资讯动态

90DaysOfCyberSecurity 零基础 90 天网络安全学习路线:从 Network+ 基础到渗透测试与 AI 求职的完整实战指南

发布时间:2026/10/1 9:10:42 来源:尧图企业网站定制
教程网络安全【免费下载链接】90DaysOfCyberSecurityThis repository contains a 90-day cybersecurity study plan, along with resources and materials for learning various cybersecurity concepts and technologies. The plan is organized into daily tasks, covering topics such as Network, Security, Linux, Python, Traffic Analysis, Git, ELK, AWS, Azure, and Hacking. The repository also includes a LEARN.md项目地址https://gitcode.com/GitHub_Trending/90/90DaysOfCyberSecurity点击查看免费下载本篇指南基于开源仓库 90DaysOfCyberSecurity 的 README.md 与 learn.md 展开系统梳理一套从零开始的 95 天网络安全自学计划前 90 天按 Network、Security、Linux、Python、流量分析、Git、ELK、云平台、复习实践与渗透测试十个阶段递进后 5 天聚焦一页简历 AI 辅助求职的落地冲刺。读完本文你将掌握每个阶段的学习目标、关键任务与推荐资源的使用方式并能直接 fork 该仓库、按日打卡推进自己的学习进度。学习计划概览为谁设计、解决什么问题这份计划的核心定位是结构化、自定进度的入门路线图仓库将碎片化的网络安全知识点编排为以天为单位的任务清单每个任务都配有可执行的教程与阅读材料让学习者不必再自行拼凑资料清单。从 README 的 Introduction 可以看出计划覆盖的主题横跨攻防两端与工程实践网络基础Network安全原理SecurityLinux 基础与 Shell 脚本面向安全任务的 Python 编程流量分析与数据包检查基于 Git 的版本控制基于 ELK 技术栈的 SIEM 工具与日志分析GCP、AWS、Azure 云安全渗透测试与道德黑客求职冲刺一页简历与基于 career-ops 的 AI 辅助求职流水线学习目标按 README 的 Goals 一节计划希望帮助学习者建立网络安全核心概念与实践的扎实基础通过每日练习和真实工具获得动手经验培养备考 CompTIA Network 与 Security 所需的技术技能探索网络安全、系统加固、云安全、脚本编写与道德黑客等关键领域用 90 天养成持续学习的习惯支撑长期记忆与成长。目标受众README 明确列出六类适合人群准备入门级岗位或认证的网络安全求职者、转型安全方向的IT 从业者、计算机科学/信息系统/网络工程专业的学生、寻求系统化计划的自学者、想理解安全基础设施与威胁检测的开发与 DevOps 工程师以及任何对真实网络安全实践感兴趣的人。文档特别说明不要求先前经验但对计算机、网络或编程有基本了解会有帮助。开始之前五条使用原则README 的 Start Here 部分是整个计划的使用说明书直接决定了执行效果时间预算每天投入 12 小时专注学习即可天数编号是参考节奏而非硬性截止日期某个主题多花几天完全正常。严格顺序第 128 天网络、安全基础、Linux是后续一切模块的根基不要跳步直接去学黑客技术。认证可选Network 与 Security 的播放列表是为了传授所需概念不参加考试同样可以跟随计划并找到第一份工作。进度追踪直接 fork 本仓库或把计划复制到自己的笔记文件每天完成后打勾。全部免费若某个站点将内容放入付费墙改用同一小节或 learn.md 中列出的替代资源。另外两个值得注意的社区规则学习问题或寻找学伴走 DiscussionsIssues 仅用于报告失效链接与内容修正不熟悉英文的读者可切换到 Translations 小节查看各语言版本。第一阶段Day 1-7Network 网络基础计划的开篇从网络基础切入这是所有后续模块的地基。README 给出的任务是观看 Professor Messer 的N10-009 播放列表对应最新版 Network 认证知识点完成任何相关的练习题或实操练习。网络基础决定了后面流量分析Day 43-56、云安全Day 71-77等模块的理解深度——例如后续 Wireshark/tcpdump 分析的前提正是 TCP/IP 分层、端口与协议的基本功。因此这一周不求快把 OSI 模型、IP 编址、路由交换、DNS/DHCP 等概念吃透后再前进。第二阶段Day 8-14Security 安全原理Security 阶段聚焦安全领域的基础概念与最佳实践。README 提供了主次两条资源线强烈推荐Professor Messer 的SY0-701 播放列表对应现行 Security 考试目标备选方案Pete Zerger 的SY0-701 播放列表适合需要另一种讲解风格的读者额外练习完成相关练习题或练习。该阶段建议边看视频边做笔记把 CIA 三元组、风险管理、访问控制、加密基础、安全架构等概念与第一阶段的网络知识建立关联为后面的系统加固Linux、检测分析流量/ELK打下概念基础。第三阶段Day 15-28Linux 基础与 Shell 脚本两周的 Linux 阶段覆盖日常命令、文件系统、权限管理与 Shell 脚本。README 给出的三条实操路线浏览Linux Journey教程按主题组织的免费在线课程在 Cisco NetAcad 完成Linux Unhatched课程面向零基础的入门认证课程在LabEx完成全部 Linux Hands-on Labs免配置的在线实验环境。