2023年网络安全保姆级从0到1入门指南

2023年网络安全保姆级从0到1入门指南

前言

本期我们将分享一些2023年网络安全学习的一些建议,主要分为技术、职业两个方面。

技术方面我们要尽可能打好基础,阅读一些网络安全新闻、学习IT基础知识(如硬件、软件、操作系统等)、深入研究网络(如TCP/IP模型、网络协议等)、掌握编程和脚本(可以学习一门自己感兴趣的编程语言,自动化一些繁琐的步骤)、 学习Windows/Linux操作系统基础知识、了解安全基础知识和概念(硬件、安全概念、常见攻击等)、了解虚拟化和网络基础知识。职业规划方面,建议专注于基础知识并创建文档记录每次学到的一些概念,基于项目的学习(CTF、网络安全家庭实验室),获得资质证书(如学位证书、资质证书),创建博客分享自己的学习笔记、加入安全技术社团。

最后一点就是要坚持、持续学习并且回顾之前学过的内容。

2023网络安全入门指南

①网络安全学习路线

②20份渗透测试电子书

③安全攻防357页笔记

④50份安全攻防面试指南

⑤安全红队渗透工具包

⑥网络安全必备书籍

⑦100个漏洞实战案例

⑧安全大厂内部视频资源

⑨历年CTF夺旗赛题解析

图文

下面是讲的主要2023年网络安全入门指南

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-KZEazvlz-1678810274148)(https://p3-sign.toutiaoimg.com/tos-cn-i-qvj2lq49k0/d55313732f534d9e8b077453755631f7~noop.image?_iz=58558&from=article.pc_detail&x-expires=1679147522&x-signature=KfMb3dI4yrsJXduNGtw3Xn1HOFs%3D)]

技术方面

  • 从一般的阅读开始。阅读安全新闻,阅读一些粉丝喜爱的书籍,并听播客。
  • 阅读安全新闻和书籍使你熟悉对手正在使用的最新战术和技术。当你不理解一个概念或短语时,就去查一查。开始建立一个缩略语、技术和工具的档案。

当然你也可以使用inoreader快速获取各大网站的新闻和github技术项目

  • 从信息技术的基础知识开始。
  • 硬件、软件、操作系统和网络。
  • 从一般的技术开始。你需要知道底层概念是如何工作的,如网络,以确保网络的安全。
  • 深入研究网络。
  • 硬件、TCP/IP和OSI模型、网络结构、子网划分、协议和网络安全。
  • 计算机网络(对于那些全新的人来说,想想传统的路由器)是安全的基础。用以下的概念来正规化自己。

编程和脚本

  • 选择一种流行的、用户友好的编程语言。推荐Python、Bash、PowerShell、Go。
  • 编程,更多的是通用安全分析师的脚本,用于将枯燥的任务自动化。学习脚本的基础知识,如何阅读,和编写脚本将有助于你一路走来。
  • 操作系统基础知识(Windows和Linux)
  • 学习基础知识。如何导航到命令行,shell命令,内核和用户空间,基本的Linux设置,等等。
  • Linux是为服务器提供动力的后端架构的一个重要组成部分。了解Linux架构的基础知识,它与传统的Windows和Unix环境有什么不同,将有助于你全面了解大局。
  • 另一方面,Windows为绝大多数的商业环境提供动力。了解在Windows环境中用于攻击和防御的常见技术和策略,将有助于你获得对终端用户工作站和企业主动目录景观的整体看法。
  • 关于Windows、Linux、Mac命令行,我们有专门分享过常见命令

安全基础知识

  • 硬件、安全概念、常见攻击等
  • 现在你可以进入安全基础知识,了解基本的安全硬件、软件、常见攻击技术等。
  • 之前我们的社区也分享过一些基础知识
  • 虚拟化和网络基础知识
  • 网络架构,HTTP/S协议,基本攻击。
  • 虚拟化被用于各种目的,包括恶意软件沙箱、蜜罐和硬件资源的有效利用。
  • 互联网是通过网络的架构来实现的。了解基本的通信过程是识别和防御常见技术的必要条件。
  • 安全技术
  • 漏洞扫描器,SIEM,防火墙,IDS/IPS,EDR等。
  • 使用各种安全技术将使你了解并获得一个全面的安全方法。摆弄不同的安全技术可以帮助你了解工具如何协同工作。大多数安全工作都是亲手操作安全工具的。

职业生涯

  • 专注于基础知识,创建广泛的文档,并制定计划。
  • 基于项目的方法。CTFs,网络安全家庭实验室(虚拟化),在线实验室网站,等等。
  • PicoCTF我们之前连载过很多期视频攻略

正式的资质证书,技术,计算机科学或网络安全学位。网络安全认证(重点是主要的证书)。

2022年网络安全学习路线——如何入门、就业

  • 投资组合。项目、博客、俱乐部、网络聚会等。
  • 坚持

其他资源

  • 训练平台

  • 推荐(部分可能收费)

  • StationX

  • PluralSight

  • Udemy

  • Kali by Offensive Security

  • A Cloud Guru

  • 免费

  • cybrary

  • Coursera

  • edX

  • SANS Cyber Aces Online

  • 证书资质
    2023网络安全最新课程及电子书籍 全套打包

ru

  • 免费

  • cybrary

  • Coursera

  • edX

  • SANS Cyber Aces Online

  • 证书资质
    2023网络安全最新课程及电子书籍 全套打包

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-q6l2XUpm-1678810274150)(https://p3-sign.toutiaoimg.com/tos-cn-i-qvj2lq49k0/978d1339251543f48afcc22d29e5d205~noop.image?_iz=58558&from=article.pc_detail&x-expires=1679147522&x-signature=1wMpSYn945PWPGxmyOvPhvaHNW8%3D)]

网络安全基础入门需要学习哪些知识?

网络安全学习路线

这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-v19T846c-1677167179814)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]编辑

阶段一:基础入门

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-sRoDZu4K-1677167179814)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

网络安全导论

渗透测试基础

网络基础

操作系统基础

Web安全基础

数据库基础

编程基础

CTF基础

该阶段学完即可年薪15w+

阶段二:技术进阶(到了这一步你才算入门)

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-il25GFVz-1677167179815)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

弱口令与口令爆破

XSS漏洞

CSRF漏洞

SSRF漏洞

XXE漏洞

SQL注入

任意文件操作漏洞

业务逻辑漏洞

该阶段学完年薪25w+

阶段三:高阶提升

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ITOSD3Gz-1677167179816)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

反序列化漏洞

RCE

综合靶场实操项目

内网渗透

流量分析

日志分析

恶意代码分析

应急响应

实战训练

该阶段学完即可年薪30w+

阶段四:蓝队课程

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SKCwwld2-1677167179818)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

蓝队基础

蓝队进阶

该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。

攻防兼备,年薪收入可以达到40w+

阶段五:面试指南&阶段六:升级内容

img

需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容

网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

你可能感兴趣的:(web安全,网络,服务器)