转行网络安全,应该选哪个方向?(非常详细)零基础入门到精通,收藏这一篇就够了

随着互联网技术的快速发展和广泛应用,网络安全形势日益严峻,各种网络攻击和安全威胁不断涌现,给个人、企业乃至国家带来了巨大的风险。为了应对网络风险,网络安全越来越被重视,开始成为入行互联网的备选岗位。

网络安全方向众多,涉及到网络安全生命全周期,方向多达几十种。

在这里插入图片描述

网络安全生命全周期(图源网络安全人才产业报告)

本文根据《网络安全人才产业报告》,整理了部分常见网络安全岗位,不完全统计,可供你参考。

1

安全建设与实施

安全建设与实施分为安全开发和安全测试两部分。

1、安全开发

  • 安全开发工程师:负责安全产品的开发、设计工作等。

  • 网络安全产品工程师:负责网络安全产品程序代码的编写雨维护以及研究网络安全产品的部署方式、配置方式、性能优化方法及故障处理方法。

  • 终端安全产品工程师:负责终端安全产品程序代码的编写与维护,研究终端全产品的部署方式、配置方式、性能优化方法及故障处理方法。

2、安全测试

  • 安全测试工程师:负责制定测试方案、设计测试用例,对目标对象进行安全测试

  • 代码审计工程师:负责对源代码进行检查和分析,查找源代码中存在的安全缺陷与隐患,评估可能造成的安全风险,并给出修复建议。

2

安全运行与维护

安全运行与维护分为安全实施、安全产品运维、数据安全管理三个方面。

1、安全实施:

安全实施工程师:负责安全实施方案规划与设计,工程实施、验收方案、培训方案、交付文档的制定和编写。

2、安全运维工程师:

安全运维工程师:负责全流程跟进产品功能的开发设计,并根据产品特点与发展情况,动态评估安全风险,提供解决方案,保障产品可持续运营;协助相关团队应对、处理涉平台的安全突发或应急事件。

3、数据安全管理

数据安全管理工程师:负责设计并优化数据模型,理解数据安全需求及控制措施、结合业务场景分析数据安全风险,并基于最佳实践和参考标准提供指导与建议。

3

安全应急与防御

安全应急与防御分为安全监测与分析、漏洞发现与分析、安全防御、应急响应。

1、安全监测与分析

网络安全检测工程师:负责规划网络安全检测方案,对安全设备日志和流量等安全数据进行检测,输出报告,分析检测数据,发现威胁,并报警响应;规划设计安全态势检测分析方案,进行安全态势检测和分析,给出网络安全态势的合理评价。

网络安全态势分析工程师:负责规划设计安全态势监测分析方案,进行安全态势监测,分析安全态势数据,给出网络安全态势的合理评价,建立业务风险监控体系,完善自动化情报预警系统,更快更及时的响应威胁。

2、漏洞发现与分析

漏洞挖掘工程师:负责通过工具和技术手段对信息、信息系统、信息基础设施和网络进行分析并完成未知漏洞的发掘工作.

漏洞分析评估工程师 :负责对信息、信息系统、信息基础设施和网络的漏洞和安全威胁进行评估,分析差距,评估风险水平,制定或推荐适当的加固措施。

渗透测试工程师:负责对目标信息、信息系统、信息基础设施和网络进行模拟渗透攻击,以检验和测试其安全性。

3、安全防御

攻击研判分析师:负责在日常运行和攻防演练中,对各类系统应用安全事件进行研判分析,快速准确地进行事件确认、定级、问题定位、溯源分析,提供可靠的遏制和恢复方案。

攻击取证与溯源分析工程师:负责针对安全事件开展安全取证工作,并依据安全事件的特征规划设计溯源分析技术方案,完成安全事件的数据收集、日志审计、数据归类和分析等操作,形成攻击取证与溯源分析报告。

样本分析与情报分析工程师:负责对攻击样本进行逆向分析,通过分析程序代码、进程反编译,发现恶意攻击程序与行为,并应用到威胁情报场景。

威胁情报分析工程师:负责针对具体安全需求,规划设计网络安全威胁情报获取与分析方案,对获取的情报数据归类分析,反馈实时、准确的网络威胁情报。

恶意样本分析工程师:负责应急主流病毒木马等恶意样本的研究与追踪,并对操作系统恶意样本事件进行应急处置、分析与溯源。

4、应急响应

应急响应工程师 :负责针对信息、信息系统、信息基础设施和网络进行分析,制定安全事件应急响应预案,对突发安全事件进行分析、处理,完成快速应急响应。
4

安全合规和管理

安全合规和管理分为合规咨询、风险管控、安全评估、等级保护和安全调查。

1、合规咨询

安全咨询师 :负责对接潜在客户,帮助客户了解并发现信息、信息系统、信息基础设施和网络运行和管理中存在的安全问题。

安全合规风控咨询师:负责安全法规、政策及标准发展趋势的研究,安全合规相关规范、标准、手册的编制和持续优化改进以及安全管理制度与规范的审核;对基础架构和业务平台安全风险进行调研、梳理、评估、合规审查和防护体系建设,安全制度的修订、宣导及培训。

