论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
安全
›
终端安全
›
网络安全学习路线浅谈及各类杂项
网络安全学习路线浅谈及各类杂项
李优秀
论坛元老
|
2024-12-9 07:24:04
|
显示全部楼层
|
阅读模式
楼主
主题
1434
|
帖子
1434
|
积分
4302
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
目次
1. 法律
2. 底子知识
3. 编程语言
4. 网络安全底子
5. 操作体系安全
6. 网络安全底子技术点
7. 安全工具与实践
8. 设备应用及防御机制
9. 方向拓展
10. 持续学习与专业发展
11.就业岗位
12.福利放送:(狗头保命)
媒介:笔者拙见,接待各位师傅指点斧正。
1. 法律(笔者认为学习网络安全前首先得学这个)
网络安全法律:
了解网络安全相关的法律法规和伦理标准。
合规性与标准:
学习ISO 27001、GDPR等安全标准和合规要求。
2. 底子知识
计算机网络底子:
了解网络的基本原理,如TCP/IP协议、OSI模型、路由和交换等。
操作体系底子:
熟悉至少一种操作体系(如Windows、Linux或macOS)的工作原理和常用命令。
3. 编程语言
底子编程:
首先就是底子前端三件套:html、js、css,其次学习至少一种编程语言,如Python、C、php或Java,这将帮助你明白漏洞的成因和编写自动化脚本。
数据库
:mysql语法
脚本语言:
掌握如Bash或PowerShell、python等脚本语言,用于自动化任务和快速原型开发。
4. 网络安全底子
安全概念理论部分:
学习基本的网络安全概念,包括加密、哈希、身份验证和授权。了解一些专业名词(包括但不限于:肉鸡、漏扫、打点、远控、木马、后门.....)
5. 操作体系安全
Linux安全:
学习Linux体系安全配置和常见的安全工具。(包括Linux开源的各类版本)
Windows安全:
了解Windows安全机制和安全配置。
6. 网络安全底子技术点
Web安全:
学习Web应用的工作原理和常见的Web安全漏洞,常见攻击范例:了解常见的网络攻击范例owasp top 10的漏洞逻辑原理和复现,以及一些常见的web漏洞,包括但不限于:SQL注入、XSS、CSRF、反序列化、URL重定向、XXE、SSRF、远程命令执行、任意文件读取、JSONP、文件包罗、文件上传、CORS、越权等......
(接待品评区增补)
7. 安全工具与实践
渗透测试工具:
熟悉常见的渗透测试工具,如BurpSuite、Sqlmap、kali、YARA、Metasploit Framework等。
安全扫描与评估:
学习怎样利用工具举行安全扫描和风险评估。
中间件
:iis、apache、nginx、tomcat、weblogic......
提权
:window提权、linux提权、权限维持
内网项目
:渗透测试漏洞发掘与报告输出、外网到内网域渗透
其他
:Java代码审计、JS逆向、程序应用渗透
8.
设备应用及防御机制
防火墙和入侵检测体系(IDS):
了解怎样配置和利用防火墙和IDS来保护网络。
安全信息和变乱管理(SIEM):
学习怎样收集、分析和相应安全变乱
防火墙:
用于监控收支网络流量,并根据预定的安全规则允许或克制数据包。
入侵检测体系(IDS):
监控网络和体系活动,以发现潜在的恶意活动或违背策略的行为。
入侵防御体系(IPS):
与IDS类似,但具备自动防御能力,可以自动克制或缓解攻击。
统一威胁管理(UTM):
集成了多种安全功能,如防火墙、VPN、IDS/IPS、防病毒、垃圾邮件过滤等。
虚拟专用网络(VPN)设备:
在公共网络上创建加密的私有通道,确保远程访问的安全性。
内容过滤设备:
用于过滤网络内容,防止用户访问不安全或不得当的网站。
Web应用防火墙(WAF):
专门保护Web应用免受攻击,如SQL注入、跨站脚本等。
数据丢失防备(DLP)体系:
用于监控、识别和保护敏感数据,防止数据泄露。
安全信息和变乱管理(SIEM)体系:
收集、分析和报告来自整个网络的安全变乱和日志。
网络访问控制(NAC):
控制对网络资源的访问,确保只有合规的设备和用户才能访问。
安全网关:
