写这篇文章的目的是为了让更多人了解网安,并且想给网安初学者一点建议。
大多数人对网络安全的印象都是黑客,或者说计算机玩得很6的人,相比开发、运维,搞网安的人比较少,很多朋友可能身边有写代码的,但没有搞网安的。

虽然真正的网络安全工程师和黑客有很大区别,但也有相同之处,渗透别人电脑,破解密码什么的也能做得到,自己掌握这些技能想想就刺激!
那么网络安全工程师到底该怎么入门呢?
一、网络安全工程师核心技能
比如:渗透测试、代码审计、安全解决方案、安全开发、应急响应、全链路攻防渗透、主动布防、态势感知、信息收集、自动化工具使用等等。
这里说的比较笼统,也不是很全面,主要是让你对要学的技能有个大致的了解。
因此你会发现,安全工程师不是光学Python、Linux就完事了,他更多的需要在安全方面下功夫。之前看到有个人问:Linux、python都学完了,接下来学什么?还学Linux和Python吗?既然都学完了,应该学学安全专属的技能。
二、哪些先学?哪些后学?
当然简单的,基础的先学,进阶的难的后学了,比如系统、网络、开发基础、渗透测试和web漏洞挖掘这些是初级安全工程师具备的技能,应该先学,代码审计、安全工具开发、WAF对抗这是中级安全工程师的技能,应该后学,安全架构设计、安全解决方案设计、安全产品开发,这些是高级安全工程师的技能,应该放在更后面学。
三、具体学什么?
1、基础前置知识掌握
网络基础
Linux基础
2、网络安全入门核心知识
Html、Javascript入门学习
PHP入门学习
MySQL/MSSQL
Docker安全
3、信息安全基础
web应用程序安全与风险
Web应用程序技术
攻防环境搭建
渗透测试之信息收集
4、信息安全工具使用
渗透测试必备工具
Kail之MSF渗透测试
5、渗透测试
SQL注入漏洞攻防
Xss漏洞攻防
上传验证绕过
文件包含漏洞
CSRF攻防
SSRF漏洞

XXE原理利用防御
远程代码执行及反序列化漏洞
编辑器漏洞
验证码安全
暴力猜解
其他漏洞
6、渗透测试进阶
WAF绕过
Webshell后门分析
数据库权限提升
7、代码审计
PHP代码审计
函数漏洞
8、代码审计进阶
Java基础
Java代码审计
9、等级保护
等保基础
等保要求
10、风险评估
信息安全现状调研分析
脆弱性评估
11、安全巡检
漏洞扫描
策略检查
安全巡检
12、应急响应
13、K8S安全
14、安全开发
以上讲的比较笼统,但你也可以按照这个顺序逐渐入门。

上下滑动查看更多