安全产品售前咨询师:负责对接潜在客户,针对客户需求推荐、介绍相应的安全产品。

安全产品售前工程师:负责对接潜在客户,针对客户需求推荐、介绍安全产品的原理、特点、应用方式、实现效果,并帮助客户设计制定相应的解决方案。

2、风险管控

安全风险评估工程师:负责对目标对象安全风险评估,搭建风险评估体系,制定安全评估方案、工具、流程与评估方式,并根据评估结果提供相应的安全技术与管理措施建议。

安全风险管理工程师:负责对目标对象进行评估,衡量针对已知漏洞的纵

险管控深防御体系结构的有效性,制定风险管理方案,梳理风险、识别风险、风险赋值以及风险处置等工作。

安全管理师 :负责安全管理制度制定,安全策略管理、漏洞风险排查和处置等。

3、安全评估

安全合规评估工程师:负责掌握互联网行业监管动态,围绕内容安全、数据安全、个人隐私等领域法律法规、政策标准,协助制定和完善评估方案、组织前置测评,发现挖掘潜在风险;建立安全机制,跟踪评估未符合项,督促推动整改并开展复测验收工作。
4、等级保护

网络安全等级保护咨询师:负责依据国家网络安全等级保护标准,结合客户具体的业务场景和功能需求,帮助客户分析其所需要满足的等级保护规则及其可能存在的风险漏洞。

网络安全等级保护测评师 :负责依据国家网络安全等级保护标准,规划设计安全等级评测方案,进行测评,并给出整改方案。

5、安全调查

网络犯罪研究分析师:负责掌握互联网欺诈常见手法和趋势特点,开展平台反欺诈治理工作;对各类欺诈风险进行分析,能及时发现风险问题并制定、落实相应的解决方案。

网络犯罪调查分析师:负责对通过攻击、破坏或利用网络进行的网络犯罪行为开展调查。

安全取证工程师:负责进行现场和远程计算机取证、电子证据获取、电子搜寻,并确保调查符合法律规范和规章制度。

*以上内容整合自《网络安全人才产业报告》,侵删

虽然网络安全有这么多的方向,但一般招聘需求高的也就渗透测试工程师、代码审计工程师、安全运维工程师、代码审计工程师等等。

大家可以根据自己的兴趣爱好,结合职业规划选择适合自己的方向。

该如何自学

学习这方面的知识可以学从网站开发开始,比如说web前端的html、css、javascript这些,学习这些的话,可以去菜鸟教程进行一方面的学习,还有网站的后台。wbe安全中需要学习的工具,白帽子常见的工具:sqlmap、nmap、awvs、appscan、msf这些都需要去学习和研究,当然还有常见的web漏洞:sql注入、xss漏洞、上传漏洞、csrf、ssrf、文件包含、以及一些文件读取、逻辑漏洞(逻辑越权、逻辑支付等漏洞)。
在这里插入图片描述
网络安全学习路线

这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!

img

阶段一:基础入门

该阶段学完即可年薪15w+

网络安全导论
渗透测试基础
网络基础
操作系统基础
Web安全基础
数据库基础
编程基础
CTF基础
img

阶段二:技术进阶(到了这一步你才算入门)

该阶段学完年薪25w+

弱口令与口令爆破
XSS漏洞
CSRF漏洞
SSRF漏洞
XXE漏洞
SQL注入
任意文件操作漏洞
业务逻辑漏洞
img

阶段三:高阶提升

该阶段学完即可年薪30w+

反序列化漏洞
RCE
综合靶场实操项目
内网渗透
流量分析
日志分析
恶意代码分析
应急响应
实战训练
img

阶段四:蓝队课程

攻防兼备,年薪收入可以达到40w+

蓝队基础
蓝队进阶
该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。
img

阶段五:面试指南&阶段六:升级内容

img

需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容

同学们可以扫描下方二维码获取哦!

学习教程

第一阶段:零基础入门系列教程

img

第二阶段:学习书籍

img

第三阶段:实战文档

img

尾言

最后,我其实要给部分人泼冷水,因为说实话,上面讲到的资料包获取没有任何的门槛。

但是,我觉得很多人拿到了却并不会去学习。

大部分人的问题看似是“如何行动”,其实是“无法开始”。

几乎任何一个领域都是这样,所谓“万事开头难”,绝大多数人都卡在第一步,还没开始就自己把自己淘汰出局了。

如果你真的确信自己喜欢网络安全/黑客技术,马上行动起来,比一切都重要

img

特别声明:

此教程为纯技术分享!本书的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。!!!

  • 20
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值