者怎么想,才能更好地防御。
最后一个模块聚焦事件响应和数字韧性。事件响应生命周期工程、数字取证基础、内存和磁盘分析、勒索软件遏制与恢复、备份验证与灾难恢复、不可变基础设施恢复、合规报告与审计自动化、SOC自动化、主权网络安全基础设施设计。最终项目是构建一个企业级自主零信任网络防御平台。
学完这个课程,你会理解现代企业安全到底是怎么回事。不是学会几个工具就完事了,而是建立一套完整的安全思维:从操作系统加固到网络隔离,从身份认证到访问控制,从云原生安全到DevSecOps,从威胁检测到事件响应。
课程名称翻译过来就是:网络安全专项进阶——100个动手实验室。
适合谁学?如果你已经有一定基础,想提升到企业级安全架构层面;或者你做运维、开发,想把安全能力整合进来;又或者你准备考安全相关的认证,需要实战经验支撑——这门课都能帮到你。
它不是零基础入门,但也给了足够的铺垫。每个知识点都配有实验环境让你亲手操作,不是看视频跟着敲命令,而是真正理解为什么要这样做。