首先说说关于学校和就业的问题,提到国内网络安全专业比较好的学校,“四邮四电”(北邮、南邮、西邮、重邮、电子科大、西安电子科大、桂林电子科大、杭州电子科大)必须拥有姓名。
而从现在的就业形势看,网络安全专业其实是比较容易就业的。毕竟随着产业互联网的发展和企业的上云,安全领域又衍生出新型终端安全、云原生安全、大数据安全、业务安全等新方向,所以也需要很多新鲜血液的加入。
其次,回到网络安全专业本身,网络安全到底是不是一个好的专业,应该一分为二地看。
人才市场层面,就像刚刚提到的,安全行业需要网络安全人才的加入。
据智联招聘发布的**《2019网络安全人才市场状况研究报告》**显示,网络安全人才市场需求增长速度惊人:2019年6月网络安全人才市场需求的规模达到2016年1月需求的24.6倍,相比2018年7月也增长了3倍,看得出,网络安全人才需求规模呈现大幅增长态势。
个人发展层面,看的是薪资和发展前景。
薪资方面,总体来看,用人单位提供给安全人员的薪酬是高于求职者预期的,政企机构提供的网络安全相关岗位的平均薪酬约为11728.9元/月,安全企业提供给网络安全相关岗位的平均薪酬约为12004.8元/月,相对来讲是较为可观的。
发展前景方面,在科学技术日益发达的今天,各个行业越来越追求在最短的时间内实现收益最大化,网络安全的特殊性就在于它的收益具有非即时性(也就是不能够立刻获益),但是,在网络安全方面所有的投入,都具有无比重要的价值。这也是网络空间安全概念提出的真正意义所在。
举一个最通俗易懂的例子——很多人身体出了问题,撑不住了才去看病。同样地,企业遇到安全问题(例如中了勒索病毒,或者数据遭到泄露)之后才想到防御和抵抗;
人为了预防生病,已经开始培养养生、体检或接种疫苗的意识。相应地,一些企业也开始提前打预防针,进行补丁更新、系统加固、威胁检测、数据加密等,防御外来威胁;
但是说到底,每个人都避免不了身体出现问题,所以便依靠各种方式来增强抵抗力,以维护长时间的身体健康,同时还会购买保险以备不时之需;
其实对于企业也是同样的道理——宜未雨而绸缪,毋临渴而掘井。不但要对已经感知到的威胁进行抵抗,而且要对未知威胁进行预防,做好顶层的安全规划和实时的态势感知,将风险评估常态化,并且保证持续性的安全运营,要像人们为自己购买保险一样购买网络保险。
话说回来,面对这样的现状,想要通过学习网络安全来找到一份相对体面的工作,除了以学校和学历作为敲门砖,自然还是要提高自身能力。
互联网时代的主流人才是复合型人才,包括知识、思维和能力的复合,在网络安全领域,复合的属性则更为凸显,因为网络安全本身就要兼顾各方面的安全性。
一点切入、触类旁通、建立系统的网络安全知识体系,同时不断强化全面思考的能力都是成为安全人才的必经之路。
对于目前即将进入大学的题主来说,一切才刚刚开始,既然对网络攻防感兴趣,不妨多多积累一些实战经验。
譬如在大学校园里可以申请加入安全小组、安全社团之类的组织,与有经验的前辈一起交流沟通,也可以参与各种安全类比赛或挑战杯等科技方向的赛事,迈出实战第一步。
社会上的安全竞赛就更丰富了,TCTF、GeekPwn都是非常锻炼能力的重磅赛事,与全球黑客同台竞技的过程中你的收获一定远超想象。
除了比赛,日常化实操也是夯实基础知识、快速提升学习效率的重要日程,比如挖掘网站漏洞并提交给企业src等。
最后回到问题本身,网络安全专业好不好,大家见仁见智,但是网络安全的地位正在日益提高,重要性也越发突显。最新发布的**《IDC全球网络安全支出指南》数据显示,在新冠肺炎疫情的影响与推动下,2020年全球网络安全相关硬件、软件、服务市场的总投资将达到1252.1亿美元**,较2019年同比增长6.0%。同时,根据日立(Hitachi)ID近日发布的企业首席信息官(CIO)调查,2020年下半年最高IT支出优先级是网络安全。
全球都在加大网络安全方面的支出,它的价值和重要性不言自明。至于专业,你选或不选,学或不学,它就在那里,优劣自在人心。
黑客&网络安全如何学习
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
1.学习路线图
攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有
2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。
内容涵盖了网络安全法学习、网络安全运营等保测评、渗透测试基础、漏洞详解、计算机基础知识等,都是网络安全入门必知必会的学习内容。
3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。
4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…