simohowaanaa/dfir-learning-path

GitHub: simohowaanaa/dfir-learning-path

该仓库记录并跟踪 LetsDefend DFIR 学习路径的十二个模块笔记与完成进度,帮助学习者系统化掌握数字取证与事件响应技能。

Stars: 0 | Forks: 0

# DFIR 学习路径 — LetsDefend LetsDefend **DFIR Learning Path**(数字取证与事件响应)的笔记结构与进度跟踪。 - 难度:Hard - 前置条件:具备网络安全基础知识,熟悉系统/网络 - 最终目标:“Digital Forensics and Incident Response”证书 + “DFIR Learning Path”徽章 ## 整体进度 | # | 章节 | 内容 | 状态 | |---|---------|---------|--------| | 1 | [硬盘与文件系统基础](01-Basics-of-Hard-Disks-and-File-Systems/README.md) | 5 节课,14 道题,1 个测验 | ✅ | | 2 | [Windows 数据获取](02-Windows-Data-Acquisition/README.md) | 6 节课,11 道题,1 个测验 | ✅ | | 3 | [反取证技术](03-Anti-Forensic-Techniques/README.md) | 8 节课,17 道题,1 个测验 | ⬜ | | 4 | [Linux 数字取证](04-Digital-Forensics-on-Linux/README.md) | 7 节课,16 道题,1 个测验 | ⬜ | | 5 | [Windows 内存取证](05-Windows-Memory-Forensics/README.md) | 5 节课,17 道题,1 个测验 | ⬜ | | 6 | [Linux 内存取证](06-Linux-Memory-Forensics/README.md) | 5 节课,16 道题,1 个挑战,1 个测验 | ⬜ | | 7 | [网络取证](07-Network-Forensics/README.md) | 7 节课,19 道题,1 个测验 | ⬜ | | 8 | [电子邮件取证](08-Email-Forensics/README.md) | 7 节课,19 道题,1 个测验 | ⬜ | | 9 | [Android 取证](09-Android-Forensics/README.md) | 5 节课,13 道题,1 个测验 | ⬜ | | 10 | [iOS 取证](10-iOS-Forensics/README.md) | 7 节课,18 道题,1 个挑战,1 个测验 | ⬜ | | 11 | [理解 Malware](11-Understanding-Malware/README.md) | 4 节课,13 道题,1 个测验 | ⬜ | | 12 | [使用 EDR 进行 DFIR](12-DFIR-with-EDR/README.md) | 6 节课,17 道题,1 个测验 | ⬜ | **图例**:⬜ 待办 · 🟨 进行中 · ✅ 已完成 ## 预期目标 - 培养高级数字取证技能(数据恢复与分析) - 有效应对网络安全事件与违规行为 - 进行根本原因分析与威胁评估 - 了解网络安全领域的法律与法规合规性 - 掌握业界标准的 DFIR 工具与技术 ## 目标受众 - 希望专攻 DFIR 领域的初中级网络安全专业人员 - 希望扩展自身在威胁检测与响应方面专业技能的 IT 人员 - 学生及应届毕业生 - 希望深化取证调查的安全分析师 - 有意向转向以 DFIR 为导向的网络安全岗位的人员
标签:学习笔记, 安全教育, 库, 应急响应, 数字取证, 网络安全, 自动化脚本, 防御加固, 隐私保护