ywoneday/awesome-cybersecurity-middle-school

GitHub: ywoneday/awesome-cybersecurity-middle-school

为中学和高中低年级教育工作者整理的 AP 网络安全课程教学资源合集,涵盖课程框架、教材、互动工具、CTF 平台及 SEED 实验等内容。

Stars: 4 | Forks: 0

# 极佳的中学网络安全资源 [![Awesome](https://awesome.re/badge.svg)](https://awesome.re) [![License: CC BY 4.0](https://img.shields.io/badge/License-CC_BY_4.0-blue.svg)](https://creativecommons.org/licenses/by/4.0/) ## 目录 - [关于](#about) - [课程框架](#course-framework) - [College Board 官方资源](#official-college-board-resources) - [课程平台与教材](#curriculum-platforms--textbooks) - [互动学习工具](#interactive-learning-tools) - [CTF 与竞赛平台](#ctf--competition-platforms) - [SEED 安全实验](#seed-security-labs) - [按单元分类的资源](#resources-by-unit) - [单元 1:安全简介](#unit-1-introduction-to-security) - [单元 2:保护物理空间](#unit-2-securing-spaces) - [单元 3:保护网络](#unit-3-securing-networks) - [单元 4:保护设备](#unit-4-securing-devices) - [单元 5:保护应用与数据](#unit-5-securing-applications-and-data) - [播客、视频与媒体](#podcasts-videos--media) - [职业发展](#professional-development) - [考试准备](#exam-preparation) - [社区与论坛](#community--forums) - [贡献](#contributing) - [许可证](#license) ## 关于 本项目整理了在 AP 暑期班 (APSI) 为 **AP 网络安全** (AP Cybersecurity,2026 年秋季生效) 课程培训期间收集的资源。它专为教育工作者设计——特别是那些在初中或高中低年级阶段教学的教师——帮助他们: - 了解 AP 网络安全课程框架和考试结构 - 寻找适合相应年龄段的互动实操工具 - 获取课程平台、教材和实验材料 - 联系更广泛的网络安全教育社区 ## 课程框架 AP 网络安全是对该领域的广泛介绍,相当于大学一年级的网络安全入门课程。学生将学习物理空间、网络、设备和应用中的威胁、漏洞、风险管理和纵深防御。 ### 课程技能 | 技能类别 | 描述 | |---|---| | **1. 分析风险** | 评估组织资产的风险——识别漏洞、威胁和攻击方法 | | **2. 降低风险** | 实施保护和威慑性安全控制以解决漏洞 | | **3. 检测攻击** | 实施检测系统、监控并分析证据以对网络攻击进行分类 | | **4. 协作** | 与他人合作并利用 AI 完成网络安全任务 | ### 课程概览 | 单元 | 标题 | 建议进度 | |---|---|---| | 1 | 安全简介 | 约 10 课时 | | 2 | 保护物理空间 | 约 21 课时 | | 3 | 保护网络 | 约 26 课时 | | 4 | 保护设备 | 约 23 课时 | | 5 | 保护应用与数据 | 约 30 课时 | ### 考试结构 | 部分 | 类型 | 题目数量 | 权重 | 时间 | |---|---|---|---|---| | I | 单选题 | 60 | 70% | 80 分钟 | | II | 自由问答题(设备安全分析) | 1 | 30% | 50 分钟 | - **总考试时间:** 2 小时 10 分钟 - **单选题技能权重:** 分析风险 (25–40%)、降低风险 (25–40%)、检测攻击 (25–40%) - **自由问答题 (FRQ):** 学生需分析关于单个数字设备的模拟资料(安全策略、防火墙配置、文件系统权限、日志文件),以识别安全问题、检测攻击并评估安全控制措施。 完整的框架(学习目标、主题详情、样题),请参见: - 📄 [课程框架详情](docs/course-framework.md) ## College Board 官方资源 | 资源 | 描述 | 访问权限 | |---|---|---| | [AP 网络安全 CED](https://apcentral.collegeboard.org/courses/ap-cybersecurity) | 课程与考试描述——包含所有单元、主题、学习目标和考试样题的权威框架 | 免费(需教育工作者账号) | | [AP Classroom](https://apclassroom.collegeboard.org/) | 官方课程幻灯片、活动压缩包、CED 各主题 PDF 和进度检查 | 需要教师账号 | | [AP Course Audit](https://apcentral.collegeboard.org/courses/ap-cybersecurity/course-audit) | AP 授权的教学大纲提交和课程要求 | 需要教师账号 | | [AP Central 上的 AP 网络安全](https://apcentral.collegeboard.org/courses/ap-cybersecurity) | 课程信息、考试日期和教师资源的官方中心 | 免费 | ## 课程平台与教材 | 平台 / 教材 | 描述 | 链接 | |---|---|---| | **Paradigm Cyber Adventures** | 游戏化的网络安全课程,包含与 AP 网络安全对齐的实验、CTF 和课程模块。