对零基础想转行网络安全同学的一点建议
近来有同学在后台留言,0基础怎么学网络安全?0基础可以转行做网络安全吗?以前也碰到过类似的标题,想了想,本日简单写一下。我的回答是先了解,再入行。
具体怎么做呢?
起首,你要确定学习方向。
网络安全是一个很大的概念,包含的东西也很多,好比 web安全,体系安全,二进制安全,无线安全、数据安全、移动安全、工控安全、渗透测试,ctf,售前售后,运维安全,样本分析、代码审计、暗码算法、等保测评等等等等等等。不要错误的以为 网络安全=黑客/CTF/渗透测试。有的人觉得我要入网络安全这个行业,那我必须会渗透测试,会各种黑客工具,能打CTF比赛,实在这是个误解,不可能各人都能成为黑客,各人都是韩商言。
所以,第一步你得知道你将要进入的网络安全行业都有哪些工作岗位,各个岗位都有哪些职责要求,如许你才气明确学习方向,而不至于本日学这个,明天学那个,最后啥也不精。
推荐各人看看我以前发布的安全岗位招聘文章,知道都有哪些岗位。
这里,我也给各人网络了几张网络安全人才发展门路图,希望对各人有所资助。下面是某个大厂的安全岗位关键技能图、安全服务人才发展门路图。https://img-blog.csdnimg.cn/direct/4b7ea5b451b34d13a0dddc676487b41c.png
https://img-blog.csdnimg.cn/direct/28e9c6d7515e49cf8f6b54f4dc154f05.png
定好方向之后就可以开始自学了。
一样平常来说安全论坛、B站(哔哩哔哩)视频、腾讯讲堂这些地方都有很多免费的网络安全知识解说,你想学的知识根本都能找到。先学点基础知识,看看自己到底适不得当干这个行业,如果不行趁早退出,别耽误时间。条条大路通罗马,别吊死在网络安全这颗树上面。
另外,多利用QQ、微信加安全群,群文件里也会有资料、工具分享,多跟别人交流,最好交友几个一起学网络安全的朋侪,有标题互相讨论、互相鼓励,如许更有动力。一些群内里经常会有免费的公开课,可以参加几期学习学习。公众号首页有师傅个人微信、知识星球,感兴趣的同学可以加我进群。
至于很多同学问的哪家公司培训比力好,这个没法回答你,人都是不满足的,不管培训费多低都会觉得钱花的不值,所以这儿就不推荐培训机构了。
分享几个论坛、社区吧,有兴趣可以多逛逛。
track社区 https://bbs.zkaq.cn/
freebuf https://www.freebuf.com/
先知社区 https://xz.aliyun.com/
paper安全技能精炼 https://paper.seebug.org/
VIPREAD http://www.vipread.com/
嘶吼 https://www.4hou.com/
红队攻击实验室 https://ired.team/
secwiki https://www.sec-wiki.com/
安全客 https://www.anquanke.com/
安全脉搏 https://www.secpulse.com/
hackerone https://hackerone.com/hacktivity
nosec https://nosec.org/home/index
bugfor https://www.bugfor.com/
csdn https://www.csdn.net/c/
通过自学,根本的安全知识能够掌握的七七八八,这时赶紧找个工作,只有入圈才气更好、更快的进步。刚开始只懂理论知识,心不要太大,找个大厂的练习岗位、运维岗位,不要好高骛远,先把脚迈进去,等你发展了再换地方也不迟,有技能到哪都能吃香。
题外话
初入盘算机行业的人或者大学盘算机相关专业毕业生,很多因缺少实战履历,就业随处碰壁。下面我们来看两组数据:
[*]2023届全国高校毕业生预计达到1158万人,就业形势严峻;
[*]国家网络安全宣传周公布的数据表现,到2027年我国网络安全职员缺口将达327万。
一方面是每年应届毕业生就业形势严峻,一方面是网络安全人才百万缺口。
6月9日,麦可思研究2023年版就业蓝皮书(包括《2023年中国本科生就业陈诉》《2023年中国高职生就业陈诉》)正式发布。
2022届大学毕业生月收入较高的前10个专业
本科盘算机类、高职自动化类专业月收入较高。2022届本科盘算机类、高职自动化类专业月收入分别为6863元、5339元。其中,本科盘算机类专业起薪与2021届根本持平,高职自动化类月收入增长明显,2022届反超铁道运输类专业(5295元)排在第一位。
具体看专业,2022届本科月收入较高的专业是信息安全(7579元)。对比2018届,电子科学与技能、自动化等与人工智能相关的本科专业表现不俗,较五年前起薪涨幅均达到了19%。数据科学与大数据技能虽是近年新增专业但表现亮眼,已跻身2022届本科毕业生毕业半年后月收入较高专业前三。五年前唯一进入本科高薪榜前10的人文社科类专业——法语已退出前10之列。
https://img-blog.csdnimg.cn/direct/5cb5802035a94ba8abac29781580df3f.png
“没有网络安全就没有国家安全”。当前,网络安全已被提拔到国家战略的高度,成为影响国家安全、社会稳定至关重要的因素之一。
网络安全行业特点
1、就业薪资非常高,涨薪快 2021年猎聘网发布网络安全行业就业薪资行业最高人均33.77万!
