对于很多企业来说,销售岗是其中不可或缺的一环,与企业业务的发展紧密相连。可这份工作的背后,却蕴含着很多销售人的心酸,随着市场的变化以及新的竞争者加入,销售这份工作也面临着巨大的压力和诸多的不确定性。
本期给大家分享我朋友成功转行的好消息,转行前是一名销售,为以后能有一份靠技术吃饭,且收入相对稳定的工作,他选择了转行学习网络安全。
我朋友大学就读汽车电子专业,毕业后,顺利进入汽车行业成为了一名销售,一做便是好几年时光。在工作期间勤勤恳恳,通过自己的努力拿到过不错的业绩,也曾遇到过职业低谷期,随着越来越多优秀的年轻人进入该行业,以及行业的不断变化,他逐渐意识到了危机。销售的工作并不能给你带来足够的安全感,于是在即将步入三字当头的年纪,他结束了自己的销售生涯,把目光换到了其他赛道。
在跟他聊到为什么会转行IT且考虑网络安全方向时,他谈到,自己是通过深思熟虑,多方了解打听后才决定转网安的,并非一时脑热兴起。IT行业岗位众多开发、网安、运维、设计等等,通过对这些方向职业发展的了解与对比,再结合自身学历、年龄以及学习能力等综合条件,最终才决心学网络安全。
在做销售期间他认识了一位顾客是一名10多年经验网络安全工程师,在他转行第一件事是拜他为师,有人带着学总比自己盲目的学习来得踏实。
刚开始学习压力还挺大的,几乎每天都要接收新知识点,会因消化不了而心态变差,但这时候师傅也会换着不同的方式给他缓解压力。慢慢地心态和学习目标也发生了改变,不过这种变化对他学习是有利的。除了心态上好的引导,学习中会接触到不少的项目,把知识点贯穿到项目中学起来理解也更容易,其次项目的练习也更能锻炼大家解决问题的能力。
在就业阶段我朋友拿到了3个Offer,分别是南京的12K,苏州的10K和北京的9K,作为北方人的他,最后选择了北京的9K,主要是考虑到能离家近一些,照看家人回家也更方便一些。
通过自己的努力达到了起初定下的目标,整个学习和生活中肯定也经历了不少的挑战,不过也都扛下来了,祝贺我朋友拿到自己心仪的Offer,未来可期,越战越勇!
根据以上网络安全技能表不难看出,网络安全需要接触的技术还远远很多,常见的技能需要学习:外围打点能力、钓鱼远控能力、域渗透能力、流量分析能力、漏洞挖掘能力、代码审计能力等。
【----帮助网安学习,以下所有学习资料免费领!】
① 网安学习成长路径思维导图
② 60+网安经典常用工具包
③ 100+SRC漏洞分析报告
④ 150+网安攻防实战技术电子书
⑤ 最权威CISSP 认证考试指南+题库
⑥ 超1800页CTF实战技巧手册
⑦ 最新网安大厂面试题合集(含答案)
⑧ APP客户端安全检测指南(安卓+IOS)
网络安全的知识多而杂,怎么科学合理安排?
一、基础阶段
★中华人民共和国网络安全法 (包含18个知识点)
★Linux操作系统 (包含16个知识点)
★计算机网络 (包含12个知识点)
★SHELL (包含14个知识点)
★HTML/CSS (包含44个知识点)
★JavaScript (包含41个知识点)
★PHP入门 (包含12个知识点)
★MySQL数据库 (包含30个知识点)
★Python (包含18个知识点)
————————————————
入门的第一步是系统化的学习计算机基础知识,也就是学习以下这几个基础知识模块:操作系统、协议/网络、数据库、开发语言、常用漏洞原理。前面的基础知识学完之后,就要进行实操了。
因为互联网与信息化的普及网站系统对外的业务比较多,而且程序员的水平参差不齐和运维人员的配置事物,所以需要掌握的内容比较多。
二、渗透阶段
■SQL注入的渗透与防御(包含36个知识点)
■XSS相关渗透与防御(包含12个知识点)
■上传验证渗透与防御(包含16个知识点)
■|文件包含渗透与防御(包含12个知识点)
■CSRF渗透与防御(包含7个知识点)
■SSRF渗透与防御(包含6个知识点)
■XXE渗透与防御(包含5个知识点)
■远程代码执行渗透与防御(包含7个知识点)
■…(包含…个知识点)
————————————————
掌握常见漏洞的原理、使用、防御等知识。Web渗透阶段还是需要掌握一些必要的工具。
主要要掌握的工具和平台:burp、AWVS、Appscan、Nessus、sqlmap、nmap、shodan、fofa、代理工具ssrs、hydra、medusa、airspoof等,以上工具的练习完全可以利用上面的开源靶场去练习,足够了;
三、安全管理(提升)
★渗透报告编写(包含21个知识点)
★等级保护2.0(包含50个知识点)
★应急响应(包含5个知识点)
★代码审计(包含8个知识点)
★风险评估(包含11个知识点)
★安全巡检(包含12个知识点)
★数据安全(包含25个知识点)
————————————————
主要包括渗透报告编写、网络安全等级保护的定级、应急响应、代码审计、风险评估、安全巡检、数据安全、法律法规汇编等。
这一阶段主要针对已经从事网络安全相关工作需要提升进阶成管理层的岗位。如果你只学习参加工程师方面的岗位,这一阶段可学可不学。
四、提升阶段(提升)
■密码学(包含34个知识点)
■JavaSE入门(包含92个知识点)
■C语言(包含140个知识点)
■C++语言(包含181个知识点)
■Windows逆向(包含46个知识点)
■CTF夺旗赛(包含36个知识点)
■Android逆向(包含40个知识点)
————————————————
主要包括密码学、JavaSE、C语言、C++、Windows逆向、CTF夺旗赛、Android逆向等。
主要针对已经从事网络安全相关工作需要提升进阶安全架构需要提升的知识。
【----帮助网安学习,以下所有学习资料免费领!】
① 网安学习成长路径思维导图
② 60+网安经典常用工具包
③ 100+SRC漏洞分析报告
④ 150+网安攻防实战技术电子书
⑤ 最权威CISSP 认证考试指南+题库
⑥ 超1800页CTF实战技巧手册
⑦ 最新网安大厂面试题合集(含答案)
⑧ APP客户端安全检测指南(安卓+IOS)
结语
给小伙伴们的意见是想清楚,自学网络安全没有捷径,相比而言系统的网络安全是最节省成本的方式,因为能够帮你节省大量的时间和精力成本。给自学的小伙伴们的意见是坚持住,既然已经走到这条路上,虽然前途看似困难重重,只要咬牙坚持,最终会收到你想要的效果