{eval=Array;=+count(Array);}
首先您得先明確您的學(xué)習(xí)目標(biāo)?這個(gè)多久學(xué)完才有意義。我這里總結(jié)了幾個(gè)學(xué)習(xí)目標(biāo)和大概學(xué)習(xí)時(shí)間供你參考:
如果咋們還是個(gè)網(wǎng)絡(luò)安全小白,想學(xué)點(diǎn)理論找份網(wǎng)絡(luò)安全的工作上班。那這個(gè)就比較簡(jiǎn)單,直接參考安全的認(rèn)證體系去自學(xué),基本理論你也就掌握了。下面我羅列幾個(gè)認(rèn)證的學(xué)習(xí)和考試時(shí)間:
①、CISAW認(rèn)證
中文名叫做“信息安全保障人員”。這個(gè)屬于初級(jí)認(rèn)證,如果交錢培訓(xùn)學(xué)習(xí)時(shí)間比較快,有計(jì)算機(jī)基礎(chǔ)大概也就2周時(shí)間內(nèi)可以搞定。如果是自學(xué),有計(jì)算機(jī)基礎(chǔ)大概需要花費(fèi)1-2個(gè)月左右。這個(gè)時(shí)間見(jiàn)仁見(jiàn)智,我本人報(bào)名培訓(xùn)并考證,花了1周時(shí)間搞定。
沒(méi)有計(jì)算機(jī)基礎(chǔ)的,恐怕得花半年到1年時(shí)間。
②、CISP認(rèn)證
中文名叫做“注冊(cè)信息安全專業(yè)人員”。這個(gè)屬于中級(jí)認(rèn)證,這套課程如果參加培訓(xùn)班學(xué)習(xí),有計(jì)算機(jī)基礎(chǔ)和初步安全基礎(chǔ)的話大概需要也就1個(gè)月。如果自學(xué),有計(jì)算機(jī)基礎(chǔ)和初步安全基礎(chǔ)的話,也需要3-4個(gè)月左右。
沒(méi)有一點(diǎn)計(jì)算機(jī)基礎(chǔ)的,建議從計(jì)算機(jī)基礎(chǔ)開(kāi)始,然后學(xué)習(xí)初級(jí)的安全,再來(lái)學(xué)習(xí)這個(gè)中級(jí)的。恐怕時(shí)間的1-2年。
如果要專職做安全,必須得到中級(jí)以上,建議把前面講到的CISP考一個(gè)認(rèn)證回來(lái)??纪炅耍氵€只是掌握了理論。這里還不能叫學(xué)完,只有實(shí)踐了才叫真正的學(xué)完。所以,專職安全我們就還得實(shí)踐。
實(shí)踐方法建議采用“去安全公司上班實(shí)踐”。這種方法應(yīng)該是最佳做法。既可以在真實(shí)環(huán)境中實(shí)踐各種安全設(shè)備的防御技術(shù)原理,還可以跟著前輩們一起快速處理安全事件積累經(jīng)驗(yàn)。這里實(shí)踐實(shí)踐建議1-3年;太短積累不到什么經(jīng)驗(yàn)。
補(bǔ)充說(shuō)明:不要急于求成,尤其是攻擊技術(shù)先不要去碰。因?yàn)榘踩且粋€(gè)綜合學(xué)科,覆蓋了計(jì)算機(jī)軟件、操作系統(tǒng)、存儲(chǔ)、網(wǎng)絡(luò)、代碼編程。
如果需要做高級(jí)攻防專家。這個(gè)時(shí)候,你就需要學(xué)習(xí)黑客攻擊技術(shù)。但千萬(wàn)不要以為學(xué)習(xí)這個(gè)是為了來(lái)攻擊別人,我們學(xué)習(xí)攻擊的目的是為了做到知己知彼,更好的防御黑客的攻擊。學(xué)習(xí)途徑雖然也叫自學(xué),但是這里更多的是積累實(shí)戰(zhàn)經(jīng)驗(yàn)。所以時(shí)間可能需要3-5年或者更長(zhǎng)。
綜上,如果想要學(xué)好網(wǎng)絡(luò)安全,我們必須的先明確學(xué)習(xí)目標(biāo),然后沉下心來(lái)學(xué)習(xí)。不用太糾結(jié)時(shí)間長(zhǎng)短。
我是數(shù)智風(fēng),用經(jīng)驗(yàn)回答問(wèn)題,歡迎關(guān)注評(píng)論
