
已更新Jul 29, 2026
Cybersecurity-Mastery-Roadmap — 已更新!
一份全面且循序渐进的网络安全精通指南,从初学者到专家级别,涵盖精选资源、工具和职业指导。
🛡️ 终极网络安全精通路线图
一份从初学者到专家级掌握网络安全的全面、分步指南,包含精选资源、工具与职业指导
📋 目录
- 引言
- 如何使用本路线图
- 路线图概览
- 基础阶段
- 技术技能阶段
- 专业方向阶段
- 高级阶段
- 职业发展
- 学习资源
- 网络安全工具
- 认证指南
- 职业路径
- 网络安全社区
- 夺旗赛 (CTF) 竞赛
- 网络安全实验室与实践环境
- 安全研究资源
- 贡献
引言
欢迎来到终极网络安全精通路线图!这份综合指南旨在帮助你驾驭复杂的网络安全世界,提供从初学者到专家级别的清晰路径。无论你是刚起步还是在寻求提升现有技能,本路线图都将引导你掌握在网络安全领域取得成功所必需的核心知识、技能和认证。
网络安全是一个广阔且快速发展的领域,需要持续学习和适应。本路线图旨在为你的学习旅程提供结构,帮助你在进入更专业的领域之前打下坚实的基础。
如何使用本路线图
本路线图分为多个阶段,每个阶段都建立在前一阶段的基础上。针对每个主题,你将找到:
- 描述:主题的简要说明
- 学习资源:推荐的课程、书籍、教程和视频
- 实践练习:强化学习的动手活动
- 里程碑:掌握该主题的关键指标
- 工具:用于练习的相关工具
按顺序完成每个阶段,但也可以自由深入探索你感兴趣或与职业目标相关的主题。请记住,实践经验在网络安全领域至关重要,因此务必通过动手实践来补充理论知识。
路线图概览
学习路径进展
- 基础阶段 - 建立计算、网络和基本安全原理的核心知识
- 技术技能阶段 - 在多个领域培养实用安全技能
- 专业方向阶段 - 专注于攻防安全方向
- 高级阶段 - 掌握高级主题和专门的安全领域
- 职业发展 - 持续学习与职业晋升
基础阶段
1. 计算机基础
-
操作系统
- CS50:计算机科学导论
- 操作系统:三篇易读章节
- MIT 6.S081:操作系统工程
- 操作系统导论 – 佐治亚理工学院(Udacity)
- 书籍:
- 《现代操作系统》——安德鲁·S·塔嫩鲍姆
- 《深入理解计算机系统》——兰德尔·E·布莱恩特
- 《操作系统概念》——亚伯拉罕·西尔伯沙茨 等
- 实践练习:
- 安装并探索 Windows、Ubuntu、Arch、macOS
- 学习内存管理、调度和文件系统
- 玩 OverTheWire: Bandit
- 使用 QEMU 或 VirtualBox
-
网络基础
-
书籍:
- 《TCP/IP详解(卷1)》——W. Richard Stevens
- 《网络武士》——加里·A·多纳休
- 《计算机网络:原理、协议与实践》——奥利维尔·博纳旺蒂尔
-
工具:
- Wireshark - 网络协议分析器
- tcpdump - 命令行数据包分析器
- Cisco Packet Tracer - 网络模拟工具
- GNS3
-
实践练习:
- 使用 GNS3 或 Packet Tracer 模拟网络
- 使用 Wireshark 分析数据包
- 练习子网划分、DNS、防火墙规则
-
编程基础
- 人人学 Python
- 用 Python 自动化处理繁琐工作
- Codecademy Python 课程
- freeCodeCamp JavaScript 算法与数据结构
- 哈佛 CS50 的 Python 和 JavaScript Web 编程
- 书籍:
- 《Python 编程:从入门到实践》——埃里克·马瑟斯
- 《JavaScript 编程精解》——马利恩·哈弗贝克
- 《Head First Python》——保罗·巴里
- 工具:
- Visual Studio Code - 代码编辑器
