s0cm0nkey/Security-Reference-Guide

GitHub: s0cm0nkey/Security-Reference-Guide

一份涵盖红蓝队、DFIR、云安全等领域的精选网络安全资源参考指南,帮助安全从业者系统性地发现和学习各方向优质内容。

Stars: 77 | Forks: 31

## description: 为 SOC 分析师、渗透测试人员、DFIR 从业者、威胁情报分析师、AppSec 团队和安全学习者精选的网络安全资源。 # 所有最棒的网络安全链接与资源 ![](https://static.pigsec.cn/wp-content/uploads/repos/cas/b7/b706233e76eda354bb002e99ebdd2e0c32568fe6468b1439f9ea2f156bd40d4e.jpg) 我是 s0cm0nkey:一名安全分析师、威胁猎人、渗透测试人员、研究员和 CTF 爱好者。白天,我运营着一个 SOC 团队并教授网络安全。到了晚上,我会打 CTF、搞黑客技术,并以专业人士的食量狂吃墨西哥煎饼 (tacos)。随时欢迎联系我。我很乐意讨论任何与安全相关的话题。 [https://s0cm0nkey.github.io/](https://s0cm0nkey.github.io/) s0cm0nkey@protonmail.com @s0cm0nkeysec @s0cm0nkey@infosec.exchange ### 这是什么? 互联网上流传着如此之多的安全指南、工具和报告(writeups),以至于很难知道它们都在哪里,以及哪些值得你花时间去了解。我发挥了自己在安全领域的真正天赋:_寻找他人的辛勤成果_,从而构建了这份参考指南。 这是一套精心整理的资源集,涵盖了我在网络安全各个领域发现的有用内容:防御操作、攻击性测试、DFIR、云、工程基础、隐私和培训。每一页都应提供足够的背景信息,帮助你选择合适的资源,而不会变成一本枯燥的教科书。 ## 如何使用本指南 如果你是新手或正试图踏入某个特定角色,请从引导路径和资源索引开始: {% content-ref url="start-here.md" %} [start-here.md](start-here.md) {% endcontent-ref %} {% content-ref url="resource-index.md" %} [resource-index.md](resource-index.md) {% endcontent-ref %} * **Red(红队)** 代表授权的攻击性操作、测试方法论、漏洞利用以及红队/紫队资源。 * **Blue(蓝队)** 代表防御操作、检测、加固、数据包分析和 DFIR。 * **Yellow(黄队)** 代表支撑性的工程基础知识:云、容器、日志架构、代码、CLI、网络、系统管理和 AI/ML。 * **Grey(灰队)** 代表隐私、Tor、PGP 和 OPSEC 参考资料。 * **Training(培训)** 是课程、实验室、书籍、CTF、认证和 Awesome 列表的大本营。 {% hint style="info" %} 注意:这些是我个人的笔记和为公众使用而整理的链接。笔记和评论并非全是我自己写的。如果有人写得比我好,我就会采用它并链接到他们的作品。我不主张任何版权或原创内容的所有权。 {% endhint %} {% hint style="danger" %} 警告:请勿将此处提及的任何工具用于非法、不道德或存疑的目的。这些工具仅用于合法/经过批准的测试和研究。 {% endhint %} **提及:** {% embed url="https://labs.detectify.com/2021/08/24/hakluke-list-resources-for-beginner-hackers-2021/" %} **其他出版物:** [日志策略](https://www.deepwatch.com/blog/logging-strategy/) - 也在“安全日志”部分被引用。 [https://s0cm0nkey.gitbook.io/port-scanner-shootout](https://s0cm0nkey.gitbook.io/port-scanner-shootout)
标签:后端开发, 学习路线, 安全培训, 数字取证, 网络安全, 自动化脚本, 防御加固, 隐私保护