首页 > 其他分享 >安全的路很长,致迷茫的你

安全的路很长,致迷茫的你

时间:2024-09-22 19:36:17浏览次数:7  
标签:很长 努力 哪些 迷茫 自己 安全 时间

最近有一些朋友找到我,跟我聊,说自己感觉很迷茫,不知所措,不知道未来该怎么办?安全该怎么做?OKR该怎么写?

image-20220520193128139

其实我想反问他以下几个问题:

1.漏洞研究了几个?

2.样本分析了几个?

3.这段时间看了多少安全技术类文档?

4.目前流行的恶意样本家族都有哪些?

5.目当流行的影响重大漏洞都有哪些?

6.经典流行的样本和漏洞,你都亲自动手分析调试过吗?

7.全球流行的黑客组织都有哪些?这些组织都使用了哪些攻击样本?这些样本都利用了哪些漏洞?你了解总结过吗?

8.这些流行的样本和漏洞,你们公司的产品都做了哪些防护,是否都能检测与防护了?

9.国内外最新的一些安全事件的样本和漏洞都有研究吗?

这些你都做了多少,做了哪些?这些都是可以研究的方向和点,为什么会没有事情做呢?又为什么会有时间迷茫呢?你每天的时间都在做什么?每天花了多少时间是在安全研究以及安全相关的事情上?你做了哪些安全方向的总结与规划?

01

迷茫的根源在于你想的太多,做的太少,你一方面想快速成为行业里的你所崇拜的那些“牛人”,可以赚更多的钱,但你又不愿意花时间去做努力,觉得太累,总是想一天吃成胖子,快速致富,快速成长,以前我常说做安全就是一门手艺,每个人都可以学,安全的门槛并不高,不需要太高的学历,每个人只要你想学,有兴趣,肯花时间去学就可以了,事实上任何一门手艺都是如止,都是需要花费自己很多的时间和精力,需要长期的研究和积累,才会熟练生巧,很多手艺,只要你肯去学,肯花时间研究,就一定可以学会,至于你能在这个行业走多远,能不能成为这个行业的领导者,就看你能坚持多久,愿意付出多少时间了,就像说相声一样,也是一门手艺,很多人觉得说相声可以赚到很多钱,像郭德刚一样,但你知道他背后花了多少时间去研究相声,去苦练基本功,才能有今天的成就?现在很多人喜欢拜师学艺,把某某某当成老师,拜入他的门下,其实所有的行业都一样,学手艺,都是师傅领进门,修行在个人,不是你拜了某某某,我就很厉害了,你认识某某某,你就很牛了,认识人并不代表你和他一样厉害,你需要的是自己多花时间苦练手艺,师傅能给你的就是一些人生经验与指导

02

论天赋,很多人说我在某个方面没有天赋,花再多的时间也达不到别人的高度,所以就干脆放弃了,比我有天赋的人比我更努力,那我努力有什么用呢?确实在任何一个行业,都有一些人是有天赋的,比方某些人天生就是干这个的料,但大部分人是没有天赋的,天才毕竟是少数,这样的天才确实能在某个领域达到很多人无法达到的高度和成就,但天才也需要后天不断的努力的,这个社会上很多人根本还没有到拼天赋的层次,所以咱们拼的不是天赋,拼的是努力,拼的是谁肯花更多的时间而已,人到了一定程序,不要去跟别人去比,而是要跟自己比,每天都要有进步,把安全当成自己一辈子的一份事业,就算你现在很厉害,也要明白,天外有天,人外有人,学习本身就是无止境的,任何一个行业都是需要活到老,学到老,你才能在某个领域有所成就,我们也没有必要去和天才比,因为不可能每个人都成为爱恩斯坦,也不可能每个人都能成为世界首富,很多人的成就,我们可能一辈子再怎么努力也达不到,我们需要在自己的领域坚持做好自己的事就可以了,每天都能在自己善长的方向有所进步和成长

