想入门网络安全行业?看这篇就行了

教育阶段
网络安全是一门高级学科。网络安全人员通常来自三个领域:系统管理、网络、开发。

假设你没有任何这些方面的背景,并且你需要从零开始。如果你在学生阶段的年龄? 这时有三种方法可选:大学、职业学校、资质证书

建议读计算机科学或信息安全或信息技术相关专业的课程,最好选择一所不错的大学。

很多人上的是计算机科学或安全专业的大学,但从来没有在这个行业取得成功,也有很多人从来没有达到过最高水平:大学不是一切。
在这里插入图片描述

如果你不能或未能上大学,或者已经过了大学阶段,也有其它学习途径,例如,职业学校、培训机构,学习、取得相关成就。

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
1、200份很多已经买不到的绝版电子书
2、30G安全大厂内部的视频资料
3、100份src文档
4、常见安全面试题
5、ctf大赛经典题目解析
6、全套工具包
7、应急响应笔记

学习重点:
1、网络(TCP/IP/交换/路由/协议等)
2、系统管理 (Windows/Linux/活动目录/系统加固等)
3、编程(编程概念/脚本/面向对象基础)
4、HTML与JAVASCRIPT
5、PHP入门、Java入门、密码学
6、kali渗透(SQL注入、XSS、文件上传、文件包含、CSRF、XXE、远程代码执行、反序列化、CDN绕过、越权、暴力猜解、社会工程学、WAF、验证码、webshell、DOS/DDOS、内网渗透等)
7、实战

数据库也在其中,与系统管理和编程混合在一起。

上面这些是在教育阶段,如果你准备进入安全行业,应该做的。
编程,做好安全必不可少
在这里插入图片描述

编程本身就非常重要。

如果你不培养你的编程技能,你的安全事业将受到限制。
如果你不能开发重量级产品/项目,你就达不到安全的精英水平。
网站、 工具、 产品、PoC 等等都需要编程。
如果你不会写代码,你就会一直依赖那些会写代码的人。
所以,请学习编程吧,虽然不一定要变成程序员,但一定要懂一些。
建立你的实验室

在这里插入图片描述

拥有一个实验室是必不可少的。
实验室是你学习的地方。实验室是你运行你的项目的地方。实验室是你成长的地方。
当然,不要认为建立一个“实验室”是多么难以实现,不要把它想像成你科幻电影中的实验室,一台电脑就可以是你的实验室。

1、在笔记本电脑或台式机上安装 VMware (或类似的软件);
2、服务器或虚拟主机上安装 VMware;
这样你就拥有一个(台)实验室了。
下面是一些你可以在这样的实验室里做的事情:

  • [ ]
  • [ ]

建立你自己的 DNS、DHCP 服务器;
在你的网络中有多个域,包括一个 DMZ(如果你打算对外提供服务的话);
在Windows/IIS 上建立一个网站;
在 Linux/PHP 上建立一个网站;
在 Linux/Wordpress上创建一个博客站点;
部署WAF为你的网站提供防护,我推荐用 ShareWAF,简单、易上手;
随时准备好安装 Kali Linux;
构建一个 OpenBSD 并使用 DJBDNS 创建一个 DNS 服务器
设置一个代理服务器;
在 VPS上构建并运行你自己的 VPN;

我在上面使用了一些专业术语,你可能需要查一查。把这当作一次练习吧!
总结一下:实验室是供你研究、学习、提升自己的最好办法。 项目/你的产品
在这里插入图片描述

一个你自己的项目、产品(小产品),可以很好的证明自己的实力。
而在创建、完成自己的项目/小产品过程了,你会学到很多知识,可以把网络中收集到的知识,消化并变成自己的核心实力。
当然,一定要做安全相关的项目、产品。
这个过程中,编程是必不可少的。(前面我们讲过的。)

现在有了一些扎实的技能,你有了一个实验室,你还有自己的的安全项目,你已经走在网络安全这条路上了。

学习计划安排

我一共划分了六个阶段,但并不是说你得学完全部才能上手工作,对于一些初级岗位,学到第三四个阶段就足矣~

这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
1、200份很多已经买不到的绝版电子书
2、30G安全大厂内部的视频资料
3、100份src文档
4、常见安全面试题
5、ctf大赛经典题目解析
6、全套工具包
7、应急响应笔记

根据以上网络安全技能表不难看出,网络安全需要接触的技术还远远很多,常见的技能需要学习:外围打点能力、钓鱼远控能力、域渗透能力、流量分析能力、漏洞挖掘能力、代码审计能力等。

【----帮助网安学习,以下所有学习资料免费领!】

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
1、200份很多已经买不到的绝版电子书
2、30G安全大厂内部的视频资料
3、100份src文档
4、常见安全面试题
5、ctf大赛经典题目解析
6、全套工具包
7、应急响应笔记

03网络安全的知识多而杂,怎么科学合理安排?