包括教学策略指南、资源指南和 CTF 竞赛指南。 | [ap.paradigmcyberadventures.com](https://ap.paradigmcyberadventures.com) | | **Cisco NetAcad — AP 网络安全** | Cisco 网络学院的导师制 AP 网络安全课程及在线课程内容。 | [netacad.com/courses/apcyber](https://www.netacad.com/courses/apcyber?courseLang=en-US&deliveryType=INSTRUCTOR_LED&preview=true) | | **Outsmart Cyberthreats** | 由 NSA/NSF 资助、国家密码学基金会推出的互动网络安全合集。包括学生用书和教师指南。 | [cryptologicfoundation.org](https://cryptologicfoundation.org/outsmart-cyberthreats-collection/) | | **CS168 教材** | 涵盖网络安全基础知识的免费在线教材。 | [textbook.cs168.io](https://textbook.cs168.io/) | | **Fiveable — AP 网络安全** | 为 AP 网络安全提供免费的学习指南、单元指南和每日练习。 | [fiveable.me](https://fiveable.me/) | | **APCSP 考试准备** | 为 AP CSA、CSP 和网络安全提供免费的模拟考试、学习指南和日常练习。 | [apcsexamprep.com](https://www.apcsexamprep.com/) | | **杨老师的 AP 网络安全课程** | 由无锡的杨老师开发的在线课件网站,涵盖 AP 网络安全主题的课程和资料。 | [learn.orzy.top/courses/ap-cybersecurity](https://learn.orzy.top/courses/ap-cybersecurity) | | **eMates Cybersecurity** | 互动网络安全学习模块。 | [eMates](https://d2hie3dpn9wvbb.cloudfront.net/page0/cybersecurity.html) | | **SEED 安全实验** | 来自雪城大学的 40 多个实操网络安全实验,涵盖软件、网络、Web、密码学和系统安全。提供免费的实验指导、虚拟机、PPT 幻灯片和中文教材。被 65 个国家的 1000 多所学校使用。 | [seedsecuritylabs.org](https://seedsecuritylabs.org/) | | **《计算机安全导论:深度实践》** | 杜文亮教授编写的中文教材,将理论与 SEED 实验相结合。高等教育出版社出版 (2020)。 | [handsonsecurity.net/chinese](https://www.handsonsecurity.net/chinese/index.html) | ## 互动学习工具 让学生能够直观体验抽象网络安全概念的实操工具。 ### 密码学与哈希 | 工具 | 演示内容 | 链接 | |---|---|---| | **区块链哈希演示** | 密码学哈希工作原理的实时可视化演示(区块链背景)。 | [andersbrownworth.com/blockchain/hash](https://andersbrownworth.com/blockchain/hash) | | **密码系统演示** | 极简的对称和非对称密钥加密——密钥短、安全性弱但直观。非常适合用于概念教学。 | [kerryveenstra.com/cryptosystem.html](https://www.kerryveenstra.com/cryptosystem.html) | | **KEJSON 对称加密** | 交互式对称加密演示。 | [kejson.com/en/encrypt/symmetric](https://www.kejson.com/en/encrypt/symmetric/) | | **CyberChef** | “网络瑞士军刀”——编码、解码、加密、哈希和分析数据。在课堂演示中用处极大。 | [cyberchef.org](https://cyberchef.org/) | ### Web 漏洞 | 工具 | 演示内容 | 链接 | |---|---|---| | **Hacksplaining** | 常见网络攻击(XSS、SQL 注入、CSRF 等)的实时交互演示。非常直观且适合学生。 | [hacksplaining.com/lessons](https://www.hacksplaining.com/lessons) | | **Google Gruyere** | 展示 Web 应用如何通过 XSS、XSRF 和其他漏洞受到攻击的代码实验室。学生将利用一个充满(字面意义上的)漏洞的应用。 | [google-gruyere.appspot.com](https://google-gruyere.appspot.com/) | | **xkcd: Exploits of a Mom** | 关于 SQL 注入的经典漫画——增加该主题趣味性的绝佳素材。 | [xkcd.com/327](https://xkcd.com/327/) | ### 威胁情报与安全意识 | 工具 | 描述 | 链接 | |---|---|---| | **Have I Been Pwned** | 检查电子邮件/账号是否出现在已知的数据泄露中。非常适合用于教授数据泄露的真实影响。 | [haveibeenpwned.com](https://haveibeenpwned.com/) | | **CWIS Security — 威胁行为者指南** | 全面的网络威胁行为者(APT 组织、黑客活动分子、内部人员等)指南。 | [cwsisecurity.com](https://cwsisecurity.com/a-guide-to-cyber-threat-actors/) | ### 游戏化学习 | 工具 | 描述 | 链接 | |---|---|---| | **Padlet Arcade** | 为课堂活动创建简单的教育游戏和交互式面板。 | [padlet.com](https://padlet.com) / [arcade.padlet.com](https://arcade.padlet.com) | | **Cyber Case Files** | 交互式网络案件档案(基于模板构建的 GitHub Pages 项目)。 | [nascar-paul.github.io/cyber-case-files](https://nascar-paul.github.io/cyber-case-files/) | ## CTF 与竞赛平台 夺旗赛 (CTF) 平台是让初中生参与网络安全实操的最有效方式。请从适合新手的项目开始。 | 平台 | 难度级别 | 描述 | 链接 | |---|---|---|---| | **picoCTF** | 新手 | 卡内基梅隆大学推出的免费、对新手友好的 CTF。专门为学生设计。最佳起点。 | [picoctf.org](https://www.picoctf.org/) | | **CyberPatriot** | 新手-中级 | 由美国空军协会举办的国家青年网络教育项目。以团队为基础的竞赛,侧重于保护虚拟操作系统镜像。 | [uscyberpatriot.org](https://www.uscyberpatriot.org/) | | **National Cyber League (NCL)** | 中级 | 季节性 CTF 竞赛,包含个人和团队模式。适合积极性高的学生。 | [nationalcyberleague.org](https://nationalcyberleague.org/) | | **CyberSkyline** | 中级 | 将技能表现与工作岗位映射的技能评估和竞赛平台。 | [cyberskyline.com](https://cyberskyline.com/) | | **CyLab Academy** | 中级 | CMU 的在线网络安全学习与评估平台。 | [cylabacademy.org](https://www.cylabacademy.org/) | ## SEED 安全实验 [SEED Labs](https://seedsecuritylabs.org/)(SEcurity EDucation)是由雪城大学杜文亮教授开发的实操实验平台,涵盖 7 个类别的 40 多个实验。所有实验指南、VM 镜像和讲座幻灯片均为免费。被 65 个国家的 1000 多所学校使用。 ### 实验环境 | 组件 | 描述 | 链接 | |---|---|---| | **实验指南** | 所有 40 多份实验指南(HTML/PDF),按类别整理 | [seedsecuritylabs.org/Labs_20.04](https://seedsecuritylabs.org/Labs_20.04/) | | **预构建 VM** | SEED Ubuntu 20.04 VirtualBox 镜像 (4 GB),所有工具均已预配置 | [seedsecuritylabs.org/labsetup](https://seedsecuritylabs.org/labsetup.html) | | **Apple Silicon (M1/M2)** | 针对基于 ARM 架构 Mac 的 VMware Fusion 设置指南 | [GitHub — seed-labs](https://github.com/seed-labs/seed-labs/blob/master/lab-setup/apple-arm/seedvm-fusion.md) | | **云端 VM** | 在云上运行 SEED 实验(Google Cloud、AWS 等)——最低要求 1 CPU / 2 GB RAM | [云端设置指南](https://github.com/seed-labs/seed-labs/blob/master/manuals/cloud/seedvm-cloud.md) | ### 按类别划分的实验 | 类别 | AP 单元 | 实验数量 | 初中适用性 | |---|---|---|---| | **Web 安全** | 单元 5 | 5 | ★★★ 最易上手——提供引导式、预构建的漏洞应用 | | **密码学** | 单元 5 | 8 | ★★★ 可通过 PPT 教授概念;选择性进行实验练习 | | **网络完全** | 单元 3 | 13 | ★★ ARP/TCP 攻击引人入胜;需要网络基础知识 | | **软件安全 | 单元 4 | 9 | ★ 需要 C/汇编语言——仅限进阶学生 | | **系统安全** | 单元 4 | 2 | ★ Meltdown/Spectre——非常高级 | | **区块链** | 单元 5 | 3 | ★★ 智能合约攻击;需要区块链背景 | | **移动安全** | 单元 4 | 2 | ⚠ 已弃用——不再支持 |
Web 安全实验(单元 5:保护应用与数据)—— 点击展开 | 实验 | 描述 | PPT 幻灯片 | 实验链接 | |---|---|---|---| | 跨站脚本攻击 (XSS) | 对 Web 应用发起 XSS 攻击;体验各种防御措施 | [幻灯片](https://www.handsonsecurity.net/files/slides/W03_Web_XSS.