03

有时候,我面试一些安全职场的候选人,会去问一些关于技术的问题,看你掌握了什么技术,但是我其实不太关心这个,其实要面技术相关的问题,想面到你哑口无言很容易,我一般会按你的等级去问一些相关的技术问题就可以了,我更喜欢问的是你曾经做了什么?都有哪些产出?有什么成果?这些事你都是怎么做的?你自己的想法与思考等等,因为你曾经做过的事,更能代表你的技术水平,你的一些想法与思考更能代表你是不是真的热爱你所从事的这个岗位,做安全真的需要热爱与兴趣,如果不热爱,也没有兴趣,仅仅是想找份工作,真的做不长,也不会自己主动去做一些事,这样的人很难有更多的成长,我需要一些能主动积极去做事,想做事的朋友跟我一起共事,咱们一起努力,做某个领域的领导者,如果想成为某个领域的领导者,不是看你现在有多么厉害,而是看你将来能不能付出更多,因为你过去的不代表你未来的成就,需要持之以恒,坚持不懈的努力,我认识一些安全界的一些朋友或者是前辈,有一些人其实已经不想去努力了,这样的人可能迟早会被这个行业淘汰或抛弃

04

不管你现在有多么厉害,只要你不努力,不坚持学习,过不了几年,你就会被淘汰,同时不管你现在有多么菜,只要你肯坚持,肯努力,肯花时间去学习研究,未来你一定成为这个领域的佼佼者,永远记住,只能让自己变的足够强大,你才能笑到最后

05

现在网络非常发达,不是缺少学习资料,而是各种学习资料太多太多了,我们要学会筛选对我们更有用的学习资料,从这些学习资料中找到我们现阶段最需要学习的部分,然后沉下心来一点点去学习研究,踏踏实实一步一个脚印,学习和坚持的过程是很孤独和枯燥的,但如果你真的想在某个方面有所成长和积累,就必需要经历这个过程,台上一分钟,台下十年功,不经历这个过程,你永远无法有所成就

06

其实任何一个行业都是一样的,如果你整天想的太多,做的太少,你都会感到迷茫,如果你还觉得迷茫,说明你还不够努力,当你足够努力的时候,你不会感到迷茫,人时常会有一种感觉就是有时候觉得自己很厉害,有时候又觉得自己很无能,厉害说你在努力,无能说明你又在成长,人总是在不断的失望与希望中不断成长的,当你越努力的时候,你看到的会更多,你也会更加感觉自己的渺小,需要花更多的时间去研究,就是在这个过程中不断成长的,如果你一直觉得你很厉害,只能说明你其实啥也不懂,真正懂的人,是不断的在摸索学习,埋头做事,你在这个行业付出了多少时间与汗水,就会得到多少回报,上帝永远是公开的,没有付出,不会有回报,有句话说的好,靠运气得到的,最后都会凭你的实力失去,因为你的能力无法撑起你的野心,所以不管你现在在哪里,从事哪个行业,做哪个方向,请多花时间在你从事的这个职业和方向上吧,因为只有这样,你才能不断成长,才会有更多的回报

07

不管你现在从事的哪个行业,希望你能每天多花一点时间去研究你想研究的一些东西,每天都能有所进步,每天睡觉之前问问自己今天都做了什么?

08

没有梦想的人是很可悲的,没有自己兴趣或爱好的人是很可怕,如果你身边有这两种人最好都要远离,可悲的人,会给你更多的消极情绪影响到你,可怕的人,可能会给你带来危险,要跟积极乐观向上,有自己兴趣或爱好,有梦想的人在一起,不管是做哪个行业,不管你做的事有多么平凡与普通,每个人都应该有自己的梦想,每个人都应该有自己的兴趣与爱好,在平凡普通的岗位,也要坚持自己的梦想,忠于自己从事的职业与岗位,一辈子坚持做好一件事,日积月累,方成大器,一个人一生能坚持把自己善长的事情做到极致,一辈子能做自己想做的事,并把它坚持到底,因为坚持就是成功!

