信息安全如何入⻔"这个问题我觉得需要拆成3个部分来回答:信息安全包括什么?什么算入⻔?你要如何学习?
☞备注:本文中的信息安全没有特意区分cyber security、data security等。
No.1
信息安全包括什么
我个人觉得我是回答不完全这个问题的,只能尽我所能来回答。首先我们来看看知乎上,关于"信息安全如何入⻔"的相关问题都有哪些?
1. 黑客如何学起?
https://www.zhihu.com/question/20607351/answer/275661602
2. 如何学习网络安全?
https://www.zhihu.com/question/23636333/answer/25347723
3. 谁能给个网络安全的学习路线啊?
https://www.zhihu.com/question/67598183/answer/342185737
4.挣钱多不多,我想转行?
https://www.zhihu.com/question/24781420/answer/36325633
因为篇幅原因,大家可以自己去搜索查看(看完请会心一笑),然后我们再来看看经常在QQ被问的问题:
当然了还有最过分的就是:你帮我修个电脑吧,我电脑卡的不行,一定是中毒了。看了一下,大姐不带这么玩的,10年前的电脑我们换一下好吗?
到正题,信息安全是一个范围极广的学科,本质上当代的信息安全问题大多是由于信息化时代衍生出来的,着重体现在计算机领域。我们先来看几个案例:
再来看计算机领域的安全,这部分我通过目前安全就业的方向来分析
包含了信息安全在计算机领域的大致内容。如果你要去走向这条路,你可以了解这些岗位具体的职责。
当然了现在很多公司招聘都是抄袭Job Describtion,甚至不知道自己到底需要一个什么样的安全工程师,如果你遇到了这样的企业,那么就不要去了吧!
推荐一些靠谱的JD查询网站(按字母排序):
阿里招聘官网
https://job.alibaba.com/zhaopin/positionList.htm?keyWord=JXU1Qjg5JXU1MTY4
美团招聘官网
https://zhaopin.meituan.com/job-list?keywords=%E5%AE%89%E5%85%A8&pageNo=1
腾讯招聘官网
https://careers.tencent.com/search.html?keyword=%E5%AE%89%E5%85%A8
了解完这些岗位的需求,你也算是认识到了信息安全的一⻆。
No.2
什么才算入门
技能成熟度模型:掌握 --> 熟练 --> 精通 --> 分享。从事任何一份工作基本要求是掌握,前几天听到了一 个不像段子的段子:"大学毕业我的简历上还能写熟练,越到了后期就会发现我只能写掌握",这个段子反馈给我们另外一个东⻄:"持续学习"。
那么对于信息安全,你怎么样才算是入了⻔,举几个例子:
一句话总结入⻔: 对于你学习或专攻的这个方向,有了自己的认识与思考就算是入⻔了(是不是对入⻔要求太高了)。
No.3
你要如何学习
学习信息安全最好的工具是搜索引擎。
3.1 看书:万丈高楼平地起
关于看书我这里有一些建议:首先是查看整本书的章节目录,通过章节目录获取大概信息,找到自己感兴趣的或者所急需的章节进行深入阅读(这种方式适用于前后章节关联性不强,或对部分章节已经熟知的情况)。
3.2 实践:纸上得来终觉浅当你实践足够多的时候你就会发现自己的技能在⻜速提升。实践请谨记《网络安全法》。
如何实践:
3.3 总结:提炼过程与结果不论是看书,还是实践,你都需要总结,看书的总结会帮助你提炼书本中的知识点;实践的总结会帮助你在以后的路上可以不断去回顾与少踩坑。
总结最好的两个方式是:
3.4 分享:认知自我真实水平在你写分享之前,一定要做好心理准备:因为当关注度达到一定程度时,大家对于你的分享可能出现褒贬不一的时候,我也遇到过。一定要记住:写文章是给别人喷的,没人喷说明写的不够好,所以被喷了又如何呢?从中提取别人喷你的关键点,验证是否自己没有做好,来提升自己。如果是那种纯粹的喷子,狗咬你,你要咬狗吗?
把你的思路分享出来,不论是博客、公众号还是其他的形式。这不光是对你技术上的提升,也是对你自身的综合提升,同时还能帮你认清自我掌握的程度。
举例1:渗透技术学习
举例2:甲方安全防护
最后结一下尾:信息安全自最近10年来越发被重视,很多高校也开展了相关的专业、课程。不论你是科班出身、还是非科班转行。记住一个点:学而不思则罔,思而不学则殆。