首页 > 其他分享 >对零基础想转行网络安全同学的一点建议

对零基础想转行网络安全同学的一点建议

时间:2024-07-09 18:01:10浏览次数:17  
标签:网络安全 同学 www 转行 安全 https com 岗位

最近有同学在后台留言,0基础怎么学网络安全?0基础可以转行做网络安全吗?以前也碰到过类似的问题,想了想,今天简单写一下。

我的回答是先了解,再入行

具体怎么做呢?

首先,你要确定学习方向。

网络安全是一个很大的概念,包含的东西也很多,比如 web安全,系统安全,二进制安全,无线安全、数据安全、移动安全、工控安全、渗透测试,ctf,售前售后,运维安全,样本分析、代码审计、密码算法、等保测评等等等等等等。不要错误的以为 网络安全=黑客/CTF/渗透测试。有的人觉得我要入网络安全这个行业,那我必须会渗透测试,会各种黑客工具,能打CTF比赛,其实这是个误解,不可能人人都能成为黑客,人人都是韩商言。

所以,第一步你得知道你将要进入的网络安全行业都有哪些工作岗位,各个岗位都有哪些职责要求,这样你才能明确学习方向,而不至于今天学这个,明天学那个,最后啥也不精。

推荐大家看看我以前发布的安全岗位招聘文章,知道都有哪些岗位。

这里,我也给大家收集了几张网络安全人才发展路线图,希望对大家有所帮助。下面是某个大厂的安全岗位关键技能图、安全服务人才发展路线图。

在这里插入图片描述

在这里插入图片描述

定好方向之后就可以开始自学了。

一般来说安全论坛、B站(哔哩哔哩)视频、腾讯课堂这些地方都有很多免费的网络安全知识讲解,你想学的知识基本都能找到。先学点基础知识,看看自己到底适不适合干这个行业,如果不行趁早退出,别耽误时间。条条大路通罗马,别吊死在网络安全这颗树上面。

另外,多利用QQ、微信加安全群,群文件里也会有资料、工具分享,多跟别人交流,最好结交几个一起学网络安全的朋友,有问题互相讨论、互相鼓励,这样更有动力。一些群里面经常会有免费的公开课,可以参加几期学习学习。公众号首页有师傅个人微信、知识星球,感兴趣的同学可以加我进群。

至于很多同学问的哪家公司培训比较好,这个没法回答你,人都是不满足的,不管培训费多低都会觉得钱花的不值,所以这儿就不推荐培训机构了。

分享几个论坛、社区吧,有兴趣可以多逛逛。

track社区 https://bbs.zkaq.cn/

freebuf https://www.freebuf.com/

先知社区 https://xz.aliyun.com/

paper安全技术精粹 https://paper.seebug.org/

VIPREAD http://www.vipread.com/

嘶吼 https://www.4hou.com/

红队攻击实验室 https://ired.team/

secwiki https://www.sec-wiki.com/

安全客 https://www.anquanke.com/

安全脉搏 https://www.secpulse.com/

hackerone https://hackerone.com/hacktivity

nosec https://nosec.org/home/index

bugfor https://www.bugfor.com/

csdn https://www.csdn.net/c/

通过自学,基本的安全知识能够掌握的七七八八,这时赶紧找个工作,只有入圈才能更好、更快的进步。刚开始只懂理论知识,心不要太大,找个大厂的实习岗位、运维岗位,不要好高骛远,先把脚迈进去,等你成长了再换地方也不迟,有技术到哪都能吃香。

领取网安面试必考题及面试经验

不知道哪些是安全大厂?哪些公司虽然小,但却是潜力股?哪些公司福利待遇好,对学位要求还低?

在这里插入图片描述

另外强调一件事,非常非常重要,有许多同学在学习的时候,总想着把这个岗位要求的所有技能都学会再去面试、找工作,其实根本没必要。所有公司招人的时候都恨不得一个人当两个人使,招的人最好啥都会,啥都能干,写职责要求的时候也是有多少写多少。所以千万别想着自己什么都会了再去找工作,一般来说你只要会50%左右就完全够了,剩下的工作中慢慢摸索、学习就可以了。

提醒大家一件事,找工作时不要老想着去安全厂商,政府机构、企事业单位、部队、医院、学校、金融、能源、车企各种单位都是需要网络安全人才的,而且工作福利待遇比安全厂商还高,很少加班熬夜,稳定性也高,大家眼界放宽一点。

希望对于那些想要转行做网络安全,或者对网络安全行业感兴趣的同学有所帮助。

经过3个月时间,已有400+高价值干货笔记,且还在持续更新中,年底之前将会有1000+高价值笔记,同时还会不定期分享常用工具、教程等实用资源。

400+各类安全攻防资源,所有发布的内容均精心挑选、成体系化,让你远离无用信息及零碎的知识点。

资源分享:

  1. 各类网络安全攻防、CTF比赛信息、解题工具、技巧、书籍、靶场资源;

  2. 攻防思维导图,0基础开启网络安全学习之路;

  3. 遇到任何技术题都快速提问与讨论交流的思路;

  4. 组织队伍参与各类CTF比赛;

  5. 面试大厂心得及内推资格;

  6. 学习规划、人生规划也可以探讨哦!

