← 返回首页

网络安全能力框架 v2

黄玮

网络安全能力框架 v2


为什么需要能力框架


设计思路


六大能力簇 × 八单元

# 能力簇 主单元 来源经典(参考)
安全基石与风险 U0-U1 第 1-3 章
侦察与发现 U2 第 4-5 章(含第 13 章社工)
攻击与渗透 U3 第 6-7 章
防御与加固 U4 第 8-10 章
检测 / 取证 / 欺骗 U5 第 11-13 章
AI×网络安全(贯穿轴) U6(+U4/U5 埋伏) AI 安全专题(新增)

三级熟练度定义


簇 ① 安全基石与风险(U0-U1)

能力描述 单元 证据
L1 复述 CIA/STRIDE/CVSS,识别资产与威胁 U0 课堂快问快答
L2 对一个系统做威胁建模 + CVSS 评分 U0 M0 立项与威胁建模
L3 设计 RBAC/风险登记表并随项目演进 U1 M1 安全基线

簇 ② 侦察与发现(U2)

能力描述 单元 证据
L1 解释监听/扫描原理与指纹识别 U2 题库
L2 用 Wireshark/nmap 完成测绘并出报告 U2 M2 自侦察
L3 编写可复用侦察脚本 + 暴露面清单治理 U2 M2 脚本交付

簇 ③ 攻击与渗透(U3)

能力描述 单元 证据
L1 复述杀伤链/Web 漏洞分类 U3 题库
L2 发现并利用 SQLi/XSS/上传/CSRF U3 M3 漏洞利用 + 概念验证(PoC)
L3 编排多阶段利用链并编写报告 U3+U7 M7 红蓝对抗

簇 ④ 防御与加固(U4)

能力描述 单元 证据
L1 解释防火墙/IDS/加固原理 U4 题库
L2 配置 iptables/WAF/IDS 规则 U4 M4 加固与边界
L3 设计纵深防御体系并度量效能 U4+U7 M7 防御复盘

簇 ⑤ 检测 / 取证 / 欺骗(U5)

能力描述 单元 证据
L1 解释蜜罐/取证/日志分析原理 U5 题库
L2 部署蜜罐 + 取证应对手册 + 复盘一次攻击 U5 M5 日志取证蜜罐
L3 构建检测-取证-欺骗闭环并溯源 U5+U7 M7 取证报告

簇 ⑥ AI×网络安全(贯穿轴 · 重点)(U6)

能力描述(双向) 单元 证据
L1 区分「AI 赋能」vs「AI 作为对象」两类场景 U6 题库
L2(对象) 对 AI 功能做提示词注入/越狱/RAG 投毒并加固 U6 M6 对抗
L2(赋能) 集成一个 AI 检测/分诊组件并解读其结果 U4/U5/U6 M6 赋能
L3 在红蓝对抗中综合运用攻防 + AI,并评估 AI 局限 U6+U7 M7 自评矩阵

覆盖矩阵(簇 × 级 → 单元 / 里程碑)

簇\级 L1 认知 L2 实践 L3 工程化
① 基石 U0 / 题库 U0 / M0 U1 / M1
② 侦察 U2 / 题库 U2 / M2 U2 / M2
③ 渗透 U3 / 题库 U3 / M3 U7 / M7
④ 防御 U4 / 题库 U4 / M4 U7 / M7
⑤ 检测取证 U5 / 题库 U5 / M5 U7 / M7
⑥ AI×安全 U6 / 题库 U6 / M6 U7 / M7

完备性约束:每个「簇 × 级」均至少有一个「单元 + 里程碑」证据,无空格。单元 U0-U7(≡ 作品 M0-M7)即是该矩阵的落地。


如何用这个框架


能力簇 ↔︎ AI 时代岗位图谱(就业映射)

对标《AI 时代网络安全产业人才发展报告(2025)》的「AI 驱动网安岗位图谱」。每个能力簇指向可观测就业岗位,强化「学—做—就业」闭环。

能力簇 对应 AI 时代岗位(举例)
① 基石与风险 安全合规/风险评估工程师、AI 风险顾问
② 侦察与发现 攻击面管理、威胁情报分析师
③ 攻击与渗透 渗透测试工程师、AI 渗透 / 智能体红队
④ 防御与加固 安全架构师、AI 检测工程师
⑤ 检测取证欺骗 SOC 分析师、取证工程师、模型安全红队
⑥ AI×安全(贯穿) 智能体架构师、AI 安全测评、LLM 应用安全工程师