【网络安全】关于CTF那些事儿你都知道吗?

打印 上一主题 下一主题

主题 507|帖子 507|积分 1521



  
前言

CTF比赛是快速提升网络安全实战技能的重要途径,已成为各个行业选拔网络安全人才的通用方法。但是,本书作者在从事CTF培训的过程中,发现存在几个突出的题目:


  • 1.线下CTF比赛培训中存在严峻的“最后一公里”题目,线下培训讲师的程度乱七八糟。
  • 2.国内高等院校和职业院校的网络空间安全学科与专业缺乏实战型、系统化的教材和配套实验课程。例如,Base64编码是网络安全行业必备的底子知识,但是学校的教材并不涉及该知识点,也没有专门的实验课对该知识进行讲解。
  • 3.大部分CTF比赛书籍对想学习网络空间安全技术的新人不够友好,很多初学者找不到快速、有用的学习方法。
CTF那些事儿

为了解决上述题目,资助零底子的学习者快速掌握根本技能,同时吸引更多的人关注网络空间安全技能的学习,推进CTF比赛的发展,本书创新性地提出新的CTF知识学习框架,并在每一章附有大量实操练习,即使是没有网络空间安全知识底子的新手,也能按照书中的操作独立复现实验内容。

本书不仅教学了网络空间安全相干的底子知识和操作技能,还探究了CTF赛题的本质,偏重论述了面临不同类型题目时的分析思路和方法。好比,我们初次提出“图像隐写三板斧”“逆向真经”等解题思维模式,并较为全面地总结了CTF比赛中对工控安全相干知识的考查方式。从线下培训的效果来看,这些方法的实用性极强。
《CTF那些事儿》通过喜闻乐见的方式,以通俗易懂、幽默风趣的语言普及网络空间安全的知识,从而提高公众的网络空间安全意识,进而促进全行业程度的提高,为我国成为网络安全强国打下坚固的底子。
内容简介

本书由顶级CTF战队Lancet的引导教师李舟军传授和焦点团队成员历时4年打磨而成,创新性地提出了新的CTF知识学习框架,体现了李舟军传授多年的教学精髓和带队履历。书中涵盖PWN、逆向、Web等常见题目,并系统性总结了CTF比赛中工控安全的观察方式。不仅教学底子知识和操作技能,还探究CTF赛题的本质,偏重论述了面临不同类型题目时的分析思路和方法。
同时,书中针对CTF比赛学习的编排方式,符合我国主流的盘算机学科知识体系布局,李舟军传授结合学生的实战履历,为网络安全空间爱好者提供了一本教科书式的实践引导手册。

读者对象



  • 想系统学习网络安全底子技能的读者。本书作者的初志,是盼望以通俗易懂的方式呈现网络安全底子知识和技能,凡是对网络安全感兴趣的人都可以学习本书。
  • 当局构造、奇迹单位、国企及其他企业的技术职员。对于各类企业中需要参加CTF比赛的读者而言,本书可以作为赛前训练的引导书,资助他们在短时间内快速掌握网络安全技能。
  • 高等院校和职业院校学生。对于高等院校和职业院校的学生,本书可以作为他们学习网络安全知识的“准教材”,有用补充理论知识与实操技能的不足。
  • 网络安全培训和比赛从业职员。我们盼望抛砖引玉,使本书成为网络安全培训的底子教材和重要参考书,促进CTF比赛和培训行业的进一步发展。
专家保举

李舟军传授长期从事网络与信息安全领域的研究与教学工作,为国家造就了一批高程度网络安全
人才。同时,作为国务院学位委员会网络空间安全一级学科研究论证工作组成员,在该学科创建和发展中发挥了重要作用。由李舟军传授引导的Lancet战队在“网鼎杯”“强网杯”“鹏程杯”等CTF比赛中取得了优秀的成绩。本书由Lancet战队倾力打造,创造性地提出新的网络安全底子技能的体系化学习框架,是一本非常得当“小白”入门的网络安全底子技能自学手册。同时,书中以严谨的态度介绍了网络安全相干理论和技术的历史脉络,并配以大量实操练习和离线工具包,兼顾知识性、趣味性与实战性,对读者将大有裨益。我认为,该书是CTF培训以及网络安全实战技能教学的一本难得的佳作,特此保举。
——方滨兴,中国工程院院士,网络与信息安全专家,国务院学位委员会网络空间安全学科评议组召集人,教育部网络空间安全专业教学引导委员会副主任
由于网络安全鲜明的实战性质和对抗特色,CTF成为学习和实践网络安全技术的重要途径,也是观察和选拔网络安全专业人才的重要手段。在浩繁的网络安全技术书籍,甚至专门介绍CTF的书籍中,李舟军传授主编的这本书独具特色,体现了他多年来教学的精髓。书中涵盖了PWN、逆向、Web等CTF常见的题目,也包罗工控系统安全这样专业且实用的领域。它不仅是网络安全专业学生和爱好者学习CTF的重要指南,也是网络安全从业职员难得的学习资料。
——段海新,清华大学网络研究院传授,博士生导师,蓝莲花战队联合创始人,现任国务院学位委员会网络空间安全学科评议组成员
这本书虽然以 CTF 为线索来组织内容,但也是一份不错的网络安全入门学习资料。书中对每一个技术门类都从零讲起,并配有大量便于读者理解的图例,可谓手把手教学。此外,本书在技术内容之外还讲述了技术发展的历史和文化,非常值得一读。
——于旸,腾讯良好科学家,玄武实验室负责人
李舟军传授和他所带领的Lancet战队是我国CTF竞赛演练领域的先锋。过去几年中,Lancet战队在李老师引导下斩获了几乎所有国内顶级竞赛的大奖。本书以李老师踏实的理论和教学实践为锚点,结合引导学生实战的履历,为所有网络空间安全爱好者提供了一本教科书式的实践导学手册,也为通过组织CTF战队进行教学工作的老师们提供了一部路径清楚、内在丰富的参考教案。
——蔡晶晶,北京永信至诚科技股份有限公司董事长,传授级高级工程师,入选国家“万人计划”,国家网络安全实验平台项目专家,公安部网络安全专家
这本书全面而系统地介绍了CTF的重要知识点,读者可以通过阅读本书,获得广泛而深入的安全领域知识。对信息安全专业的学生来说,这本书既是入门的绝佳指南,又是提升技能和醒目CTF的宝贵资源。对于那些盼望进入安全领域从事研究工作的读者来说,阅读这本书也会有极大的收获。作为我的研究生导师,李舟军传授的专业引导和悉心造就对我产生了深远的影响,让我受益匪浅。
——龚广,360 首席安全研究员兼数字安全团体漏洞研究院院长,研究员级高级工程师
本文福利

   福利介绍:本书将在评论区抽取两位小伙伴免费送出(为防止小伙伴错过中奖信息,请在文末或博主主页添加博主Vx哦)
参与方式:关注博主、点赞、收藏本文,评论区评论“高出15字数评论”(一定要点赞+收藏哦,否则无法参与,每个人最多评论三次!)
制止时间:2023-10-13 20:00:00

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

徐锦洪

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表