01 什么是网络安全

网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。

无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透,也有 Web 防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知己知彼,才能百战百胜。

02 如果规划网络安全学习路线

如果你是一个安全行业的新人,我建议你先从网络安全或者Web安全/渗透测试这两个方向学起,一是市场需求量高,二则是发展相对成熟入门较为容易。

值得一提的是,学习网络安全,是先学网络后学安全;学Web安全,也是先学Web再学安全。

安全不是独立存在的,而是建立在其他技术基础之上的上层应用技术。脱离了这个基础,就很容易变成纸上谈兵,变成“知其然,不知其所以然”,在安全的职业道路上也很难走远。

如果你是原本从事网工运维,那么可以选择网络安全方向入门;如果你原本从事程序开发,推荐选择Web安全/渗透测试方向入门。
当然学到一定程度、或者有了一定工作经验,不同方向的技术耦合会越来越高,各个方向都需要会一点。

03 网络安全的知识多而杂,怎么科学合理安排?

一、基础阶段

★网络安全安全与法规 (包含23个知识点)
★Linux操作系统 (包含81个知识点)
★计算机网络(包含27个知识点)
★HTML(包含9个知识点)
★PHP入门 (包含11个知识点)
★MySQL数据库 (包含13个知识点)
★Python (包含17个知识点)

入门的第一步是系统化的学习计算机基础知识,也就是学习以下这几个基础知识模块:操作系统、协议/网络、数据库、开发语言、常用漏洞原理。前面的基础知识学完之后,就要进行实操了。因为互联网与信息化的普及网站系统对外的业务比较多,而且程序员的水平参差不齐和运维人员的配置事物,所以需要掌握的内容比较多。

二、渗透阶段

■渗透初级
■渗透高级


掌握常见漏洞的原理、使用、防御等知识。Web渗透阶段还是需要掌握一些必要的工具。

主要要掌握的工具和平台:burp、AWVS、Appscan、Nessus、sqlmap、nmap、shodan、fofa、代理工具ssrs、hydra、medusa、airspoof等,以上工具的练习完全可以利用上面的开源靶场去练习,足够了;

三、安全管理(提升)

★等级保护(包含7个知识点)
★风险评估(包含11个知识点)
★应急响应(包含7个知识点)
★数据安全(包含8个知识点)

主要包括渗透报告编写、网络安全等级保护的定级、应急响应、风险评估、数据安全。

这一阶段主要针对已经从事网络安全相关工作需要提升进阶成管理层的岗位。如果你只学习参加工程师方面的岗位,这一阶段可学可不学。

四、提升阶段(提升)
■H5+CSS(包含8个知识点)
■Shell编程(包含14个知识点)
■JavaSE入门、中阶、进阶(包含20个知识点)
■C语言(包含11个知识点)
■C++语言(包含9个知识点)
■Golang(包含14个知识点)
■汇编(包含22个知识点)


主要针对已经从事网络安全相关工作需要提升进阶安全架构需要提升的知识。

结语

给小伙伴们的意见是想清楚,自学网络安全没有捷径,相比而言系统的网络安全是最节省成本的方式,能够帮大家节省大量的时间和精力成本。给自学的小伙伴们的意见是坚持住,既然已经走到这条路上,虽然前途看似困难重重,只要咬牙坚持,最终会收到你想要的效果。啊吧啊吧学习+资料+交流+内推​

2023最新版网络安全图成长路线图,从零基础到精通相关推荐

  1. 2022最新版网络安全图成长路线图,从零基础到精通

    01 什么是网络安全 网络安全可以基于攻击和防御视角来分类,我们经常听到的 "红队"."渗透测试" 等就是研究攻击技术,而"蓝队".&quo ...

  2. C#基础学习第一天(.net菜鸟的成长之路-零基础到精通)

    1.Net平台和C#编程语言的概念 2.桌面应用程序: 我们要使用桌面应用程序,必须要安装该应用程序的客户端. winform应用程序. Application:应用程序 Internet:互联网应用 ...

