网络安全萌新先学什么?后学什么?

news2024/11/20 19:34:31

在选择网络安全行业之前,我们要弄清楚,要问一下自己的内心,自己为什么要进入这个行业?每个人的答案肯定是不一样的。

肯定有人会说:这个行业比很多其他行业更赚钱

有人会说:对网络安全技术非常感兴趣

有人会说:这个行业正处于风口,还能享受到红利

不论你的回答是什么,是觉得钱多还是为自己的兴趣买单。我们都应该对自己有一个准确定位,要明确自己的目标,未来几年你应该得到什么结果,有了这个明确目标之后再去努力奋斗。

这里要强调一下,如果你觉得在这个行业不需要任何积攒,不需要技术不需要能力,觉得有手就行,甚至躺着就能赚钱的话,那么趁早劝退。任何行业都不允许这样,更何况网络网络安全是一个新兴行业,是属于IT行业的一个分支。

传统的网络安全岗位有:安全产品工程师(售后工程师)、安全咨询师(售前工程师)、渗透测试工程师、销售、安全开发工程师、安全运维工程师、应急响应工程师、等级保护测评师、安全服务工程师。

 

网络安全萌新,零基础小白最先学起的网络基础+操作系统+中间件+数据库,还需要一点语言功底。

接下来就是学习基础的攻防,先了解踩点、枚举、漏洞扫描;然后了解漏洞利用、web网站渗透,然后木马、提权、横向渗透,最后了解日志清除、权限维持。

以上内容其实就是一个标准的黑客攻击流程。

下面是一些学习网络安全的方法,可以参考。

1、先网络后安全

很多网络安全萌新们还没有弄清楚网络是什么,连网络拓扑图都看不懂,就开始研究防火墙或者VPN。这样的话,你就不知道整个网络架构是怎样进行安全演进的,也就不知道网络安全相关的工作要怎样进行了。

正确流程是通过网络协议和拓扑设计的学习,能够独立进行一个网站(企业网/校园网)之后,再进入局域网安全、防火墙、入侵检测、VPN等安全技术,让整个网络慢慢变得安全起来,这样才能够看到整个网络安全的全貌。

2、多实践多抓包

现在初学者学习网络安全的门槛其实降低了很多,各大网络和安全厂商都有对应的模拟器,不再需要硬件支持就可以在电脑上完整模拟整个工程项目。通过实验可以熟悉各大厂商的命令集,不仅锻炼了自己的动手能力,还能够验证自己的学习效果。多使用抓包工具,对底层协议进行观察和分析也是非常重要的部分。

3、从点到面,突破拓展

当一个萌新刚开始接触网络和安全产品的时候必然是很懵逼的,会觉得网络很抽象、产品很复杂,而且各个安全厂家都有自己不同的产品线、不同的产品。但其实只要深入掌握某个厂商的命令和图形界面,不是死记硬背命令而是记住命令背后的调试逻辑,你会发现同类的安全产品基本上都是“通”的,换汤不换药。今后遇到新的安全产品,也能够通过查阅官方手册和以前的经验快速上手。

4、从工程实施到方案设计

进入网络安全行业,成为网络安全工程师之后,想要进行升级,就必须要熊单纯的工程部署升级到更全面的安全架构,这是每个网络安全工程师的必经之路。网络安全工程师只需要熟悉安全设备和部署,做好安全响应,搞定安全设备故障就足够了;但是安全架构师就需要熟悉一些安全标准,比如国内的信息安全等级保护制度等等。

 

学习路线

这个路线是整理出来最适合小白学习的路线,也是我们的课程大纲,对于想要学习网络安全的人非常有帮助。

第一阶段:基础操作入门

入门的第一步是学习当下的一些主流的安全工具和配套的原理基础,一般来说这个过程自学一个月左右时间是比较合适的。

第二阶段:学习基础知识

这个阶段的时候对网络安全就有了基本的了解,通过第一步的学习,理论上的知识一定都明白了,比如什么是sql注入、xss攻击等等,对于一些安全工具的基础操作也基本掌握了,比如burp、msf、cs等等。这个时候不能急功近利,一定要沉下心来,开始把地基答牢固!

