90DaysOfCyberSecurity 全解析:90 天网络安全自学路线图(从 Network+ 到道德黑客与求职实战)
教程网络安全【免费下载链接】90DaysOfCyberSecurityThis repository contains a 90-day cybersecurity study plan, along with resources and materials for learning various cybersecurity concepts and technologies. The plan is organized into daily tasks, covering topics such as Network, Security, Linux, Python, Traffic Analysis, Git, ELK, AWS, Azure, and Hacking. The repository also includes a LEARN.md项目地址https://gitcode.com/GitHub_Trending/90/90DaysOfCyberSecurity点击查看免费下载导读90DaysOfCyberSecurity 是一份结构化的 90 天网络安全自学计划用每天一个主题、每日动手实践的方式把零基础学习者从网络与安全基础一路带到流量分析、日志分析ELK、云安全和道德黑客实战并延伸至简历与求职冲刺。读完本文你将完整掌握该计划的逐日学习框架、每个阶段的配套资源与推荐工具以及如何在 90 天内把它落地为自己可执行、可追踪的学习清单。本文以 translations/french/README.md法语版计划说明为骨架并结合仓库根目录的 README.md 与 learn.md 进行逐阶段扩充。一、计划定位90 天挑战是什么法语版文档开宗明义这是一个自定进度的结构化自学计划plan autodidacte structuré陪伴学习者用 90 天建立扎实的网络安全基础并且强调每天动手练习——每个阶段都配有教程、练习、可试用的工具或观看的视频。整个计划覆盖的核心知识域包括网络基础Network计算机安全基础SecurityLinux 与 Shell 脚本面向安全自动化的 Python网络流量分析Git 与版本控制ELK 栈与日志分析云安全GCP、AWS、Azure道德黑客与渗透测试Pentesting这一清单与仓库根目录 README.md 中的模块列表一一对应后者还额外补充了两个求职落地模块一页简历与基于 career-ops 的 AI 辅助求职管线。也就是说90 天不只是学完还包含把技能卖出去的最后冲刺。二、目标与目标受众学习目标计划希望学习者在 90 天内达成以下目标建立扎实的网络安全核心基础通过每日练习和真实工具获得动手经验为 CompTIA Network 与 Security 等认证做准备熟悉 Wireshark、Git、Suricata、ELK 等真实工作场景工具用 Linux 与 Python 形成自动化能力接触道德黑客平台了解渗透测试的实操流程。目标受众零基础转行者希望进入网络安全领域的初学者无需高级前置知识IT 转岗者管理员、网络技术人员、希望转向安全方向的 IT 专业人士在校学生计算机、网络工程、通信等相关专业学生开发者与 DevOps 工程师希望理解安全基础设施与威胁检测的人自学爱好者需要一份结构化、可执行清单的自学者。根目录 README 还补充了一条重要提示不需要任何先前经验但对计算机、网络或编程的基本了解会明显降低起步难度。三、90 天路线总览逐日主题表法语版文档用一张表完整概括了整个计划的主题划分这是全篇的骨架必须原样继承天数主题1-7网络基础Network8-14安全基础Security15-28Linux 与 Shell29-42面向网络安全的 Python43-56流量分析Wireshark、Suricata57-63Git 与版本控制64-70ELK 栈Elasticsearch、Logstash、Kibana71-77云平台GCP、AWS、Azure78-84复习与加固85-90道德黑客HackTheBox、VulnHub91-92网络安全简历Bonus93-95求职申请Bonus从结构上看这是一个典型的基础→工具→专项→实战→求职漏斗前 28 天打地基网络、安全、Linux中间 42 天学工具链Python、流量分析、Git、ELK、云之后 7 天复习加固最后 6 天进入靶场实战再用 5 天完成从简历到投递的求职闭环。对应阶段的详细链接、教程与资源法语版文档明确指向仓库根目录的 learn.md 主资源文件。四、阶段详解逐日计划与配套资源以下每个阶段的内容均以法语版主题表为纲结合根目录 README.md 的逐日资源展开说明资源按名称与来源平台描述可在对应官方渠道获取。第 1-7 天网络基础Network计划推荐观看Professor Messer 的 N10-009 播放列表覆盖 CompTIA Network 最新考纲的核心概念并配合完成相关的练习题。这一周是后续一切的基础——TCP/IP 模型、子网划分、路由与交换、DNS/DHCP 等概念理解不透彻后续流量分析阶段会明显吃力。资源条目可参见 learn.md 的 Network 一节。