
Структурированный 90-дневный план изучения кибербезопасности с ежедневными заданиями, охватывающими Network+, Security+, Linux, Python, анализ трафика, облачную безопасность и этичный хакинг. Подобранные ресурсы и практические лабораторные работы для начинающих.
# 90-дневный план изучения кибербезопасности
<!-- ALL-CONTRIBUTORS-BADGE:START - Do not remove or modify this section -->
[](#contributors-)
<!-- ALL-CONTRIBUTORS-BADGE:END -->
<a href="https://trendshift.io/repositories/1948" target="_blank"><img src="https://trendshift.io/api/badge/repositories/1948" alt="farhanashrafdev%2F90DaysOfCyberSecurity | Trendshift" style="width: 250px; height: 55px;" width="250" height="55"/></a>
## 📚 Содержание
- [Введение](#introduction)
- [Цели и аудитория](#goals-and-audience)
- [Ежедневный план](#daily-breakdown)
- [День 1-7: Концепции Network+](#network+-concepts)
- [День 8-14: Концепции Security+](#Security+-concepts)
- [День 15-28: Учебники по Linux](#linux-tutorials)
- [День 29-42: Python](#python)
- [День 43-56: Анализ трафика](#traffic-analysis)
- [День 57-63: Git](#git)
- [День 64-70: ELK](#elk)
- [День 71-77: GCP, AWS или Azure](#gcp-or-aws-or-azure)
- [День 85-90: Хакинг](#hacking)
- [День 91-92: Резюме на одной странице](#one-page-resume)
- [День 93-95: Где и как подавать заявки](#where-and-how-to-apply)
- [Участие](#contributing)
## 📘 Введение
Добро пожаловать в челлендж **90 дней кибербезопасности**!
Этот репозиторий предлагает структурированный, 90-дневный план самостоятельного изучения, разработанный для того, чтобы помочь учащимся создать прочную основу в кибербезопасности. Являетесь ли вы новичком, стремящимся войти в эту область, или профессионалом, желающим отточить свои навыки, эта дорожная карта предлагает широкий спектр подобранных ресурсов, практических заданий и учебных материалов.
Ежедневные модули охватывают основные и продвинутые темы, включая:
- Основы сетей (Network+)
- Принципы безопасности (Security+)
- Основы Linux и написание скриптов оболочки
- Программирование на Python для задач безопасности
- Анализ трафика и проверка пакетов
- Контроль версий с помощью Git
- Инструменты SIEM и анализ журналов с использованием стека ELK
- Облачная безопасность с GCP, AWS и Azure
- Тестирование на проникновение и этичный хакинг
Каждый день включает практические задания, учебники и материалы для чтения, которые помогут вам не сбиться с пути. Полный список ресурсов см. в [`learn.md`](https://github.com/farhanashrafdev/90daysofcybersecurity/blob/main/learn.md).
## 🎯 Цели и аудитория
### 📌 Цели
Основная цель этого 90-дневного плана — помочь учащимся:
- Заложить прочную основу в основных концепциях и практиках кибербезопасности.
- Получить практический опыт с помощью ежедневных упражнений и реальных инструментов.
- Развить технические навыки, необходимые для сертификаций, таких как CompTIA Network+ и Security+.
- Исследовать ключевые области, включая сетевую безопасность, усиление системы, облачную безопасность, написание скриптов и этичный хакинг.
- Выработать последовательную привычку к обучению в течение 90 дней для поддержки долгосрочного усвоения и роста.
К концу этого пути вы должны чувствовать себя уверенно, ориентируясь в различных инструментах, концепциях и техниках кибербезопасности.
### 👥 Целевая аудитория
Этот репозиторий идеально подходит для:
- **Начинающих специалистов по кибербезопасности**, готовящихся к начальным должностям или сертификациям.
- **ИТ-специалистов**, переходящих на карьеру, ориентированную на безопасность.
