网络安全零基础学习方向及需要掌握的技能

网络安全零基础学习方向及需要掌握的技能

图片

最近总有同学问我,0基础怎么学网络安全?0基础可以转行做网络安全吗?网络安全有哪些学习方向?每个方向需要掌握哪些技能?今天给大家简单写一下。

我的回答是先了解,再入行

具体怎么做呢?

首先,你要确定学习方向。

网络安全是一个很大的概念,包含的东西也很多,比如 web安全,系统安全,二进制安全,无线安全、数据安全、移动安全、工控安全、渗透测试,ctf,售前售后,运维安全,样本分析、代码审计、密码算法、数字取证、安全开发、等保测评等等等等等等。不要错误的以为 网络安全=黑客/CTF/渗透测试。有的人觉得我要入网络安全这个行业,那我必须会渗透测试,会各种黑客工具,能打CTF比赛,其实这是个误解,不可能人人都能成为黑客,人人都是韩商言。

所以,第一步你得知道你将要进入的网络安全行业都有哪些工作岗位,各个岗位都有哪些职责要求,这样你才能明确学习方向,而不至于今天学这个,明天学那个,最后啥也不精。

网络安全产业人才岗位能力要求-正式发布版(这些官方发布的岗位和职业技能哦)

https://pan.baidu.com/s/1pz8ySUygFvmYNb8jm70tZg?pwd=wcvf

这里,还给大家收集了几张网络安全人才发展路线图,希望对大家有所帮助。下面是某个大厂的安全岗位关键技能图、安全服务人才发展路线图。

图片

图片

定好方向之后就可以开始自学了。先在网上找这个方向的学习路线图,然后查资料。

一般来说安全论坛、B站(哔哩哔哩)视频、腾讯课堂这些地方都有很多免费的网络安全知识讲解,你想学的知识基本都能找到。先学点基础知识,看看自己到底适不适合干这个行业,如果不行趁早退出,别耽误时间。条条大路通罗马,别吊死在网络安全这颗树上面。

多利用QQ、微信加安全群,群文件里也会有资料、工具分享,多跟别人交流,最好结交几个一起学网络安全的朋友,有问题互相讨论、互相鼓励,这样更有动力。

网上也有许多网络安全工具、靶场,很多都是免费的,刚开始做脚本小子,各种工具都试一试,免费靶场可以在网上搜索解题思路,打完之后自己跟着写解题思路,相当于总结了。学习一定要会总结,把收集的资料,自己总结的资料分类归档方便以后查阅。

至于很多同学问的哪家公司培训比较好,这个没法回答你,人都是不满足的,不管培训费多低都会觉得钱花的不值,所以这儿就不推荐培训机构了。

还有就是考证,别上来就考CISSP,有需要的话可以先考个CISP就行,CISP研究生毕业1年、本科毕业2年、专科5年就可以考了。在校的话可以先考NISP, 毕业后加点钱换成CISP(注意:在职研究生可以用本科毕业证直接考CISP哦)。对考证有兴趣的同学可以加我微信,备注考证,报名有优惠,还有红包哦!

分享几个论坛、社区吧,有兴趣可以多逛逛。

track社区 https://bbs.zkaq.cn/

freebuf https://www.freebuf.com/

先知社区 https://xz.aliyun.com/

paper安全技术精粹 https://paper.seebug.org/

VIPREAD http://www.vipread.com/

嘶吼 https://www.4hou.com/

红队攻击实验室 https://ired.team/

secwiki https://www.sec-wiki.com/

安全客 https://www.anquanke.com/

安全脉搏 https://www.secpulse.com/

hackerone https://hackerone.com/hacktivity

nosec https://nosec.org/home/index

bugfor https://www.bugfor.com/

csdn https://www.csdn.net/c/

通过自学,基本的安全知识能够掌握的七七八八,这时赶紧找个工作,只有入圈才能更好、更快的进步。


不知道哪些是安全大厂?哪些公司虽然小,但却是潜力股?哪些公司福利待遇好,对学位要求还低?可以看看每年发布的网络安全100强榜单。

还有,不管做什么工作,至少得把所有的安全设备全了解一遍,每个设备有什么作用,怎么部署,部署在那个位置,这些基础知识得知道。

另外强调一件事,非常非常重要,有许多同学在学习的时候,总想着把这个岗位要求的所有技能都学会再去面试、找工作,其实根本没必要。所有公司招人的时候都恨不得一个人当两个人使,招的人最好啥都会,啥都能干,写岗位要求的时候也是有多少写多少。所以千万别想着自己什么都会了再去找工作,一般来说你只要会50%左右就完全够了,剩下的工作中慢慢摸索、学习就可以了。

找工作的时候别老盯着安全厂商,厂商这几年日子不好过,可以看看企事业单位、军队文职、或者非安全类行业但是招安全岗的这种,人员流动小,进去之后很稳定。

先写这些吧,希望对于那些想要转行做网络安全,或者对网络安全行业感兴趣的同学有所帮助。

黑客/网络安全学习包

资料目录

  1. 成长路线图&学习规划

  2. 配套视频教程

  3. SRC&黑客文籍

  4. 护网行动资料

  5. 黑客必读书单

  6. 面试题合集

1.成长路线图&学习规划

要学习一门新的技术,作为新手一定要先学习成长路线图方向不对,努力白费

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

2.视频教程

很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩

3.SRC&黑客文籍

大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录

SRC技术文籍:

黑客资料由于是敏感资源,这里不能直接展示哦!

4.护网行动资料

其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!

5.黑客必读书单

6.面试题合集

当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。


需要的话可以扫描下方卡片加我耗油发给你(都是无偿分享的),大家也可以一起学习交流一下。

网络安全学习路线&学习资源在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值