在网络界限提供多层安全防护,如防病毒、反垃圾邮件、URL过滤等。
终端检测和相应(EDR):
摆设在终端设备上,用于检测和相应端点上的安全威胁。
网络流量分析(NTA):
分析网络流量,以发现异常行为和潜在的威胁。
云安全网关:
为云环境提供安全防护,包括访问控制和威胁防护。
安全多租户架构(SMT):
允许多个客户共享同一物理硬件,同时保持数据隔离和安全性。
下一代防火墙(NGFW):
提供传统防火墙功能,并增加了应用识别、用户识别和沙箱等高级功能。
安全内容自动化协议(SCAP)工具:
自动化安全相关的配置和漏洞扫描。
密钥管理设备:
用于生成、存储和管理加密密钥。
安全评估工具:
用于定期评估网络安全状况和合规性。
物理安全设备:
如监控摄像头、门禁体系等,保护数据中央和关键底子办法的物理安全。
9. 方向拓展
漏洞研究与开发:
深入研究软件漏洞的原理和开发防护步伐。
红队武器开发
:红队武器开发是指为红队(模拟攻击者)创建或定制工具和资源的过程,这些工具用于模拟网络攻击、测试防御步伐并提高构造的安全性
安全开发
:通常指的是在软件开发生命周期中整合安全实践和原则,以减少软件中的安全漏洞和风险。这种方法夸大从计划阶段开始就思量安全性,并持续到开发、测试和摆设的各个阶段。
高级持续性威胁(APT)研究:
专注于研究和防御长期潜伏、隐蔽性强的网络攻击。
漏洞研究与利用开发:
深入研究软件和体系的漏洞,开发利用代码和防御策略。
逆向工程:
分析恶意软件和可疑文件,了解其工作原理和行为。
红队:
模拟攻击者行为的一组专业人员。红队的目标是通过模拟真实的网络攻击,来评估构造的网络安全状况,识别潜在的安全漏洞和缺点,并提出改进步伐。
蓝队:
在网络安全领域中,通常指的是负责保护构造网络安全的团队,其任务是防御和相应网络攻击,保护构造的信息体系和数据不受侵害。
物联网(IoT)安全:
针对日益增长的IoT设备,研究和开发保障其安全的步伐。
工业控制体系(ICS)安全:
保护关键底子办法免受网络攻击,如电力、水利、交通体系。
移动安全:
专注于智能手机平静板电脑等移动设备的安全性。
云安全:
研究和实施云平台和云服务的安全步伐。
数据保护与隐私:
专注于数据加密、访问控制和隐私保护技术。
安全运营中央(SOC)建设与管理:
构建和运营集中的安全监控和变乱相应中央。
车载安全:
汽车信息安全或车联网安全,是确保汽车在智能化和网络化发展过程中,其体系和数据不受未授权访问、破坏、泄露或非法控制的一系列技术和步伐。
威胁谍报:
收集、分析和利用威胁谍报来猜测和防御网络攻击。
安全合规与标准:
专注于安全政策制定、合规性评估和安全标准的实施。
密码学应用:
研究和开发当代密码学技术在安全通信和数据保护中的应用。
人工智能与机器学习安全:
利用AI和ML技术来增强安全防御能力,同时也研究这些技术可能带来的安全风险。
量子计算与网络安全:
研究量子计算对现有加密技术的潜在影响和未来的安全办理方案。
安全意识教诲与培训:
开发和提供安全培训项目,提高构造内部人员的安全意识。
安全自动化与编排:
自动化安全流程和相应步伐,提高服从和相应速度。
10. 持续学习与专业发展
行业认证:
考取如CISP、NISP、CISSP、CEH、CompTIA Security+、等专业认证。
参加安全聚会会媾和研讨会:
到场网络安全社区,与同行交流最新的安全趋势和技术。
到场行业聚会会议:
参加国内外的网络安全聚会会议,了解最新的行业趋势和技术。
加入专业构造:
成为专业网络安全构造如ISACA、OWASP的成员,到场社区活动。
阅读专业册本和期刊:
定期阅读网络安全领域的册本、学术期刊和博客。
在线课程:
利用在线课程平台(如freebuf、看雪、知识星球等)学习最新的网络安全课程,大概报名专业网络安全培训。
技术寻衅和CTF比赛:
到场Capture The Flag(CTF)等技术寻衅,提高实战能力。
关注安全公告和补丁:
关注安全漏洞公告,学习怎样应用安全补丁和缓解步伐。
建立或加入安全实验室/团队:
加入一个团队,虚心向先辈请教,在能力、人脉、资源上举行拓展提拔
到场开源项目:
加入网络安全相关的开源项目,贡献代码或改进建议。
到场国内网络安全相关项目
:如hvv、zb等
练习与工作经验:
寻找练习时机或到场真实天下的项目,积聚实战经验。
11.就业岗位
(包括但不限于如下,请把我是吗喽打在品评区.....
