有很多小伙伴对网络安全行业不太了解,但是想学习。
之前敦叔也做过网络安全的就业方向和学习路线,但是现在知道的人越来越多了。敦叔准备重新整理一期更详细的,供大家学习。

首先要明白一件事,就是这两年,网络安全领域的环境和现在大不一样。当时没有专门的学院和培训机构,即使有,教学资源也很匮乏,教学体系也很分散。所以,以前学习网络安全主要是靠自学。但是由于网络安全涉及的知识面很广,用现在的话来说劝导是很严重的。
然而,随着《网络安全法》的实施,越来越多的人开始认识和了解网络安全,网络安全的教学和学习路线也逐渐变得系统化。今天,我们将详细讨论网络安全。
01网络安全处
-安全研究和发展
-安全研究:二元方向
-安全研究:网络渗透的方向
网络安全主要分为以上三个板块。接下来,我们来分析解释一下。
安全研究和发展
业内有两大类RD职位:
1.RD的职位与安全业务没有什么关系。
2.与证券业务密切相关的RD职位
你可以把网络安全想成电商行业、教育行业等行业。每个行业都有自己的软件研发,网络安全作为一个行业也不例外。不同的是,这个行业的研发是网络安全业务相关软件的开发。
在这种情况下,其他行业常见的岗位在安防行业也同样存在,比如前端、后端、大数据分析等。,属于以上第一类,与证券业务关系不大。这里,我们重点关注与证券业务密切相关的第二类RD头寸。
这种分类可以分为两个子类型:
做安全产品开发和预防。
做安全工具开发和攻击。
安防行业将开发的产品主要包括:
防火墙、入侵检测系统、入侵防御系统
空军妇女队
门
氨三乙酸
扫描免疫电子显微镜检查
大数据安全性分析
增强数据率
数字光学处理
防病毒软件
安全沙箱
综上所述,安全研发的产品大多用于检测和防御安全攻击,涉及终端侧和网络侧。
这些产品开发使用的技术主要是C/C++、Java和Python,也有少量的GoLang和Rust。
上面列出的技术要求只是最直接相关的部分。记住学无止境,年龄越大网络安全越吃香,你懂我的意思吧。
二元安全性
二进制安全方向,这是安全领域的两个技术方向之一。
该方向主要涉及软件漏洞挖掘、逆向工程、病毒木马分析等。,并涉及操作系统内核分析、调试和反调试、反病毒等技术。因为我们经常处理二进制数据,所以随着时间的推移,我们使用二进制安全作为这个方向的通用术语。
这个方向的特点是要耐得住寂寞。
能有实实在在的产品产出比不上安全研发,比不上疯狂酷炫的网络渗透方向。这个方向更多的是时间进行默默的分析和研究。
以漏洞挖掘为例,学习各种攻击技术需要花费大量时间。在这个领域,为了研究一个问题,可能需要几个月甚至几年的时间,这绝不是一般人能坚持下来的。
像腾讯各大安全实验室的负责人,业内知名的TK领军人物,早已掌握漏洞挖掘奥秘的吴石等人,掌握了这个绝技,做梦都能想到新玩法。然而这样的人少之又少,大多数人都比不上。
如果说程序员是苦的,那么二进制安全研究就是苦的Plus。
如果看完这些你还有勇气进入这个领域,那么下面是一些你需要学习的东西:

相比安全研发,这个方向不仅技术难度更大,提供这些工作的公司也很少,基本分布在北上广深几个一线城市。
网络渗透
这个方向更符合大多数人对“黑客”的认知。他们可以黑手机,电脑,网站,服务器,内网,什么都可以黑。
相对于二进制安全方向,这个方向前期更容易上手。掌握一些基础技术后,拿起各种现成的工具就可以黑了。
但是,如果你想从脚本小子成为黑客大神,在这个方向上走得越远,你需要学习和掌握的东西就越多:
网络渗透的方向更倾向于“实战”,所以在广度上对技术有更高的要求,从网络硬件设备、网络通信协议、网络服务,到操作系统、攻击战术等等。更倾向于一个全能的计算机专家,集成各种技术进行“实战”。
网络渗透方向的工作有以下几个方向:
安全,俗称乙方,是最重要的方向,为甲方提供安全能力支持,比如渗透测试、产品安全测试等。
安全能力建设,俗称甲方,有自己的SRC,也就是自己的安全团队。
团队:你懂的。
学习路线
说完三大技术方向,再来说说怎么上路。以下是我的看法。
首先打好基础,基础很重要!
第一步:计算机基础
这第一步,乍一看和网络安全没有太大的关系,但其实下面几个方向的内容,即使过了这么多年,依然没有过时,这些内容是进入网络安全行业的必要基础。
计算机网络
计算机组成原理
操作系统
算法和数据结构
资料库
其实每门课都有干坤在里面。基本上不是一次学习就能掌握的,但是随着每个人的职业生涯,不同的技术阶段会有不同的理解和感受。
具体来说,建议参考敏捷开发,不断迭代:有一个大概的了解->有更进一步的了解->有一个透彻的掌握->学老学新。不要纠结学完所有课程再进入下一门。
第二步:编程能力
有了上面的一些基本功,这个时候就需要开始工作了,去写一些代码,锤炼自己的编程能力。
以下三种语言是安全行业从业者的最佳语言:
命令过程
掌握常用的Linux命令,编写简单的Shell脚本,处理一些简单的事务。
c编程语言
c语言没有复杂的特性,是现代编程语言的始祖。适合写底层软件,也可以帮助你了解内存、算法、操作系统等计算机知识。建议学习一下。
大蟒
c语言帮你理解底层,Python帮你写网络、爬虫、数据处理、图像处理等功能软件。是程序员,尤其是黑客非常热爱,也不得不学习的编程语言。
第三步:初次体验安全。
有了前两步的基础,就该接触一些网络安全技术了。这个阶段刚开始,还是不要把自己圈起来,只学一个方向的技术。
现阶段我的建议是:但是涉猎的时候,看往事。
网络攻击、Web服务攻击、浏览器安全、漏洞攻击、反向破解、工具开发都是为了接触,知道这是什么,在过程中发现自己的兴趣,让自己对网络安全各个领域的技术有一个初步的了解。
第四步:分方向。
第三步,慢慢发现自己的兴趣。你是喜欢开发各种工具,还是喜欢攻破网站,还是痴迷于主机的攻击...
这个时候,你可以思考一下身后的方向,然后把精力集中在这个方向上。通过上面思维导图中各个方向的技术,可以继续深耕,成为某个领域的赢家。
今天详细介绍了网络安全的行业分支和学习路线,肯定先问你。我了解行业分支,了解学习路线,那么在哪里可以找到我的学习资源,应该用什么方法去学习呢?

其实学习方法只有两种。
一种是自学,就是在网上找资源和教程,或者想办法认识一些大牌,抱紧大腿。但是这种方法花费的时间比较多,学习也没有规划,所以可能会觉得自己很久都没有进步,很容易劝你戒掉。
第二种方式是花钱找培训,当然找哪个都不够。毕竟随着网络安全的兴起,很多人都想浑水摸鱼。在找培训机构的时候,一定要综合考虑师资力量、教学资源、就业情况。
找培训机构的好处是学习有系统性,周期更短,更容易坚持,有更好的学习资源让学生避免走很多弯路。
这两种方法各有优点。这里敦叔建议大家根据自己的实际情况和需求来选择。


