云原生攻防 & 安全开发 学习路线

admin 2024年2月1日20:57:44评论24 views字数 2296阅读7分39秒阅读模式

为什么要学❓❔

想学爱学。😋

简单喵两句,云原生是一个新的攻防面,可作为自己异于其他人的一个技术亮点,是一个全新的赛道;发能力则是安全人员必不可缺的一项能力。

课程特点❓❔

  • 涉及GO开发、容器、云原生、云开发、集群、云CTF、内核编程、云靶场搭建、环境部署......

  • 方向新颖齐全,现阶段包括:攻防开发、容器安全、Kubernetes 安全、云安全CTF 、云安全开发 五个大方向。

  • 有细致入微的基础知识,也有眼花缭乱的实战技巧,更有夺人心魄的前沿技术......

  • 所有实验均重新规划并制作,有始有终,切合实战,大部分坑都已经踩过了,所需电脑性能要求不高......

  • 价格良心(确信)

  • ......

你能学到什么❓❔

#️⃣攻防开发(GO)

⭕前言

可能安全圈大部分人更会用 Python 吧,这也和绝大部分安全入门教程只教 Python 有关,其实作为工具开发用 Go 更合适!

在该模块后续更新中,我会涉及到高阶的 GO 开发技术和全栈开发的课程(无需再次付费),教你如何使用最少的学习成本、在最短的时间内掌握全栈开发,开发出稳定高效的攻防平台!

⭕首次更新

🔜 共8H,学完本阶段你能:

✅ 掌握GO语言基础开发技能

✅ 具备初级攻防工具开发能力,能够快速开发常规的工具以及二改大部分GO开源工具

注:一般来说,初级需要熟练掌握脚本式开发;中级则需要具备全栈开发能力;高级则涉及到架构层面,需要有产品思维。独白:我YY的 不完全对⁉️

具体学习内容如下

✔️Go基础

云原生攻防 & 安全开发 学习路线

✔️GO进阶

云原生攻防 & 安全开发 学习路线

✔️常用开发库学习

云原生攻防 & 安全开发 学习路线

#️⃣容器安全

⭕前言

      我敢说大部分人接触容器安全上来就是照着网上乱七八糟的文章操作各种逃逸手法,然后打个靶场美滋滋认为已经完成掌握了(俺也一样🤡)。

      实际上学习容器安全的顺序是 容器基础安全-简单逃逸手法-容器核心技术-进阶逃逸手法.....等,学习技术和安全之间的关系应该是双螺旋结构逐步上升的。

在该模块后续更新中(无需再次付费),我会涉及到实用性强的逃逸手法、容器核心技术、容器安全前沿技术等!

⭕首次更新

🔜 共2H,学完本阶段你能:

✅ 掌握容器的基础概念、常用的安全知识

具体学习内容如下

✔️基础安全

云原生攻防 & 安全开发 学习路线

#️⃣Kubernetes 安全

⭕前言

      目前市面上绝大部分 Kubernetes 安全的文章基本上是靠搬运,搬来搬去都是那些重复的东西,也不会介绍相关环境搭建的过程,阅读者无法复现实操;部分文章内容模棱两可,无前置知识铺垫阅读起来困难,并且真正实操下来是存在错误和误区的。

      本课程模块中,除了极少无法复现环境的技术解读文章外,其余所有内容均从靶场搭建开始,一步步剖析相关技术点,不存在前置知识欠缺的情况。

在该模块后续更新中(无需再次付费),我会继续涉及到各种 Kubernetes 前沿实用的攻防技术和靶场!