这个时候需要系统化的学习计算机基础知识!学好网络安全的先决条件就是要具备5个计算机基础知识板块:

  1. 操作系统
  2. 协议/网络
  3. 数据库
  4. 开发语言
  5. 常见漏洞原理

可能有人会问学习这些基础知识的作用是什么?

就像修房子一样,想要房子修得更高、修得更牢固,那么房子的地基就一定要打的更深、更坚固。一个坚固的地基才能支撑起高楼!

同样,计算机各领域的基础知识水平也决定了渗透测试水平的上限。

编程水平高,代码审计就强、写出的漏洞利用工具就更好用;

数据库知识水平高,SQL注入攻击的时候写出的注入语句就能绕过更多的WAF;

网络水平高,内网渗透的时候就更清楚目标的网络架构,清楚自己在哪个部位;

操作系统水平高,提权更强,信息收集效率更高

所以,计算机基础知识水平高的人,渗透测试的水平也不会低!

第三阶段:实战操作

1、挖src漏洞

挖src的目的是讲所学的技能落到实处,学习网络安全最大的幻觉就是感觉自己学完之后什么都懂了,但时真的到了挖漏洞的时候却不知道从何下手。SRC正好就是一个锻炼技能非常好的机会。

2、学习技术分享贴(漏洞挖掘类型)

观看学习近十年的所有0day漏洞挖掘帖,然后自己去搭建环境、去复现漏洞、去思考笔者的挖洞思维,从而去培养自己的渗透思维。

3、靶场练习

自己搭建靶场环境或者去免费的靶场网站练习。这里推荐一个的免费靶场:首页 : 安鸾渗透实战平台 - 安鸾学院

第四阶段:参加CTF比赛或者HW行动

CTF比赛是最接近实战的机会,现在《网络安全法》很严格,不能像之前一样“随心所欲”,而CTF能够把给大家提供最接近实战的机会。比赛的题目也和当下的技术贴切,而书籍上的内容通常都是落后的。

特别建议大学生去打CTF比赛,因为对以后找工作的帮助非常大。这里有一个小建议,如果想要打CTF比赛的话,直接去看赛题,赛题看不懂的时候再去查阅资料。

参加HW可以得到非常好的锻炼,提高自己的技术,特别是国家级的HW。提升技术的同时还可以认识很多圈内人士,扩展自己的人脉。工资也是一笔不菲的收入,参加HW可以赚到不少的钱。并且对以后找工作也很有帮助。

小白想要进入网络安全行业,成为一名网络安全工程师然后进阶成为一名安全架构师,最重要的就是要先入门,而入门最快最有效的方法就是找到一个像我们一样靠谱的网络安全培训机构。

 

我们的培训课程旨在帮助你掌握最新的网络安全技术和知识,从而更好地保护自己和家人的数字财富。课程内容涵盖了各种网络安全技术,包括防火墙、入侵检测、恶意软件清除、密码安全等等。同时,我们还将介绍网络安全法律法规和道德规范,让你更好地理解和遵守网络安全规定。

课程由经验丰富的网络安全专家授课,他们具有多年的网络安全经验和教学经验。他们将用生动形象的方式向你讲述各种技术和概念,让你轻松理解和掌握这些知识。

课程不仅注重实践操作,还会让你参与各种有趣的实验和游戏,帮助你更好地理解和记忆。我们的课程结束后,你将能够掌握各种实用的网络安全技能和方法,成为一名真正的网络安全专家。

除了基本的网络安全知识外,我们还会介绍一些实用的技巧和工具,比如如何防范病毒和木马攻击、如何保护个人信息和账号安全等等。同时,我们还将介绍一些行业最新的安全趋势和动态,让你更好地了解和应对当前的安全威胁。

课程由专业的网络安全讲师授课,他们具有丰富的教学经验和实践经验,能够帮助你更加深入地理解和掌握各种技术和概念。在培训过程中,你不仅能够学到实用的知识,了解到各大厂商的网络安全相关设备,还可以结交志同道合的朋友,共同探讨网络安全问题。