网络安全工程师:
负责保护构造的信息体系免受攻击、确保数据安全并应对安全变乱的专业人员。
渗透测试工程师:
执行授权的渗透测试,评估体系的安全性。
安全顾问:
为客户提供网络安全方面的专业建媾和办理方案。
网络安全工程师:
计划和实施网络安全步伐,保护构造的网络底子办法。
网络安全架构师:
负责制定网络安全策略和架构,确保体系的安全性。
信息安全经理/主任:
管理信息安全团队,确保构造的安全政策和程序得到执行。
安全运营中央(SOC)分析师:
在SOC中监控安全变乱,相应和处置惩罚安全警报。
安全信息和变乱管理(SIEM)专家:
管理和分析来自SIEM体系的数据,用于安全监控和变乱相应。
网络安全研究员:
研究新的网络安全趋势和技术,开发防御步伐。
云安全专家:
专注于保护云底子办法和云服务的安全。
数据保护官(DPO):
负责确保构造遵守数据保护法规。
首席信息安全官(CISO):
高级管理职位,负责制定和执行构造的信息安全战略。
安全审计师:
举行安全审计,确保构造的安全步伐符合标准和法规。
安全培训师:
负责开发和提供网络安全培训和意识教诲。
安全合规专家:
确保构造的网络安全步伐符合行业标准和法规要求。
恶意软件分析师:
分析恶意软件,了解其行为并开发防御策略。
网络安全支持工程师:
提供技术支持,帮助用户办理网络安全题目。
网络安全售前工程师:
协助贩卖团队,提供网络安全办理方案的技术支持。
网络安全法务顾问:
结合法律知识,提供网络安全相关的法律咨询。
应急相应顾问:
负责制定和实施网络安全变乱的应急相应计划。
网络安全策略师:
制定网络安全策略,引导构造的安全方向。
移动安全专家:
专注于保护移动设备和应用程序的安全。
物联网(IoT)安全专家:
保护物联网设备和网络不受攻击。
密码学专家:
应用密码学原理和技术,计划安全的通信和数据保护方案。
安全开发工程师:
与开发团队合作,确保软件产品的安全性。
网络安全测试工程师:
负责测试网络安全产品的效能和安全性。
安全服务人员:
专注于提供网络安全咨询、实施安全步伐、相应安全变乱并帮助维护信息安全的专业人员。
安全运维人员:
安全运维人员负责一样平常监控、维护和升级构造的网络安全办法,确保体系安全稳定运行,并及时相应处置惩罚安全变乱。
12.福利放送:
(狗头保命)
图片源于互联网,侵权联系删除
:以上内容仅供学习交流,请勿用于任何非法用途。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
继续阅读请点击广告
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
李优秀
论坛元老
这个人很懒什么都没写!
楼主热帖
什么是API密钥及其安全利用指南? ...
【Java结业计划】基于JavaWeb的在线购 ...
基于GLM生成SQL,基于MOSS生成SQL,其 ...
【云原生 | 从零开始学Kubernetes】二 ...
C#使用NModbus4库创建Modbus TCP Slave ...
Docker Compose - 安装和基本使用 ...
mac安装java17(jdk17)
亲测有效,彻底解决msvcr100.dll丢失的7 ...
[Qt][Qt 网络][下]具体讲解
Linux体系(CentOS)下安装设置 Nginx 超 ...
标签云
国产数据库
集成商
AI
运维
CIO
存储
服务器
快速回复
返回顶部
返回列表