priyanshu-rawa/Cybersecurity-Handbook

GitHub: priyanshu-rawa/Cybersecurity-Handbook

一个基于第一性原理的社区驱动型网络安全知识库,提供结构化的笔记、思维导图和速查表,帮助安全从业者与学习者系统掌握网络安全知识。

Stars: 0 | Forks: 0

[![License](https://img.shields.io/github/license/priyanshu-rawa/Cybersecurity-Handbook?style=for-the-badge)](LICENSE) [![Stars](https://img.shields.io/github/stars/priyanshu-rawa/Cybersecurity-Handbook?style=for-the-badge)](https://github.com/priyanshu-rawa/Cybersecurity-Handbook/stargazers) [![Forks](https://img.shields.io/github/forks/priyanshu-rawa/Cybersecurity-Handbook?style=for-the-badge)](https://github.com/priyanshu-rawa/Cybersecurity-Handbook/network) [![Issues](https://img.shields.io/github/issues/priyanshu-rawa/Cybersecurity-Handbook?style=for-the-badge)](https://github.com/priyanshu-rawa/Cybersecurity-Handbook/issues) # Cybersecurity Handbook(网络安全手册) 一个专注于从第一性原理理解系统的开源网络安全知识库。 Cybersecurity Handbook 是我在 GitHub 上的第一个开源网络安全项目,旨在作为一个长期的努力,通过结构化的、基于第一性原理的学习来记录和加深我对网络安全的理解,同时也是为了记录我在学习网络安全过程中所学到的一切。 我的目标不是收集零散的笔记,而是建立一个结构化的知识库,通过实际示例、图表、动手实验和真实场景,从第一性原理出发解释各种概念。 Cybersecurity Handbook 是一个长期的文档项目,将实用的网络安全知识整合为一个结构化、可搜索的参考。它结合了概念解释、动手笔记、命令参考、图表和涵盖多个网络安全领域的实验文档。 ## 预览

Homepage Interactive Graph

Catgeories Reader Mode

### 🕸️ 交互式知识图谱 ![交互式图谱](https://static.pigsec.cn/wp-content/uploads/repos/cas/c2/c2a5e6be01d0ab9e3980d024ec2df2097335fbc5d5f1c1586e81895befe3a843.png) ### 📚 分类 ![分类](https://static.pigsec.cn/wp-content/uploads/repos/cas/bd/bdad1a3ccae923819132ba93108f8e8ffec4852d732d27863a455cce8df81bfc.png) ### 📖 阅读模式 ![阅读模式](https://static.pigsec.cn/wp-content/uploads/repos/cas/6f/6f38bf4e2ae23bf584bd4bd77dda0199ad604a6aef7eb3224733dbedc5925cc7.png) ## 亮点 - 📚 400+ 网络安全笔记 - 🌐 交互式知识图谱 - 🔍 全文搜索 - 🧠 第一性原理学习 - 📖 基于 Obsidian + Quartz 构建 - 🚀 持续更新 # 理念 网络安全从根本上建立在对系统的理解之上。 如果没有对操作系统、网络、协议、身份验证、内存、进程和应用程序架构的扎实掌握,工具就只不过是供人按下的按钮。 本手册围绕一个原则构建: 每个主题不仅旨在回答某事物的*功能*是什么,还要回答它在内部是*如何*工作的,以及*为什么*会表现出这种行为。 # 你将找到的内容 本手册通过以下方式将理论与实践学习相结合: - 第一性原理解释 - 架构和工作流图表 - 实用命令参考 - 动手实验笔记 - 从头讲解的安全概念 - 真实案例和攻击场景 - 防御技术和缓解策略 - 相关主题的交叉引用文档 每个部分都旨在保持其作为学习资源和长期技术参考的双重价值。 # 覆盖范围 当前和计划的主题包括: ### 操作系统 - Linux - Windows - Active Directory - Windows Internals - Linux Internals ### 网络 - TCP/IP - 路由和交换 - DNS - HTTP/HTTPS - VPN - 防火墙 - 网络架构 ### 攻击安全 - Web 安全 - 漏洞评估 - 渗透测试 - 权限提升 - 枚举 - 漏洞利用 - 后渗透 ### 防御安全 - 安全运营中心 (SOC) - 威胁检测 - 事件响应 - 检测工程 - 日志分析 - SIEM - 数字取证 ### 恶意软件与逆向工程 - 恶意软件分析 - 静态分析 - 动态分析 - 逆向工程 - Windows API ### 云与基础设施 - Docker - Kubernetes - 云安全 - 身份与访问管理 - 零信任 ### 编程与自动化 - Python - Bash - PowerShell - Git - 自动化脚本 ### 密码学 - 对称加密 - 非对称加密 - 哈希函数 - PKI - 数字签名 - TLS # 项目目标 此仓库旨在成为一个全面的网络安全参考,侧重于: - 技术准确性 - 清晰的解释 - 实际适用性 - 长期可维护性 - 一致的文档记录 - 对初学者友好且不牺牲技术深度 目标不仅仅是记录工具,而是建立一个相互关联的知识库,解释现代网络安全实践背后的原理。 # 技术栈 - **Obsidian** — 知识管理 - **Quartz v5** — 静态站点生成器 - **TypeScript** - **SCSS** - **GitHub Pages** # 仓库结构 ``` content/ ├── Linux ├── Windows ├── Networking ├── Cryptography ├── Active Directory ├── Web Security ├── Malware Analysis ├── Reverse Engineering ├── Cloud Security └── ... quartz/ quartz.config.yaml public/ ``` # 路线图 计划的改进包括: - 扩展的 Linux Internals 文档 - Windows Internals 系列 - 网络深度剖析 - Active Directory 攻防实验室 - SOC 调查手册 - 检测工程内容 - 恶意软件分析工作流 - 逆向工程笔记 - 云安全文档 - 交互式图表 - 架构图解 - 实用实验环境 # 许可证 在 MIT 许可证下发布。
**Cybersecurity Handbook** *一个通过文档记录、实验和实践学习构建的不断发展的网络安全知识库。* **始终学习 · 始终记录 · 始终改进**
**如果这对你有帮助,请点个 ⭐ —— 这会激励我们继续建设。**
标签:Ruby, 备忘单, 学习笔记, 安全运营, 扫描框架, 知识库, 网络安全, 自动化攻击, 隐私保护