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Web/Web_XSS_Elgg/) | | 跨站请求伪造 (CSRF) | 发起 CSRF 攻击;体验各种防御措施 | [幻灯片](https://www.handsonsecurity.net/files/slides/W02_Web_CSRF.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Web/Web_CSRF_Elgg/) | | SQL 注入 | 发起 SQL 注入攻击;体验各种防御措施 | [幻灯片](https://www.handsonsecurity.net/files/slides/W04_Web_SQL_Injection.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Web/Web_SQL_Injection/) | | 点击劫持 | 对纸杯蛋糕网站发起点击劫持攻击 | [幻灯片](https://www.handsonsecurity.net/files/slides/W05_Web_Clickjacking.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Web/Web_Clickjacking_Cupcakes/) | | Shellshock | 利用 Shellshock 漏洞(发现于 2014 年) | [幻灯片](https://www.handsonsecurity.net/files/slides/W06_Shellshock.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Web/Shellshock/) |
密码学实验(单元 5:保护应用与数据)—— 点击展开 | 实验 | 描述 | PPT 幻灯片 | 实验链接 | |---|---|---|---| | 秘密密钥加密 | 使用 OpenSSL 探索秘密密钥加密及其应用 | [幻灯片](https://www.handsonsecurity.net/files/slides/C01_Secret_Key_Encryption.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Crypto/Crypto_Encryption/) | | 单向哈希函数 | MD5 碰撞攻击与哈希长度扩展攻击 | [幻灯片](https://www.handsonsecurity.net/files/slides/C02_One_Way_Hash.pptx) | [实验 1](https://seedsecuritylabs.org/Labs_20.04/Crypto/Crypto_MD5_Collision/) / [实验 2](https://seedsecuritylabs.org/Labs_20.04/Crypto/Crypto_Hash_Length_Ext/) | | 公钥加密 (RSA) | 实现 RSA 加密、解密、签名和验证 | [幻灯片](https://www.handsonsecurity.net/files/slides/C03_Public_Key_Encryption.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Crypto/Crypto_RSA/) | | PKI (公钥基础设施) | 使用 OpenSSL 探索 PKI、数字签名和证书 | [幻灯片](https://www.handsonsecurity.net/files/slides/C04_PKI.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Crypto/Crypto_PKI/) | | TLS (传输层安全性) | 用 Python 编写 TLS 客户端、服务器和代理 | [幻灯片](https://www.handsonsecurity.net/files/slides/C05_TLS.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Crypto/Crypto_TLS/) | | 填充提示攻击 | 进行填充提示攻击以推导机密信息 | — | [实验](https://seedsecuritylabs.org/Labs_20.04/Crypto/Crypto_Padding_Oracle/) | | 伪随机数生成 | 生成具有高强度密码学安全性的随机数 | — | [实验](https://seedsecuritylabs.org/Labs_20.04/Crypto/Crypto_Random_Number/) |
