ToB企服应用市场:ToB评测及商务社交产业平台
标题:
26岁转行网络安全,乐成登陆安全开发!
[打印本页]
作者:
十念
时间:
昨天 16:30
标题:
26岁转行网络安全,乐成登陆安全开发!
前言
我是客岁 9 月 22 日才正式学习网络安全的,之前在国营单位工作了 4 年,在长沙一个月工资只有 5000 块,而且看不到任何晋升的希望,假如想要往上走,那背后就肯定要有关系才行。
而且国营单位的气氛是你干的多了,领导觉得你有野心,你干的不多,领导却觉得你这个人不错。我才 26 周岁,实在的受不了这种工作氛围,感情已经压制了许多久,同心专心想着要跳出来,却不停找不到符合的机会。因为身边的朋侪有在长沙做安全研发的,他工作了四五年的时间,可以在北京拿到 3 万的月薪,说内心话我是真的倾慕,这远超出了我的认知范围。
所以经过朋侪的保举,我开始学习网络安全,一共学了大概 5 个多月的时间,本年的 3 月 6 号在长沙找到了一份安全研发的工作,我包装了一年的工作履历,月薪 9K 五险一金,这算是乐成登陆了。在刚开始学习的时间我思量已往线下培训,但是我朋侪不发起去,因为他就是培训出来的,他和我说去线下培训班险些没作用,去了之后会发现全程都是靠自己自学,老师上完课就走,不如自己看视频学有效率。
因为朋侪是过来人,他的发起我不得不听。况且 3 万的培训费用是我不吃不喝半年的工资,确实有点舍不得。于是我开始自学,因为有朋侪是做这行的,所以自己在开始的时间少走了许多弯路,他给了我很好的发起,所以学习网络安全有个大佬带是尤为重要的。
因为做安全的都有一个圈子,所以经过了朋侪的引荐,他让我加了他们谁人圈子的研发技术研讨群。里面大部分都是乐成的大佬,在整个学习期间,我在他们这里真的是得到了不少的帮助。固然里面也有一些还在学习中的人,这都是朋侪相互保举聚到一起的。所以我发起那些还在学习安全的初学者,肯定要多结识一些行业内的大佬,对于一个初学者来说可以得到非常多的帮助。
我的学习心得,我认为能不能自学乐成的要素有两点。
第一点就是自身的题目,固然想要转行学习安全的人许多,但黑白常强烈的想要转行学好的人是小部分。而大部分人只是抱着试试的心态来学习安全,这是完全不可能的。
所以能不能学成而且就业,最关键的一点就是自己的愿望是否强烈。我是属于非常强烈那种,因为忍受不了现在工作的氛围,以及倾慕朋侪可以拿到 3 万的月薪,这些因素都促使我非常冒死的学。
再加上自身可以做到从下班就开始看视频自学,不停学到晚上 12 点的这股劲,所以才能在 5 个月的时间内达到就业的水平。第二点就是有大佬带你,假如全程都靠自己探索黑白常难的,对于一个不是本专业的人来说从开始的时间就“无从下手”。
更不要说在学习过程中碰到的无数 bug 题目很难过到办理,因为我们在学习过程中会碰到无数题目,有的时间一个小题目就能困扰我们几个小时的时间,会导致我们的学习效率很低,这种情况出现多了以后,信心就会受到打击,觉得自己不适合学这行,终极放弃。
而当有一个大佬去给你解答后,你会很快得到答案,而且能理解为什么要这样做,到底是哪里出现了题目,学习效率会非常高。所以总结就是自身自发自动学习再加上大佬全程带你,其实学习就是这么简单的事变,无非就是这两个关键的要素,少了其中一个都很难乐成。
自学安全必须注意的题目:
(1)法律法规作为一名安全技术者,如何制止因为无知而偶然触犯法律,让自己陷入不须要的困境。别的,只有清楚边界在哪里,你才能更好的抵抗诱惑,保障自己的安全和自由。
(2)交流沟通牢记不要认为自己可以探索自学乐成,能达到肯定高度的水平,肯定离不开许多专业人的引导,所以多认识一些大佬尤为重要,圈子真的可以决定我们可以达到什么水平。
(3)效率:能快尽量快,假如你已经决定要入门学习安全,就千万别拖泥带水,把大部分的精力都投入进来,假如你是那种三天捕鱼两天晒网的情况,我劝你尽早的放弃不要浪费时间,有这个时间去锻炼锻炼身体不好吗?
