论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
终端安全
›
2024最新网络安全自学门路,内容涵盖3-5年技能提升 ...
2024最新网络安全自学门路,内容涵盖3-5年技能提升
饭宝
金牌会员
|
2024-9-8 08:49:57
|
显示全部楼层
|
阅读模式
楼主
主题
824
|
帖子
824
|
积分
2472
01 什么是网络安全
网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“排泄测试” 等就是研究攻击技能,而“蓝队”、“安全运营”、“安全运维”则研究防御技能。
无论网络、Web、移动、桌面、云等哪个范畴,都有攻与防两面性,例如 Web 安全技能,既有 Web 排泄,也有 Web 防御技能(WAF)。作为一个及格的网络安全工程师,应该做到攻守兼备,毕竟知己知彼,才能百战百胜。
02 怎样规划网络安全
如果你是一个安全行业新人,我发起你先从网络安全大概Web安全/排泄测试这两个方向先学起,一是市场需求量高,二则是发展相对成熟入门比较容易。
值得一提的是,学网络安全,是先网络后安全;学Web安全,也是先Web再有安全。
安全不是独立存在的,而是建立在其他技能根本之上的上层应用技能。脱离了这个根本,就很容易酿成纸上谈兵,酿成“知其然,不知其所以然”,在安全的职业门路上也很难走远。
**如果你是本来从事网工运维,那么可以选择网络安全方向入门;如果你本来从事程序开发,推荐选择Web安全/排泄测试方向入门。**固然学到一定水平、大概有了一定工作经验,不同方向的技能耦合会越来越高,各个方向都需要会一点。
根据以上网络安全技能表不难看出,网络安全需要接触的技能还远远许多,常见的技能需要学习:外围办理本领、钓鱼远控本领、域排泄本领、流量分析本领、漏洞发掘本领、代码审计本领等。
03网络安全的知识多而杂,怎么科学合理安排?
全部资料 ⚡️ ,朋友们如果有需要全套 《网络安全入门+进阶学习资源包》,扫码获取~
一、根本阶段
★中华人民共和国网络安全法 (包含18个知识点)
★Linux操作体系 (包含16个知识点)
★计算机网络 (包含12个知识点)
★SHELL (包含14个知识点)
★HTML/CSS (包含44个知识点)
★JavaScript (包含41个知识点)
★PHP入门 (包含12个知识点)
★MySQL数据库 (包含30个知识点)
★Python (包含18个知识点)
入门的第一步是体系化的学习计算机根本知识,也就是学习以下这几个根本知识模块:操作体系、协议/网络、数据库、开发语言、常用漏洞原理。前面的根本知识学完之后,就要进行实操了。
因为互联网与信息化的遍及网站体系对外的业务比较多,而且程序员的水平参差不齐和运维人员的配置事物,所以需要掌握的内容比较多。
二、排泄阶段
■SQL注入的排泄与防御(包含36个知识点)
■XSS相干排泄与防御(包含12个知识点)
■上传验证排泄与防御(包含16个知识点)
■|文件包含排泄与防御(包含12个知识点)
■CSRF排泄与防御(包含7个知识点)
■SSRF排泄与防御(包含6个知识点)
■XXE排泄与防御(包含5个知识点)
■远程代码执行排泄与防御(包含7个知识点)
■…(包含…个知识点)
掌握常见漏洞的原理、使用、防御等知识。Web排泄阶段还是需要掌握一些须要的工具。
重要要掌握的工具宁静台:burp、AWVS、Appscan、Nessus、sqlmap、nmap、shodan、fofa、代理工具ssrs、hydra、medusa、airspoof等,以上工具的练习完全可以使用上面的开源靶场去练习,足够了;
三、安全管理(提升)
★排泄报告编写(包含21个知识点)
★等级掩护2.0(包含50个知识点)
★应急响应(包含5个知识点)
★代码审计(包含8个知识点)
★风险评估(包含11个知识点)
★安全巡检(包含12个知识点)
★数据安全(包含25个知识点)
重要包罗排泄报告编写、网络安全等级掩护的定级、应急响应、代码审计、风险评估、安全巡检、数据安全、法律法规汇编等。
这一阶段重要针对已经从事网络安全相干工作需要提升进阶成管理层的岗位。如果你只学习到场工程师方面的岗位,这一阶段可学可不学。
四、提升阶段(提升)
■密码学(包含34个知识点)
■JavaSE入门(包含92个知识点)
■C语言(包含140个知识点)
■C++语言(包含181个知识点)
■Windows逆向(包含46个知识点)
■CTF夺旗赛(包含36个知识点)
■Android逆向(包含40个知识点)
重要包罗密码学、JavaSE、C语言、C++、Windows逆向、CTF夺旗赛、Android逆向等。
重要针对已经从事网络安全相干工作需要提升进阶安全架构需要提升的知识。
结语
给小伙伴们的意见是想清晰,自学网络安全没有捷径,相比而言体系的网络安满是最节流成本的方式,因为可以或许帮你节流大量的时间和精神成本。给自学的小伙伴们的意见是坚持住,既然已经走到这条路上,固然前程看似困难重重,只要咬牙坚持,最终会收到你想要的效果。
给大家的福利
零根本入门
对于从来没有接触过网络安全的同学,我们帮你预备了详细的学习发展门路图。可以说是最科学最体系的学习门路,大家跟着这个大的方向学习准没问题。
1️⃣零根本入门
① 学习门路
对于从来没有接触过网络安全的同学,我们帮你预备了详细的
学习发展门路图
。可以说是
最科学最体系的学习门路
,大家跟着这个大的方向学习准没问题。
② 门路对应学习视频
同时每个发展门路对应的板块都有配套的视频提供:
因篇幅有限,仅展示部分资料
2️⃣视频配套资料&国表里网安书籍、文档
① 文档和书籍资料
因篇幅有限,仅展示部分资料
3️⃣网络安全源码合集+工具包
4️⃣网络安全口试题
全部资料 ⚡️ ,朋友们如果有需要全套 《
网络安全入门+进阶学习资源包
》,
扫码获取~
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
饭宝
金牌会员
这个人很懒什么都没写!
楼主热帖
53基于java的资源博客论坛系统设计与实 ...
天涯神贴合集500篇(2023最新) ...
zotero+坚果云实现多pc端及iPad同步管 ...
需求:清空三个月前的操作日志,并生成 ...
面试官:@Configuration 和 @Component ...
nginx 常用指令配置总结
Android——一个简单的记账本APP ...
PerfView专题 (第十一篇):使用 Diff ...
Python潮流周刊#5:并发一百万个任务要 ...
Django笔记十二之defer、only指定返回 ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表