我们还可以介绍一些当前备受关注的网络安全事件和热点话题,比如黑客攻击、数据泄露、社交媒体安全等等。通过了解这些热点事件,你将能够更好地理解和应对当前的网络安全威胁。

我们可以邀请一些真实的网络安全从业者和专家,为你讲述他们的经验和故事。通过了解他们的经历和故事,你将能够更好地理解和应对当前的网络安全威胁。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/541017.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Web3和低代码开发:下一代Web应用开发的合作与创新

Web3作为区块链技术的一部分,被认为是下一代互联网技术的主要方向。与此同时,低代码开发作为快捷而高效的软件创建工具,也一直得到广泛关注。那么,Web3和低代码开发如何合作,激发出下一代Web应用开发的新生力量呢&…

前端性能优化:如何提高页面加载速度和用户体验

第一章:介绍 当今互联网时代,网站的性能对于用户体验至关重要。一个快速加载的网页不仅能提高用户的满意度,还能增加页面的转化率。而在前端开发中,性能优化是一个永恒的话题。本篇博客将为大家分享一些关于前端性能优化的技巧和…

红色元宇宙数字展厅:三维构建身临其境的红色历史之旅

导语:红色,是中国革命的象征,是我们历史中最为壮丽的篇章之一。然而,随着时间的推移,许多珍贵的红色记忆逐渐模糊,年轻一代对于红色历史的认知也渐行渐远。 红色元宇宙数字展厅,作为一种全新的互…

2023年软件测试前景?自动化测试的未来?我的测试之路高歌猛进...

目录:导读 前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结(尾部小惊喜) 前言 Python自动化测试&…

网络计算模式复习(五)

结构化P2P&#xff1a;直接根据查询内容的关键字定位其索引的存放节点 DHT算法 将内容索引抽象为<K,V>对 K是内容关键字的Hash摘要&#xff1a;KHash(key) V是存放内容的实际位置&#xff0c;例如节点IP地址等所有的<K,V>对组成一张大的Hash表&#xff0c;该表存…

异地远程连接威联通NAS,无需公网IP

文章目录 前言1. 威联通安装cpolar内网穿透2. 内网穿透2.1 创建隧道2.2 测试公网远程访问 3. 配置固定二级子域名3.1 保留二级子域名3.2 配置二级子域名 4. 使用固定二级子域名远程访问 转载自远程内网穿透的文章&#xff1a;无需公网IP&#xff0c;在外远程访问NAS威联通QNAP【…

当程序员这么多年,为什么我还只会复制粘贴?

如果问程序员&#xff1a;最熟练的快捷键是哪两个&#xff1f; 程序员&#xff08;脱口而出&#xff09;&#xff1a;ctrlc 和 ctrlv &#xff01;即复制和粘贴。 对于为数不少的程序员来说&#xff1a;天下代码不过一个“抄”字&#xff0c;复制和粘贴就是他们创造伟大产品的…

内网渗透—代理Socks协议、路由不出网、后渗透通讯、CS-MSF控制上线

内网渗透—代理Socks协议、路由不出网、后渗透通讯、CS-MSF控制上线 1. 前言1.1. 实验背景1.2. 环境准备1.2.1. 环境介绍1.2.2. 环境测试1.2.2.1. 攻击机测试1.2.2.2. Windows20081.2.2.3. Windows20031.2.2.4. Windows20121.2.2.5. Windows7 1.3. 技术介绍1.3.1. 隧道技术1.3.…

六轴传感器基础知识学习:MPU6050特性,四元数,姿态解算,卡尔曼滤波

实际上&#xff0c;只要说到多少轴的传感器一般是就是指加速度传感器&#xff08;即加速计&#xff09;、角速度传感器&#xff08;即陀螺仪&#xff09;、磁感应传感器&#xff08;即电子罗盘&#xff09;。这三类传感器测量的数据在空间坐标系中都可以被分解为X,Y,Z三个方向轴…

第一章 线性模型

目录 一、线性模型基本概念二、梯度下降三、反向传播四、使用 Pytorch 实现线性模型 一、线性模型基本概念 线性模型&#xff1a; y ^ x ∗ ω b \hat{y} x * \omega b y^​x∗ωb 简化版本&#xff0c;将 b b b 加入到权重矩阵 ω \omega ω 中&#xff1a; y ^ x ∗…

