持安科技入选数说安全《2023中国网络安全市场年度报告》

近日,网络安全产业研究平台数说安全发布《2023中国网络安全市场年度报告》,报告共分为158页核心报告,及番外篇《网安融资新星及融资过亿企业介绍》,
作为以甲方身份创业的零信任办公安全明星企业,持安科技以网安融资新星成功入选该报告。

![](https://img-
blog.csdnimg.cn/img_convert/3a849f0d230d491154c55f45b30707bd.jpeg)

《2023中国网络安全市场年度报告》
是数说安全研究院,针对中国网络安全产业进行深度分析和详细研究的年度报告,主要内容覆盖宏观趋势、政策法规、市场数据、技术方向、企业战略与经营、产业投融资等。

报告希望通过对不同维度的数据分析和研究结论,呈现我国网络安全现状、剖析产业特点、总结市场规律、挖掘商业机会、促进行业发展。

在宏观趋势部分, 报告提到近五年网络安全项目量持续增长,但增速逐年下降。

目前 传统安全产品市场已经趋于饱和增长放缓,而为了应对新事件、新政策和新场景诞生的产品新兴安全产品市场需求逐渐释放。

近两年,零信任已经成为国内外最受关注的新兴技术理念,2023年4月12日,美国网络安全和基础设施安全局[CISA)发布《零信任成熟度模型》2.0版,更新了采用零信任安全架构的关键定义和指标。组织构建零信任架构(ZTA》的挑战,以及零信任成熟度模型的具体内涵、构建方法、以及评估方法。

![](https://img-
blog.csdnimg.cn/img_convert/9ff6221b3017839639fd25645c7abd80.png)

对比1.0版本,2.0版的技术成熟度包含了传统、初始、高级和最佳4个等级,并且添加和更新了相应的功能描述和每个阶段的指导标准。从上图中可以看出,每个支柱的功能小项也做了较大的改动。CISA将该成熟度模型描述为联邦机构转向零信任架构的“众多路线图之一”,旨在通过跨网络检查持续验证用户凭证来防止未经授权或危险地访问政府数据和服务。

资本市场上,报告显示近两年来网安市场投资节奏放缓。

2018-2021四年网络安全行业一级市场融资金额及融资轮次数稳步增长,2021年的融资总额及融资轮次都创下新高,2022年因疫情等因素影响,融资金额及融资轮次数双双下跌。

报告指出,2022年起投资机构出手项目变得更加谨慎,目前行业内公司发展周期较长,投资机构在投资早期企业时,看好行业长期增长的确定性,投资人倾向于在挑选赛道内更优质的目标进行重点培育,而创始团队选择更注重融资带给公司的帮助与促进。

持安科技作为国内第一个以甲方身份创业的零信任办公安全技术创新企业,一直以来受到资本市场的高度关注与认可。

2021年成立伊始,持安科技即获得IDG资本、金沙江创投、完美世界数千万元天使轮融资,并在2022年初完成方广资本、IDG资本、金沙江创投第二轮融资,
成立一年之内两轮融资合计金额过亿元。

2023年,持安科技又获斯道资本、红点中国、方广资本第三轮数千万元融资,元启资本任财务顾问,用于零信任安全相关的研发技术投入、人才引进和市场开拓,优化产品矩阵,增强应用层零信任安全产品能力和解决方案落地能力。

![](https://img-
blog.csdnimg.cn/img_convert/2a14e3dcbc89db2fc1f0b1651f7845c3.jpeg)

引自数说安全《市场年报番外篇:网安融资新星及融资过亿企业介绍》,融资数据截止于2022年12月

资本的关注与认可,是市场对持安科技产品技术创新实力、解决方案与商业落地能力的肯定。

持安科技创始团队拥有20年甲方安全建设经验,8年甲方零信任安全落地经验,核心产品持安远望办公安全平台,是Google
Beyondcorp架构在国内的落地实践,平台在设计上充分吸取了团队多年的零信任实践落地经验,其特点是站在甲方业务的角度实现基于应用层和数据层的零信任能力,将零信任架构融入企业信息化基础设施中,真正变成业务的安全底座。

![](https://img-
blog.csdnimg.cn/img_convert/a46f74fbf9e8e4b1b548be8903fd3596.jpeg)

持安远望办公安全平台数据流示意图

平台可在内外网全面部署落地,建立基于统一身份的贯穿企业网络、应用、业务、数据的可信链条,实现零信任平台承载业务,业务无需关注安全,企业员工在全球任何地区均可实现无感知的安全办公,兼顾企业的安全与效率。