网络安全实验(单元 3:保护网络)—— 点击展开 | 实验 | 描述 | PPT 幻灯片 | 实验链接 | |---|---|---|---| | 数据包嗅探与欺骗 | 使用 Python 和 C 进行数据包的嗅探与欺骗 | [幻灯片](https://www.handsonsecurity.net/files/slides/N04_Sniffing_Spoofing.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Networking/Sniffing_Spoofing/) | | ARP 缓存中毒 | ARP 缓存中毒与中间人攻击 | [幻灯片](https://www.handsonsecurity.net/files/slides/N02_MAC_ARP.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Networking/ARP_Attack/) | | ICMP 重定向攻击 | IP 层攻击、ICMP 重定向和中间人攻击 | [幻灯片](https://www.handsonsecurity.net/files/slides/N03_IP_ICMP.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Networking/ICMP_Redirect/) | | TCP 攻击 | 会话劫持、SYN 泛洪、TCP 重置攻击 | [幻灯片](https://www.handsonsecurity.net/files/slides/N06_TCP.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Networking/TCP_Attacks/) | | Mitnick 攻击 | 经典的 Mitnick 攻击——TCP 会话劫持的一个特例 | — | [实验](https://seedsecuritylabs.org/Labs_20.04/Networking/Mitnick_Attack/) | | DNS 攻击(5 个实验) | 本地 DNS 攻击、远程 DNS 攻击、DNS 重绑定、DNS 基础设施、DNSSEC | [幻灯片](https://www.handsonsecurity.net/files/slides/N10_DNS.pptx) | [DNS 实验](https://seedsecuritylabs.org/Labs_20.04/Networking/DNS/DNS_Local/) | | 防火墙探索 | 构建包过滤防火墙;体验 Linux 防火墙 | [幻灯片](https://www.handsonsecurity.net/files/slides/N07_Firewalls.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Networking/Firewall/) | | 防火墙绕过 | 使用端口转发和 VPN 绕过防火墙 | [幻灯片](https://www.handsonsecurity.net/files/slides/N09_Tunneling.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Networking/Firewall_Evasion/) | | VPN 隧道 | 使用 TUN/TAP 接口构建简单的 VPN | [幻灯片](https://www.handsonsecurity.net/files/slides/N08_VPN.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Networking/VPN_Tunnel/) | | BGP 探索与攻击 | 配置 BGP,使用互联网模拟器发起 BGP 攻击 | [幻灯片](https://www.handsonsecurity.net/files/slides/N12_BGP.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Networking/BGP/BGP_Exploration_Attack/) | | Morris 蠕虫 | 编写一个简单的互联网蠕虫并在模拟器中测试 | — | [实验](https://seedsecuritylabs.org/Labs_20.04/Networking/Morris_Worm/) | | Heartbleed 攻击 | 通过 Heartbleed 漏洞窃取远程服务器机密 | [幻灯片](https://www.handsonsecurity.net/files/slides/N13_Heartbleed.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Networking/Heartbleed/) |
软件安全实验(单元 4:保护设备)—— 点击展开 | 实验 | 描述 | PPT 幻灯片 | 实验链接 | |---|---|---|---| | 环境变量与 Set-UID | 对特权 Set-UID root 程序的攻击;环境变量的风险 | [幻灯片](https://www.handsonsecurity.net/files/slides/S02_SetUID.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Software/Environment_Variable_and_SetUID/) | | 缓冲区溢出 (Set-UID) | 利用特权 Set-UID 程序中的缓冲区溢出漏洞 | [幻灯片](https://www.handsonsecurity.net/files/slides/S04_Buffer_Overflow.