?一.自己對(duì)網(wǎng)絡(luò)安全的理解
? ? ? ??安全其實(shí)有很多個(gè)方向,從大的方面來說,也就是測(cè)試和開發(fā)。測(cè)試,細(xì)分下來,又有滲透(也就是所謂的web),逆向(也就是所謂的二進(jìn)制,主要是代碼審計(jì)方面的內(nèi)容),pwn,安卓/ios攻防,黑/灰產(chǎn)研究等,集大成者為APT攻防。開發(fā),不用多說嘛,比如一些掃描工具,攻擊工具等。
????????再說說滲透,又細(xì)分為技術(shù)型和策略型兩個(gè)方向。技術(shù)型很簡(jiǎn)單,就是挖漏洞,找0day,再通俗點(diǎn)說,就是霸王硬上弓。策略型,偏社會(huì)工程方面,找的是人性,以及業(yè)務(wù)邏輯方面的漏洞,展開攻擊。
????????安全就是不斷找缺陷,補(bǔ)齊缺陷的過程,缺陷可以是系統(tǒng)的,技術(shù)的,管理的,要分別在每個(gè)領(lǐng)域重復(fù)上面的事情
二.網(wǎng)絡(luò)安全的學(xué)習(xí)方向
????????新人入坑,我有兩個(gè)建議:
1、會(huì)提取信息,會(huì)捕捉信息,會(huì)分析信息,會(huì)利用信息。知道什么是正常,什么是尋常,知道怎么讓目標(biāo)覺得正常。
2、會(huì)建設(shè)再會(huì)破壞,只會(huì)破壞的,聯(lián)系你謹(jǐn)慎,因?yàn)榘园〉目p紉機(jī)真的很香
關(guān)于高級(jí)滲透測(cè)試的大綱分類
整體大概分為七個(gè)大板塊,詳情見下圖
小白入門該如何選方向呢?
????????很多小白剛開始的時(shí)候還沒開始學(xué)會(huì)走就想著飛了,計(jì)算機(jī)功底都沒學(xué)好就說要去滲透一個(gè)網(wǎng)站,要去學(xué)逆向破解一個(gè)APP,結(jié)果折騰了半天,技術(shù)書籍買了,視頻教程也下載了,但是還沒開始學(xué),學(xué)了點(diǎn)皮毛就說太難了。覺得自己其實(shí)不太適合干這個(gè),還是待在自己原來的行業(yè)比較好。這樣的話就是根本沒有根據(jù)自己的實(shí)際情況也沒有提前做行業(yè)調(diào)研,就這樣隨意做出一個(gè)選擇和一個(gè)結(jié)論,大概最后吃虧的是自己,錯(cuò)失了自己進(jìn)入安全行業(yè)的大好機(jī)會(huì)。所以作為一個(gè)新人小白,如果你的底子比較一般,天賦也沒有那么高,這個(gè)時(shí)候應(yīng)該務(wù)實(shí)一點(diǎn),盡量選擇學(xué)起來容易入門的然后也容易找到工作的,這里推薦兩個(gè)方向:
????????第一個(gè)就是經(jīng)典的網(wǎng)絡(luò)安全方向:這個(gè)方向的學(xué)習(xí)不需要有什么編程功底,不需要你懂什么軟件開發(fā),只需要你明白網(wǎng)絡(luò)協(xié)議,看得懂網(wǎng)絡(luò)架構(gòu),掌握防火墻、入侵檢測(cè)、入侵防御、流量審計(jì),再弄懂一些網(wǎng)絡(luò)安全合規(guī)標(biāo)準(zhǔn),比如等保2.0這一套標(biāo)準(zhǔn),基本上你就可以找到一份不錯(cuò)的安全崗位了。比如網(wǎng)絡(luò)安全工程師,等保測(cè)評(píng)工程師、安全產(chǎn)品技術(shù)支持工程師或者安全運(yùn)維工程師之類的。
????????第二個(gè)推薦的就是web安全方向:這個(gè)方向的學(xué)習(xí)比網(wǎng)絡(luò)安全的難度稍微大一點(diǎn),需要你真正的去掌握編程開發(fā)技術(shù),當(dāng)然你不用擔(dān)心,只要你遵循一個(gè)科學(xué)合理的學(xué)習(xí)路線,其實(shí)也算比較好掌握的。
? ? ? ? 三.總結(jié)
????????如今為維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全、檢測(cè)及修補(bǔ)網(wǎng)絡(luò)漏洞、病毒防護(hù)能力,確實(shí)需要大批網(wǎng)絡(luò)安全專業(yè)方面的人才。由于互聯(lián)網(wǎng)技術(shù)飛速發(fā)展,IT行業(yè)的先驅(qū)者們似乎將技術(shù)的重心放在了網(wǎng)絡(luò)的靈活性上而忽略了網(wǎng)絡(luò)的安全性,所以,在各網(wǎng)站遭遇了大量的網(wǎng)絡(luò)攻擊帶來的損失后,網(wǎng)絡(luò)安全技術(shù)就成為信息技術(shù)中突現(xiàn)的真空,從而導(dǎo)致了網(wǎng)絡(luò)安全人才的急需,因此網(wǎng)絡(luò)安全方面的行業(yè)前景非常可觀。
????????現(xiàn)在正是學(xué)習(xí)好時(shí)機(jī)
Tips:
? ? ? ? 如果需要學(xué)習(xí)學(xué)習(xí)資料完整版的小伙伴可以,評(píng)論區(qū)留言? ?學(xué)習(xí)路線文章來源:http://www.zghlxwxcb.cn/news/detail-475844.html
? ? ? ? 資料全部免費(fèi)分享,祝大家在學(xué)習(xí)網(wǎng)絡(luò)安全的路上越來越順利!文章來源地址http://www.zghlxwxcb.cn/news/detail-475844.html
到了這里,關(guān)于【網(wǎng)絡(luò)安全】學(xué)習(xí)路線和資料分享的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!