第 8-14 天安全基础Security首选Professor Messer 的SY0-701 播放列表备选Pete Zerger 的 SY0-701 播放列表完成后继续做配套练习。Security 阶段会建立威胁建模、密码学、访问控制、安全运维等安全领域的通用语言这些概念会反复出现在后面 ELK 告警、云安全和渗透测试的章节中。两套播放列表均已在 learn.md 的 Security 一节登记。第 15-28 天Linux 与 ShellLinux Journey教程站按主题循序渐进地自学 Linux 基础Cisco NetAcad 的 Linux Unhatched课程适合零基础入门LabEx 的 Linux 动手实验以在线实验方式巩固命令行操作。这一阶段的目标是把 Linux 从听说过变成用得熟文件权限、进程管理、网络配置、管道与重定向都是后续流量分析与渗透测试的基本功。根目录 README 将该阶段定位为整个计划的三大地基之一明确建议不要跳过。第 29-42 天Python 与安全自动化Python 阶段资源非常丰富覆盖从入门到练习的完整链路freeCodeCamp 的 Learn Python 全栈入门课程免费、约 4.5 小时Codecademy 的 Learn Python 课程免费层覆盖基础进阶部分需订阅python.org、Real Python、Talk Python to Me 等文档与播客资源Learn Python the Hard Way书籍式教程HackerRank Python题库用编程题检验语法掌握度LabEx 的 Python 实验TheCyberMentor 的 Python 课程YouTube。安全场景下的 Python 学习重点不是写业务代码而是自动化批量解析日志、遍历端口、解析抓包结果、编写简易漏洞利用脚本这些能力直接服务于第 43 天起的流量分析与第 85 天起的靶场实战。第 43-56 天流量分析与数据包检查Wireshark University课程与guru99 的 Wireshark 教程掌握抓包与协议分析DanielMiessler 的 tcpdump 教程命令行抓包与过滤Suricata Quickstart 指南上手开源的 IDS/IPS 系统配套视频Wireshark 初学者系列、Suricata Network IDS/IPS 教程。这一阶段是把网络知识落到字节上的关键转折点学会识别正常流量基线才能发现异常流量特征——这也是 SIEM安全信息与事件管理分析师的日常核心工作。Suricata 的规则引擎与告警输出会在下一阶段 ELK 中与日志管道衔接。第 57-63 天Git 与版本控制Codecademy 的 Git for Beginners课程Git Immersion教程以练习驱动Try Git交互式入门Learn Git Branching交互式 CLI 模拟器适合在浏览器里练分支操作。对安全从业者而言Git 的意义不仅在于管理代码复现公开 PoC、跟踪漏洞情报仓库、维护自己的渗透笔记与工具集都依赖版本控制能力。第 64-70 天ELK 日志分析栈Logz.io 的 ELK Stack 完整指南Elastic 官方文档的入门章节Elasticsearch、Logstash、Kibana 三件套的部署与使用。ELK 阶段承接流量分析把 Suricata 告警、系统日志、防火墙日志汇聚进 Elasticsearch用 Logstash 做解析清洗再用 Kibana 做可视化与告警面板——这是 SOC安全运营中心中最常见的日志分析流水线形态也是安全分析师岗位面试的高频考点。第 71-77 天云平台GCP / AWS / Azure三朵云任选其一即可计划明确说明Any one of them works fine不必贪多GCP官方入门资源、文档、博客与社区以及Google Cloud Skills Boost的动手挑战AWSGetting Started 资源中心、官方教程以及AWS Cloud Quest游戏化实验AzureAzure Fundamentals与 Microsoft Learn 的 Azure 基础实验提供沙盒环境。学习重点是云上安全模型IAM 权限最小化、安全组与网络策略、日志审计CloudTrail / 活动日志、密钥管理。这为简历中的云安全关键词提供了可写进简历的实操经验。第 78-84 天复习与强化实践回看第 1-77 天针对薄弱环节补课在TryHackMe完成引导式实践挑战用VirtualBox 或 VMware搭建家庭实验环境home lab尝试做一个结合网络、Linux、Python 与安全概念的小项目例如用 Python 写一个日志分析小工具配合 Suricata 告警做本地可视化。这一周是全计划的肌肉记忆期把前面积累的知识串成项目产出物将直接成为第 91-92 天简历中的hands-on experience素材。第 85-90 天道德黑客与渗透测试在HackTheBox上挑战渗透题目在VulnHub的靶机vulnerable machines上练习漏洞利用配套视频TheCyberMentor 的 Ethical Hacking 第一部分与第二部分。注意计划的顺序设计黑客阶段被刻意放在第 85 天之后而不是开头——必须先有网络、系统、日志分析基础再进入攻击视角否则既学不深也容易知其然不知其所以然。