⭕首次更新

🔜 共23H,学完本阶段你能:

✅ 熟练掌握 K8S 实验级环境搭建 包括各种技巧

✅ 掌握 K8S 常用知识,熟练掌握 K8S 攻防思路和各种实战技巧

✅ 开拓视野,掌握较先进的云安全技术与思路

✅ 具备自制靶场的能力

具体学习内容如下

✔️实验级环境搭建

云原生攻防 & 安全开发 学习路线

✔️K8S 理论+实践

云原生攻防 & 安全开发 学习路线云原生攻防 & 安全开发 学习路线

✔️Kubernetes 攻防

云原生攻防 & 安全开发 学习路线

✔️前沿技术研究/前沿论文解读及实操

云原生攻防 & 安全开发 学习路线云原生攻防 & 安全开发 学习路线云原生攻防 & 安全开发 学习路线

✔️综合攻防实战靶场

云原生攻防 & 安全开发 学习路线

#️⃣云安全CTF

⭕前言

      来尝尝鲜吧,换个口味,打打一些有意思的云安全CTF,好玩嘚很,知识点实用性强。

在该模块后续更新中(无需再次付费),我会继续涉及到各种云安全CTF 环境部署以及WP!

⭕首次更新

🔜 共3H,学完本阶段你能:

✅ 掌握云安全 CTF 的部分重要考点

✅ 掌握 K8S 攻防中关于权限利用和信息收集的思路与技巧

✅ 具备自制 CTF 靶场的能力

具体学习内容如下

✔️The EKS Cluster Games

云原生攻防 & 安全开发 学习路线

✔️37C3 Potluck CTF - Hungry Helmsman

云原生攻防 & 安全开发 学习路线

#️⃣云安全开发(GO)

⭕前言

涉及到云原生和内核级攻防武器开发。

在该模块后续更新中(无需再次付费),我会继续涉及到各种云安全攻防工具开发以及高阶的 Kubernetes Operator 开发教程!

⭕首次更新

🔜 共7H,学完本阶段你能:

✅ 掌握开发 K8S 攻防工具的技能

✅ 掌握内核技术 eBPF 的初级使用,以及在容器/主机安全中的实际应用

具体学习内容如下

✔️Kubernetes 不安全 Pod 检索工具

云原生攻防 & 安全开发 学习路线

✔️内核级容器防护工具(Demo)

云原生攻防 & 安全开发 学习路线

图片看不清的话请移步语雀原文:

https://www.yuque.com/litanran/ctek18/tgro4bzscxy693gs?singleDoc# 《总览》

结语

首次更新,录播的形式,共计43小时,这是课程时长的大概范围,并不是实际情况下的学习时长,因为本课程我语速较快,不拖泥带水,不存在大翻车而拖时长的情况,正常学习时间会在100小时以上。
所有课程均设置反馈机制,若大量反馈某视频质量不行、内容欠缺的,直接重写重录;若大量反馈想深入学习某知识点,直接补录。

云原生攻防 & 安全开发 学习路线

课程文档(不包括代码)

云原生攻防 & 安全开发 学习路线

程录屏(首次更新进度 90%)

云原生攻防 & 安全开发 学习路线

❓❔

首次更新碰到龙年,故低价¥502,转发本文至朋友圈(无屏蔽😭),立减¥99,(新同学,推荐者立得大红包)

需要 ¥ 403

后续会持续更新,同步给所有同学,无需再次付费,由于会不断加入新的课程,故后面价格只高不低。

作者信息

某上市企业 攻防实验室 云安全小组成员,多次参加省级、部委级、国家级等红队项目,负责部门安全产品相关安全模块研发......

公开文章创作路线

从 freebuf 起步,

云原生攻防 & 安全开发 学习路线

再到语雀 https://www.yuque.com/litanran 一年多的坚持不懈,

云原生攻防 & 安全开发 学习路线

最后到本公众号。

联系

作者李坦然,本人微信:zpltr0

云原生攻防 & 安全开发 学习路线

原文始发于微信公众号(安全小将李坦然):云原生攻防 & 安全开发 学习路线

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月1日20:57:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   云原生攻防 & 安全开发 学习路线http://cn-sec.com/archives/2452580.html

发表评论

匿名网友 填写信息