知识地图

横向为依赖层次(左侧为起点,越靠右依赖越多),纵向按模块分组;连线表示 prerequisites 依赖边,点击节点进入课程。图例与完整清单见下方。

CIA 三元组:保密性、完整性、可用性 kp-001 CIA 三元组:保密性… 认证、授权与审计(AAA) kp-002 认证、授权与审计(AA… 最小权限与纵深防御 kp-003 最小权限与纵深防御 威胁建模:STRIDE 方法 kp-004 威胁建模:STRIDE… 网络安全简史:从 Morris 蠕虫到供应链攻击 kp-005 网络安全简史:从 Mo… 对称加密:AES 与工作模式 kp-006 对称加密:AES 与工… 非对称加密与密钥交换:RSA 与 Diffie-Hellman kp-007 非对称加密与密钥交换:… 哈希函数与消息认证码(HMAC) kp-008 哈希函数与消息认证码(… 数字签名与 PKI 证书体系 kp-009 数字签名与 PKI 证… 密码学误用:随机数、模式错配与密钥管理 kp-010 密码学误用:随机数、模… Web 攻击面与 HTTP 安全基础 kp-011 Web 攻击面与 HT… SQL 注入:原理与参数化防御 kp-012 SQL 注入:原理与参… 跨站脚本 XSS:类型与防御 kp-013 跨站脚本 XSS:类型… 跨站请求伪造 CSRF 与 SameSite kp-014 跨站请求伪造 CSRF… 会话管理与认证安全 kp-015 会话管理与认证安全 OWASP Top 10 与安全响应头 kp-016 OWASP Top 1… 网络分层与协议攻击面 kp-017 网络分层与协议攻击面 TLS 原理与配置加固 kp-018 TLS 原理与配置加固 防火墙与网络分段 kp-019 防火墙与网络分段 DDoS 攻击原理与缓解 kp-020 DDoS 攻击原理与缓解 零信任网络架构 kp-021 零信任网络架构 主机加固与权限治理 kp-022 主机加固与权限治理 容器与云环境安全 kp-023 容器与云环境安全 软件供应链与依赖治理 kp-024 软件供应链与依赖治理 漏洞管理:CVE、CVSS 与补丁生命周期 kp-025 漏洞管理:CVE、CV… 内存安全:底层漏洞类别与防御缓解 kp-026 内存安全:底层漏洞类别… 日志、检测与 SIEM kp-027 日志、检测与 SIEM 应急响应与事件处置 kp-028 应急响应与事件处置 渗透测试与安全研究的伦理边界 kp-029 渗透测试与安全研究的伦… 安全合规与治理框架 kp-030 安全合规与治理框架 安全角色、社区与流派 kp-031 安全角色、社区与流派 常见安全误区与争议辨析 kp-032 常见安全误区与争议辨析 安全模型与原则 密码学应用基础 Web应用安全 网络与协议安全 系统与供应链安全 安全运营与治理
依赖图按 prerequisites 生成:节点位置由最长前置链决定。

安全模型与原则

密码学应用基础

Web应用安全

网络与协议安全

系统与供应链安全

安全运营与治理