一、基础阶段

★中华人民共和国网络安全法 (包含18个知识点)
★Linux操作系统 (包含16个知识点)
★计算机网络 (包含12个知识点)
★SHELL (包含14个知识点)
★HTML/CSS (包含44个知识点)
★JavaScript (包含41个知识点)
★PHP入门 (包含12个知识点)
★MySQL数据库 (包含30个知识点)
★Python (包含18个知识点)
————————————————

img

入门的第一步是系统化的学习计算机基础知识,也就是学习以下这几个基础知识模块:操作系统、协议/网络、数据库、开发语言、常用漏洞原理。前面的基础知识学完之后,就要进行实操了。

因为互联网与信息化的普及网站系统对外的业务比较多,而且程序员的水平参差不齐和运维人员的配置事物,所以需要掌握的内容比较多。

二、渗透阶段

■SQL注入的渗透与防御(包含36个知识点)
■XSS相关渗透与防御(包含12个知识点)
■上传验证渗透与防御(包含16个知识点)
■|文件包含渗透与防御(包含12个知识点)
■CSRF渗透与防御(包含7个知识点)
■SSRF渗透与防御(包含6个知识点)
■XXE渗透与防御(包含5个知识点)
■远程代码执行渗透与防御(包含7个知识点)
■…(包含…个知识点)
————————————————

在这里插入图片描述在这里插入图片描述
在这里插入图片描述

掌握常见漏洞的原理、使用、防御等知识。Web渗透阶段还是需要掌握一些必要的工具。

主要要掌握的工具和平台:burp、AWVS、Appscan、Nessus、sqlmap、nmap、shodan、fofa、代理工具ssrs、hydra、medusa、airspoof等,以上工具的练习完全可以利用上面的开源靶场去练习,足够了;

三、安全管理(提升)

★渗透报告编写(包含21个知识点)
★等级保护2.0(包含50个知识点)
★应急响应(包含5个知识点)
★代码审计(包含8个知识点)
★风险评估(包含11个知识点)
★安全巡检(包含12个知识点)
★数据安全(包含25个知识点)
————————————————

主要包括渗透报告编写、网络安全等级保护的定级、应急响应、代码审计、风险评估、安全巡检、数据安全、法律法规汇编等。

这一阶段主要针对已经从事网络安全相关工作需要提升进阶成管理层的岗位。如果你只学习参加工程师方面的岗位,这一阶段可学可不学。

四、提升阶段(提升)

■密码学(包含34个知识点)
■JavaSE入门(包含92个知识点)
■C语言(包含140个知识点)
■C++语言(包含181个知识点)
■Windows逆向(包含46个知识点)
■CTF夺旗赛(包含36个知识点)
■Android逆向(包含40个知识点)
————————————————

主要包括密码学、JavaSE、C语言、C++、Windows逆向、CTF夺旗赛、Android逆向等。

主要针对已经从事网络安全相关工作需要提升进阶安全架构需要提升的知识。

【----帮助网安学习,以下所有学习资料免费领!】

如果你对网络安全入门感兴趣,那么你需要的话可以点击这里👉网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!
1、200份很多已经买不到的绝版电子书
2、30G安全大厂内部的视频资料
3、100份src文档
4、常见安全面试题
5、ctf大赛经典题目解析
6、全套工具包
7、应急响应笔记

结语

给小伙伴们的意见是想清楚,自学网络安全没有捷径,相比而言系统的网络安全是最节省成本的方式,因为能够帮你节省大量的时间和精力成本。给自学的小伙伴们的意见是坚持住,既然已经走到这条路上,虽然前途看似困难重重,只要咬牙坚持,最终会收到你想要的效果

  • 48
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值