- **Студентов**, изучающих компьютерные науки, информационные системы или сетевую инженерию.
- **Самоучек**, ищущих структурированный и всеобъемлющий план обучения.
- **Разработчиков и DevOps-инженеров**, стремящихся лучше понять безопасную инфраструктуру и обнаружение угроз.
- **Любого**, кому интересно, как работает кибербезопасность в реальных условиях.
Предварительный опыт не требуется, хотя базовое знакомство с компьютерами, сетями или программированием будет полезно.
## День 1-7: Network+
- Посмотрите видео из [плейлиста N10-009](https://youtube.com/playlist?list=PLG49S3nxzAnl_tQe3kvnmeMid0mjF8Le8&si=3rUsqmrdsNK3izh6) от Professor Messer
- Выполните любые связанные практические вопросы или упражнения.
## День 8-14: Security+
### Настоятельно рекомендую материалы Professor Messer:
- Посмотрите видео из [плейлиста SY0-701](https://www.youtube.com/watch?v=KiEptGbnEBc&list=PLG49S3nxzAnl4QDVqK-hOnoqcSKEIDDuv) от Professor Messer
### Альтернативный вариант:
- Посмотрите [плейлист SY0-701](https://www.youtube.com/watch?v=1E7pI7PB4KI&list=PL7XJSuT7Dq_UDJgYoQGIW9viwM5hc4C7n) от Pete Zerger
### Дополнительная практика:
- Выполните любые связанные практические вопросы или упражнения.
## День 15-28: Linux
- Ознакомьтесь с учебниками Linux Journey: https://linuxjourney.com/
- Пройдите курс Linux Unhatched на Cisco NetAcad: https://www.netacad.com/courses/linux-unhatched
- Выполните все практические лабораторные работы по Linux на LabEx: https://labex.io/free-labs/linux
## День 29-42: Python
- Пройдите трек Learn Python от Codecademy: https://codecademy.com/learn/learn-python
- Python.org: https://www.python.org/
- Real Python: https://realpython.com/
- Talk Python to Me: https://talkpython.fm/
- Прочитайте "Learn Python the Hard Way": https://learnpythonthehardway.org
- HackerRank Python: https://www.hackerrank.com/domains/python
- LabEx Learn Python by Labs: https://labex.io/free-labs/python
### Курс на YouTube:
- https://www.youtube.com/watch?v=egg-GoT5iVk&ab_channel=TheCyberMentor
## День 43-56: Анализ трафика
- Пройдите курс Wireshark University: https://www.wireshark.org/#educationalContent
- Следуйте руководству по Wireshark на guru99: https://guru99.com/wireshark-tutorial.html
- Прочитайте руководство по TCPdump на DanielMiessler: https://danielmiessler.com/study/tcpdump/
- Прочитайте руководство по Suricata на pfSense: https://doc.pfsense.org/index.php/Suricata
### YouTube:
- Серия учебных пособий по Wireshark для начинающих https://www.youtube.com/watch?v=NjvR4LmwcMU&list=PLBf0hzazHTGPgyxeEj_9LBHiqjtNEjsgt&pp=iAQB
- Suricata Network IDS/IPS https://www.youtube.com/watch?v=S0-vsjhPDN0&pp=ygUhIFN1cmljYXRhIElEUy9JUFMgU3lzdGVtIFR1dG9yaWFs
## День 57-63: Git
- Пройдите курс Git для начинающих от Codecademy: https://codecademy.com/learn/learn-git
- Следуйте руководству Git Immersion: http://gitimmersion.com
- Попробуйте Git: https://try.github.io
- Используйте [Learn Git Branching](https://learngitbranching.js.org/) для интерактивного симулятора Git CLI.
