前言

网络安全技能缺失带来的应用挑战仍在持续加剧,且严重影响企业数字化转型的深入。不过,网络安全领域也凭借其特有的专业魅力,不断吸引许多年轻人的加入。充分利用在线学习机会是在专业上快速提升的有效途径之一。以下7门免费的在线网络安全课程可以帮助从业人员进一步提升职业技能。

01、Cryptography I

斯坦福大学

讲师: 丹·博内(Dan Boneh)教授

在本课程中,您将了解密码系统的内部工作原理以及如何正确地使用它们。该课程首先详细讨论了“当攻击者试图窃听和篡改流量时,拥有共享密钥的两方如何安全通信”,在此过程中,您将检查许多已部署的协议并分析现有系统中的错误。课程的后半部分讨论了让双方生成共享密钥的公钥技术。在整个课程中,参与者将接触到该领域中许多令人兴奋的开放性问题,并可以申请参与一些开放性的应用实践项目。

传送门:

https://www.coursera.org/learn/crypto

02、DDoS Attacks and Defenses

科罗拉多大学

讲师: C. Edward Chow教授

在本课程中,您将了解DDoS攻击的历史、入侵模式及创新应对方法。通过开发和部署一种新的安全机制,您可以同时提高系统的性能和可靠性,而不仅仅是成本投入。在本课程结束时,您将有能力分析新的DDoS恶意软件、开展调查取证、部署防火墙功能以减少DDoS对企业应用系统的影响,并可以尝试制定应对未来DDoS攻击的系统化安全策略。

传送门:

https://www.classcentral.com/course/ddos-attacks-and-defense-12153

03、Hardware Security

马里兰大学

讲师: Gang Qu副教授

在本课程中,您将从硬件角度研究数字化系统的安全需求和信任模式。课程完成后,您将可以较全面地了解当前数字系统设计流程中的常见漏洞类型,以及针对这些系统的物理攻击手法。同时,您将更清晰的了解到安全性是需要从硬件设计开始的,并熟悉构建安全可信硬件的工具和技能。

传送门:

https://www.coursera.org/learn/hardware-security

04、Software Security

马里兰大学

讲师: Michael Hicks教授

本课程将帮助您了解软件应用系统的漏洞原理和利用方式,以及用于防止或减轻这些攻击的防御措施,包括高级测试和程序分析技术等。重要的是,本课程将帮助您建立起“内在安全性”的认知方式,在业务系统开发周期的每个阶段均应考虑可用于加强软件系统安全性的技术。该课程通常适用于已具有一定软件工程基础、熟悉编程、能够使用一种以上的编程语言、并且对算法有一定了解的人。

传送门:

https://www.classcentral.com/course/software-security-1728

05、Web Security Fundamentals

鲁汶大学

讲师: Philippe De Ryck 安全专家

本课程概述了最常见的Web攻击类型,并阐明了每个Web应用程序应实施的基本安全策略。在整个课程中,您将深入了解现代Web应用程序面临的威胁,了解常见的攻击类型及应对策略——不仅有理论上,还有实践上的策略。同时,您还会获得有关保护Web应用程序的最佳实践。虽然参与本课程不需要具备安全知识,但熟悉Web应用程序背后的基本概念(包括HTTP、HTML和JavaScript)将有所帮助。

传送门:

https://www.classcentral.com/course/edx-web-security-fundamentals-8726

06、Security Governance & Compliance

加州大学尔湾分校

讲师: Jacob Horne 网络安全顾问

本课程的培训重点聚焦在网络安全风险管理领域,所涉主题包括网络安全的基本概念和目标(机密性、完整性和可用性,合称为CIA三要素)、安全治理设计、NIST网络安全框架、相关法律法规,以及政策、战略和程序在网络安全治理中的作用等。

传送门:

https://www.classcentral.com/course/security-governance-compliance-32124

07、Windows Server Management and Security

科罗拉多大学

讲师: Greg Williams 网络中心总监

本课程主要探讨如何在企业环境中设计和构建Windows环境下的服务器端安全能力,涉及从Windows Server安装到配置用户,再到强化服务器操作系统本身的所有内容。该课程的第一阶段概述了Windows在企业环境中的运行方式以及它在现实世界中的样子;第二阶段主要展示Windows用户如何与系统交互,第三阶段将探索Windows环境中的身份管理与访问授权;第四阶段则分析Windows的内置安全功能,并演示如何有效地使用每种技术,以及具体的应用场景。

传送门:

https://www.classcentral.com/course/windows-server-management-security-9320

黑客/网络安全学习路线

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

网络安全学习资源分享:

下面给大家分享一份2025最新版的网络安全学习路线资料,帮助新人小白更系统、更快速的学习黑客技术!

一、2025最新网络安全学习路线

一个明确的学习路线可以帮助新人了解从哪里开始,按照什么顺序学习,以及需要掌握哪些知识点。

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

读者福利 | CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)

我们把学习路线分成L1到L4四个阶段,一步步带你从入门到进阶,从理论到实战。

在这里插入图片描述

L1级别:网络安全的基础入门

L1阶段:我们会去了解计算机网络的基础知识,以及网络安全在行业的应用和分析;学习理解安全基础的核心原理,关键技术,以及PHP编程基础;通过证书考试,可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。

在这里插入图片描述

L2级别:网络安全的技术进阶

L2阶段我们会去学习渗透测试:包括情报收集、弱口令与口令爆破以及各大类型漏洞,还有漏洞挖掘和安全检查项目,可参加CISP-PTE证书考试。

在这里插入图片描述

L3级别:网络安全的高阶提升

L3阶段:我们会去学习反序列漏洞、RCE漏洞,也会学习到内网渗透实战、靶场实战和技术提取技术,系统学习Python编程和实战。参加CISP-PTE考试。

在这里插入图片描述

L4级别:网络安全的项目实战

L4阶段:我们会更加深入进行实战训练,包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题

在这里插入图片描述

整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握;而L3 L4更多的是通过项目实战来掌握核心技术,针对以上网安的学习路线我们也整理了对应的学习视频教程,和配套的学习资料。

二、技术文档和经典PDF书籍

书籍和学习文档资料是学习网络安全过程中必不可少的,我自己整理技术文档,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,(书籍含电子版PDF)

在这里插入图片描述

三、网络安全视频教程

对于很多自学或者没有基础的同学来说,书籍这些纯文字类的学习教材会觉得比较晦涩难以理解,因此,我们提供了丰富的网安视频教程,以动态、形象的方式展示技术概念,帮助你更快、更轻松地掌握核心知识

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

在这里插入图片描述

四、网络安全护网行动/CTF比赛

学以致用 ,当你的理论知识积累到一定程度,就需要通过项目实战,在实际操作中检验和巩固你所学到的知识,同时为你找工作和职业发展打下坚实的基础。

在这里插入图片描述

五、网络安全工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。在这里插入图片描述

面试不仅是技术的较量,更需要充分的准备。

在你已经掌握了技术之后,就需要开始准备面试,我们将提供精心整理的网安面试题库,涵盖当前面试中可能遇到的各种技术问题,让你在面试中游刃有余。

如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

img

**读者福利 |** CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)

更多推荐