InfoSec 101 —第三部分(a):在线学习资源

图片来源:https://www.library.unsw.edu.au/study/access-to-online-resources

(如果您想知道上一部分在哪里,请单击此处!)

由于互联网在提供在线资源方面有多么丰富,因此此功能将分为两部分:第一部分将是教育网站的目录,第二部分将侧重于实践性的动手学习,包括实验室,学习和学习。 (CTF)比赛,挑战等。

由于这里提到的资源是我以前使用过的资源,因此它绝不是详尽的清单,也不是“一劳永逸”。 如果您对未提及的主题感兴趣,请尝试在您喜欢的搜索引擎中查找资源。

在线课程

无论您希望在信息安全领域内走什么路,每个人都有一个学习的地方。 以下是一些免费的和收费的在线课程,人们可以随意完成这些课程:

  • Cybrary:不仅提供有关数字取证,安全工程或风险管理的实时和存档技术课程,而且还提供有关如何开始作为SOC分析师,工程师或渗透测试人员的职业的课程。 您可以在此处浏览完整的目录,我建议您过滤“入门”和“课程”,所有这些都是免费的。
  • Lynda:现在称为LinkedIn学习,为更广泛的IT行业提供课程,包括信息安全专业人员的入门资料。 他们的目录主要集中在CISSP,CySA +,CompTIA和SSCP等认证。 有免费的每月试用版。 即使您不想获得认证,所涵盖的材料对于该行业中的任何角色从根本上也是必需的。
  • 未来学习:我已经将“未来学习”用于我的爱好,但是我想分享这一点,因为他们有GHCQ认可的网络安全入门课程和网络安全课程。 可汗学院(Khan Academy)也非常适合编程和计算机科学等领域,但其中有一些很好的安全性入门视频。
  • Udemy:尽管它不是免费的,但是对于您获得的东西来说却相当便宜。 这里有很多选择,我不会麻烦列出来,但我想请您花些时间研究一下他们所拥有的一些课程。
    FossBytes与Udemy大致相同。
  • IT硕士:离家更近的地方,查尔斯斯特大学(CSU)提供免费的短期课程,课程为期四到五周,并有少量作业和最后的多项选择考试。 讲座每周举行一个小时,每个课程都已存档,您现在可以仔细阅读。 edX是一个MOOC,也有数吨的免费课程。

YouTube上的教程

您喜欢在YouTube上度过一天的时光吗? 好吧,你很幸运。 一小部分安全专业人员喜欢录制和发布他们的视频,以供您学习。

  • 13Cubed:由Richard Davis经营,该频道重点介绍数字取证和事件响应(DFIR),涵盖诸如Windows和内存取证的介绍以及恶意软件分析等主题。
  • SANS:SANS DFIR涵盖了更多相同的内容,并且有许多播放列表专门播放其许多会议中的演示视频。
  • LiveOverflow:尽管大多数视频都是关于高级主题的,但还是对技术含量很高的主题进行了一些很棒的介绍,例如TCP,蓝队与红队,CTF,Linux,Web应用程序,漏洞等。
  • Eli计算机专家:我使用Eli的视频特别是用于网络概念,例如TCP / IP路由,子网划分,DNS,端口转发等。对于任何安全从业人员来说,这些都是至关重要的主题。
  • Hak5:从入门到熟练水平都有一些很棒的渗透测试视频。
  • Edureka:创建了一个名为“初学者网络安全培训”的播放列表,可以在此处查看。 详细介绍了安全性,网络,职业道路等。

技术演讲

我在本系列的第一部分中提到,会议是学习新事物的好方法。 如果您无法参加会议,通常会录制演示文稿。 我添加了一些指向存档会议的链接,您可以观看这些会议并做笔记:

  • InfoCon Collection:是来自世界各地的会议演讲的超酷存档。 IronGeek也有详尽的清单。
  • DEF CON和BSides拉斯维加斯; 专家提示,您只需在YouTube上搜索即可找到其他BSides会议视频。
  • 网络研讨会是该行业的重要组成部分,因此请务必关注它们。 即使对于您当前的水平/技能而言,它们看起来过于技术性,还是值得一看并做笔记,以便您可以回过头来对该主题进行进一步的研究。 对于您观看的其他技术演示,例如会议,我建议使用相同的方法。 可以在BrightTALK,FireEye,Carbon Black,Dark Reading和Security Intelligence中找到网络研讨会。

其他

  • 如果有人对工业控制系统感兴趣,那么Robert Lee(Dragos Inc.的创始人,并且是SANS认证的讲师)已经提供了该空间的资源列表,可以在这里找到。 我还建议您在此处浏览Dragos网络研讨会和博客文章。
  • 如果不提及DFIR培训,此博客文章将是不完整的。 该站点上的学习机会之多是天文数字。 我想说这是DFIR的一站式服务。 它包括书籍,网站,播客,挑战,工具,事件,测试图像(在下一部分中将对此进行解释)的参考,等等。
  • 我为进攻性安全专业人员遇到的最等效的资源是此GitHub存储库; 当有人要求在这个领域学习机会,并且似乎涵盖了从侦察到渗透的所有渗透测试途径时,这就是我一直引用的内容。 您可以在这里找到蓝队版本。

请继续关注InfoSec 101-第三部分(b)。