先自我介绍一下,小编浙江大学毕业,去过华为、字节跳动等大厂,目前阿里P7
深知大多数程序员,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!
因此收集整理了一份《2024年最新网络安全全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。
既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,涵盖了95%以上网络安全知识点,真正体系化!
由于文件比较多,这里只是将部分目录截图出来,全套包含大厂面经、学习笔记、源码讲义、实战项目、大纲路线、讲解视频,并且后续会持续更新
如果你需要这些资料,可以添加V获取:vip204888 (备注网络安全)
正文
CMU-CERT内部威胁数据集 Insider Threat
CMU-CERT简介
首先解释一下CMU-CERT是什么意思。
“CMU”是卡内基梅隆大学(Carnegie Mellon University)的简称,具体这个学校的情况,请大家自行去搜索。
“CERT”是卡内基梅隆大学的一个研究中心叫“CERT”,主要研究内部威胁。
所以大家应该懂了为什么叫 CMU-CERT了。
CMU-CERT版本
目前已经发布至r6.2版本
CMU-CERT r1版本内容
r1内容如下
logon.csv内容
- 字段:id,date,user,pc,activity(logon/logoff)
- 注销需要先登录
- 一些登录在下班后进行
-下班后的登录和下班后的u盘使用是显著的。 - 登录先于其他PC活动
- 屏幕解锁记录为登录。屏幕锁定不被记录。
- 任何特定用户的日常习惯都会持续
-开始时间(+少量差异)
-工作日长度(+少量差异)
-下班后工作:一些用户会在下班后登录,大多数不会 - 5天工作周:每日用户登录只发生在工作日。
(用户可以在周五晚上下班后登录,直到周六早上才会注销) - 部分员工离开组织:从终止当天的默认开始时间开始,没有新的登录活动
- 1千名用户,每人分配一台电脑
- 一些用户除了分配给他们的PC外,还使用了100台共享机器。它们是在计算机实验室的意义上共享的,而不是在Unix服务器或Windows终端服务器的意义上。
- 12名具有全局访问权限的系统管理员(1000名用户中的12名:工作角色= IT管理员)
decive.csv内容
- 字段:id,date,user,pc,activity(Connect/Disconnect)
- 有些用户使用u盘
- 某些连接事件可能会遗漏断开连接事件,因为用户可以在移除驱动器之前将机器断电
一、网安学习成长路线图
网安所有方向的技术点做的整理,形成各个领域的知识点汇总,它的用处就在于,你可以按照上面的知识点去找对应的学习资源,保证自己学得较为全面。
二、网安视频合集
观看零基础学习视频,看视频学习是最快捷也是最有效果的方式,跟着视频中老师的思路,从基础到深入,还是很容易入门的。
三、精品网安学习书籍
当我学到一定基础,有自己的理解能力的时候,会去阅读一些前辈整理的书籍或者手写的笔记资料,这些笔记详细记载了他们对一些技术点的理解,这些理解是比较独到,可以学到不一样的思路。
四、网络安全源码合集+工具包
光学理论是没用的,要学会跟着一起敲,要动手实操,才能将自己的所学运用到实际当中去,这时候可以搞点实战案例来学习。
五、网络安全面试题
最后就是大家最关心的网络安全面试题板块
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
需要这份系统化的资料的朋友,可以添加V获取:vip204888 (备注网络安全)
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
[外链图片转存中…(img-rLkwkMPq-1713122012849)]
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!