小白如何学好网络安全专业建议快点开看看!

核心提示写这篇文章的目的是为了让更多人了解网安,并且想给网安初学者一点建议。大多数人对网络安全的印象都是黑客,或者说计算机玩得很6的人,相比开发、运维,搞网安的人比较少,很多朋友可能身边有写代码的,但没有搞网安的。虽然真正的网络安全工程师和黑客有很

写这篇文章的目的是为了让更多人了解网安,并且想给网安初学者一点建议。

大多数人对网络安全的印象都是黑客,或者说计算机玩得很6的人,相比开发、运维,搞网安的人比较少,很多朋友可能身边有写代码的,但没有搞网安的。

虽然真正的网络安全工程师和黑客有很大区别,但也有相同之处,渗透别人电脑,破解密码什么的也能做得到,自己掌握这些技能想想就刺激!

那么网络安全工程师到底该怎么入门呢?

一、网络安全工程师核心技能

比如:渗透测试、代码审计、安全解决方案、安全开发、应急响应、全链路攻防渗透、主动布防、态势感知、信息收集、自动化工具使用等等。

这里说的比较笼统,也不是很全面,主要是让你对要学的技能有个大致的了解。

因此你会发现,安全工程师不是光学Python、Linux就完事了,他更多的需要在安全方面下功夫。之前看到有个人问:Linux、python都学完了,接下来学什么?还学Linux和Python吗?既然都学完了,应该学学安全专属的技能。

二、哪些先学?哪些后学?

当然简单的,基础的先学,进阶的难的后学了,比如系统、网络、开发基础、渗透测试和web漏洞挖掘这些是初级安全工程师具备的技能,应该先学,代码审计、安全工具开发、WAF对抗这是中级安全工程师的技能,应该后学,安全架构设计、安全解决方案设计、安全产品开发,这些是高级安全工程师的技能,应该放在更后面学。

三、具体学什么?

1、基础前置知识掌握

网络基础

Linux基础

2、网络安全入门核心知识

Html、Javascript入门学习

PHP入门学习

MySQL/MSSQL

Docker安全

3、信息安全基础

web应用程序安全与风险

Web应用程序技术

攻防环境搭建

渗透测试之信息收集

4、信息安全工具使用

渗透测试必备工具

Kail之MSF渗透测试

5、渗透测试

SQL注入漏洞攻防

Xss漏洞攻防

上传验证绕过

文件包含漏洞

CSRF攻防

SSRF漏洞

XXE原理利用防御

远程代码执行及反序列化漏洞

编辑器漏洞

验证码安全

暴力猜解

其他漏洞

6、渗透测试进阶

WAF绕过

Webshell后门分析

数据库权限提升

7、代码审计

PHP代码审计

函数漏洞

8、代码审计进阶

Java基础

Java代码审计

9、等级保护

等保基础

等保要求

10、风险评估

信息安全现状调研分析

脆弱性评估

11、安全巡检

漏洞扫描

策略检查

安全巡检

12、应急响应

13、K8S安全

14、安全开发

以上讲的比较笼统,但你也可以按照这个顺序逐渐入门。

上下滑动查看更多

 
友情链接
鄂ICP备19019357号-22