在第一部分中,学生将探索构成现代网络安全战略的基础概念和方法。首先,他们将进行现状评估,回顾传统和现代攻击技术,了解这些技术的发展历程及其对现代后漏洞利用场景的影响。随后,本部分将深入探讨高级网络防御原则,强调威胁检测和响应措施从被动到主动的转变。本部分将介绍关键技术、模型和框架,例如 MITRE ATT&CK、CIS Controls、OWASP LLM Top 10、零信任和长尾分析,提供概念工具包,以更好地理解和缓解威胁。学生将学习如何利用这些框架,更好地将防御措施与已知的对手战术和技术相结合。
主要关键词