星月蜗牛学院网络安全自学课程终于在哔哩哔哩出版了!
对于想自学网络安全知识的朋友来说是个福音!

这门课程由邓强老师带领,历时两年多,走访了50多家企业,回访了100多位老学员,迭代了至少30个版本,才形成了现在的课程。
本课程分为四个阶段,包括网络通信和协议安全;系统应用和安全开发;安全攻防和系统渗透;防御和作战保障。
课程亮点
第一阶段着重于网络通信和协议安全,包括数据通信、协议分析和基于网络协议的攻击方法。整个学习基于Windows操作系统,包括Windows server环境配置、PowerShell、AD域控制等高级知识。然后通过一个网络安全架构设计的综合项目,对所学知识进行完整的梳理和升华,同时更好的了解各种网络安全设备和工作原理。
第二阶段以系统应用和安全开发为主,大部分工作平台移植到Linux操作系统环境,重点学习Linux操作系统和Shell编程、数据库和应用环境部署、PHP编程和安全开发、Python安全开发基础知识等。完成前两个阶段的学习后,所有同学基本具备了一个网络安全运营工程师的基本能力,结合项目的经验,已经具备了找一份好工作的能力。
但是,这对于蜗牛学院的学生来说远远不够,因为我们希望你是一个优秀的网络安全从业者,是一个通才,而不仅仅是为了一份工作。
第三阶段重点是渗透测试中系统入侵的技术,但我们不是一开始就教大学生使用一些渗透测试和入侵工具或框架,而是先从基本功能入手。第一周的课程重点是如何使用Python开发攻击脚本,同时对网络攻击和Python开发有更深入的了解。接下来就是Web系统的渗透测试技术,以及系统入侵赋能技术,并通过大量的实战演练,结合靶场环境和真实环境进行练习。

同时,在这一阶段额外加强了代码审计、反序列化和内网渗透的技术,让学生在渗透测试和白盒测试中有所建树。黑白结合,攻防一体,提升整体技术,力求对网络安全有更全面的认识。
第四阶段以安全防御和运行保障为主,重点是IDS和IPS的原理和应用、规则库的编写和维护、安全应急响应和安全加固等。有了渗透测试和系统入侵的技术储备,可以更好的总结和强化前三个阶段的内容,最终达到一个优秀的网络安全工程师中级水平。
课程建议
作为蜗牛学院的高级讲师,邓强老师有着13年的教学经验,他也给了大家一些关于网络安全课程学习的建议:
你应该在学习前做好充分的准备。
在准备学习这套课程视频之前,可以准备一些需要的环境、工具等资料,避免边学边找这些资料和工具,影响学习进程。
大量的练习可以有效的提高技术。

我们的课程设计都是以实践练习为基础的,技术的学习离不开实践练习。只有通过大量的实践练习,才能理解其背后的逻辑和原理。所以在学习的过程中,建议大家跟着老师的节奏,边看视频边练习。
调整学习态度,对技术保持敬畏之心。
技术学习不仅需要热爱和坚持,最重要的是愿意学习和实践。没有人是天生的,再厉害的大牛也是逐渐积累起来的。不要因为简单就把视频中的简单内容刷掉,也要尽量使用。对于相对难的知识,不要因为太难就轻易放弃。多尝试,熟能生巧掌握知识。对技术学习要好奇,更要敬畏。
制定学习计划,做好时间安排。
自考学生经常学不到东西的主要原因是学不下去,没有一个好的学习计划。如果你想把我们的课程付诸实践,你必须严格要求自己。比如每天花2-3个小时学习课程,把握好学习的节奏和计划,避免三天打鱼两天晒网。我相信只要坚持,一定会有新的收获。


