怎樣高效學習網絡安全知識
在這之前,還有幾句話希望想學習的朋友們認真看一下。
1. 理想與現實是有差距的,就算完成自學大多數人都只能達到初級入門
2. 自律性比較強才會收獲到更多,行業(yè)不太適合三天打魚兩天曬網,自學一定很難,學習網安貴在堅持,三分鐘的熱度可以放棄往下看了。
3. 多練多想,不要過度依賴教程.看完教程自己堅持完成技術方面的開發(fā).
4. 先要學會baidu,不會一直有大神給解答問題,要學會堅持解決問題。
5. 遇到解決不了的問題,要學會繞過處理,不要死腦筋。
6. 網絡安全行業(yè)入門簡單,深入專業(yè)就很難,因為知識點很多很雜,沒有項目歷練無法經驗增長。
網絡安全工程師基礎學習規(guī)劃
1、背景基礎(2天)
①了解行業(yè)相關背景,前景,確定發(fā)展方向。
②學習網絡安全相關法律法規(guī)。
③網絡安全運營的概念。
④等保簡介、等保規(guī)定、流程和規(guī)范。(非常重要)
首先是打基礎,網絡知識要了解。
這里推薦可以多逛一些網站論壇,如先知社區(qū)、 FreeBuf
2、計算機網絡基礎(7天)
①計算機網絡基礎、協(xié)議和架構
②網絡通信原理、OSI模型、數據 轉發(fā)流程
③常見協(xié)議解析(HTTP、TCP/IP等)
④網絡攻擊技術與網絡安全防御技術
書籍推薦:《計算機網絡》
3、操作系統(tǒng)基礎(7天)
①Windows系統(tǒng)常見功能和命令
②Kali Linux系統(tǒng)常見功能和命令
③nginx環(huán)境配置
④Apache環(huán)境配置
書籍推薦:Kali Linux高級滲透測試 Windows vista 從入門到精通
4、數據庫基礎操作(2天)
①數據庫基礎
②SQL語言基礎
③數據庫安全加固
5、滲透測試基礎(7天)
①滲透測試的流程、分類、標準
②信息收集技術:主動/被動信息搜集、Nmap工具、Google Hacking
③漏洞掃描、漏洞利用、原理,利用方法、工具(MSF)、繞過IDS和反病毒偵察
④主機攻防演練:MS17-010、MS08-067、MS10-046、MS12-20等
書籍推薦:白帽子講web安全
6、Web滲透(7天)
①HTML、CSS和JavaScript簡介
②OWASP Top10
③Web漏洞掃描工具
④Web滲透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏掃等)
書籍推薦:黑帽子攻防技術寶典(Web實戰(zhàn)篇)
恭喜大家,如果堅持下來學到這里,你基本可以從事一份網絡安全相關的工作,比如滲透測試、Web 滲透、安全服務、安全分析等崗位。薪資區(qū)間6k-15k。