網(wǎng)絡(luò)安全說(shuō)起難,也不難,說(shuō)簡(jiǎn)單也不簡(jiǎn)單,主要看自己是否有這份決心和堅(jiān)持下去,學(xué)習(xí)網(wǎng)絡(luò)安全,首先要了解一下網(wǎng)絡(luò)安全,它分為很多,比如說(shuō):軟件安全、系統(tǒng)安全、硬件安全、網(wǎng)站(web)安全等等。。。學(xué)習(xí)安全最主要的還是要避免被黑客攻擊,學(xué)會(huì)去防護(hù)和修復(fù)相關(guān)的系統(tǒng)和漏洞。當(dāng)然,學(xué)習(xí)這方面,建議從web安全開(kāi)始
隨著網(wǎng)絡(luò)時(shí)代的發(fā)展,現(xiàn)在也有了很多的網(wǎng)站不斷的建立和盈利,當(dāng)然,網(wǎng)站的開(kāi)發(fā)者有的時(shí)候也會(huì)因?yàn)樽约旱拇a習(xí)慣和疏忽導(dǎo)致了一些個(gè)代碼中的bug,也就是網(wǎng)絡(luò)安全中所說(shuō)的安全隱患漏洞,漏洞一旦被黑客利用了,就會(huì)被拿去干一些非法的事情,所以從這方面學(xué),也是比較容易入手,但是也不簡(jiǎn)單
學(xué)習(xí)這方面的知識(shí)可以學(xué)從網(wǎng)站開(kāi)發(fā)開(kāi)始,比如說(shuō)web前端的html、css、javascript這些,學(xué)習(xí)這些的話,可以去菜鳥(niǎo)教程進(jìn)行一方面的學(xué)習(xí),還有網(wǎng)站的后臺(tái),也就是web后端(php、java、Python)都可以在菜鳥(niǎo)教程進(jìn)行一方面的學(xué)習(xí)
https://www.runoob.com/
wbe安全中需要學(xué)習(xí)的工具,白帽子常見(jiàn)的工具:sqlmap、nmap、awvs、appscan、msf這些都需要去學(xué)習(xí)和研究,當(dāng)然還有常見(jiàn)的web漏洞:sql注入、xss漏洞、上傳漏洞、csrf、ssrf、文件包含、以及一些文件讀取、邏輯漏洞(邏輯越權(quán)、邏輯支付等漏洞)
想學(xué)習(xí)這方面的話,可以關(guān)注等一下我,我每天都會(huì)更新一些基礎(chǔ)的知識(shí)點(diǎn),也可以關(guān)注一下我們的vx公眾號(hào):安界網(wǎng)。
當(dāng)然,學(xué)到以上這些之后,可以考慮深入的學(xué)習(xí)一下開(kāi)發(fā)知識(shí),因?yàn)橄胍芯亢吞剿髀┒葱纬稍?,就要明白開(kāi)發(fā)的思路和步驟以及一些邏輯性,在后面學(xué)習(xí)代碼審計(jì)的過(guò)程中可以加以的去深入學(xué)習(xí)這方面的知識(shí)。
學(xué)完以上之后,就可以去實(shí)戰(zhàn),正所謂學(xué)什么東西,都是要多去實(shí)戰(zhàn)和思考,思考一下問(wèn)題出在哪里,如果你要足夠的興趣和探索性,我想你學(xué)習(xí)這方面的知識(shí)點(diǎn)并不難
學(xué)無(wú)止境,互聯(lián)網(wǎng)不斷變化,網(wǎng)絡(luò)安全知識(shí)也不斷變化,學(xué)到老。
做一名好的程序員和做一名網(wǎng)絡(luò)安全專家是知有很大區(qū)別的,一名好的程序員不一定要很懂網(wǎng)絡(luò)很懂安全,他所要做的只是把他的客戶要求的程序編好就可以了;但作為一位網(wǎng)絡(luò)安全專家來(lái)說(shuō)他需要道很多的網(wǎng)絡(luò)通信知識(shí),網(wǎng)絡(luò)設(shè)備原理、功能、配置等,而且還要對(duì)各種各樣的編程語(yǔ)言比較了解才行。所以你如果想真正學(xué)好網(wǎng)絡(luò),我建內(nèi)議你從網(wǎng)絡(luò)的基本協(xié)議開(kāi)始比如象tcp/ip等協(xié)議,這些都是網(wǎng)絡(luò)的基礎(chǔ)的基礎(chǔ),只有學(xué)好了這些,打下了堅(jiān)實(shí)的基礎(chǔ),才能進(jìn)一步的深入網(wǎng)絡(luò)安全、了解網(wǎng)絡(luò)安全,最后成為容網(wǎng)絡(luò)專家。在這里希望你好好努力,早日成為一名網(wǎng)絡(luò)專家
0
回答0
回答9
回答0
回答0
回答0
回答0
回答10
回答4
回答10
回答