## День 64-70: ELK
- Следуйте руководству по стеку ELK на Logz.io: [https://logz.io/learn/complete-elk-stack-tutorial/](https://logz.io/learn/complete-guide-elk-stack/)
- Просмотрите учебные пособия по стеку ELK на Elastic: [https://elastic.co/learn/elastic-stack](https://www.elastic.co/elastic-stack/features)
## День 71-77: Облачные платформы
## Любая из них подойдет.
### GCP:
- Изучите ресурс GCP Getting Started : https://cloud.google.com/getting-started/
- Документация Google Cloud Platform: https://cloud.google.com/docs/
- Блог Google Cloud Platform: https://cloud.google.com/blog/
- Сообщество Google Cloud Platform: https://cloud.google.com/community/
- Попробуйте практические задания с [Google Cloud Skills Boost](https://www.cloudskillsboost.google)
### AWS
- Изучите центр ресурсов AWS Getting Started: https://aws.amazon.com/getting-started/
- Просмотрите учебные пособия AWS: https://aws.amazon.com/tutorials/
- Учитесь с помощью геймифицированных лабораторных работ на [AWS Cloud Quest](https://aws.amazon.com/training/digital/aws-cloud-quest/)
### Azure
- Пройдите Azure Fundamentals: https://learn.microsoft.com/en-us/training/azure/
- Выполните [лабораторные работы Microsoft Learn по Azure](https://learn.microsoft.com/en-us/training/paths/azure-fundamentals/) с помощью сред-песочниц
## День 85-90: Хакинг
- Попробуйте взломать задания на Hack the Box: https://hackthebox.com
- Практикуйтесь на уязвимых машинах на Vulnhub: https://vulnhub.com
### YouTube:
- Этичный хакинг, часть 1: https://www.youtube.com/watch?v=3FNYvj2U0HM&ab_channel=TheCyberMentor
- Этичный хакинг, часть 2: https://www.youtube.com/watch?v=sH4JCwjybGs&ab_channel=TheCyberMentor
## День 91-92: Резюме на одной странице
- Используйте предоставленный шаблон резюме: https://bowtiedcyber.substack.com/p/killer-cyber-resume-part-ii
- Шаблон резюме по кибербезопасности: https://www.indeed.com/career-advice/resumes-cover-letters/cybersecurity-resume
- Резюме по кибербезопасности от Resume-Now: [https://www.resume-now.com/templates/cyber-security-resume](https://www.resume-now.com/cv/templates/data-systems-administration/cyber-security-specialist)
Этот шаблон также содержит разделы для навыков, сертификаций и опыта, а также резюме и раздел для образования. Он также включает раздел для технических навыков.
## День 93-95: Где и как подавать заявки
Ищите вакансии на Indeed: https://indeed.com
Ищите возможности на LinkedIn: https://linkedin.com
## 🎉 Участники
Спасибо, что являетесь частью сообщества 90DaysOfCyberSecurity! Мы ценим всех, кто помогает улучшать наш контент.
### Категории вклада:
- **Документация**: Улучшайте или дополняйте учебные материалы и руководства.
- **Учебные пособия и руководства**: Создавайте или улучшайте учебные пособия, объясняющие сложные концепции.
- **Предложенные ресурсы**: Рекомендуйте полезные инструменты, статьи, книги или другие ресурсы.
- **Идеи / темы**: Предлагайте новые темы для добавления в учебные материалы.
- **Обзоры и обратная связь**: Предоставляйте отзывы о существующих материалах и предлагайте улучшения.
- **Поддержка сообщества**: Отвечайте на вопросы и помогайте другим в обсуждениях или вопросах.
- **Тесты и викторины**: Добавляйте викторины, задания или тесты для проверки прогресса обучения.
- **Примеры из реального мира**: Делитесь реальными примерами или тематическими исследованиями практик кибербезопасности.
- **Наставничество**: Помогайте другим с советами по обучению, подсказками или организацией учебных сессий.
