Week 1网络防御概论与协议安全性
### 📊 核心知识点:防御深度 (Defense in Depth) 理解现代网络攻击面。评估基础协议(IP, TCP, DNS, HTTP)的已知安全隐患及加固方法。
Week 2防火墙技术与架构 (Firewalls)
### 🛡️ 核心知识点:访问控制与策略 深入学习包过滤防火墙、状态检测防火墙及下一代防火墙(NGFW)。设计安全的 DMZ 区域。
Week 3入侵检测与防御系统 (IDS/IPS)
### 🔍 核心知识点:签名与异常检测 对比基于签名的检测与基于异常的流量分析。探讨 Snort 等工具的配置策略。
Week 4虚拟专用网与加密传输 (VPN)
### 🔐 核心知识点:IPsec 与 SSL VPN 掌握加密隧道技术原理。学习 IKE 协商、加密算法选择及远程接入的安全风险。
Week 5身份认证与访问管理 (IAM)
### 👤 核心知识点:多因素认证 (MFA) 探讨 RADIUS, TACACS+ 协议。学习基于角色的访问控制(RBAC)与零信任访问架构。
Week 6无线网络防御 (Wireless Security)
### 📡 核心知识点:WPA3 与加密协议 剖析无线加密漏洞。学习如何防御流氓接入点、中间人攻击及 Wi-Fi 扫描探测。
Week 7流量监控与网络取证
### 📈 核心知识点:NetFlow 与抓包分析 使用 Wireshark 和流量分析工具识别隐蔽隧道(Covert Channels)与恶意流量模式。
Week 8拒绝服务攻击防护 (DDoS Defense)
### 🌊 核心知识点:流量清洗与限速 理解各种 DDoS 类型(反射、放大攻击)。学习云端防护与本地清洗方案的权衡。
Week 9云网络安全与 SD-WAN
### ☁️ 核心知识点:微隔离 (Micro-segmentation) 探讨 AWS/Azure VPC 安全组配置、云端 Web 应用防火墙(WAF)及软件定义边界。
Week 10漏洞评估与补丁管理
### 🛠️ 核心知识点:自动化扫描策略 学习使用漏洞扫描工具。探讨补丁管理生命周期及零日漏洞(Zero-day)响应。
Week 11应急响应与灾难恢复
### 🚨 核心知识点:蓝队防御实战 模拟安全事件响应流程:检测、封锁、根除、恢复。设计关键系统的备份与容灾方案。
Week 12期末复习与综合防御架构设计
### 🏆 复习周:网络边界守护体系 总结从内到外的全维防御手段。准备大型企业网络安全拓扑设计大题。