- PyCharm - Python 集成开发环境
- Jupyter Notebooks - 交互式计算
- Replit
- 实践练习:
- 构建简单的安全工具(端口扫描器、密码生成器)
- 自动化重复性安全任务
- 在 HackerRank 或 LeetCode 上解决编程挑战
-
Linux 基础
- Linux Journey
- Linux 命令行基础
- OverTheWire: Bandit
- Linux Survival
- Linux From Scratch
- 书籍:
- 《Linux 命令行大全》——威廉·肖茨
- 《Linux 是怎么工作的》——布赖恩·沃德
- 《Linux 圣经》——克里斯托弗·内格斯
- 工具:
- VirtualBox - 虚拟化软件
- Vagrant - 开发环境管理
- Kali Linux - 面向安全的 Linux 发行版
- 实践练习:
- 安装并配置一个 Linux 发行版
- 掌握用于自动化的 bash 脚本编写
- 搭建 LAMP/LEMP 技术栈
- 配置用户权限和安全设置
2. 信息安全原理
-
CIA 三元组与安全基础
- Cybrary 的 IT 与网络安全入门
- NIST 网络安全框架
- edX 网络安全入门
- Coursera 信息安全
- 书籍:
- 《计算机安全:原理与实践》——威廉·斯托林斯
- 《安全工程》——罗斯·安德森
- 《欺骗的艺术》——凯文·米特尼克
- 实践练习:
- 分析安全泄露案例研究
- 为虚构组织创建安全策略
- 进行基本风险评估
-
密码学基础
- 斯坦福大学密码学 I
- 面向开发者的实用密码学
- 可汗学院密码学
- Crypto101
- 书籍:
- 《严肃密码学》——让-菲利普·奥马松
- 《应用密码学》——布鲁斯·施奈尔
- 《密码学工程》——尼尔斯·弗格森、布鲁斯·施奈尔和河野直之
- 工具:
- 实践练习:
- 实现基本的加密/解密算法
- 分析密码协议
- 在 Cryptopals 上解决密码学挑战
-
安全策略与合规
- SANS 安全策略模板
- ISO 27001 概述
- NIST 特别出版物
- GDPR 合规
- 书籍:
- 《信息安全策略、流程与标准》——托马斯·R·佩尔蒂埃
- 《NIST 网络安全框架合规指南》——拉尔斯·本森
- 《CISSP 学习指南》——埃里克·康拉德
- 实践练习:
- 为虚构组织创建安全策略
- 对照安全框架进行差距分析
- 制定事件响应计划
3. 基本安全工具
-
安全工具基础
- SANS SEC504:黑客工具、技术与漏洞利用及事件处理
- Black Hills 信息安全网络广播
- Cybrary 开源情报
- 书籍:
- 《黑客:渗透技巧与艺术》——乔恩·埃里克森
- 《黑客手册 3》——彼得·金
- 工具:
- Kali Linux - 面向安全的 Linux 发行版
- Darkmoon - 开源 (GPL-3.0) 自主 AI 渗透测试平台,覆盖 Web、API、Active Directory 和 Kubernetes,提供漏洞利用证明和本地隐私网关。
- Metasploit - 渗透测试框架
- Nmap - 网络发现与安全审计
- 实践练习:
- 搭建安全实验室环境
- 对目标进行基本侦察(在获得许可的情况下)
- 使用 OSINT 工具收集信息
-
漏洞扫描
- OpenVAS 教程
- Nessus Essentials 教程
- OWASP ZAP 入门
- 书籍:
- 《精通 Kali Linux 高级渗透测试》——维杰·库马尔·维鲁
- 《黑客与渗透测试基础》——帕特里克·恩格尔布雷森
- 工具:
- 实践练习:
- 搭建一台易受攻击的机器(例如 Metasploitable)
- 执行漏洞扫描并分析结果
- 创建漏洞报告