Спасибо всем участникам за их потрясающую работу! 🎉
## Участники ✨
Спасибо этим замечательным людям ([ключ эмодзи](https://allcontributors.org/docs/en/emoji-key)):
<!-- ALL-CONTRIBUTORS-LIST:START - Do not remove or modify this section -->
<!-- prettier-ignore-start -->
<!-- markdownlint-disable -->
<table>
<tbody>
<tr>
<td align="center" valign="top" width="14.28%"><a href="https://github.com/farhanashrafdev"><img src="https://avatars.githubusercontent.com/u/53370109?v=4%3Fs=100" width="100px;" alt="Farhan Ashraf"/><br /><sub><b>Farhan Ashraf</b></sub></a><br /><a href="https://github.com/farhanashrafdev/90DaysOfCyberSecurity/commits?author=farhanashrafdev" title="Documentation">📖</a></td>
<td align="center" valign="top" width="14.28%"><a href="https://github.com/Wanderer479"><img src="https://avatars.githubusercontent.com/u/189002484?v=4%3Fs=100" width="100px;" alt="Wanderer479"/><br /><sub><b>Wanderer479</b></sub></a><br /><a href="https://github.com/farhanashrafdev/90DaysOfCyberSecurity/commits?author=Wanderer479" title="Documentation">📖</a></td>
<td align="center" valign="top" width="14.28%"><a href="https://github.com/MahadMuhammad"><img src="https://avatars.githubusercontent.com/u/95980383?v=4%3Fs=100" width="100px;" alt="Muhammad Mahad"/><br /><sub><b>Muhammad Mahad</b></sub></a><br /><a href="https://github.com/farhanashrafdev/90DaysOfCyberSecurity/commits?author=MahadMuhammad" title="Documentation">📖</a></td>
<td align="center" valign="top" width="14.28%"><a href="https://github.com/andreluis-oliveira"><img src="https://avatars.githubusercontent.com/u/53203742?v=4%3Fs=100" width="100px;" alt="André Oliveira"/><br /><sub><b>André Oliveira</b></sub></a><br /><a href="https://github.com/farhanashrafdev/90DaysOfCyberSecurity/commits?author=andreluis-oliveira" title="Documentation">📖</a></td>
<td align="center" valign="top" width="14.28%"><a href="https://github.com/ArbenP"><img src="https://avatars.githubusercontent.com/u/62248907?v=4%3Fs=100" width="100px;" alt="arbenp"/><br /><sub><b>arbenp</b></sub></a><br /><a href="https://github.com/farhanashrafdev/90DaysOfCyberSecurity/commits?author=ArbenP" title="Documentation">📖</a> <a href="https://github.com/farhanashrafdev/90DaysOfCyberSecurity/issues?q=author%3AArbenP" title="Bug reports">🐛</a></td>
<td align="center" valign="top" width="14.28%"><a href="https://github.com/paduh"><img src="https://avatars.githubusercontent.com/u/20698595?v=4%3Fs=100" width="100px;" alt="paduh"/><br /><sub><b>paduh</b></sub></a><br /><a href="https://github.com/farhanashrafdev/90DaysOfCyberSecurity/commits?author=paduh" title="Documentation">📖</a></td>
<td align="center" valign="top" width="14.28%"><a href="https://github.com/emmanuel-ferdman"><img src="https://avatars.githubusercontent.com/u/35470921?v=4%3Fs=100" width="100px;" alt="Emmanuel Ferdman"/><br /><sub><b>Emmanuel Ferdman</b></sub></a><br /><a href="https://github.com/farhanashrafdev/90DaysOfCyberSecurity/issues?q=author%3Aemmanuel-ferdman" title="Bug reports">🐛</a> <a href="https://github.com/farhanashrafdev/90DaysOfCyberSecurity/commits?author=emmanuel-ferdman" title="Documentation">📖</a></td>
</tr>
</tbody>
</table>
<!-- markdownlint-restore -->
<!-- prettier-ignore-end -->
<!-- ALL-CONTRIBUTORS-LIST:END -->
Этот проект следует спецификации [all-contributors](https://github.com/all-contributors/all-contributors). Приветствуются любые виды вклада!