前言
本期我们将分享一些2023年网络安全学习的一些建议,主要分为技术、职业两个方面。
技术方面我们要尽可能打好基础,阅读一些网络安全新闻、学习IT基础知识(如硬件、软件、操作系统等)、深入研究网络(如TCP/IP模型、网络协议等)、掌握编程和脚本(可以学习一门自己感兴趣的编程语言,自动化一些繁琐的步骤)、 学习Windows/Linux操作系统基础知识、了解安全基础知识和概念(硬件、安全概念、常见攻击等)、了解虚拟化和网络基础知识。职业规划方面,建议专注于基础知识并创建文档记录每次学到的一些概念,基于项目的学习(CTF、网络安全家庭实验室),获得资质证书(如学位证书、资质证书),创建博客分享自己的学习笔记、加入安全技术社团。
最后一点就是要坚持、持续学习并且回顾之前学过的内容。
以下(网络安全面试题+学习路线+视频教程+工具)所有资源点击下方链接可免费获取
读者福利 |
优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)
图文
下面是讲的主要2023年网络安全入门指南
技术方面
- 从一般的阅读开始。阅读安全新闻,阅读一些粉丝喜爱的书籍,并听播客。
- 阅读安全新闻和书籍使你熟悉对手正在使用的最新战术和技术。当你不理解一个概念或短语时,就去查一查。开始建立一个缩略语、技术和工具的档案。
当然你也可以使用inoreader快速获取各大网站的新闻和github技术项目
- 从信息技术的基础知识开始。
- 硬件、软件、操作系统和网络。
- 从一般的技术开始。你需要知道底层概念是如何工作的,如网络,以确保网络的安全。
- 深入研究网络。
- 硬件、TCP/IP和OSI模型、网络结构、子网划分、协议和网络安全。
- 计算机网络(对于那些全新的人来说,想想传统的路由器)是安全的基础。用以下的概念来正规化自己。
编程和脚本
- 选择一种流行的、用户友好的编程语言。推荐Python、Bash、PowerShell、Go。
- 编程,更多的是通用安全分析师的脚本,用于将枯燥的任务自动化。学习脚本的基础知识,如何阅读,和编写脚本将有助于你一路走来。
- 操作系统基础知识(Windows和Linux)
- 学习基础知识。如何导航到命令行,shell命令,内核和用户空间,基本的Linux设置,等等。
- Linux是为服务器提供动力的后端架构的一个重要组成部分。了解Linux架构的基础知识,它与传统的Windows和Unix环境有什么不同,将有助于你全面了解大局。
- 另一方面,Windows为绝大多数的商业环境提供动力。了解在Windows环境中用于攻击和防御的常见技术和策略,将有助于你获得对终端用户工作站和企业主动目录景观的整体看法。
- 关于Windows、Linux、Mac命令行,我们有专门分享过常见命令
安全基础知识
-
硬件、安全概念、常见攻击等
-
现在你可以进入安全基础知识,了解基本的安全硬件、软件、常见攻击技术等。
-
之前我们的社区也分享过一些基础知识
-
虚拟化和网络基础知识
-
网络架构,HTTP/S协议,基本攻击。
-
虚拟化被用于各种目的,包括恶意软件沙箱、蜜罐和硬件资源的有效利用。
-
互联网是通过网络的架构来实现的。了解基本的通信过程是识别和防御常见技术的必要条件。
-
安全技术
-
漏洞扫描器,SIEM,防火墙,IDS/IPS,EDR等。
-
使用各种安全技术将使你了解并获得一个全面的安全方法。摆弄不同的安全技术可以帮助你了解工具如何协同工作。大多数安全工作都是亲手操作安全工具的。
职业生涯
- 专注于基础知识,创建广泛的文档,并制定计划。
- 基于项目的方法。CTFs,网络安全家庭实验室(虚拟化),在线实验室网站,等等。
- PicoCTF我们之前连载过很多期视频攻略
正式的资质证书,技术,计算机科学或网络安全学位。网络安全认证(重点是主要的证书)。
2023年网络安全学习路线——如何入门、就业
投资组合。项目、博客、俱乐部、网络聚会等。
坚持
其他资源
训练平台
推荐(部分可能收费)
StationX
PluralSight
Udemy
Kali by Offensive Security
A Cloud Guru
免费
cybrary
Coursera
edX
SANS Cyber Aces Online
证书资质
网络安全学习路线&学习资源
零基础入门
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
一、网安学习成长路线图
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
二、网安视频合集
因篇幅有限,仅展示部分资料
朋友们如果有需要全套《网络安全入门+进阶学习资源包》,可以扫描下方二维码免费领取(如遇扫码问题,可以在评论区留言领取哦)~
四、网络安全源码合集+工具包
五、网络安全面试题
最后就是大家最关心的网络安全面试题板块
所有资料共282G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,可以扫描下方二维码免费领取(如遇扫码问题,可以在评论区留言领取哦)~