当前位置: 首页 > news >正文

网络安全全流程技能体系 — 39大模块,195个安全技能,覆盖完整攻击面与防御面

工具介绍

🔒 CyberSecurity-Skills · 网络安全技能库 以渗透测试执行标准(PTES)为核心框架,结合OWASP测试指南NIST SP 800-115等国际标准,系统化整理了网络安全渗透测试全流程所需的技能清单(Skills Checklist)

网络安全全流程技能体系— 39大模块,195个安全技能,覆盖完整攻击面与防御面

🗺️ 目录结构

CyberSecurity-Skills/

├── 01-信息搜集-Reconnaissance/# 信息收集与侦察
├── 02-漏洞扫描-VulnerabilityScanning/# 漏洞发现与扫描
├── 03-漏洞利用-Exploitation/# 漏洞利用与攻击
├── 04-权限提升-PrivilegeEscalation/# 权限提升
├── 05-后渗透-PostExploitation/# 后渗透利用
├── 06-横向移动-LateralMovement/# 横向移动
├── 07-持久化-Persistence/# 持久化控制
├── 08-痕迹清除-CoveringTracks/# 痕迹清除
├── 09-报告撰写-Reporting/# 渗透测试报告
├── 10-移动安全-MobileSecurity/# 移动安全
├── 11-无线安全-WirelessSecurity/# 无线网络安全
├── 12-代码审计-CodeAudit/# 代码安全审计
├── 13-逆向工程-ReverseEngineering/# 逆向工程
├── 14-安全审计-SecurityAudit/# 安全合规审计
├── 15-应急响应-IncidentResponse/# 应急响应与事件处置
├── 16-大模型安全-LLMSecurity/# 大模型与AI智能体安全
├── 17-云安全-CloudSecurity/# 云安全评估与加固
├── 18-安全开发运维-DevSecOps/# DevSecOps与安全开发生命周期
├── 19-工控安全-ICS-OT-Security/# 工控/OT系统安全
├── 20-区块链安全-Blockchain-Web3-Security/# 区块链/Web3安全
├── 21-物联网安全-IoT-Security/# 物联网设备安全
├── 22-数据安全与隐私-DataSecurityPrivacy/# 数据安全与隐私保护
├── 23-社会工程学-SocialEngineering/# 社会工程学攻击与防御
├── 24-红蓝对抗-RedBlueTeam/# 红蓝对抗与BAS模拟
├── 25-供应链安全-SupplyChainSecurity/# 软件供应链安全
├── 26-漏洞管理-VulnerabilityManagement/# 漏洞全生命周期管理
├── 27-操作系统安全-OSSecurity/# 操作系统安全加固与攻击防御
├── 28-威胁狩猎-ThreatHunting/# 主动威胁狩猎与检测工程
├── 29-威胁情报-ThreatIntelligence/# 威胁情报收集与分析
├── 30-数字取证-DigitalForensics/# 数字取证与证据分析
├── 31-SOC运营-SOCOperations/# 安全运营中心运营
├── 32-身份访问管理-IAM/# 身份与访问管理
├── 33-容器安全-ContainerSecurity/# 容器与Kubernetes安全
├── 34-API安全-APISecurity/# API安全测试与防护
├── 35-密码学与PKI-CryptographyPKI/# 密码学与公钥基础设施
├── 36-零信任架构-ZeroTrust/# 零信任架构设计与实施
├── 37-端点安全-EndpointSecurity/# 端点检测与加固
├── 38-勒索软件防御-RansomwareDefense/# 勒索软件攻击链与防御
└── 39-安全治理合规-GovernanceCompliance/# 安全治理与合规审计

🗂️ 安全模块全览(39大模块,共195个技能)

阶段中文名称英文名称技能数
01🔍 信息搜集Reconnaissance7
02📡 漏洞扫描Vulnerability Scanning6
03💥 漏洞利用Exploitation9
04⬆️ 权限提升Privilege Escalation4
05🕵️ 后渗透Post-Exploitation4
06🔄 横向移动Lateral Movement3
07🔗 持久化Persistence5
08🧹 痕迹清除Covering Tracks4
09📝 报告撰写Reporting5
10📱 移动安全Mobile Security2
11📶 无线安全Wireless Security1
12🔬 代码审计Code Audit9
13⚙️ 逆向工程Reverse Engineering3
14🛡️ 安全审计Security Audit7
15🚨 应急响应Incident Response7
16🤖 大模型安全LLM Security10
17☁️ 云安全Cloud Security8
18🔄 安全开发运维DevSecOps6
19🏭 工控安全ICS/OT Security6
20🔗 区块链/Web3安全Blockchain/Web3 Security6
21📡 物联网安全IoT Security6
22🔐 数据安全与隐私Data Security & Privacy6
23🎭 社会工程学Social Engineering5
24⚔️ 红蓝对抗Red/Blue Team5
25🔗 供应链安全Supply Chain Security5
26🛡️ 漏洞管理Vulnerability Management6
27🖥️ 操作系统安全OS Security6
28🎯 威胁狩猎Threat Hunting4
29🌐 威胁情报Threat Intelligence4
30🔎 数字取证Digital Forensics5
31🖥️ SOC运营SOC Operations4
32🔑 身份与访问管理Identity & Access Management4
33🐳 容器安全Container Security4
34🔌 API安全API Security3
35🔐 密码学与PKICryptography & PKI3
36🛡️ 零信任架构Zero Trust Architecture3
37💻 端点安全Endpoint Security4
38💰 勒索软件防御Ransomware Defense3
39📋 安全治理与合规Governance & Compliance3
总计195

📌 完整技能清单

阶段 01 · 🔍 信息搜集 (Reconnaissance)

