小白新手怎么入门网络安全?网络安全怎么学?看这篇就够啦!

2021-04-24 20:44:47  来源: 中华网  编辑:zgjrzk  

大家好,盾叔今天又来了,相信过了这么久,大家都知道盾叔是做什么的了,每天在后台也会收到很多小伙伴的私信咨询各种各样的问题。

其中有很多小伙伴对于网络安全行业不是很了解,但是又想去学。

之前盾叔也做过网络安全的就业方向、学习路线等等内容,不过现在了解的人越来越多,那盾叔准备再重新整理一期更加详细的内容,供大家学习。

首先大家要了解一件事情,那就是在前两年,网络安全领域的环境跟现在有很大的差异,没有专门的院校以及培训机构,就算有,教学资源也很匮乏,教学也不成体系,所以以前学习网络安全,主要都是靠自学为主,但是由于网络安全涉及到的知识面很广,用现在的话说就是劝退很严重。

不过随着《网安法》的落地,越来越多的人开始知道和了解网络安全,针对网络安全的教学和学习路线也渐渐系统化,今天,我们就来详细的说一说网络安全。

01 网络安全分支

-安全研发

-安全研究:二进制方向

-安全研究:网络渗透方向

网络安全主要分为以上三个板块,接下来为大家分析说明一下。

安全研发

安全行业的研发岗主要有两种分类:

1.与安全业务关系不大的研发岗位

2.与安全业务紧密相关的研发岗位

你可以把网络安全理解成电商行业、教育行业等其他行业一样,每个行业都有自己的软件研发,网络安全作为一个行业也不例外,不同的是这个行业的研发就是开发与网络安全业务相关的软件。

既然如此,那其他行业通用的岗位在安全行业也是存在的,前端、后端、大数据分析等等,也就是属于上面的第一个分类,与安全业务关系不大的类型。这里我们重点关注下第二种,与安全业务紧密相关的研发岗位。

这个分类下面又可以分为两个子类型:

(1)做安全产品开发,做防

(2)做安全工具开发,做攻

安全行业要研发的产品,主要(但不限于)有下面这些:

防火墙、IDS、IPS

WAF(Web网站应用防火墙)

数据库网关

NTA(网络流量分析)

SIEM(安全事件分析中心、态势感知)

大数据安全分析

EDR(终端设备上的安全软件)

DLP(数据泄漏防护)

杀毒软件

安全检测沙箱

总结一下,安全研发的产品大部分都是用于检测发现、抵御安全攻击用的,涉及终端侧(PC电脑、手机、网络设备等)、网络侧。

开发这些产品用到的技术主要以C/C++、Java、Python三大技术栈为主,也有少部分的GoLang、Rust。

上面列举的技术面需求只是最直接相关的部分,大家切记学无止境,网络安全还是越老越吃香,大家懂我意思吧。

二进制安全

二进制安全方向,这是安全领域两大技术方向之一。

这个方向主要涉及到软件漏洞挖掘、逆向工程、病毒木马分析等工作,涉及操作系统内核分析、调试与反调试、反病毒等技术。因为经常都是与二进制的数据打交道,所以久而久之用二进制安全来统称这个方向。

这个方向的特点是:需要耐得住寂寞。

比不上安全研发可以有实实在在的产品输出,也比不上网络渗透方向听起来的狂拽炫酷,这个方向更多时间是在默默的分析和研究。

以漏洞挖掘为例,光是学习五花八门的攻击手法就需要花不少的时间。在这个领域,为了研究一个问题,可能花费数月甚至数年时间,这绝非一般人能坚持下来的。

像腾讯几大安全实验室的掌门人,业界知名的TK教主、吴石这些人物,他们已经深谙漏洞挖掘的奥义,并将这门绝技融会贯通,做个梦都能想到新的玩法。不过像这样的人实在是少之又少,绝大多数人都无法企及。

如果说程序员是苦逼的话,那二进制安全研究就是苦逼Plus。

如果看了这些你还是有勇气进入这个领域,那下面这些东西是你需要学的:

这个方向比起安全研发,不仅技术难度更大,提供这些岗位的公司也很少,且基本上分布于北上广深几个一线城市。

网络渗透

这个方向更符合于大部分人对“黑客”的认知,他们能够黑手机、黑电脑、黑网站、黑服务器、黑内网,万物皆可黑。

相比二进制安全方向,这个方向初期更容易入门一些,掌握一些基本技术,拿起各种现成的工具就可以开黑了。

不过,要想从脚本小子变成黑客大神,这个方向越往后,需要学习和掌握的东西就多了:

网络渗透的方向更偏向于“实战”,因此对技术在广度上有更高的要求,从网络硬件设备、网络通信协议、网络服务(web、邮件、文件、数据库等)、到操作系统、攻击手法等等都需要了解。更偏向于一个全能型的计算机专家,将各种技术融会贯通,以用于“实战”。

网络渗透方向的工作有下面几个方向:

安全服务,俗称乙方,这是最主要的一个方向,为甲方公司提供安全能力支持,如渗透测试,产品安全检测等。

安全能力建设,俗称甲方,国内稍微有点规模的公司都有自己的SRC(安全应急响应中心),也就是有自己的安全团队。

国家队:你懂的

学习路线

说完了三个大的技术方向后,下面来聊聊该怎么上路呢?下面说说我的看法。

首先,打基础,基础很重要!

第一步:计算机基础

这第一步,乍一看跟网络安全并没没有太多关系,但是实际上,下面这几个方向的内容,即使过去这么多年,依然没有过时,而这些内容是进入网络安全行业必要掌握的基础。

计算机网络

计算机组成原理

操作系统

算法与数据结构

数据库

这每一门课程其实都内有乾坤,基本都不能做到一次学习就能掌握,而是伴随每个人的职业生涯,不同的技术阶段都会有不一样的认识和感受。

具体学起来建议参考敏捷开发,不断迭代:有一个粗略的认识->有了进一步的认识->彻底掌握->温故而知新。不用纠缠于把一门课程全部学完学懂才进入下一门课程。

第二步:编程能力

有了上面的一些基本功后,这个时候就需要动手,来写点代码,锤炼一下编程的功底。

下面三项,是安全行业的从业者都最好能掌握的语言:

Shell脚本

掌握常用的Linux命令,能编写简单的Shell脚本,处理一些简单的事务。

C语言(C++可选)

C语言没有复杂的特性,是现代编程语言的祖师爷,适合编写底层软件,还能帮助你理解内存、算法、操作系统等计算机知识,建议学一下。

Python

C语言帮助你理解底层,Python则助你编写网络、爬虫、数据处理、图像处理等功能性的软件。是程序员,尤其是黑客们非常钟爱的编程语言,不得不学。

第三步:安全初体验

有了前面两步的打底,是时候接触一些网络安全的技术了,刚刚开始这个阶段,仍然不要把自己圈起来只学某一个方向的技术。

这个阶段,我的建议是:但当涉猎,见往事耳。

网络协议攻击、Web服务攻击、浏览器安全、漏洞攻击、逆向破解、工具开发都去接触一下,知道这是做什么的,在这个过程中去发现自己的兴趣,让自己对网络安全各种领域的技术都有一个初步的认识。

第四步:分方向

在第三步中,慢慢发现自己的兴趣点,是喜欢做各种工具的开发,还是喜欢攻破网站,还是痴迷于主机电脑的攻击

这个时候就可以思考自己后面的方向,然后精力开始聚焦在这个方向上,通过上面思维导图中各自方向的技术去持续深耕,成为某一个领域的大拿。

今天为大家详细介绍了网络安全的行业分支以及学习路线,那么我先给大家一定会问了,我知道了行业分支,也明白了学习路线,那我的学习资源哪里找,要用什么方法去学习?