  3. 开课啦!图观™应用编辑器 零基础入门课(第一讲)

    课程1:数字孪生应用的基础概念和软硬环境准备 哈喽,小伙伴们大家好,欢迎大家来到图观应用编辑器零基础入门课程,图观应用编辑器是一款零代码数字孪生应用开发工具,提供了数字孪生应用创建.自定义页面配置.场 ...

  4. 新版思科CCNA认证1.0 零基础入门技术VTP协议解析-ielab网络实验室

     新版思科CCNA认证1.0 零基础入门技术VTP协议解析-ielab网络实验室 VTP(VLAN Trunking Protocol):VLAN中继协议,是Cisco专用协议.也被称为虚拟局域网干道 ...

  5. 编程小白学python路线图_零基础Python学习路线图,让你少走弯路

    近几年Python的受欢迎程度可谓是扶摇直上,当然了学习的人也是愈来愈多.一些学习Python的小白在学习初期,总希望能够得到一份Python学习路线图,小编经过多方汇总为大家汇总了一份Python学 ...

  6. 学python数据挖掘自学路线图_python零基础学习路线图

    知了堂前面的文章已经介绍了Python是一种面向对象.直译式计算机程序设计语言,由Guido van Rossum于1989年底发明.由于他简单.易学.免费开源.可移植性.可扩展性等特点,让Pytho ...

  7. kali怎么新建文本_甘特图怎么画?零基础快速绘制甘特图的软件

    甘特图还有一个别称就是横道图.顾名思义,图形就是用横条表示的.甘特图的意义在于用横条来表示时间的进度,不论是在项目管理过程中,还是公司未来计划安排中都可以选择应用甘特图来清晰明了的表达. 甘特图怎么画 ...

  8. 尚硅谷最新版JavaWeb全套教程,java web零基础入门完整版(四)

    文件的上传和下载 文件上传的介绍 <?xml version="1.0" encoding="UTF-8"?> <web-app xmlns= ...

  9. 尚硅谷最新版JavaWeb全套教程,java web零基础入门完整版(三)

    EL表达式 什么是EL表达式 <%@ page contentType="text/html;charset=UTF-8" language="java" ...

最新文章

  1. 一键fxxk,代码修复神器拯救你
  2. python pygame模块按键延迟_如何在python/pygame中延迟一件事情而不延迟其他事情?...
  3. 双指针算法基本原理和实践
  4. JAVA实现链表面试题
  5. NOIP2011 铺地毯
  6. dtm文件生成等高线 lisp_南方cass如何用图面高程点生成等高线
  7. uni怎么使用原生html标签,uni-app如何完美解析富文本内容
  8. Oracle使用小结
  9. LeetCode 567. 字符串的排列 (滑动窗口哈希表)
  10. android 绘制控件,Android自定义控件绘制基本图形基础入门
  11. Java程序员不得不会的124道面试题(含答案)
  12. 如何使用USBASP烧写器和Atmel Studio 7.0对AVR微控制器进行编程
  13. delphi 剪切板变量_delphi实时监控剪贴板
  14. Unrecogized font family ‘Ionicons’ 在ios上报错,android正常
  15. 英雄无敌5东方部落秘籍
  16. 推荐 | 南方医院历时4年构建新HIS系统
  17. 给文件及文件夹设置密码
  18. 阿里巴巴开发规约之编程规约(1)
  19. Android中关于涉及到金钱计算方面的工具类!
  20. win的反义词_初中英语常见的同义词、反义词汇总

热门文章

  1. asciidoc html java_AsciiDoc 语法快速参考
  2. 拓扑排序:利用kahn算法。c++
  3. 我也不知道问题出在哪
  4. 通达信交易接口的解决方法是什么?
  5. 软件工程毕业设计课题(20)基于JAVA毕业设计在线选座购票电影院网站系统毕设作品项目
  6. Vue框架---Vue模板语法(二)
  7. 硬件通讯协议:串行通讯、IPMI、IPMB、SMbus、NCSI等
  8. 2023年(第16届)中国大学生计算机设计大赛
  9. 【Excel】公式生成不同出现概率的随机数
  10. FPGA接MIPI接口sensor