https://img-blog.csdnimg.cn/direct/43c5aa5cd62d4549be573abbeaa4d406.png
2、人才缺口大,就业机会多
2019年9月18日《中华人民共和国中心人民当局》官方网站发表:我国网络空间安全人才 需求140万人,而全国各大学校每年造就的职员不到1.5W人。猎聘网《2021年上半年网络安全陈诉》预测2027年网安人才需求300W,现在从事网络安全行业的从业职员只有10W人。
https://img-blog.csdnimg.cn/direct/072bf0d7e0b447d1a99eb04cad132cd9.png
行业发展空间大,岗位非常多
网络安全行业产业以来,随即新增加了几十个网络安全行业岗位︰网络安全专家、网络安全分析师、安全咨询师、网络安全工程师、安全架构师、安全运维工程师、渗透工程师、信息安全管理员、数据安全工程师、网络安全运营工程师、网络安全应急响应工程师、数据鉴定师、网络安全产物经理、网络安全服务工程师、网络安全培训师、网络安全审计员、威胁情报分析工程师、灾难恢复专业职员、实战攻防专业职员…
职业增值潜力大
网络安全专业具有很强的技能特性,尤其是掌握工作中的核心网络架构、安全技能,在职业发展上具有不可替换的竞争优势。
随着个人能力的不断提拔,所从事工作的职业代价也会随着自身履历的丰富以及项目运作的成熟,升值空间一起看涨,这也是为什么受各人欢迎的主要原因。
从某种水平来讲,在网络安全领域,跟医生职业一样,越老越吃香,由于技能愈加成熟,自然工作会受到器重,升职加薪则是水到渠成之事。
黑客&网络安全怎样学习
本日只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
1.学习门路图 https://img-blog.csdnimg.cn/direct/424e38ca2a4f4d9f8309ef122fbcf07a.png
攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的门路图,如果你能学完它们,你去就业和接私活完全没有标题。
https://img-blog.csdnimg.cn/direct/19332aff729843108a4720d3c197f1da.png
2.视频教程
网上虽然也有很多的学习资源,但根本上都残缺不全的,这是我自己录的网安视频教程,上面门路图的每一个知识点,我都有配套的视频解说。
内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、盘算机基础知识等,都是网络安全入门必知必会的学习内容。
https://img-blog.csdnimg.cn/direct/e7baaef97c4e4ba896f399ad0ab02ec1.jpeg
https://img-blog.csdnimg.cn/direct/9e409860edd24b599363b6e00b996609.jpeg
(都打包成一块的了,不能逐一展开,统共300多集)
因篇幅有限,仅展示部分资料,必要保存下方图片,微信扫码即可前往获取
https://img-blog.csdnimg.cn/direct/99d98a5c23aa4676881a0925056d2b94.png
3.技能文档和电子书
技能文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的履历和技能要点,电子书也有200多本,由于内容的敏感性,我就不逐一展示了。 https://img-blog.csdnimg.cn/direct/37cc9e774b3645d3a0df457d1f23587a.png
因篇幅有限,仅展示部分资料,必要保存下方图片,微信扫码即可前往获取
https://img-blog.csdnimg.cn/direct/cedb9894c8ab46f6ac75536fa0f52f27.png
4.工具包、口试题和源码
“工欲善其事必先利其器”我为各人总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息网络、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
https://img-blog.csdnimg.cn/direct/543dc33c22b04253b6fcb7083d8eed4f.png
还有我视频里讲的案例源码和对应的工具包,必要的话也可以拿走。
因篇幅有限,仅展示部分资料,必要保存下方图片,微信扫码即可前往获取
https://img-blog.csdnimg.cn/direct/7a7423525b0f4c3586e97c824dd10f63.png
最后就是我这几年整理的网安方面的口试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些标题都是各人在口试笃信服、奇安信、腾讯或者其它大厂口试时经常碰到的,如果各人有好的标题或者好的看法欢迎分享。
参考解析:笃信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作体系、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…
https://img-blog.csdnimg.cn/direct/473a4d9cd22d4dfeaaf8574d885a3c12.png
因篇幅有限,仅展示部分资料,必要保存下方图片,微信扫码即可前往获取 https://img-blog.csdnimg.cn/direct/e9c2d26fbf3141ad80efc4a9b655dac4.png
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
页:
[1]