问题
安全人员都怎么初次入行,国内没有正儿八经的学校开设安全课程专业?
[描述]
那些过去在成为**公司内的安全人员及白帽之前(在成为之前这一阶段,也都还算不上是正儿八经的岗位和职业吧?)技能技术都从哪儿获得的呢。
以前国家网络安全法不完善。拿一些不知名的小站练手。现在实战练手可是犯法的了。
就只是看看别人过去文章脑补过程了。以及学计算机系统的底层知识体系。
未知攻焉知防。
是从攻的角色入行,还是从防的角色入行的。以及先从攻,再转防
【A1】
自学,书+paper/技术文章+网上一些课程(我们过去应该是杂志+技术文章为主)
当然,如果运气好,碰到个良师肯定是事半功倍
不过其实掌握技术的深度还是取决于自己
至于楼主谈到的两个问题:
1、如何演练,有个东西叫靶场,网上有很多,也可以自己搭建,比如这个项目https://github.com/vulhub/vulhub
2、从攻还是从防入行,在我看来攻防不分家,不管你从哪方面入行,就像你说的未知攻焉知防,互相都会涉及到,不了解攻击怎么做防御?不了解防御怎么更好的攻破?
然后推荐一些资源把:
1、在线课程学习,**学院搜索安全是有一些的,行业内也有一些,比如https://www.ichunqiu.com/