第 91-95 天求职冲刺Bonus根目录 README 将最后 5 天定义为 Bonus: Landing the Job法语版主题表也把 91-92 天划为网络安全简历、93-95 天划为求职申请第 91-92 天一页简历参考社区简历模板与网络安全专用模板写一版单页简历同时把简历另存为 Markdown 文件cv.md以便第 93 天复用。README 特别建议把第 15-90 天做过的实验、CTF 房间与项目全部列为 hands-on 经历——这正是前 90 天积累的变现时刻第 93-95 天投递与准备在 Indeed、LinkedIn 上搜索职位参考 CyberSeek 的职业路径图定位入门岗位README 还介绍了开源的career-opsAI 辅助求职管线把职位链接粘贴进去后它会按你的cv.md打分1-5 分、生成 ATS 友好的定制 PDF 简历并统一追踪投递记录。README 明确提醒两点安全习惯使用前先删除cv.md中的敏感个人信息如地址、电话并检查工具/服务商的隐私与数据保留策略career-ops只做评估与生成不会替你投递最终提交动作始终由你自己完成。五、开始之前学习节奏与使用建议根目录 README 的 Start Here 小节给出了几条非常务实的执行建议建议在开始第 1 天之前先读一遍时间预算每天投入 1-2 小时专注学习即可天数只是参考刻度而非死线某个主题多花几天完全正常严格按顺序第 1-28 天网络、安全、Linux是其他一切的地基不要直接跳到黑客阶段认证可选Network 与 Security 播放列表的目的是教会你所需概念不参加考试同样可以跟完计划、找到第一份工作进度追踪fork 本仓库或在笔记文件里复制计划每完成一天就勾掉一项全免费原则如果某个站点把内容放在付费墙后就使用同一阶段列出的替代资源或 learn.md 中的备选。六、配套资源与多语言版本本仓库除根目录 README.md 外还维护了两类配套内容主资源文件 learn.md按 Network、Security、Linux、Python、Traffic Analysis、Git、ELK、AWS、Azure、Review Practice、Hacking、Resume、求职等主题汇总的完整资源清单是逐日计划的详细版索引多语言翻译translations 目录本文所依据的法语版 translations/french/README.md 之外还提供阿拉伯语、中文、印地语、葡萄牙语、俄语、西班牙语版本中文读者可直接阅读 translations/chinese/README.md。仓库以 License.mdMIT 许可发布学习与使用均无限制。七、如何参与贡献法语版文档明确欢迎社区共建并给出具体贡献方向添加教程或概念总结提议测验题或迷你练习将页面翻译成更多语言分享实用的工具或脚本修正或改进现有内容提供真实的安全案例或研究case studies。无需任何经验即可参与任何形式的贡献都有价值——例如修复失效链接、补充练习、新增实验主题等。仓库根目录 README 的 Contributors 章节同样按文档、教程、资源推荐、新主题、评审反馈、社区支持、测验、真实案例、指导等类别列出了贡献维度并遵循 all-contributors 规范对每位贡献者致谢。八、小结90DaysOfCyberSecurity 的价值在于把庞杂的网络安全知识体系压缩成一张可勾选、可追踪的 95 天清单并用地基—工具—实战—求职的顺序消除初学者的迷茫感。若想系统性地开始建议顺序是先读根目录 README.md 的 Start Here 部分确定节奏再对照本文的阶段详解逐日推进需要详细链接时随时查阅 learn.md遇到薄弱环节则回到对应阶段利用备选资源补课。把这份计划当作自己的学习操作系统而非必须严格执行的合同——保持每天动手90 天后的你会明显不一样。赞分享教程网络安全【免费下载链接】90DaysOfCyberSecurityThis repository contains a 90-day cybersecurity study plan, along with resources and materials for learning various cybersecurity concepts and technologies. The plan is organized into daily tasks, covering topics such as Network, Security, Linux, Python, Traffic Analysis, Git, ELK, AWS, Azure, and Hacking. The repository also includes a LEARN.md项目地址https://gitcode.com/GitHub_Trending/90/90DaysOfCyberSecurity点击查看免费下载上一篇3步解决直播录制难题StreamCap开源工具深度使用指南下一篇Cherry Studio 默认放开本地网络抓取app.fetch.allow_private_network 偏好与 SSRF 防护的权衡剖析创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
上一篇/下一篇内容由系统自动关联
返回资讯列表 →