simohowaanaa/dfir-learning-path
GitHub: simohowaanaa/dfir-learning-path
该仓库记录并跟踪 LetsDefend DFIR 学习路径的十二个模块笔记与完成进度,帮助学习者系统化掌握数字取证与事件响应技能。
Stars: 0 | Forks: 0
# DFIR 学习路径 — LetsDefend
LetsDefend **DFIR Learning Path**(数字取证与事件响应)的笔记结构与进度跟踪。
- 难度:Hard
- 前置条件:具备网络安全基础知识,熟悉系统/网络
- 最终目标:“Digital Forensics and Incident Response”证书 + “DFIR Learning Path”徽章
## 整体进度
| # | 章节 | 内容 | 状态 |
|---|---------|---------|--------|
| 1 | [硬盘与文件系统基础](01-Basics-of-Hard-Disks-and-File-Systems/README.md) | 5 节课,14 道题,1 个测验 | ✅ |
| 2 | [Windows 数据获取](02-Windows-Data-Acquisition/README.md) | 6 节课,11 道题,1 个测验 | ✅ |
| 3 | [反取证技术](03-Anti-Forensic-Techniques/README.md) | 8 节课,17 道题,1 个测验 | ⬜ |
| 4 | [Linux 数字取证](04-Digital-Forensics-on-Linux/README.md) | 7 节课,16 道题,1 个测验 | ⬜ |
| 5 | [Windows 内存取证](05-Windows-Memory-Forensics/README.md) | 5 节课,17 道题,1 个测验 | ⬜ |
| 6 | [Linux 内存取证](06-Linux-Memory-Forensics/README.md) | 5 节课,16 道题,1 个挑战,1 个测验 | ⬜ |
| 7 | [网络取证](07-Network-Forensics/README.md) | 7 节课,19 道题,1 个测验 | ⬜ |
| 8 | [电子邮件取证](08-Email-Forensics/README.md) | 7 节课,19 道题,1 个测验 | ⬜ |
| 9 | [Android 取证](09-Android-Forensics/README.md) | 5 节课,13 道题,1 个测验 | ⬜ |
| 10 | [iOS 取证](10-iOS-Forensics/README.md) | 7 节课,18 道题,1 个挑战,1 个测验 | ⬜ |
| 11 | [理解 Malware](11-Understanding-Malware/README.md) | 4 节课,13 道题,1 个测验 | ⬜ |
| 12 | [使用 EDR 进行 DFIR](12-DFIR-with-EDR/README.md) | 6 节课,17 道题,1 个测验 | ⬜ |
**图例**:⬜ 待办 · 🟨 进行中 · ✅ 已完成
## 预期目标
- 培养高级数字取证技能(数据恢复与分析)
- 有效应对网络安全事件与违规行为
- 进行根本原因分析与威胁评估
- 了解网络安全领域的法律与法规合规性
- 掌握业界标准的 DFIR 工具与技术
## 目标受众
- 希望专攻 DFIR 领域的初中级网络安全专业人员
- 希望扩展自身在威胁检测与响应方面专业技能的 IT 人员
- 学生及应届毕业生
- 希望深化取证调查的安全分析师
- 有意向转向以 DFIR 为导向的网络安全岗位的人员
标签:学习笔记, 安全教育, 库, 应急响应, 数字取证, 网络安全, 自动化脚本, 防御加固, 隐私保护