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Software/Buffer_Overflow_Setuid/) | | 缓冲区溢出 (服务器) | 利用服务器程序中的缓冲区溢出漏洞 | [幻灯片](https://www.handsonsecurity.net/files/slides/S04_Buffer_Overflow.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Software/Buffer_Overflow_Server/) | | Return-to-Libc 攻击 | 使用 return-to-libc 技术击败不可执行栈防御措施 | [幻灯片](https://www.handsonsecurity.net/files/slides/S05_Return_to_Libc.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Software/Return_to_Libc/) | | Shellcode 开发 | 从头编写 shellcode | [幻灯片](https://www.handsonsecurity.net/files/slides/S09_Shellcode.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Software/Shellcode/) | | 格式化字符串漏洞 | 利用格式化字符串漏洞使程序崩溃、窃取信息并注入代码 | [幻灯片](https://www.handsonsecurity.net/files/slides/S06_Format_String.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Software/Format_String/) | | 竞争条件漏洞 | 利用特权程序中的竞争条件 | [幻灯片](https://www.handsonsecurity.net/files/slides/S07_Race_Condition.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Software/Race_Condition/) | | Dirty COW 攻击 | 利用 Linux 内核 Dirty COW 漏洞获取 root 权限 | [幻灯片](https://www.handsonsecurity.net/files/slides/S08_DirtyCOW_Attack.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/Software/Dirty_COW/) |
系统安全实验(单元 4:保护设备)—— 点击展开 | 实验 | 描述 | PPT 幻灯片 | 实验链接 | |---|---|---|---| | Meltdown 攻击 | 利用 Intel CPU 中的 Meltdown 漏洞 | [幻灯片](https://www.handsonsecurity.net/files/slides/H01_MeltdownSpectre.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/System/Meltdown_Attack/) | | Spectre 攻击 | 利用 Intel CPU 中的 Spectre 漏洞 | [幻灯片](https://www.handsonsecurity.net/files/slides/H01_MeltdownSpectre.pptx) | [实验](https://seedsecuritylabs.org/Labs_20.04/System/Spectre_Attack/) |
区块链安全实验(单元 5:保护应用与数据)—— 点击展开 | 实验 | 描述 | 实验链接 | |---|---|---| | 区块链探索 | 学习区块链基础知识:账户、钱包、交易、区块 | [实验](https://seedsecuritylabs.org/Labs_20.04/Blockchain/Blockchain_Exploration/) | | 智能合约 | 学习智能合约的开发、部署和调用 | [实验](https://seedsecuritylabs.org/Labs_20.04/Blockchain/Smart_Contract/) | | 智能合约重入攻击 | 利用智能合约中的重入漏洞 | [实验](https://seedsecuritylabs.org/Labs_20.04/Blockchain/Reentrancy_Attack/) |
### 教学资源 | 资源 | 描述 | 链接 | |---|---|---| | **讲座幻灯片 (PPT)** | 所有 SEED 主题的完整 PPT 幻灯片,按类别整理 | [handsonsecurity.net/resources](https://www.handsonsecurity.net/resources.html) | | **视频课程 (Udemy)** | 杜教授主讲的完整视频讲座——计算机安全、网络安全、Web 安全、密码学 | [Udemy — 计算机安全](https://www.udemy.com/course/du-computer-security/?referralCode=A22952E661213A336573&couponCode=SEED2026A0708) | | **中文教材** | 杜文亮编著的《计算机安全导论:深度实践》——将理论与 SEED 实验相结合。高等教育出版社 (2020)。