Shell 脚本能力会直接复用到后续 Python 阶段与流量分析中的命令行工具tcpdump 过滤、日志处理因此建议在本地虚拟机中边学边敲把命令从看过变成用过。第四阶段Day 29-42Python 编程Python 阶段将编程能力与安全场景结合。README 给出了一个主课程 多来源补充的资源矩阵主线课程freeCodeCamp 的 Learn Python - Full Course for Beginners约 4.5 小时免费补充材料Codecademy 的 Learn Python免费层级覆盖基础、Python.org 官方文档、Real Python 文章、Talk Python to Me 播客、Learn Python the Hard Way 书籍、HackerRank 的 Python 练习题、LabEx 的 Python 实验安全视角课程The Cyber Mentor 的 Python 相关视频课程。这一阶段建议以写小工具为驱动解析日志、扫描端口、批量处理文件把语法练习转化为能服务安全分析的脚本能力。README 特意提示 Codecademy 的后续课程需要订阅可优先使用免费资源完成基础部分。第五阶段Day 43-56流量分析两周的流量分析阶段是检测能力的核心训练。README 列出的学习路线覆盖抓包工具、命令行分析与入侵检测WiresharkWireshark University 课程 guru99 的 Wireshark 教程tcpdumpDaniel Miessler 的 tcpdump 教程Suricata官方 Suricata Quickstart 指南快速上手下一代 IDS/IPS视频补充Wireshark Tutorial for Beginners 系列、Suricata Network IDS/IPS 系统教程。建议的练习方式抓取本机日常流量观察 TCP 三次握手与 HTTP/DNS 交互再用 Suricata 在虚拟机上以 IDS 模式跑一遍规则体会被动检测与主动防御的区别。该阶段产出的技能将直接用于后续 ELK 日志分析与渗透测试中的侦察环节。第六阶段Day 57-63Git 版本控制Git 阶段服务于两个目的管理自己的学习笔记与脚本代码以及理解开源协作方式。README 的资源清单Codecademy 的Git for Beginners课程Git Immersion教程一步步动手练习Try Git交互式入门Learn Git Branching交互式 Git CLI 模拟器可安全练习分支合并。实践建议把前 56 天写的脚本与笔记初始化成一个 Git 仓库配合 fork 学习计划仓库的习惯从 Day 57 起正式养成版本化管理学习资产的工作流。第七阶段Day 64-70ELK 日志分析与 SIEMELK 阶段把流量分析延伸为集中化日志与安全事件分析。README 给出的两条主线Logz.io 的Complete Guide to the ELK Stack系统性教程Elastic 官方Getting Started文档技术栈快速上手。学习重点包括Elasticsearch 的索引与检索、Logstash 的日志采集与解析、Kibana 的可视化与告警。结合上一阶段的 Suricata/Wireshark可以在本机搭建最小 SIEM 演示把防火墙或 IDS 日志导入 ELK练习从日志到告警的检测闭环——这也是 SOC 分析员岗位的核心技能画像之一。第八阶段Day 71-77云平台GCP / AWS / Azure 任选其一云安全阶段采取三选一策略——README 明确说明任何一个平台都可以不必贪多。三个平台的官方学习入口GCPGetting Started 资源、官方文档、官方博客、社区页面以及 Google Cloud Skills Boost 的动手挑战AWSGetting Started Resource Center、AWS Tutorials以及游戏化实验平台 AWS Cloud QuestAzureAzure Fundamentals 培训路径以及 Microsoft Learn 提供沙盒环境的 Azure 实验。建议结合前序能力做收尾项目在所选云平台上部署一台虚拟机、配置安全组/防火墙规则、开启云日志并接入 ELK 思路把网络 Linux 日志分析在一个真实环境里串起来。第九阶段Day 78-84复习与综合实践复习阶段的任务来自 README回看第 177 天内容重点补强薄弱环节在TryHackMe完成实践挑战引导式渗透学习平台用VirtualBox 或 VMware搭建家庭实验室练习已学内容尝试构建一个结合网络、Linux、Python 与安全概念的小项目。这一周是整个计划的整合期家庭实验室建议包含至少一台攻击机与一台靶机配合 TryHackMe 的引导式房间逐步建立实战信心同时开始整理项目作品——它会成为后面简历中hands-on experience的直接素材。第十阶段Day 85-90渗透测试与道德黑客渗透测试阶段以合法靶场为主Hack The Box尝试其中的挑战题Vulnhub在易受攻击的虚拟机镜像上练习视频课程The Cyber Mentor 的道德黑客系列Part 1 与 Part 2。务必遵守靶场规则仅在授权环境中测试。该阶段的目标是打通完整攻击链信息收集 → 漏洞分析 → 利用 → 权限提升同时学会记录每一步操作为面试中的讲项目积累可复述的技术故事。求职冲刺Day 91-92 一页简历前 90 天的技术积累在此转化为求职材料。README 给出了三条简历资源BowTiedCyber 的简历模板killer-cyber-resume 系列Indeed 职业建议中的网络安全简历模板Resume-Now 的网络安全简历模板含技能、认证、经验、教育、技术技能等分区。