卷一下:从事网络安全行业需要那些知识储备?

“我昨天打着学习的名义和学长聊了会天,没想到他觉得我很好学,给我讲了一个小时的那种病毒入侵还有啥防火墙知识!他说了一大堆,我一个字也听不懂!真是铁直男,哪有和女孩子聊天聊这个的啊!”舔狗舍友双手环胸,微微叹气,一副恨铁不成钢的模样。

“这不是你说的吗?想要钓到金龟婿就要投其所好!”

“...好吧,who怕who,我再多学学不久听的懂了吗?薄荷薄荷小薄荷,你懂不懂学长说的那种啥防火墙呀,入侵检测呀?懂得话教我呗!”

说罢,还献殷勤地给我按摩,本薄荷甚是无奈,但是看到她可怜兮兮地眼神,还是决定带带她!

“你学长说的那个其实属于网络安全方向,你想学也可以,你先说说你对网络安全有什么印象?”

“网络安全?我不懂,我之前就看过那个亲爱的热爱的,吴白他们打CTF比赛,我那时候可喜欢了,还一直幻想和佟年一样找那样的男朋友呢!嘿嘿,其实我觉得学长也挺厉害的,他下周也要去参加个比赛呢!”某舍友低着头,红着脸两只食指戳啊戳,别提多花痴了!

“你说的那个CTF是夺旗赛,是网络安全技术人员之间进行技术竞技的一种比赛形式,像我们平常也会有关于网络安全竞技的比赛,通常分为红方和蓝方,一方进攻一方防守。但是我们肯定参加不了,你想要学网络安全,得从最基础学起!

从事网络安全需要哪些知识储备?

1、数通知识

网络安全是基于网络上的防护,想要从事网络安全,必须得先了解网络是什么?那么,网络中的通信是怎么进行的?网络中有什么规则,有什么协议?

网络是什么?网络是信息传输、接收、共享的虚拟平台

网络中的通信是怎么进行的?网络中的通信主要依靠通信设备进行,对于路由表,查找路由表转发,对于交换机,查找MAC表转发。

网络中有什么规则?例如ip地址格式,私网ip是什么,配置了ACL后该怎么遵循原则传输数据?网络中各种的协议的作用?执行的先后顺序是什么?

2、网络安全保护法

别看电视里黑帽子、灰帽子、白帽子之类看起来很炫酷,但是在实际生活中,很多行为是我国法律明令禁止的!想要从事网络安全,就应该知道为什么我们需要网络安全,网络攻击有什么危害?了解哪些行为是法律禁止的,这样我们才知道要如何进行防御,在我国,有关网络安全的法律有《中华人民共和国网络保护法》《互联网信息服务管理办法》《计算机信息网络国际联网安全保护管理办法》想要从事网络安全,应对这些法律进行一定了解。

3、安全攻击

知道了哪些行为是不合法的,可是我看不懂它说的那些攻击行为怎么办?那么接下来我们就要去研究有哪些常见的攻击了。

在全球,每天都有设备面临着大大小小的攻击,最常见的和危害最大的攻击就是owasp top 10 漏洞(开放式web应用程序安全项目,学习好这些漏洞再去专研其他的,那么大概就对一些基本攻击都了解了。

4、安全设备

所谓安全设备,包括传统防火墙、下一代防火墙,上网行为管理,入侵检测和入侵防御系统等,基于各个层次的攻击,我们同样拥有各种安全设备,例如对于网络层的DOS攻击,我们可应用WAF WEB应用防火墙进行防御,对于应用层的攻击行为,可通过IPS对数据包应用层里的数据内容进行威胁特征检查,并与IPS规则库进行比对,匹配则拒绝该数据包,从而实现应用层IPS的防护。

总结

网络安全是一门十分深奥的艺术,涉及面极广,以网络数通为基,还辅以数据库,爬虫等知识,可谓任重而道远!因此薄荷所说的只是其中十分浅显的东西,有兴趣的同学,可以评论区留言一起学习!

 你的三连就是我继续的动力~所以请不要只看不点赞好嘛!

  • 3
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值