AI 时代的攻防实战
黄玮
2026-秋
「如何系统地攻防一个真实系统?」
| 类别 | 学时 | 占比 |
|---|---|---|
| 课堂按需讲授 | 16 | 25% |
| 实战 / 实验 / 作品 | 48 | 75% |
| 合计 | 64 | 100% |
趋势:讲授学时将继续精简,实践比重进一步提升。每单元 = 真实问题引入 + 实战实验 + 按需讲授。
AI 能秒级写代码、找漏洞——你「学」的意义是什么?
| 维度 | 内容 |
|---|---|
| 真实问题 | 如何系统攻防一个真实系统? |
| 实验(= 综合实践项目 M0) | 立项与威胁建模 |
| 讲授 | 1h:能力框架 + CIA/STRIDE/CVSS 速成 |
| 来源 | 第 1-2 章压缩(经典全文见 cuc-ns-ppt 在线仓库) |
| 能力点亮 | 簇①·L1 认知 + 簇①·L2 实践 |
本单元不写代码,但把整学期的「地基」打好:能力框架、威胁建模语言、风险评分标尺。
一句话总览:AI 既是武器,也是靶场。
详见
capability-framework.md簇⑥。
| # | 能力簇 | 主单元 | 来源经典(参考) |
|---|---|---|---|
| ① | 安全基石与风险 | U0-U1 | 第 1-3 章 |
| ② | 侦察与发现 | U2 | 第 4-5 章(+第 13 章 社工) |
| ③ | 攻击与渗透 | U3 | 第 6-7 章 |
| ④ | 防御与加固 | U4 | 第 8-10 章 |
| ⑤ | 检测 / 取证 / 欺骗 | U5 | 第 11-13 章 |
| ⑥ | AI×网络安全(贯穿轴) | U6(+U4/U5 埋伏) | AI 安全专题(新增) |
| 级 | 能力描述 | 单元 | 证据 |
|---|---|---|---|
| L1 | 复述 CIA/STRIDE/CVSS,识别资产与威胁 | U0 | 课堂快问快答 |
| L2 | 对一个系统做威胁建模 + CVSS 评分 | U0 | M0 立项与威胁建模 |
| L3 | 设计 RBAC/风险登记表并随项目演进 | U1 | M1 安全基线 |
完整覆盖矩阵见
capability-framework.md。本单元实验 = M0,证据就是你的威胁建模产物。
每一次威胁建模,第一步都是问:这个资产,C/I/A 哪个最受关注?
新手误区:每个资产都标 C=H / I=H / A=H——等于没标。
orders 订单表
主要怕篡改/越权(I)而非机密性 → 标 I★ 才能引导 M3 SQLi
防御给自己的应用做资产清单时,别急着
-O扫 OS 指纹。
127.0.0.1 = 你自己的机器 → OS
你本来就知道,指纹扫描信息量≈0/login
/orders /api/agent)、数据(orders
表、USERS、secret_key)、依赖(Flask/sqlite/LLM SDK)| 威胁(STRIDE) | 破坏属性 | 小例子 |
|---|---|---|
| Spoofing 假冒 | 认证 | 弱口令登录冒充他人 |
| Tampering 篡改 | 完整性 | 改订单数据 |
| Repudiation 否认 | 不可抵赖 | 「我没下过这个单」 |
| Information Disclosure 信息泄露 | 机密性 | 报错回显 SQL/堆栈 |
| Denial of Service 拒绝服务 | 可用性 | 耗尽连接 |
| Elevation of Privilege 提权 | 授权 | 普通用户拿到 admin |
STRIDE 是穷举式的清单——对每个资产/数据流逐一过一遍六类,不漏威胁。
| 维度 | 取值(CVSS 3.1) | 说明 |
|---|---|---|
| 攻击途径 AV | N / A / L / P | 网络/邻接/本地/物理 |
| 攻击复杂度 AC | L / H | 低/高 |
| 所需权限 PR | N / L / H | 无/低/高 |
| 用户交互 UI | N / R | 不需要/需要 |
| 影响范围 S | U / C | 不变/改变 |
| CIA 影响 | N / L / H | 无/低/高 |
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
评分用 NVD CVSS 计算器。完整推导见
https://github.com/c4pr1c3/cuc-ns-ppt/blob/master/chap0x02.md。
听讲 5% / 阅读 10% / 演示 30% / 讨论 50% / 实践 75% / 教别人 90%。
本课程范式 = 主动学 · 主动做 · 主动讲。
| 里程碑 | 主题 | 能力簇 | 权重 |
|---|---|---|---|
| M0 | 立项与威胁建模 | ① | 5% |
| M1 | 安全基线 | ① | 5% |
| M2 | 自侦察 | ② | 8% |
| M3 | 漏洞挖掘与利用 | ③ | 12% |
| 里程碑 | 主题 | 能力簇 | 权重 |
|---|---|---|---|
| M4 | 加固与边界防护 | ④ | 12% |
| M5 | 日志·取证·蜜罐 | ⑤ | 8% |
| M6 | AI 赋能与对抗(核心) | ⑥ | 30% |
| M7 | 红队/蓝队对抗 + 复盘 + 自评 | 全簇 | 10% |
主线一句话:搭建 → 攻击 → 检测 → 加固 → 装 AI → 攻防它的 AI,全程同一仓库。详见
capstone/overview.md。权重为相对权重(和 = 90%),按 60% × 权重 / 90% 折算入总评(期末 60% + 平时 20% + 考勤 10% + 线上 10%)。
capstone/seed/(Flask
最小应用)作为整个学期的工程起点/login:弱口令 + 明文比对 → M1/orders:字符串拼接 SQL → M3/api/agent:带工具的 LLM 端点 + 护栏钩子 →
M6AUDIT 日志:统一审计出口 → M5/M6M0 立项与威胁建模
详见
labs/lab00-threat-model.md。完成后在能力框架自评里点亮 簇①·L1/L2。
下一单元 U1:安全基线 —— 把 M0 识别出的认证/会话/口令风险落到代码(M1)。
capstone/seed/,本单元实验用它完成 M0,点亮簇①·L1/L2经典理论全文:
https://github.com/c4pr1c3/cuc-ns-ppt/blob/master/chap0x01.md、https://github.com/c4pr1c3/cuc-ns-ppt/blob/master/chap0x02.md(按需自学)。