CompTIA Security+ 认证培训实验

通过实践实验掌握网络安全基础知识,涵盖威胁分析、风险管理、网络安全、身份管理、密码学和事件响应。非常适合 CompTIA Security+ 认证准备。

CompTIA网络安全

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

CompTIA Security+ 认证培训实验是一门包含 14 个引导实验的入门课程,适合希望培养实用网络安全技能或准备 SY0-701 考试的学习者。课程通过 Linux 系统将基础安全原则与身份控制、漏洞检查、密码学、端点与容器加固、监控、事件分析和证据完整性联系起来。

实验强调可观察、可验证的安全工作:你会配置控制措施、模拟或检查事件,再通过权限、哈希、日志、网络工具或审计记录验证结果。扫描和注入活动均限制在受控的本地实验环境中。

你将学到什么

完成本课程后,你将能够:

  • 使用权限、哈希和服务检查落实机密性、完整性和可用性概念
  • 调查可疑进程、文件变更、身份验证失败和开放服务中的安全指标
  • 配置密码策略、用户与组访问、文件所有权、权限和 sudo 控制
  • 演示输入验证风险,并使用密码学哈希验证代码与数据完整性
  • 生成 GPG 密钥,并使用数字签名、加密和解密保护文件
  • 从备份恢复数据、检查容器安全属性,并通过服务和防火墙控制加固 Linux 端点
  • 分析流量与日志、记录事件证据、采集取证镜像,并使用 auditd 监控基线合规性

本课程适合谁

本课程适合 Security+ 考生、初级安全或系统管理员、IT 支持人员,以及希望在指导下练习 Linux 防御性安全工作流的学习者。

前置要求: 建议熟悉基本 Linux 终端、文件权限和网络概念。实验会说明安全任务,但你需要直接使用系统命令、服务、日志和密码学工具。

学习环境: 全部 14 个实验都在隔离的 Ubuntu 22.04 环境中运行。可疑事件、命令注入、本地扫描、流量捕获和取证采集均针对实验控制的系统与数据执行,而不是外部目标。

常见问题

这是一门完整的 CompTIA Security+ 备考课程吗?

不是。实验针对部分基于 Linux 的安全任务提供集中练习,但不能替代全面理论学习、当前考试目标复习或模拟考试。完成本课程本身也不会授予 CompTIA Security+ 认证。

课程面向哪个版本的 CompTIA Security+ 考试?

课程元数据面向 SY0-701。认证考试目标和有效考试代码可能变化,因此请在预约考试前将实验范围与 CompTIA 当前发布的考试目标进行对照。

这是一门渗透测试课程吗?

不是。课程以防御为主,包含一次本地主机 Nmap 扫描和一次受控命令注入演示,目的是帮助你识别弱点;课程不会教授攻击外部系统,也不涵盖完整渗透测试方法论。

课程会通过实操深入覆盖 Security+ 的所有领域吗?

不会。实操范围集中于 Linux 端点安全、访问控制、密码学、备份、容器基础、网络与日志分析、事件证据、取证和合规监控。14 个实验不包括云、无线、移动、物理安全及更广泛的治理场景。

教师

labby
Labby
Labby is the LabEx teacher.

为您推荐

no data