网络空间安全专业本科到底学些什么

本文以武汉大学网络空间安全专业培养方案为例,列举本科期间学习的课程。

1、培养目标


网络空间安全学科是综合计算机、通信、电子、数学、物理、生物、管理、法律和教育等学科,并发展演绎而形成的交叉学科。培养的本科生要求掌握网络空间安全学科的基本理论、基本技术和基本应用,系统掌握所属专业的专业知识和专业实践能力,培养的毕业生具备从事网络空间安全学科的科学研究、技术开发、应用服务和管理工作能力的专业人才。

(1)信息安全专业培养目标

信息安全专业要求学生掌握自然科学、人文科学和信息科学基础知识,系统掌握信息安全领域的基本理论、基本技术和基本应用,具备信息安全科学研究、技术开发和应用服务工作能力的信息安全专业人才;培养的毕业生能够从事计算机、通信、电子信息、电子商务、电子金融、电子政务、军事、公安等领域的信息安全研究、开发、应用和管理等方面的工作。

(2)网络空间安全专业培养目标

网络空间安全专业培养具备高度政治敏感度、完备的法律素养、国际宏观视野,了解网络传播、网络行为和网络心理等知识,系统掌握信息采集、数据挖掘、舆情预警和导控的网络空间安全的专业知识和技能,具有网络空间安全管控能力,拥有较强的中英文沟通和写作能力的复合型人才。培养的毕业生将从事舆情监管、技术管理和网络空间安全法律法规建设等工作。

2、专业课程


(1)大类必修课程

网络空间安全导论、程序设计、数据结构、操作系统原理、数据库系统、人工智能、社会计算

(2)细分专业必修课

信息安全:

计算机组成原理、信息安全数学基础、密码学、计算机网络、网络安全、软件安全

网络空间安全:

计算机系统基础、机器学习、自然语言处理、内容安全、计算机网络、网络安全、网络安全法

(3)专业选修课

电路与电子技术、数字逻辑与EDA、嵌入式系统、编译原理、汇编语言、微机系统、算法设计与分析、网络空间安全前沿、信息安全标准与管理、网络安全与国际法、安全通论、信息安全管理、信息系统安全、系统安全、系统安全测试、Windows分析与安全设计、Linux分析与安全设计、移动平台操作系统原理与安全设计、可信计算技术、云计算安全、软件逆向分析、工业控制系统安全、数字取证、计算机病毒、通信原理、网络安全、网络管理、无线网络安全、物联网安全、应用密码学、密码学、密码分析与实践、信息隐藏技术、内容安全、舆情分析、数据新闻、大数据分析、多媒体技术、新媒体伦理与法规、信息检索、社交媒体挖掘、计算传播学、计算心理学、计算社会学、信息管理学

(4)实践课程

程序设计实验、数据结构实验、操作系统设计与实践、计算机网络实践、网络安全实验、人工智能实验、密码学基础实验、软件安全实验、计算机设计实践、网络对抗演练、计算机系统基础实验、网络安全法实践、机器学习实验、自然语言处理实验、内容安全实验、数字逻辑与EDA实验、嵌入式系统实践、应用密码学实验、数字取证实验

02

一些学习建议

1、毕业去向


(1)深造

成绩较好的同学可能会继续读研,从事理论研究工作。

(2)转行

许多同学毕业后不一定会继续在网络安全工作,比如有的同学回家继承了矿产,有的同学考公考编去了,有的同学做了游戏开发等。最后继续留在网络安全行业的同学可能不到十分之一。

(3)入行

留在网络安全行业的同学可能会加入网络安全甲方或者乙方,在各种网络安全岗位工作。

2、学习建议


(1)扩展知识面

编程、网络、人工智能、量子计算这些知识涉猎一二,沟通表达练练,公众场合演讲练练。

(2)注重实践

学校学习的内容理论知识偏多,所以要增强动手能力,可以参加CTF比赛或项目实践来提升自己的实操能力,网络安全毕竟很多时候需要懂一些技术层面的东西。

(3)了解职业知识

很多同学临近毕业的时候对职业或职场的知识还一无所知,要了解有哪些公司,有哪些岗位,岗位的职责是什么,结合自己的兴趣和优势,去选择公司和岗位。应届生的第一份工作还是比较重要的,选好第一份工作以后可以少走很多弯路。

03

结语

随着网络安全人才培养,网络安全行业必将趋于专业化,今后无论甲方还是乙方都会有更多专业人员担任网络安全相关职务。

专业化趋势也对从业人员提出了更高的要求,更全面的理论基础,更好的技术素养,更强的探索学习能力。可以预见,未来会有一批价值产出低的人员会被逐渐淘汰,无论是科班还是非科班出身,都有可能面临这个挑战。

网络安全学习路线&学习资源在这里插入图片描述

网络安全的知识多而杂,怎么科学合理安排?

下面给大家总结了一套适用于网安零基础的学习路线,应届生和转行人员都适用,学完保底6k!就算你底子差,如果能趁着网安良好的发展势头不断学习,日后跳槽大厂、拿到百万年薪也不是不可能!

初级网工

1、网络安全理论知识(2天)

①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(一周)

①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(一周)

①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(一周)

①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)

①数据库基础
②SQL语言基础
③数据库安全加固

6、Web渗透(1周)

①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)

恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k

到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?

“脚本小子”成长进阶资源领取

7、脚本编程(初级/中级/高级)

在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.

零基础入门,建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习; 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime; ·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完; ·用Python编写漏洞的exp,然后写一个简单的网络爬虫; ·PHP基本语法学习并书写一个简单的博客系统; 熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选); ·了解Bootstrap的布局或者CSS。

8、超级网工

这部分内容对零基础的同学来说还比较遥远,就不展开细说了,贴一个大概的路线。感兴趣的童鞋可以研究一下,不懂得地方可以【点这里】加我耗油,跟我学习交流一下。

网络安全工程师企业级学习路线

如图片过大被平台压缩导致看不清的话,可以【点这里】加我耗油发给你,大家也可以一起学习交流一下。

一些我自己买的、其他平台白嫖不到的视频教程:

需要的话可以扫描下方卡片加我耗油发给你(都是无偿分享的),大家也可以一起学习交流一下。

网络安全学习路线&学习资源在这里插入图片描述

结语

网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。

特别声明:

此教程为纯技术分享!本书的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失!!!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值