网络安全入门基础须知

一、学习推荐

学习网站

下面这些是我平时用到的一些学习网站,里面的交流分享也是比较多的。
看雪(https://bbs.pediy.com/)
安全客(https://www.anquanke.com)
freebuf(https://www.freebuf.com/)
安全牛(https://www.aqniu.com/)
安全内参(https://www.secrss.com/)
绿盟(http://www.nsfocus.com.cn/)
先知社区(https://xz.aliyun.com/)
tools (https://www.t00ls.net/)
漏洞银行 (https://skills.bugbank.cn/)

二、术语

基础知识:

风险评估
1)渗透测试技术:踩点扫描探测、信息收集、暴力解决、漏洞扫描、Web权限获取、Web提权、溢出攻击、植入后门、内网渗透等。
2)安全漏洞的代码审计和代码加固技术:缓冲区溢出、拒绝服务、远程命令执行、注入、跨站、Web提权。

安全防护
1)中间件和Web应用的安全监测与防护方法:框架漏洞、权限绕过、弱口令、注入、跨站、文件包含、文件上传、命令执行、任意文件读取和下载等。
2)主流厂商网络安全设备的调试与配置;主流数据库系统的补丁、账号管理、口令强度、有效期检查、远程服务、存储过程、审核层次、备份过程、用户功能和权限控制等基础技术;数据库库内库外加密、硬件加密、数据库审计技术;操作系统安全管理、客户端访问控制、入侵检测技术、数据异地灾备等技术。
3)主机操作系统和应用软件的安全配置、主机运行的应用程序、正常运行所需端口,服务的正确配置,涉及系统安全风险测试、文件系统、关键数据、配置信息、口令用户权限等内容。

应急响应
1)应急响应相关技术:入侵取证分析、日志审计分析等。
2)操作系统常规安全防护技术:利用系统日志、应用程序日志等溯源共计途径,系统账号、文件系统、网络参数、服务、日志审计等项目安全监测与安全加固方法。
3)网络设备和安全设备的功能及使用方法:路由器、交换机、防火墙、入侵检测系统、拒绝服务供给系统、网页防篡改系统、漏洞扫描系统等。

安全加固
1)操作系统(Windows、Linux、Unix、Mac)的常规安全防护技术:利用系统日志、应用程序日志等溯源攻击途径,统账号、文件系统、网络参数、服务、日志审计等项目安全监测与安全加固方法。
2)Webcms、中间件、数据库等常规用Web应用的加固知识,应用防火墙、IPS、IDS等安全设备进行辅助加固措施。

大数据安全
1)云计算和大数据技术带来的安全问题:虚拟机安全、应用程序安全、大数据安全。
2)大数据分析技术提升网络系统安全隐患发现和防护能力。

物联网安全
1)ID/IC卡的安全漏洞检测和发现技术,智能卡常见加密算法。
2)物联网应用环境中典型安全攻击:RFID攻击等。
3)无线安全、硬件安全等知识。

其他
1)密码学概念、加密算法、加密分析工具。
2)网络攻击原理及常见网络攻击协议,数据包分析工具。
3)Web攻击种类及常见的Web利用方式,注入攻击类型及方式。
4)漏洞产生原因、漏洞的利用与防护方式。
5)恶意代码、逆向工程、沙箱保护。
6)移动互联网恶意程序检测与处置机制,移动逆向分析与代码审计技术、移动安全防护。
7)数据恢复常用技术及工具。
8)工业控制系统、工控漏洞及加固分析、工控漏洞玩、工控安全仿真及蜜罐、工控系统上位机及应用安全等。

  • 1
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
如果你没有电脑和经济条件有限,但想入门网络安全,以下是一些建议: 1. 利用公共资源:在学校、图书馆或社区中心等地,通常可以免费使用公共电脑。你可以利用这些时间来学习网络安全基础知识和理论。 2. 使用虚拟机:虚拟机软件(如VirtualBox、VMware Player)可以在一台计算机上模拟运行多个独立的操作系统。你可以下载免费的虚拟机软件,并在虚拟机中设置一个用于学习和实践网络安全的环境。 3. 实践网络安全知识:通过参与在线CTF(Capture the Flag)比赛、解决网络安全挑战题或加入网络安全社区,你可以通过实际操作来增强自己的技能和知识。 4. 使用在线资源:有许多免费的在线资源可供学习网络安全。例如,你可以参考OWASP(开放式网络应用安全计划)提供的文档和教程,学习有关Web应用程序安全的知识。 5. 自学书籍和教程:利用免费的网络资源和在线图书馆,找到一些网络安全方面的自学书籍和教程。这些资源可以帮助你了解网络安全基础知识和技术。 6. 加入在线社区:加入网络安全相关的在线社区,如论坛、聊天群组或社交媒体群组。与其他学习者和专业人士交流,分享经验和资源。 重要的是要保持积极主动的学习态度,并不断实践和提升自己的技能。网络安全是一个不断发展和变化的领域,持续学习和实践是非常重要的。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值