




资源介绍
视频数量:22个
总时长:1小时19分
课程介绍:
道德黑客基础:从攻防视角读懂网络防御
想象一个场景:有人把你家门锁撬开了,但他不是来偷东西的,而是来告诉你,这扇门其实根本挡不住真正的小偷——这就是道德黑客做的事情。他们用攻击者的思维方式,替企业提前找到安全漏洞,然后修补起来。在数字威胁每天都在升级的今天,了解攻击者怎么想、怎么动手,已经不是少数安全专家的专属技能,而是每个想踏入网络安全领域的人都该打好的基本功。
一、安全基石:理解信息安全的核心框架
课程的第一部分带我们回到一切的原点——信息安全的基本原理。CIA三要素,也就是机密性、完整性和可用性,是所有安全策略的根基,任何一项崩塌都可能让整个防护体系瞬间瓦解。紧接着,你会学到道德黑客的标准方法论,以及从侦察到清除痕迹的五个攻击阶段。这不是花架子理论,而是真实世界中每一场安全事件背后反复上演的剧本。同时,课程还会介绍主流的信息安全控制措施、政策与合规框架,以及"网络杀伤链"这个分析威胁的经典模型,让你学会像拆解电影分镜一样,把一场完整攻击拆成可分析的阶段。
二、侦察与信息收集:知己知彼的第一步
攻击者在动手之前,往往会花大量时间收集目标的信息。课程会教你主动侦察和被动侦察的区别——一个是你主动探测目标,一个是不直接接触目标、只通过公开渠道挖出线索。你会接触到OSINT(开源情报)的系统化方法,了解怎么利用DNS查询、网络情报工具去摸清一个组织的数字足迹。更重要的是,课程还会告诉你,针对这些侦察行为应该部署哪些反制措施,因为防守方同样需要理解攻击者的信息收集逻辑,才能在信息泄露之前堵住缺口。
三、扫描与漏洞发现:摸清战场地形
当你知道攻击者会先做什么之后,下一步就是学习他们怎么"画地图"。课程从TCP/IP协议基础讲起,帮你理解网络通信的底层逻辑,然后展开端口扫描和Ping扫描的理论,也就是怎么判断哪些主机是活的、哪些端口是开着的。每一个开放的端口都代表着一个正在运行的应用服务,背后可能潜藏着严重的安全漏洞。你会了解到扫描工具背后的原理思路,学完就能看懂扫描结果到底在说什么。漏洞扫描的部分更贴近实战:课程会讲企业里分布式扫描架构是怎么搭起来的,扫描引擎如何通过特征库匹配来发现已知漏洞,整个生命周期从计划、执行到报告是怎样运转的。
四、系统入侵与恶意软件:直面核心威胁
这一部分直接切入攻防的正面交锋。你会学到密码认证机制的常见弱点和破解思路,理解权限提升的各种攻击向量,也就是怎么从普通用户一步步变成系统管理员。恶意软件部分会带你梳理病毒、蠕虫、特洛伊木马这些常见恶意程序的分类和特性,以及恶意软件分析的基本概念和终端规避手法。这部分内容不是为了教你写病毒,而是让你在面对真实威胁时,能看懂对手的套路。
五、网络攻击与Web安全:覆盖最常见的攻击面
网络嗅探、MAC层攻击、社会工程学的心理学原理、DoS攻击和僵尸网络的分布式架构,这些都是每天都在发生的真实威胁。课程会用理论结合案例的方式帮你建立完整的认知框架。Web应用安全部分会重点介绍OWASP Top 10这个业内公认的Web漏洞清单,帮你理解注入、跨站脚本等攻击的根本原因,因为现在大部分企业的业务都跑在Web应用上,这块的防御能力直接关系到公司的命脉。
六、云、无线与物联网:新兴战场的安全挑战
最后一章把目光投向三个增长最快的技术领域。无线网络部分会讲拓扑结构和加密标准的差异,从老旧的WEP到现在的WPA3,以及针对无线网络的认证攻击和威胁向量。云安全部分则聚焦于IaaS、PaaS、SaaS这三种服务模型的差别,以及"共享责任模型"这个云环境里最重要的安全概念——说清楚哪些安全责任归云厂商,哪些归你自己。
适合谁学:刚接触网络安全、对黑客技术好奇但不知道从哪里下手的初学者;在IT运维或开发岗位工作、想理解攻击者思维方式来更好地保护系统的技术人员;准备考取CEH、CompTIA Security+等安全认证、需要建立系统入门框架的备考者;以及任何希望用最短时间搭建网络安全完整认知地图的人。
学完收获:一个多小时的内容虽然不长,但帮你搭建起道德黑客知识的完整骨架。你会理解从侦察到入侵再到攻击落地的全流程逻辑,掌握主流安全模型和工具的工作原理,对网络安全建立起从理论框架到实战思路的整体认知。