ISBN: 9787040538823 | [handsonsecurity.net/chinese](https://www.handsonsecurity.net/chinese/index.html) | | **SEED GitHub** | 源代码、VM 构建脚本和实验设置文档 | [github.com/seed-labs](https://github.com/seed-labs/seed-labs) | 有关包含 AP 单元映射和中学改编说明的完整实验列表,请参见: - 📄 [SEED 实验详情](docs/seed-labs.md) ## 按单元分类的资源 以下每个单元都包含官方的主题细分以及与这些主题相关的精选资源。 ### 单元 1:安全简介 | 主题 | 标题 | |---|---| | 1.1 | 了解社会工程学 | | 1.2 | 可疑的网站登录 | | 1.3 | 公共网络的最佳实践 | | 1.4 | 基于 AI 的网络安全攻击 | | 1.5 | 在网络防御中利用 AI | **核心资源:** - 🔧 [Have I Been Pwned](https://haveibeenpwned.com/) — 展示真实的数据泄露影响 - 🔧 [Darknet Diaries](https://darknetdiaries.com/) — 真实的网络犯罪故事(请预先审查剧集是否适合相应年龄段) - 🔧 [CWIS 威胁行为者指南](https://cwsisecurity.com/a-guide-to-cyber-threat-actors/) — 了解对手类型 ### 单元 2:保护物理空间 | 主题 | 标题 | |---|---| | 2.1 | 网络安全基础 | | 2.2 | 物理漏洞与攻击 | | 2.3 | 保护物理空间 | | 2.4 | 检测物理攻击 | **核心资源:** - 🔧 [Darknet Diaries](https://darknetdiaries.com/) — 真实的物理安全违规故事(请预先审查是否适合相应年龄段) - 🔧 [CWIS 威胁行为者指南](https://cwsisecurity.com/a-guide-to-cyber-threat-actors/) — 了解对手类型和攻击阶段 ### 单元 3:保护网络 | 主题 | 标题 | |---|---| | 3.1 | 网络漏洞与攻击 | | 3.2 | 保护网络:管理控制与无线安全 | | 3.3 | 保护网络:网段划分 | | 3.4 | 保护网络:防火墙 | | 3.5 | 检测网络攻击 | **核心资源:** - 🔧 [CyberChef](https://cyberchef.org/) — 分析网络数据,解码协议 - 🔧 [CWIS 威胁行为者指南](https://cwsisecurity.com/a-guide-to-cyber-threat-actors/) — 了解网络对手类型 - 🔬 [SEED 网络安全实验](https://seedsecuritylabs.org/Labs_20.04/Networking/) — 13 个实验:数据包嗅探、ARP/TCP/DNS 攻击、防火墙、VPN、BGP(★★ 中学适用性) ### 单元 4:保护设备 | 主题 | 标题 | |---|---| | 4.1 | 设备漏洞与攻击 | | 4.2 | 身份验证 | | 4.3 | 保护设备 | | 4.4 | 检测针对设备的攻击 | **核心资源:** - 🔧 [Have I Been Pwned](https://haveibeenpwned.com/) — 密码强度和泄露检查 - 🔬 [SEED 软件安全实验](https://seedsecuritylabs.org/Labs_20.04/Software/) — 9 个实验:Set-UID、缓冲区溢出、格式化字符串、竞争条件、Dirty COW(★ 高阶,需要 C/汇编语言) - 💡 **自由问答题(设备安全分析)** 与本单元直接相关——练习分析设备配置、权限和日志。请参见 [考试准备](#exam-preparation)。 ### 单元 :保护应用与数据 | 主题 | 标题 | |---|---| | 5.1 | 应用与数据漏洞及攻击 | | 5.2 | 保护应用和数据:管理控制与访问控制 | | 5.3 | 用密码学保护存储的数据 | | 5.4 | 非对称密码学 | | 5.5 | 保护应用程序 | | 5.6 | 检测针对数据和应用的攻击 | **核心资源:** - 🔧 [区块链哈希演示](https://andersbrownworth.com/blockchain/hash) — 为主题 5.3 可视化哈希 - 🔧 [密码系统演示](https://www.kerryveenstra.com/cryptosystem.html) — 为主题 5.4 演示对称与非对称加密 - 🔧 [Hacksplaining](https://www.hacksplaining.com/lessons) — 针对主题 5.1/5.5 的 Web 应用漏洞 - 🔧 [Google Gruyere](https://google-gruyere.appspot.com/) — 针对主题 5.5 的 XSS/XSRF 实操 - 🔧 [xkcd: SQL Injection](https://xkcd.com/327/) — 关于注入攻击的有趣引入 - 🔧 [CyberChef](https://cyberchef.org/) — 为密码学主题进行数据编码/解码/加密 - 🔬 [SEED Web 安全实验](https://seedsecuritylabs.org/Labs_20.04/Web/) — 5 个实验:XSS、CSRF、SQL 注入、点击劫持、Shellshock(★★★ 最适合中学生上手) - 🔬 [SEED 密码学实验](https://seedsecuritylabs.org/Labs_20.04/Crypto/) — 8 个实验:加密、哈希、RSA、PKI、TLS(★★★ 可通过 PPT 教授概念) ## 播客、视频与媒体 | 资源 | 描述 | 链接 | |---|---|---| | **Darknet Diaries** | 来自互联网暗面的真实故事——黑客攻击、数据泄露和网络犯罪。