关键操作要求把第 1590 天完成的实验室、CTF 房间与项目作为 hands-on experience 写入简历并将成品另存为 Markdown 格式的cv.md——这份文件将在 Day 93 与 career-ops 配合复用。求职冲刺Day 93-95 用 career-ops 跑通 AI 辅助求职流程README 的最后部分完整描述了当前最可落地的求职工作流用开源工具career-ops在 AI 编码 CLI 环境中运行求职流水线。其核心能力是粘贴职位链接后按你的cv.md对职位打分15 分、生成 ATS 友好的定制化 PDF 简历、并在同一处追踪每次申请记录。它不会替你投递简历所有提交都由你本人完成。使用前有两条安全注意事项在cv.md中隐去地址、电话等敏感个人信息使用任何 AI CLI 前先检查工具/服务商的隐私与数据保留设置。三步操作流程Day 93 初始化安装 Node.js浏览官方 setup 指南后运行初始化命令npx santifer/career-ops init安全习惯npx会下载并运行最新版本运行前先查看 release notes若需可复现安装用santifer/career-opsversion固定版本。初始化后在新建的career-ops目录中打开你的 AI CLI 并跟随引导对话告知目标岗位例如 SOC 分析员、安全分析员、初级渗透测试员让评分贴近入门级安全岗位。Day 94 评估粘贴从求职平台收集的 1020 个职位只申请评分 4.0/5 及以上的职位——把它当作过滤器而不是广撒网工具。Day 95 申请与准备为候选职位生成定制化简历并提交再用面试准备模式在首次电话面试前构建你的 STAR 故事。多语言版本与仓库结构仓库以根目录 README.md 为英文主文档并同步维护了多语言翻译各版本均位于 translations 目录下以相对路径互相引用阿拉伯语translations/arabic/README.md中文translations/chinese/README.md法语translations/french/README.md印地语translations/hindi/README.md葡萄牙语translations/portuguese/README.md俄语translations/russian/README.md另含俄语资源清单 translations/russian/learn.md西班牙语translations/spanish/README.md除 README 外仓库还包含两个配套文件learn.md完整资源清单除 README 已列的课程外还补充了 SoloLearn Python、Cyber Talents 靶场、WordPress 网络安全作品集创建指南、VirtualBox/VMware Workstation Player 等额外资源是每个阶段找替代免费资源的首选索引License.mdMIT 许可允许自由使用、修改与分发本计划内容。如何开始你的 90 天之旅综合 README 的指引推荐的启动方式如下Fork 本仓库或复制计划到笔记文件建立打卡清单从 Day 1 的 Network 播放列表开始每天保证 12 小时严格按顺序推进到 Day 28再进入后续阶段每完成一个阶段把作品/笔记提交到自己的 Git 仓库Day 78 之后用家庭实验室与靶场整合所学Day 91 起按简历 career-ops 流程冲刺求职。这套计划的真正价值不在于95 个数字而在于它把学习、实践、作品与求职串成了一条可执行的流水线——从第一个网络概念到第一份定制化简历每一步都有明确任务与免费资源兜底。赞分享教程网络安全【免费下载链接】90DaysOfCyberSecurityThis repository contains a 90-day cybersecurity study plan, along with resources and materials for learning various cybersecurity concepts and technologies. The plan is organized into daily tasks, covering topics such as Network, Security, Linux, Python, Traffic Analysis, Git, ELK, AWS, Azure, and Hacking. The repository also includes a LEARN.md项目地址https://gitcode.com/GitHub_Trending/90/90DaysOfCyberSecurity点击查看免费下载相关推荐90DaysOfCyberSecurity 全解析90 天网络安全自学路线图从 Network 到道德黑客与求职实战90DaysOfCyberSecurity 全解析90 天网络安全自学路线图从 Network 到道德黑客与求职实战 导读 90DaysOfCyberS教程网络安全90DaysOfCyberSecurity 学习路线图全解析90 天从 Network 基础到道德黑客的系统化网络安全成长计划90DaysOfCyberSecurity 学习路线图全解析90 天从 Network 基础到道德黑客的系统化网络安全成长计划 本文基于 90DaysOfC教程网络安全30分钟做出专业简历开源AI简历编辑器 Magic Resume 实操指南30分钟做出专业简历开源AI简历编辑器 Magic Resume 实操指南 改到第三遍 Word 缩进、把分栏拖来拖去还是对不齐的时候我认真想过简历排版这前端AI 应用开发工具上一篇如何轻松下载B站4K高清视频bilibili-downloader完全指南下一篇Mac Mouse Fix终极配置指南如何将普通鼠标打造成macOS生产力神器创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价 →
↑