1. 基础知识打牢阶段
目标:建立网络安全防御的基本认知
-
计算机基础
-
操作系统原理(Windows/Linux基础)
-
文件系统结构
-
进程管理、内存管理基础
-
-
网络基础
-
TCP/IP协议栈
-
常见协议(HTTP/HTTPS、FTP、DNS、SMTP等)
-
网络分层模型(OSI七层模型)
-
NAT、防火墙、VPN原理
-
Wireshark抓包分析基础
-
-
安全基础概念
-
威胁、脆弱性、风险
-
漏洞生命周期
-
攻防对抗基本模式(ATT&CK模型、KILL CHAIN模型)
-
推荐资源:
-
《计算机网络:自顶向下方法》
-
《现代操作系统》
-
YouTube/哔哩哔哩:菜鸟系列课程、网安公开课
2. 蓝队核心技能阶段
目标:掌握日常防护和监控的技术手段
-
日志分析
-
Windows Event Log
-
L
-