stvsever/Cybersecurity_Fundamentals

GitHub: stvsever/Cybersecurity_Fundamentals

一门免费、基于浏览器的交互式网络安全基础课程,将课程阅读、编程练习与模拟考试整合在单个 HTML 文件中,帮助学习者系统掌握从密码学到攻防运营的完整安全知识体系。

Stars: 3 | Forks: 0

免费网络安全基础课程

MIT Licensed Single HTML Course No Build Step Labs, Exercises, and Mock Exam

一门免费的、基于浏览器的网络安全基础课程,涵盖密码学、 网络、云、身份、ATT&CK(ENTERPRISE、MOBILE 和 ATLAS)、NIST2.0 CSF、 事件响应、威胁情报和治理;包括带有可运行 Python 检查的引导式练习 以及可自定义的模拟考试。


Course overview

查看完整的交互式课程: Cybersecurity Fundamentals


## 目录 - [快速开始](#quick-start) - [包含内容](#what-is-included) - [课程结构](#course-structure) - [交互功能](#interactive-features) - [练习与模拟考试](#exercises-and-mock-exam) - [键盘快捷键](#keyboard-shortcuts) - [项目结构](#project-structure) - [合规使用](#responsible-use) - [许可证](#license) ## 快速开始 ### 1. 阅读课程 阅读课程无需构建任何内容。 ``` open src/index.html # macOS xdg-open src/index.html # Linux start src/index.html # Windows ``` 你也可以打开根目录下的 `index.html`,它会重定向到 `src/` 中的课程。 进度、练习草稿、主题和考试内容都会通过 `localStorage` 保存在你的浏览器本地。 ### 2. 运行 Python 练习检查器 `02 Exercises` 面板中的 Python 练习使用本地运行器进行确定性检查。对于 Docker,Docker Desktop 或 Docker daemon 必须处于运行状态。 ``` docker build -t cyber-course-runner docker docker run --rm -p 8787:8787 cyber-course-runner ``` 然后打开课程,进入 `02 Exercises`,点击 `Check runtime`,并运行代码检查。浏览器仅将代码发送到你机器上的 `http://127.0.0.1:8787/run`。不使用 LLM 进行评分。 如果不想使用 Docker 进行本地开发,你可以直接运行相同的运行器: ``` python3 docker/runner.py ``` ## 包含内容 - 19 个课程模块,包含代码示例和课程中更新的真实案例。 - 真正的逐模块阅读模式,一次只隔离一个模块。 - 带有全匹配高亮和上一项/下一项导航的搜索功能。 - 专属的 `02 Exercises` 面板,具有分区和格式过滤器、200 多道练习题、多项选择题检查、开放性问答的标准答案,以及可运行的 Python 编程练习。 - 独立的 `03 Mock Exam` 面板,支持抽样测试和 1000 分制的评分。 - MITRE ATT&CK Enterprise、Mobile ATT&CK 和 ATLAS 教学矩阵。 - 映射到 ATT&CK 风格防御设计的 D3FEND 对抗措施知识图谱结构。 - 威胁情报互操作性:STIX 2.1、TAXII 2.1、MISP、OpenCTI、标记、置信度、过期和分发控制。 - 用于 FIMI、黑客攻击与泄露行动、Doppelganger 式媒体克隆、放大、响应和证据处理的 DISARM 红蓝影响力行动分析。 ## 课程结构 | 部分 | 模块 | 重点 | |---|---:|---| | I. 基础与对手 | 01-02 | 安全属性、风险、威胁行为者、网络犯罪经济 | | II. 技术核心与云 | 03-07 | 密码学、IAM、网络安全、流量分析、Web 应用安全、云、容器 | | III. 进攻性操作 | 08-09 | MITRE ATT&CK、Mobile ATT&CK、D3FEND、侦察、漏洞利用、C2 | | IV. 防御性操作与情报 | 10-13 | SOC、检测工程、DFIR、恶意软件、勒索软件、僵尸网络、CTI、OSINT、STIX/TAXII、DISARM | | V. 治理与全球格局 | 14-15 | GRC、风险、控制、合规性、全球网络治理、监管 | | VI. 前沿与高级实践 | 16-19 | AI 和代理 runtime 安全、ATLAS、OT/ICS 安全、后量子迁移、前沿雷达、超复杂行动、高级对手建模、从业者工具、参考资料 | ## 交互功能 - 三个顶级面板:课程、练习和模拟考试。 - 全模块模式或带有上一项和下一项导航的逐模块模式。 - 生成的模块树和阅读进度追踪。 - 内嵌 ATT&CK Enterprise、Mobile 和 ATLAS 矩阵以及技术详情面板。 - 为开放性问答和编程练习保存草稿。 - 浅色和深色主题。 - 可复制的代码块和答案显示控制。 ## 练习与模拟考试 练习面板用于训练。它包括: - 分区和格式过滤器,以便学习者可以练习所有问题、单个领域或单一格式。 - 带有解释的多项选择题。 - 带有标准答案的开放性问题。 - 带有函数契约、起始代码、预期行为和自动化测试的可运行 Python 练习。 模拟考试面板是独立的,从题库中抽样,而不是提供一份固定的试卷。 ## 键盘快捷键 | 按键 | 操作 | |---|---| | `/` | 聚焦搜索 | | `1` | 课程 | | `2` | 练习 | | `3` | 模拟考试 | | `m` | 切换主题 | | `t` | 返回顶部 | | `j` | 下一节或下一个模块 | | `k` | 上一节或上一个模块 | | `Esc` | 关闭对话框或取消输入焦点 | ## 项目结构 ``` Cybersecurity_Fundamentals/ +-- README.md +-- LICENSE +-- index.html +-- docker/ | +-- Dockerfile | +-- runner.py +-- src/ +-- index.html +-- assets/ +-- overview.png ``` ## 合规使用 本课程仅用于教育、防御性学习、授权的安全测试和负责任的研究。包含进攻性概念是为了让防御者能够理解、检测和应对真实的对手行为。请仅在您拥有、运营或获得明确书面授权进行评估的环境中进行练习。 ## 许可证 在 MIT 许可证下发布。只要保留版权和许可证声明,您就可以使用、修改、教学使用和重新分发本课程,包括商业用途。
标签:HTML, 后端开发, 在线课程, 多模态安全, 威胁情报, 安全教育, 密码学, 开发者工具, 手动系统调用, 数据可视化, 网络安全, 请求拦截, 逆向工具, 隐私保护