引人入胜的叙事形式。*在课堂使用前,请预先审查内容是否适合相应年龄段。* | [darknetdiaries.com](https://darknetdiaries.com/) | | **YouTube — 网络安全视频** | APSI 培训期间分享的各类教育视频。 | [YouTube 链接](https://www.youtube.com/watch?v=UjjyIeoWY0I) | | **xkcd** | 让网络安全概念变得难忘的网络漫画(SQL 注入等)。 | [xkcd.com](https://xkcd.com/327/) | ## 职业发展 | 资源 | 描述 | 链接 | |---|---|---| | **AP 暑期班 (APSI)** | College Board 为 AP 网络安全教师提供的官方职业发展培训。 | [AP Central — PD](https://apcentral.collegeboard.org/professional-development) | | **AP Classroom 教师指南** | 有效使用 AP Classroom 的指南(由同行教育工作者 Regina 分享)。 | [AP Classroom 指南](https://apclassroom.clickhelp.co/articles/#!ap-classroom-user-guide-for-teachers-publication/ap-classroom) | | **UC San Diego Extended Studies** | 网络安全教育项目。 | [extendstudies.ucsd.edu](https://extendstudies.ucsd.edu) | | **WPI 职业培训** | 伍斯特理工学院 (WPI) 的网络安全职业培训。 | [careertraining.wpi.edu](https://careertraining.wpi.edu) | | **Regina 的 AP 网络安全资源文件夹** | 由 AP 同行教育工作者分享的教学资源。 | [OneDrive 文件夹](https://1drv.ms/f/c/7fa0fea7000b22de/IgBSznBmwo8QQpQ9hP6R0g_uAexWQwRuzR6m2s0FOu_1tp0?e=haglMP) | ## 考试准备 | 资源 | 描述 | |---|---| | **AP 网络安全 CED** | 包含带评分标准的单选题 (MCQ) 和自由问答题 (FRQ) 样卷 | | **APCSP 考试准备** | [apcsexamprep.com](https://www.apcsexamprep.com/) — 免费的模拟考试和学习指南 | | **Fiveable** | [fiveable.me](https://fiveable.me/) — 单元学习指南和日常练习 | | **模拟考试 (SG/TB)** | 学生用书与题库 模拟考试 (MCQ + FRQ) | | **FRQ 重点:设备安全分析** | 练习分析:安全策略、防火墙配置、文件系统权限和日志文件。学生必须引用证据并解释推理过程。 | ### FRQ 任务动词 | 动词 | 含义 | |---|---| | **Identify/指出** | 提供有关网络安全概念的信息或来自给定来源的证据 | | **Explain/解释** | 使用具体的证据提出支持解决方案的理由 | | **Describe/描述** | 提供有关网络安全过程或结果的信息 | | **Determine/确定** | 通过应用适当的标准或推理给出具体结果 | | **Write/编写** | 表达能达到指定效果的正确指令 | ## 社区与论坛 | 资源 | 描述 | 链接 | |---|---|---| | **AP 网络安全教师社区** | College Board 官方教师社区,用于分享资源和提问。 | [AP 社区](https://apcommunity.collegeboard.org/) | | **CyberPatriot 社区** | 活跃的网络安全教育工作者和参赛者社区。 | [uscyberpatriot.org](https://www.uscyberpatriot.org/) | | **LearnOrzy** | 提供网络安全课程的在线课程平台。 | [learn.orzy.top/courses](https://learn.orzy.top/courses) | ## 贡献 欢迎您的贡献!在提交 Pull Request 之前,请阅读[贡献指南](CONTRIBUTING.md)。 我们欢迎: - 新的互动工具或平台 - 教案和课堂活动 - 针对特定单元的资源推荐 - 针对不同年龄段的翻译或改编 - 对现有资源的更正或更新 ## 许可证 本作品采用 [知识共享署名 4.0 国际许可协议](https://creativecommons.org/licenses/by/4.0/) 进行许可。 链接的外部资源保留其各自的许可证。AP 官方材料版权归 College Board 所有,仅作引用,未作二次分发。
标签:中学教育, 学习清单, 安全教育, 教学资源, 网络安全, 课程框架, 防御加固, 隐私保护