网络安全能力框架 v2
为什么需要能力框架
- 旧考核 =
碎片化「分章实验报告」,无法度量综合能力,也无法串联知识体系
- 本课程已转为「8 实战单元 · 边学边做」(16 讲授 + 48
实践,且讲授继续精简)
- 能力框架 v2 用「簇 × 级 ×
证据」三维度,把每一次单元实战 / 作品迭代都绑定到可观测能力
- 经典理论通过 cuc-ns-ppt 在线仓库
按需自学;本仓库不保留副本,课堂只保留「做出来所需」最小集
设计思路
- 能力簇(Cluster):6 簇(经典攻防 5 簇 + AI 贯穿轴
1 簇)
- 熟练度(Level):L1 认知 / L2 实践 / L3 工程化
- 贯穿轴:簇
⑥「AI×网络安全」双向贯穿(作为对象 + 赋能)
- 证据:每格绑定 单元 U + 作品里程碑
M(U0-U7 ≡ M0-M7),无空格
六大能力簇 × 八单元
| # |
能力簇 |
主单元 |
来源经典(参考) |
| ① |
安全基石与风险 |
U0-U1 |
第 1-3 章 |
| ② |
侦察与发现 |
U2 |
第 4-5 章(含第 13 章社工) |
| ③ |
攻击与渗透 |
U3 |
第 6-7 章 |
| ④ |
防御与加固 |
U4 |
第 8-10 章 |
| ⑤ |
检测 / 取证 / 欺骗 |
U5 |
第 11-13 章 |
| ⑥ |
AI×网络安全(贯穿轴) |
U6(+U4/U5 埋伏) |
AI 安全专题(新增) |
三级熟练度定义
- L1
认知:能复述概念、识别场景、解释原理(「知道是什么/为什么」)
- L2
实践:能在给定环境下用工具完成一次完整操作并解读结果(「会做一次」)
- L3
工程化:能设计、集成、评估一个可持续运行的方案,并权衡取舍(「能造、能守、能评」)
簇 ① 安全基石与风险(U0-U1)
| 级 |
能力描述 |
单元 |
证据 |
| L1 |
复述 CIA/STRIDE/CVSS,识别资产与威胁 |
U0 |
课堂快问快答 |
| L2 |
对一个系统做威胁建模 + CVSS 评分 |
U0 |
M0 立项与威胁建模 |
| L3 |
设计 RBAC/风险登记表并随项目演进 |
U1 |
M1 安全基线 |
簇 ② 侦察与发现(U2)
| 级 |
能力描述 |
单元 |
证据 |
| L1 |
解释监听/扫描原理与指纹识别 |
U2 |
题库 |
| L2 |
用 Wireshark/nmap 完成测绘并出报告 |
U2 |
M2 自侦察 |
| L3 |
编写可复用侦察脚本 + 暴露面清单治理 |
U2 |
M2 脚本交付 |
簇 ③ 攻击与渗透(U3)
| 级 |
能力描述 |
单元 |
证据 |
| L1 |
复述杀伤链/Web 漏洞分类 |
U3 |
题库 |
| L2 |
发现并利用 SQLi/XSS/上传/CSRF |
U3 |
M3 漏洞利用 +
概念验证(PoC) |
| L3 |
编排多阶段利用链并编写报告 |
U3+U7 |
M7 红蓝对抗 |
簇 ④ 防御与加固(U4)
| 级 |
能力描述 |
单元 |
证据 |
| L1 |
解释防火墙/IDS/加固原理 |
U4 |
题库 |
| L2 |
配置 iptables/WAF/IDS 规则 |
U4 |
M4 加固与边界 |
| L3 |
设计纵深防御体系并度量效能 |
U4+U7 |
M7 防御复盘 |
簇 ⑤ 检测 / 取证 / 欺骗(U5)
| 级 |
能力描述 |
单元 |
证据 |
| L1 |
解释蜜罐/取证/日志分析原理 |
U5 |
题库 |
| L2 |
部署蜜罐 + 取证应对手册 +
复盘一次攻击 |
U5 |
M5 日志取证蜜罐 |
| L3 |
构建检测-取证-欺骗闭环并溯源 |
U5+U7 |
M7 取证报告 |
簇 ⑥ AI×网络安全(贯穿轴 ·
重点)(U6)
| 级 |
能力描述(双向) |
单元 |
证据 |
| L1 |
区分「AI 赋能」vs「AI
作为对象」两类场景 |
U6 |
题库 |
| L2(对象) |
对 AI 功能做提示词注入/越狱/RAG
投毒并加固 |
U6 |
M6 对抗 |
| L2(赋能) |
集成一个 AI 检测/分诊组件并解读其结果 |
U4/U5/U6 |
M6 赋能 |
| L3 |
在红蓝对抗中综合运用攻防 + AI,并评估 AI
局限 |
U6+U7 |
M7 自评矩阵 |
覆盖矩阵(簇 × 级 → 单元 /
里程碑)
| 簇\级 |
L1 认知 |
L2 实践 |
L3 工程化 |
| ① 基石 |
U0 / 题库 |
U0 / M0 |
U1 / M1 |
| ② 侦察 |
U2 / 题库 |
U2 / M2 |
U2 / M2 |
| ③ 渗透 |
U3 / 题库 |
U3 / M3 |
U7 / M7 |
| ④ 防御 |
U4 / 题库 |
U4 / M4 |
U7 / M7 |
| ⑤ 检测取证 |
U5 / 题库 |
U5 / M5 |
U7 / M7 |
| ⑥ AI×安全 |
U6 / 题库 |
U6 / M6 |
U7 / M7 |
完备性约束:每个「簇 × 级」均至少有一个「单元 +
里程碑」证据,无空格。单元 U0-U7(≡ 作品
M0-M7)即是该矩阵的落地。
如何用这个框架
- 学生:每个单元/里程碑提交时,对照自评「这次我点亮了哪些簇
× 级」
- 教师:评分量规直接绑定「簇 × 级」,避免主观;M7
自评矩阵作为综合收口
- 课程迭代:框架簇/级稳定,单元内容可随 AI
趋势持续刷新
能力簇 ↔︎ AI
时代岗位图谱(就业映射)
对标《AI 时代网络安全产业人才发展报告(2025)》的「AI
驱动网安岗位图谱」。每个能力簇指向可观测就业岗位,强化「学—做—就业」闭环。
| 能力簇 |
对应 AI 时代岗位(举例) |
| ① 基石与风险 |
安全合规/风险评估工程师、AI
风险顾问 |
| ② 侦察与发现 |
攻击面管理、威胁情报分析师 |
| ③ 攻击与渗透 |
渗透测试工程师、AI 渗透 /
智能体红队 |
| ④ 防御与加固 |
安全架构师、AI 检测工程师 |
| ⑤ 检测取证欺骗 |
SOC
分析师、取证工程师、模型安全红队 |
| ⑥ AI×安全(贯穿) |
智能体架构师、AI
安全测评、LLM 应用安全工程师 |