零基础/转行该如何自学网络安全?

前言

“没有网络安全就没有国家安全”。当前,网络安全已被提升到国家战略的高度,成为影响国家安全、社会稳定至关重要的因素之一。

网络安全行业特点

1、就业薪资非常高,涨薪快 2021年猎聘网发布网络安全行业就业薪资行业最高人均33.77万!

2、人才缺口大,就业机会多

2019年9月18日《中华人民共和国中央人民政府》官方网站发表:我国网络空间安全人才 需求140万人,而全国各大学校每年培养的人员不到1.5W人。猎聘网《2021年上半年网络安全报告》预测2027年网安人才需求300W,现在从事网络安全行业的从业人员只有10W人。

行业发展空间大,岗位非常多

网络安全行业产业以来,随即新增加了几十个网络安全行业岗位︰网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产品经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业人员、实战攻防专业人员…

如何入门学习网络安全

整个学习路线共分为六个阶段

安全基础

渗透技术

安全管理

逆向免杀

代码审计

编程进阶

如果你是一名大学生或准备转行找一份安全岗位的工作

把一、二阶段自学完,基本上就不会有太大的问题

如果你是一名网络安全从业者,那么三四五阶段的内容对你也会有提升帮助

第一阶段,安全基础

1.学安全先学法,至少你要知道利用安全技术做了违法的事情需要吃几年国家饭

2.学完网络安全行业法规后,再下面就是计算机编程基础

3.建议你可以先学习渗透测试Kali和Linux系统,以后你写代码环境基本都在这上面

4.顺便要对Python、HTML、mysql数据库等等有一个大概的了解

5.如果你之前有了解过计算机编程,后面的内容对你而言会非常简单

6.如果你没有相应的基础也没关系,可以关注一下我,我会持续分享网络安全优质教程

第二阶段,渗透技术

1.这一阶段应该是大部分小伙伴比较感兴趣的内容,因为渗透技术的另一个代名词就是黑客

2.在这一阶段,我主要把他分为渗透初级和渗透高级两个板块

3.渗透初级里面包含信息收集、web安全、渗透工具和实战挖洞、漏洞复现等内容

4.在攻击之前要检测目标存在的漏洞,收集目标信息必不可少

5.同时IP端口和网站信息的收集方法要掌握,测试工具MSF、AWVS、BP等等得学

6.渗透高级主要包含权限提升、权限维持、内网渗透、DDOS攻防、社会工程学等内容

7.做过渗透的人都知道,外网环境和内网环境是不一样的,别到时候从外面渗透,进到里面之后傻眼了

8.收集内部信息的技巧以及权限提升、隧道构建等技术也是重中之重

第三阶段,安全管理

1.从第三阶段开始,属于安全进阶的内容,比如等级保护、风险评估、应急响应、数据安全等等

2.掌握这些技术,可以让我们之后的就业选择更加多样化

3.具体的安全就业方向,我列了一个表格,有兴趣的可以看看

第四阶段,逆向免杀

1.这是一门非常深的学问,擅长逆向、精通底层的小伙伴入手免杀简直如虎添翼,可以自己写加载器去加载shellcode或者直接进行加壳混淆等等

第五阶段,代码审计

1.代码审计属于白盒审计,是从审查源代码出发,寻找漏洞。如果你拥有编程基础,那么你首先肯定可以阅读和理解代码,然后更重要的是,凭你的开发经验,可以猜测哪些地方可能存在bug,导致漏洞的产生,然后再去一步一步审查每处可能的“突破口”

第六阶段,编程进阶

这一阶段没什么好说的,学习路线我把它放文章结尾,大家可以根据自己的需求进行选择学习

部分教程视频

电子书资料

网络安全面试题

网络安全学习路线

由于涉密部分无法分享,需要的小伙伴可以点击:零基础学网络安全籽料包

尾言

说实话,上面讲到的资料包获取没有任何门槛。

但是,我觉得很多人拿到了却并不会去学习。

大部分人的问题看似是 “如何行动”,其实是 “无法开始”。

几乎任何一个领域都是这样,所谓 “万事开头难”,绝大多数人都卡在第一步,还没开始就自己把自己淘汰出局了。

如果你真的确信自己喜欢网络安全/黑客技术,马上行动起来,比什么都重要。

网络安全领域就像是一棵硕果累累的参天大树,底下站着无数观望者,他们都声称自己喜欢网络安全,想上树摘果,但面对时不时垂下来的藤枝,他们却踌躇不前,犹豫不决。

实际上,只要任意抓住一根藤枝,都能爬上这棵树。

大部分人缺的,就是这么一个开端。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值