新榜 | “淄博”现象专项观察报告

在过去的一个月中&#xff0c;淄博烧烤的相关话题霸屏网络&#xff0c;这些媒介话题里承载了多少受众的向往与想象&#xff1f; 根据2022年淄博市文旅局公开年报&#xff0c;去年&#xff0c;淄博官方就着力融媒体&#xff0c;在抖音、快手等平台创新使用“淄博到底有多牛”主题…

javascript-核心知识总结

目录 &#xff08;一&#xff09;DOM基础 1、DOM对象 2、节点类型 3、获取元素 4、创造元素 5、插入元素 6、删除元素 7、复制元素 8、替换元素 &#xff08;二&#xff09;DOM进阶 1、用DOM对象对HTML属性操作 2、用DOM对象对CSS操作 3、DOM查找&#xff08;遍历&…

浅析基于AI智能识别技术边缘计算硬件在智慧食安监管场景中的应用

一、背景分析 自2014年开始&#xff0c;国家市场监督管理总局在强化企业主体责任、严格实施全过程监管、创新监管方式的方针下&#xff0c;推行“互联网明厨亮灶"工程建设。系统以四个端为整体规划&#xff0c;实现亮后厨、亮证、亮照、亮评估&#xff0c;通过以网管网措…

微信小程序xr-frame实现多光源效果

1.基础知识&#xff1a; 灯光 灯光组件Light用于给场景提供照明&#xff0c;也是阴影的核心。相机组件一般被代理到灯光元素XRLight中使用&#xff0c;其派生自XRNode&#xff0c;对应在xml中的标签为xr-light。 主光源以及参数 类型uniforms宏说明书写环境光颜色和亮度u_a…

Linux Shell 实现一键部署virtualbox

VirtualBox 前言 VirtualBox 是一款开源虚拟机软件。VirtualBox 是由德国 Innotek 公司开发&#xff0c;由Sun Microsystems公司出品的软件&#xff0c;使用Qt编写&#xff0c;在 Sun 被 Oracle 收购后正式更名成 Oracle VM VirtualBox。Innotek 以 GNU General Public Licens…

从零开始 Spring Boot 30:数据校验

从零开始 Spring Boot 30&#xff1a;数据校验 图源&#xff1a;简书 (jianshu.com) 在从零开始 Spring Boot 13&#xff1a;参数校验 - 红茶的个人站点 (icexmoon.cn)一文中&#xff0c;我讨论了一些可以用于参数校验的注解。实际上这些注解都是来自于Jakarta Bean Validatio…

第7章异常、断言和曰志

Java和C异 在C中&#xff0c;throw说明符在运行时执行。Java在编译时执行。 处理错误 异常处理的任务就是将控制权从产生错误的地方转移到能够处理这种情况的错误处理器。 如果由于出现错误而使得某些操作没有完成&#xff0c;程序应该&#xff1a;返回到一种安全状态&#…

ChatGLM + PEFT 进行finetune

一、前言 1.1 硬件需求 注&#xff1a;r 为LoRA 维数大小&#xff0c;p 为前缀词表大小&#xff0c;l 为微调层数&#xff0c;ex/s 为每秒训练的样本数。gradient_accumulation_steps 参数设置为 1。上述结果均来自于单个 Tesla V100 GPU&#xff0c;仅供参考。 1.2 微调方法…

开放原子训练营第一季——铜锁探“密” 圆满落幕!

【开放原子训练营第一季结营总结】——铜锁探“密” 开放原子训练营第一季「铜锁探密」由开放原子开源基金会&铜锁社区共同举办&#xff0c;包含 5 次课程&#xff0c;以“抽丝剥茧&#xff0c;循序渐进&#xff0c;一起揭开商用密码的面纱”为主题&#xff0c;让参与者更加…

c++面向对象之类

一、类的定义 class 类名{成员属性构造函数析构函数成员函数 }Person.h #include <string> #include <iostream> using namespace std;class Person {int m_age;string m_name;Person();Person(int age,string name);~Person();int getAge();void setAge(int age…