#技能名称文件名
1🕵️ 被动信息搜集 / OSINT被动信息搜集-PassiveRecon.md
2🎯 主动信息搜集主动信息搜集-ActiveRecon.md
3🌐 DNS枚举DNS枚举-DNSEnumeration.md
4🔗 子域名探测子域名探测-SubdomainDiscovery.md
5🔍 网络空间搜索引擎网络空间搜索引擎-OSINT-SearchEngine.md
6👥 社会工程学信息社会工程学信息-SocialEngineeringInfo.md
7🖥️ 目标技术栈识别目标技术栈识别-TechStackFingerprint.md

阶段 02 · 📡 漏洞扫描 (Vulnerability Scanning)

#技能名称文件名
1📡 Web漏洞扫描Web漏洞扫描-WebVulnScan.md
2🌐 网络漏洞扫描网络漏洞扫描-NetworkVulnScan.md
3🗄️ 数据库安全评估数据库安全评估-DatabaseAssessment.md
4🔧 配置审计扫描配置审计扫描-ConfigAuditScan.md
5🤖 漏洞扫描器自动化漏洞扫描器自动化-VulnScannerAutomation.md
6🤖 AI代理漏洞扫描AI代理漏洞扫描-AIAgentVulnScan.md

阶段 03 · 💥 漏洞利用 (Exploitation)

#技能名称文件名
1🌐 Web漏洞利用Web漏洞利用-WebExploitation.md
2💉 SQL注入利用SQL注入利用-SQLInjection.md
3⚡ XSS跨站脚本XSS跨站脚本-XSSExploitation.md
4📂 文件包含与上传文件包含利用-FileInclusion.md
5⌨️ 命令注入命令注入-CommandInjection.md
6🔗 SSRF服务端请求伪造SSRF服务端请求伪造-SSRF.md
7🔐 认证绕过认证绕过-AuthBypass.md
8💀 Metasploit框架利用Metasploit框架利用-Metasploit.md
9🤖 AI代理漏洞利用AI代理漏洞利用-AIAgentExploitation.md

阶段 04 · ⬆️ 权限提升 (Privilege Escalation)

#技能名称文件名
1🐧 Linux提权Linux提权-LinuxPrivEsc.md
2🪟 Windows提权Windows提权-WindowsPrivEsc.md
3⬆️ 内核与服务配置错误提权内核漏洞与服务配置错误提权-KernelServicePrivEsc.md
4🔑 凭证窃取与利用凭证窃取与利用-CredentialTheft.md

阶段 05 · 🕵️ 后渗透 (Post-Exploitation)

#技能名称文件名
1🕵️ 信息收集与数据窃取信息收集与数据窃取-InfoGatheringDataExfil.md
2🔑 凭证转储与哈希传递凭证转储与哈希传递-CredentialDumpingPtH.md
3💻 远程控制与交互式Shell远程控制与交互式Shell-RemoteControlShell.md
4⌨️ 键盘记录与屏幕捕获键盘记录与屏幕捕获-KeyloggingScreenCapture.md

阶段 06 · 🔄 横向移动 (Lateral Movement)

#技能名称文件名
http://www.jsqmd.com/news/847559/

相关文章:

  • Cache Line读取数据原理笔记
  • 2026年网店客服外包服务合规测评:综合响应能力排名 - 羊城派
  • 非常全面!全网最全 Kali Linux 安装步骤详解,新手照着操作零出错
  • 学习c语言第17天 循环语句while和getchar的应用
  • 【亲测门店】绍兴新昌、嵊州吊车租赁,实践分享哪家最靠谱
  • 3D打印聚乙烯醇/海藻酸钠(PVA/SA_打印水凝胶的应用
  • 告别混乱!手把手教你用Python整理RAF-DB人脸表情数据集(附完整代码)
  • Tina Linux音频开发全攻略:从ALSA驱动到GStreamer应用实战
  • 音乐格式转换困局:如何让网易云NCM文件在其他设备自由播放?
  • Prefill vs Decode 核心对比!!
  • 2026年京东客服外包公司排名前五专业深度测评权威发布! - 羊城派
  • GB28181实战:手把手教你用C#/Python调用设备信息查询接口(附完整代码)
  • 【医疗AI搜索权威报告】:Perplexity医院查询准确率仅68.3%——基于全国127家三甲医院POC实测
  • 被论文格式逼到崩溃?Paperxie 智能排版,一键搞定 4000 + 高校格式规范
  • Linux端口暴露审计排查方法
  • pyttsx3 完整使用说明:让Python开口说话
  • 号易一级代理注册方法公布:填写官方邀请码88000注册开通一级代理 - 流量卡代理招商
  • 自制2纳秒快速边沿脉冲发生器:高速电路设计与PCB布局实战
  • 2026年大流量店铺客服外包公司排名前五权威测评! - 羊城派
  • ARM服务器上跑老项目?手把手教你给Ubuntu 22.04装上缺失的libssl1.1
  • 2026年GEO优化实测对比:内容策略与搜索权重表现 - 羊城派
  • 别再只用videojs-contrib-hls了!2024年Vue3+Video.js播放m3u8的新姿势(附完整代码)
  • 2026最新复盘:多类目代运营服务商竞品差异化分析 - 羊城派
  • Ansible自动化管理Crontab:告别手动运维,实现定时任务即代码
  • 5MB超轻量中文字体:WenQuanYi Micro Hei 完整安装与优化指南
  • m4s-converter完整教程:B站缓存视频永久保存终极指南
  • 从功能到情感:如何将电路设计转化为有温度的创意表达
  • AI Agent 项目学习笔记(四):多轮对话与 ChatMemory 机制
  • 别再手动转格式了!用Python脚本批量把SolidWorks图纸转成STEP/PDF(附完整代码)
  • 2026年GEO优化合规测评:内容策略与排名表现 - 羊城派