安全攻防知识全景图

在极客时间上,看到了《安全攻防技能30讲》专栏,结合自己负责的项目先前被各种安全问题困扰,索性系统的学习一下安全相关的基础知识。

本次专栏的定位是安全基础。在专栏的覆盖面上,力求全面,能够了解安全的方方面面。通过对安全专栏的学习,能够具备安全思维,在遇到安全问题的时候,有解决问题的方向和路径。

一张安全攻防知识全景图,包含需要掌握的所有相关知识。

安全攻防知识全景图_第1张图片

 在内容设计上,作者根据安全方向的不同,把专栏内容划分五个模块。

一、安全基础模块

系统地讲解安全基础概念、思考框架,以及解决安全问题的思路,从理论层次认知安全,系统地看待安全问题、评估安全需求,为安全学习指明方向。

二、Web安全模块

讲述Web安全中一些经典安全问题的成因,结合当下APP端各类接口中存在的Web漏洞,了解常见的Web攻防手段,在开发时,从源头切断安全问题。

三、Linux系统和应用安全模块

讲解底层攻击的各种手段,以及他们会产生的影响,掌握其中的原理,再部署底层设施时,遵守安全事项,避免产生运维层面的安全问题。

四、安全防御工具模块

结合真实的安全防护案例,介绍六大安全防御工具的使用方法和适用场景。总结一些常见的安全防御手段,引导建设系统级的安全防御体系。

五、业务安全模块

讲解“黑灰产”的常见手段,识别查找“黑灰产”的方法及防护策略。

 

你可能感兴趣的:(web安全)