(4)学习心态肯定要抱着刻意转行的心态来学,自身的意愿强度决定了你是否能转行乐成。
给自学安全的初学者的学习发起:
1.相识如今的市场,都需要把握哪些重要技术就可以快速就业,现在的企业都需要什么人才,这是你学习的方向和目标。
2.系统的学习规划:有一个整体学习大纲,要知道自己天天学习什么,做什么练习进行知识巩固,一个阶段学完后应该完成什么项目实战,进行循序渐进的学习,不可以盲目标瞎学。
3.一个大佬的引导:作为一个初学者肯定要记得找大佬引导你,即使是花点钱也不要紧,只要你能把技术学好就行。自己探索根本都是弯路,许多人为什么学了一两个月就放弃了,因为他不知道路在哪里,整个人都是迷茫的,自然轻易放弃。但假如你有了一个大佬带你,他就会给你做具体的学习计划,给你安排好统统,在整个学习过程中给你解答疑问,你学习起来就会思绪清晰,简单效率。
网络安全工程师技术勤学吗?
不外在学习之前,我们需要有一个高效的网络安全学习计划,这能帮助我们少走许多弯路,快速上手和就业!
网络安全学习路线&学习资源
网络安全的知识多而杂,怎么科学合理安排?
下面给各人总结了一套实用于网安零根本的学习路线,应届生和转行职员都实用,学完保底6k!就算你根本差,假如能趁着网安良好的发展势头不绝学习,日后跳槽大厂、拿到百万年薪也不是不可能!
初级网工
1、网络安全理论知识(2天)
①相识行业相干配景,前景,确定发展方向。
②学习网络安全相干法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。
(非常重要)
2、分泌测试根本(一周)
①分泌测试的流程、分类、标准
②信息网络技术:自动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦探
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等
3、操作系统根本(一周)
①Windows系统常见功能和下令
②Kali Linux系统常见功能和下令
③操作系统安全(系统入侵排查/系统加固根本)
4、计算机网络根本(一周)
①计算机网络根本、协议和架构
②网络通讯原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:自动/被动攻击、DDOS攻击、CVE漏洞复现
5、数据库根本操作(2天)
①数据库根本
②SQL语言根本
③数据库安全加固
6、Web分泌(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web分泌工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)
恭喜你,假如学到这里,你根本可以从事一份网络安全相干的工作,好比分泌测试、Web 分泌、安全服务、安全分析等岗位;假如等保模块学的好,还可以从事等保工程师。薪资区间6k-15k
到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?
【“脚本小子”成长进阶资源领取】
7、脚本编程(初级/中级/高级)
在网络安全领域。
是否具备编程本领是“脚本小子”和真正黑客的本质区别
。在实际的分泌测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时间,每每需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时间就需要具备肯定的编程本领。在分秒必争的CTF竞赛中,想要高效地利用自制的脚本工具来实现各种目标,更是需要拥有编程本领.
零根本入门,发起选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习; 搭建开发环境和选择IDE,PHP环境保举Wamp和XAMPP, IDE强烈保举Sublime; ·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,保举《Python焦点编程》,不要看完; ·用Python编写漏洞的exp,然后写一个简单的网络爬虫; ·PHP根本语法学习并书写一个简单的博客系统; 认识MVC架构,并试着学习一个PHP框架或者Python框架 (可选); ·相识Bootstrap的布局或者CSS。
8、超级网工
这部分内容对零根本的同学来说还比较迢遥,就不展开细说了,贴一个大概的路线。感兴趣的童鞋可以研究一下,不懂得地方可以【点这里】加我耗油,跟我学习交流一下。
网络安全工程师企业级学习路线
如图片过大被平台压缩导致看不清的话,可以【点这里】加我耗油发给你,各人也可以一起学习交流一下。
一些我自己买的、其他平台白嫖不到的视频教程:
需要的话可以扫描下方卡片加我耗油发给你(都是无偿分享的),各人也可以一起学习交流一下。
结语
网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家根本扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于歪路左道(许多白帽子可能会不服气),因此在未来的人才培养和建立上,需要调整结构,鼓励更多的人去做“正向”的、团结“业务”与“数据”、“自动化”的“体系、建立”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。
特别声明:
此教程为纯技术分享!本书的目标决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目标在于最大限度地唤醒各人对网络安全的重视,并采取相应的安全步伐,从而减少由网络安全而带来的经济丧失!!!
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/)
Powered by Discuz! X3.4