标签:网络安全,同学,www,转行,安全,https,com,岗位
From: https://blog.csdn.net/qq_34851291/article/details/140298276

相关文章

  • 网络安全工程师需要学什么?零基础怎么从入门到精通,看这一篇就够了
    前言我发现关于网络安全的学习路线网上有非常多看似高大上却无任何参考意义的回答。大多数的路线都是给了一个大概的框架,告诉你那些东西要考,以及建议了一个学习顺序。但是这对于小白来说是远远不够的,有的可能还会有误导性!比如说很多的学习路线会说要从语言开始学起,于是很......
  • 【网络安全科普】网络安全指南请查收
    随着社会信息化深入发展,互联网对人类文明进步奖发挥更大的促进作用。但与此同时,互联网领域的问题也日益凸显。网络犯罪、网络监听、网络攻击等是又发生,网络安全与每个人都息息相关,下面,一起来了解网络安全知识吧。一、网络安全是什么网络安全,是指通过采取必要措施,防范对网络......
  • 2024春秋杯网络安全联赛夏季赛-PWN-Writeup
    2024春秋杯网络安全联赛夏季赛-PWN-Writeup只打了第一天,费了好大劲,终于三道都出了。Shuffled_Execution保护全开,ida查看伪代码:int__fastcallmain(intargc,constchar**argv,constchar**envp){__int64v3;//raxchar*s;//[rsp+28h][rbp-18h]unsigned_......
  • 网络安全专家的在线工具箱:顶级资源和平台推荐
    前言:在当前信息技术快速发展的时代,网络安全已成为一个无法忽视的重要议题。面对日益复杂的网络威胁,网络安全人员需不断寻找新的工具和方法以防御潜在的攻击。本文将为网络安全专业人员推荐几个实用的在线工具和平台,这些资源能帮助他们在日常工作中提高效率,加强安全防护。简介:在......
  • 网络安全——文件上传漏洞
    目录一、文件上传漏洞概述二、文件上传漏洞原因三、常见绕过上传技术四、实战模拟PASS1(绕过JS)PASS2(绕过contnet-type)PASS3(绕过黑名单)PASS4(htaccess重写解析绕过)PASS5(黑名单大小写绕过)PASS6(空格绕过)PASS7(windows系统特征绕过)PASS8(NTFS交换数据流::$D......
  • Linux-网络安全私房菜
    目录前言入门基本指令篇章man帮助手册字符集设置cdlsdatemkdirtouch-d-m修改主机名rmshredrename重命名mv移动tar打包与压缩打包但是不压缩打包且压缩更新包文件解压对应的包zip压缩文件命令cat查看显示行号交互写入(追加)显示空行more和lesshead和tailheadtail(能够实时监测内容)-......
  • 网络安全--计算机网络安全概述
    目录网络信息系统安全的目标网络安全的分支举例P2DR模型信息安全模型访问控制的分类多级安全模型网络信息系统安全的目标保密性保证用户信息的保密性,对于非公开的信息,用户无法访问并且无法进行非授权访问,举例子就是:防止信息泄露。完整性保证用户的信息完整性,就是不允......
  • 阅读笔记《GB/T 22240-2020信息安全技术 网络安全等级保护定级指南》
    等级保护对象:网络安全等级保护工作直接作用的对象。主要包括信息系统、通信设施和数据资源等。定级流程:确定定级对象、初步确定等级、专家评审、主管部门核准、备案审核作为定级对象的信息系统应具有如下基本特征:(1)具有确定的主要安全责任主体;(2)承载相对独立的业务系统;(3)包含相互......
  • 高一的同学适合用善利AI高考备考系统吗?
    近年来,人工智能在教育领域的应用逐渐成熟,善利AI高考备考系统便是其中一款受到广泛关注的产然而,高一学生是否适合使用此类系统进行备考呢?让我们详细探讨一番。首先,让我们认识一下善利AI高考备考系统,该系统是一款集智能诊断、个性化学习计划制定、知识点辅导、练习题库、模拟......
  • 网络安全设备——防火墙
    网络安全设备防火墙是一种用来加强网络之间访问控制的特殊网络互联设备。以下是对防火墙的详细解释:一、定义与基本概念定义:防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它通过监测、限制、更改跨越防火墙的数据流,尽......