目前, 持安零信任产品已支持全网、全行业覆盖,在互联网、金融、能源、科技、高端制造、游戏、新零售领域等领域落地,
单一客户接入规模超20万,总接入用户数超100万+。接入业务系统20000+,实现了零信任内外网全面落地,产品经受住了长时间、高并发的考验。

学习网络安全技术的方法无非三种:

第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、
计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。

第二种是自学,就是在网上找资源、找教程,或者是想办法认识一-
些大佬,抱紧大腿,不过这种方法很耗时间,而且学习没有规划,可能很长一段时间感觉自己没有进步,容易劝退。

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里
👉[网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!](https://mp.weixin.qq.com/s/BWb9OzaB-
gVGVpkm161PMw)

第三种就是去找培训。

![image.png](https://img-
blog.csdnimg.cn/img_convert/58bec76876e81d23709a090231e9e0bf.png)

接下来,我会教你零基础入门快速入门上手网络安全。

网络安全入门到底是先学编程还是先学计算机基础?这是一个争议比较大的问题,有的人会建议先学编程,而有的人会建议先学计算机基础,其实这都是要学的。而且这些对学习网络安全来说非常重要。但是对于完全零基础的人来说又或者急于转行的人来说,学习编程或者计算机基础对他们来说都有一定的难度,并且花费时间太长。

第一阶段:基础准备 4周~6周

这个阶段是所有准备进入安全行业必学的部分,俗话说:基础不劳,地动山摇
![image.png](https://img-
blog.csdnimg.cn/img_convert/44dd65e103a3ce90b8500717e19b108d.png)

第二阶段:web渗透

学习基础 时间:1周 ~ 2周:

① 了解基本概念:(SQL注入、XSS、上传、CSRF、一句话木马、等)为之后的WEB渗透测试打下基础。
② 查看一些论坛的一些Web渗透,学一学案例的思路,每一个站点都不一样,所以思路是主要的。
③ 学会提问的艺术,如果遇到不懂得要善于提问。
![image.png](https://img-
blog.csdnimg.cn/img_convert/442b7a338582713846cc447ecff221bd.png)

配置渗透环境 时间:3周 ~ 4周:

① 了解渗透测试常用的工具,例如(AWVS、SQLMAP、NMAP、BURP、中国菜刀等)。
② 下载这些工具无后门版本并且安装到计算机上。
③ 了解这些工具的使用场景,懂得基本的使用,推荐在Google上查找。

渗透实战操作 时间:约6周:

① 在网上搜索渗透实战案例,深入了解SQL注入、文件上传、解析漏洞等在实战中的使用。
② 自己搭建漏洞环境测试,推荐DWVA,SQLi-labs,Upload-labs,bWAPP。
③ 懂得渗透测试的阶段,每一个阶段需要做那些动作:例如PTES渗透测试执行标准。
④ 深入研究手工SQL注入,寻找绕过waf的方法,制作自己的脚本。
⑤ 研究文件上传的原理,如何进行截断、双重后缀欺骗(IIS、PHP)、解析漏洞利用(IIS、Nignix、Apache)等,参照:上传攻击框架。
⑥ 了解XSS形成原理和种类,在DWVA中进行实践,使用一个含有XSS漏洞的cms,安装安全狗等进行测试。
⑦ 了解一句话木马,并尝试编写过狗一句话。
⑧ 研究在Windows和Linux下的提升权限,Google关键词:提权
![image.png](https://img-
blog.csdnimg.cn/img_convert/820f500673a4a0a2432e6c3d7e2ba80e.png)
以上就是入门阶段

第三阶段:进阶

已经入门并且找到工作之后又该怎么进阶?详情看下图
![image.png](https://img-
blog.csdnimg.cn/img_convert/b28d31c9a3414e91ec46eb307d360eab.png)

给新手小白的入门建议:
新手入门学习最好还是从视频入手进行学习,视频的浅显易懂相比起晦涩的文字而言更容易吸收,这里我给大家准备了一套网络安全从入门到精通的视频学习资料包免费领取哦!

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里
👉[网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!](https://mp.weixin.qq.com/s/BWb9OzaB-
gVGVpkm161PMw)

![](https://img-
blog.csdnimg.cn/img_convert/d63b6f2b06e9e729bd5ddba9869a3b2e.jpeg)

网络安全工程师(白帽子)企业级学习路线

第一阶段:安全基础(入门)

img

第二阶段:Web渗透(初级网安工程师)

img

第三阶段:进阶部分(中级网络安全工程师)

img

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

学习资源分享

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值