转载:https://mp.weixin.qq.com/s?__biz=MzA4ODEyODA3MQ==&mid=2247485468&idx=1&sn=5f4af6932dc74e67593b2cf6494076de&chksm=902fa734a7582e22deb25ee10c83dd3ae524cc5f3f8e83ab77381e774bec72321c130e5d5031&scene=178#rd

标签:很长,努力,哪些,迷茫,自己,安全,时间
From: https://www.cnblogs.com/life1314/p/18425735

相关文章

  • 我对什么都感兴趣,可我迷茫了
    我收到一个同学给我的邮件问了个在我看来属于“太阳系”级的难题,比宇宙终极难题还差那么些^^他问:-----------------这几天一直挺困惑。说下我的问题,你有空的时候帮我解答下吧。今天问自己个问题,找个自己的特长现在开始发展它。基本上以后主要就靠这个特长工作。但我不知道......
  • CertiK:Ventures宣布4500万美元投资计划,Token Scan等社区安全工具免费开放
    2024年9月19日,Web3.0头部安全公司CertiK在Token2049期间联合CertiKVentures、OKXVentures和OKXWallet举办了“NewRound,NewPath”活动。CertiK宣布,将对产品服务进行全面升级,覆盖Web3.0项目的全生命周期;CertiK旗下备受瞩目的CertiKVentures将投入4500万美元,全力支持高......
  • 软件开发与外包,多元化技术服务,数字技术服务与信息安全
    多元化技术服务:公司经营范围广泛,包括技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广等多个方面,能够为客户提供全方位的技术支持。软件开发与外包:专注于软件开发和软件外包服务,能够根据客户需求定制化开发软件产品,满足客户的特定需求。数字技术服务与信息安全:提供......
  • 网络安全在2024好入行吗?
      前言024年的今天,慎重进入网安行业吧,目前来说信息安全方向的就业对于学历的容忍度比软件开发要大得多,还有很多高中被挖过来的大佬。理由很简单,目前来说,信息安全的圈子人少,985、211院校很多都才建立这个专业,加上信息安全法的存在,形成了小圈子的排他效应,大佬们的技术交流都......
  • 网络安全在2024好入行吗?
      前言024年的今天,慎重进入网安行业吧,目前来说信息安全方向的就业对于学历的容忍度比软件开发要大得多,还有很多高中被挖过来的大佬。理由很简单,目前来说,信息安全的圈子人少,985、211院校很多都才建立这个专业,加上信息安全法的存在,形成了小圈子的排他效应,大佬们的技术交流都......
  • 这才是CSDN最系统的网络安全学习路线(建议收藏)
      01什么是网络安全网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“渗透测试”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如Web安全技术,既有Web渗透,也......
  • 【网络安全】学过编程就是黑客?
      前言黑客,相信经常接触电脑的朋友们对这个词都不陌生,各类影视视频中黑客总是身处暗处,运筹帷幄,正是这种神秘感让我走向学习编程的道路,也正是如此让我明白黑客远没有我想象中那么“帅气”。黑客......
  • 【网络安全】学过编程就是黑客?
      前言黑客,相信经常接触电脑的朋友们对这个词都不陌生,各类影视视频中黑客总是身处暗处,运筹帷幄,正是这种神秘感让我走向学习编程的道路,也正是如此让我明白黑客远没有我想象中那么“帅气”。黑客......
  • 如何用3个月零基础入门网络安全?_网络安全零基础怎么学习
      前言写这篇教程的初衷是很多朋友都想了解如何入门/转行网络安全,实现自己的“黑客梦”。文章的宗旨是:1.指出一些自学的误区2.提供客观可行的学习表3.推荐我认为适合小白学习的资源.大佬绕道哈!→点击获取网络安全资料·攻略←一、自学网络安全学习的误区和陷阱1.......
  • 如何用3个月零基础入门网络安全?_网络安全零基础怎么学习
      前言写这篇教程的初衷是很多朋友都想了解如何入门/转行网络安全,实现自己的“黑客梦”。文章的宗旨是:1.指出一些自学的误区2.提供客观可行的学习表3.推荐我认为适合小白学习的资源.大佬绕道哈!→点击获取网络安全资料·攻略←一、自学网络安全学习的误区和陷阱1.......