其实学习方法无非两种

一种是自学,就是在网上找资源、找教程,或者是想办法认识一些大佬,抱紧大腿,不过这种方法很耗时间,而且学习没有规划,可能很长一段时间感觉自己没有进步,容易劝退。

第二种就是花钱找培训,当然不是随便找一家就行了的,毕竟现在网络安全兴起,很多半桶水的人想浑水摸鱼,大家在找培训机构的同时,一定要从师资力量,教学资源以及就业等几个方面去综合考虑。

而找培训机构的好处就是学习系统化,周期更短,也更容易坚持下来,而且有更好的学习资源提供给学员,避免走很多错路。

两种方法都有自己的优势,盾叔在这里建议大家根据自己的实际情况和需求来选择。

好了,今天的课就到这里,内容你都学废了嘛,下节课抽查,下课!

攻防渗透课程免费学零基础快速入门黑客技术-仅限前100名

网络安全问题形式严峻,安全行业前景大好

网络安全人才需求飙升227%,人才缺口高达95%,我国高校教育培训的信息安全专业人才仅3万余人,而网络安全人才总需求量则超过70万人,缺口高达95%,到2021年相关人才将增长到140万。信息安全人才平均收入涨幅最大。

活动详情

网安基地武汉网盾网络安全学院 网络安全渗透攻防课程 招收全国前100名新学员免费学,以实际入学登记为准!

地址

武汉市江夏区光谷世贸中心A栋23楼

网安基地网盾安全学院

详情咨询

公众号:网盾安全培训

网盾培训实力

网盾安全学院凭借扎实的技术功底、精准的面试攻略成为名副其实的名企offer收割机,江湖更是盛传:网盾科技每10个学员必出一个腾讯员工。每个学员在学完课程之后平均能够拿到25到3个名企offer。

我将学到什么:

1.了解计算机系统安全与网络安全的相关概念

2.掌握TCP/IP协议的安全风险、常见攻击和防护技术

3.掌握Web攻击技术原理、Web安全防护技术

4.掌握操作系统安全防护技术

5.熟悉应急响应方法和流程

6.掌握Web应急响应技术

7.掌握Windows和Linux系统应急响应技术

8.掌握应急响应报告编写

9.具备企业整体安全解决方案能力

10.具备企业安全感知解决方案能力

11.掌握网络故障分析和安全设备故障分析技术

适合人群:

01 1~3年挑战高薪的初级安全从业者

02 偏安全方向的网络工程师

03 想跳出瓶颈期的运维从业者

04 对网安感兴趣的技术发烧友

05 想就业安全领域的在校大学生

06 准备转行的安全小白

课程优势

1.每个学员学习期间赠送一台专用高性能物理服务器使用权,独立公网IP,高速网络接入互联网,高性能配置,自由搭建各类环境测试使用;

2.独家自主研发的专门针对网络安全培训在线互动教学平台;

3.网盾的学员可以直接得到公司idc客户授权渗透测试有活靶实战机会;

4.每个学员可以有机会在湖北省内第三大的IDC数据中心极风云机房亲临实战的实习工作机会;

5.活动期间还赠送IDC行业工程师培训课程(国内行业首创),让你技多不压身:人生处处是机会,IDC行业跟网络安全是紧密关联的行业,而且现在网络安全人才的需求量巨大,未来更大,就业渠道广,方向更灵活。

学员的薪资待遇

第四次工业革命浪潮已至,全球数字化大势所趋,网络安全问题已成全球公共问题,“没有网络安全就没有国家安全”,网络安全正朝着朝阳的方向前进。

培养网络安全领域航行的掌舵者是网盾科技不变的职责,网安基地聚集国内优质教育资源,以打造培养高质量网络安全人才的教学模式,与网盾科技合办在职培训班,为国家“网络安全万人培训计划”提供重要支撑,让人才在“战场”中历练,成果于“市场”中检验。

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。

  责任编辑:kj005

文章投诉热线:156 0057 2229 投诉邮箱:29132 [email protected]
中华网
中国金融智库
关于我们 - 广告服务 - 投稿启示 - 法律声明 - 免责条款 - 隐私保护 - 招贤纳士 - 联系我们
http://www.zgjrzk.cn/ All Rights Reserved.
中华人民共和国电信与信息服务经营许可证:京ICP备12005133号
版权所有:中国金融智库 sitemap
中国金融智库法律顾问:海勤律师事务所 王勇 合伙人 律师
中国金融智库 电话:8610-56225227/28/29/30 传真:010-51017316