s0cm0nkey/Security-Reference-Guide
GitHub: s0cm0nkey/Security-Reference-Guide
一份涵盖红蓝队、DFIR、云安全等领域的精选网络安全资源参考指南,帮助安全从业者系统性地发现和学习各方向优质内容。
Stars: 77 | Forks: 31
## description: 为 SOC 分析师、渗透测试人员、DFIR 从业者、威胁情报分析师、AppSec 团队和安全学习者精选的网络安全资源。
# 所有最棒的网络安全链接与资源

我是 s0cm0nkey:一名安全分析师、威胁猎人、渗透测试人员、研究员和 CTF 爱好者。白天,我运营着一个 SOC 团队并教授网络安全。到了晚上,我会打 CTF、搞黑客技术,并以专业人士的食量狂吃墨西哥煎饼 (tacos)。随时欢迎联系我。我很乐意讨论任何与安全相关的话题。
[https://s0cm0nkey.github.io/](https://s0cm0nkey.github.io/)
s0cm0nkey@protonmail.com
@s0cm0nkeysec
@s0cm0nkey@infosec.exchange
### 这是什么?
互联网上流传着如此之多的安全指南、工具和报告(writeups),以至于很难知道它们都在哪里,以及哪些值得你花时间去了解。我发挥了自己在安全领域的真正天赋:_寻找他人的辛勤成果_,从而构建了这份参考指南。
这是一套精心整理的资源集,涵盖了我在网络安全各个领域发现的有用内容:防御操作、攻击性测试、DFIR、云、工程基础、隐私和培训。每一页都应提供足够的背景信息,帮助你选择合适的资源,而不会变成一本枯燥的教科书。
## 如何使用本指南
如果你是新手或正试图踏入某个特定角色,请从引导路径和资源索引开始:
{% content-ref url="start-here.md" %}
[start-here.md](start-here.md)
{% endcontent-ref %}
{% content-ref url="resource-index.md" %}
[resource-index.md](resource-index.md)
{% endcontent-ref %}
* **Red(红队)** 代表授权的攻击性操作、测试方法论、漏洞利用以及红队/紫队资源。
* **Blue(蓝队)** 代表防御操作、检测、加固、数据包分析和 DFIR。
* **Yellow(黄队)** 代表支撑性的工程基础知识:云、容器、日志架构、代码、CLI、网络、系统管理和 AI/ML。
* **Grey(灰队)** 代表隐私、Tor、PGP 和 OPSEC 参考资料。
* **Training(培训)** 是课程、实验室、书籍、CTF、认证和 Awesome 列表的大本营。
{% hint style="info" %}
注意:这些是我个人的笔记和为公众使用而整理的链接。笔记和评论并非全是我自己写的。如果有人写得比我好,我就会采用它并链接到他们的作品。我不主张任何版权或原创内容的所有权。
{% endhint %}
{% hint style="danger" %}
警告:请勿将此处提及的任何工具用于非法、不道德或存疑的目的。这些工具仅用于合法/经过批准的测试和研究。
{% endhint %}
**提及:**
{% embed url="https://labs.detectify.com/2021/08/24/hakluke-list-resources-for-beginner-hackers-2021/" %}
**其他出版物:**
[日志策略](https://www.deepwatch.com/blog/logging-strategy/) - 也在“安全日志”部分被引用。
[https://s0cm0nkey.gitbook.io/port-scanner-shootout](https://s0cm0nkey.gitbook.io/port-scanner-shootout)
标签:后端开发, 学习路线, 安全培训, 数字取证, 网络安全, 自动化脚本, 防御加固, 隐私保护