2023年,辞职转行学IT,还有前景吗?
学什么比较好?
首先,我们要知道供需关系决定市场行情,IT行业本质上是一个服务型行业。
如果要IT就业市场行情变好,决定因素不是市场上的从业者多么牛逼,而是由多少需求来雇佣这些从业者,需求从哪里来? 并不是往年的“金九银十”来判断,时辰一到自然有很多岗位需求,岗位需求来自于用人单位。那么,整体看用人单位有岗位需求吗?
由于"T行业本质上是一个服务型行业”,类比一下旅游餐饮业,受疫情影响,因为被服务的人不来了,所以萧条了,服务型行业就是这样,要金主有钱愿意花,服务型才能兴旺,这和自己多努力没多大关系。
宏观环境经济整体放缓,再加上边缘政治、疫情的影响,很多企业都出现不同程度的利润压力,而且这个普遍性很明显。短期内是没有什么高需求了。
那怎么办呢?
学网络安全可以吗?
当然可以,网络安全工程师是IT 行业中,目前最好就业的一个职业。
网络安全领域的薪酬近年来稳步增长,2021年上半年,网络安全领域的平均招聘薪酬达到22387元 /月,较去年同期提高了4.85%,其中市场需求量最高的研发技术岗成为含金量最高的岗位,2021年上半年平均月薪24887元/月。相较于全行业的平均工资偏高的主要原因是大部分公司通过社会招聘网站希望招募的人才都是“经验足、技术强”的人才。
小白转行网络安全,最适合的就是网络安全运维工程师。
安全运行与维护是整个网络安全生命周期的重要环节。
目前,网络安全招聘方最缺的两大岗位之一就是运维岗,占比80%,运维入行门槛也较低。学习安全运维就业机会最多。
另外,安全运维属于网络安全岗位中起步低,最容易学习及入行的一类。随着中国互联网的高速发展(目前中国网民已跃升为全球第一)、网站规模越来越来大、架构越来越复杂;对专职网站运维工程师、网站架构师的要求会越来越急迫,特别是对有经验的优秀运维人才需求量加大;由于运维岗位所接触的知识面非常广阔,更容易培养或发挥出个人某些方面的特长或爱好,如内核、网络、开发、数据库等方面,可以做得非常深入精通、成为这方面的专家。
如果善于学习,后期还可以转向系统架构师或者cto,前文提到了运维虽门槛较低,但是很多企业的具体工作可能跟预想的反差较大,选择学习运维,则主要考虑自己的客观条件,未来是否有机会进入一二线城市的大型企业去接触自动化运维,devops,云计算,这样会更利于未来的职业发展。
在哪里学习运网络安全运维课程?
建议报名线上班!!
第一,节省时间
线上课虽然需要花费大量的时间和精力。全身心的投入到学习中。然而,花了时间必然能够获得更高的价值。 有问题直接可以举手就可以提问,不用担心老师是不是能看到,非常的直接。在自己练习的时候,也是会有专业的老师来进行陪同的,遇到问题都是可以直接解决,能节省掉很多的时间。
第二,学习氛围好。
线上课最重要的是学习气氛也特别好,大家都是一有时间就可以随时在班上进行学习和讨论,这就是线上的好处。
在老师的陪同下及时解决不懂的问题,学习氛围浓厚,学习主动性大大增强。学习效率和学习效果有所提高。
第三、教学质量更好。
网络安全这门学科本来就是不走寻常路的技术,无法纸上谈兵,生搬硬套,
网课教程有个最大的弊端可能就是大众化小白操作,学不到太多有价值的技术,高级技术课程网络上根本是无法教学的,复杂的实验环境,涉及到设备,代码,线路等不是单纯线上,模拟器或展示可以达到的。从代码安全到逻辑安全,到物理安全还有管理安全。虚拟化服务器,到桌面,到网络隧道,到多层交换,到路由到隔离。
网络安全学习路线
第一阶段:基础操作入门,学习基础知识
入门的第一步是学习一些当下主流的安全工具课程并配套基础原理的书籍,一般来说这个过程在1个月左右比较合适。
在这个阶段,你已经对网络安全有了基本的了解。如果你学完了第一步,相信你已经在理论上明白了上面是sql注入,什么是xss攻击,对burp、msf、cs等安全工具也掌握了基础操作。这个时候最重要的就是开始打地基!
所谓的“打地基”其实就是系统化的学习计算机基础知识。而想要学习好网络安全,首先要具备5个基础知识模块:
1.操作系统
2.协议/网络
3.数据库
4.开发语言
5.常见漏洞原理
学习这些基础知识有什么用呢?
计算机各领域的知识水平决定你渗透水平的上限。
【1】比如:你编程水平高,那你在代码审计的时候就会比别人强,写出的漏洞利用工具就会比别人的好用;
【2】比如:你数据库知识水平高,那你在进行SQL注入攻击的时候,你就可以写出更多更好的SQL注入语句,能绕过别人绕不过的WAF;
【3】比如:你网络水平高,那你在内网渗透的时候就可以比别人更容易了解目标的网络架构,拿到一张网络拓扑就能自己在哪个部位,拿到以一个路由器的配置文件,就知道人家做了哪些路由;
【4】再比如你操作系统玩的好,你提权就更加强,你的信息收集效率就会更加高,你就可以高效筛选出想要得到的信息
第二阶段:实战操作
1.挖SRC
挖SRC的目的主要是讲技能落在实处,学习网络安全最大的幻觉就是觉得自己什么都懂了,但是到了真的挖漏洞的时候却一筹莫展,而SRC是一个非常好的技能应用机会。
2.从技术分享帖(漏洞挖掘类型)学习
观看学习近十年所有0day挖掘的帖,然后搭建环境,去复现漏洞,去思考学习笔者的挖洞思维,培养自己的渗透思维
3.靶场练习
自己搭建靶场或者去免费的靶场网站练习,有条件的话可以去购买或者报靠谱的培训机构,一般就有配套的靶场练习
第三阶段:参加CTF比赛或者HVV行动
推荐:CTF比赛
CTF有三点:
【1】接近实战的机会。现在网络安全法很严格,不像之前大家能瞎搞
【2】题目紧跟技术前沿,而书籍很多落后了
【3】如果是大学生的话,以后对找工作也很有帮助
如果你想打CTF比赛,直接去看赛题,赛题看不懂,根据不懂的地方接着去看资料
推荐:HVV(护网)
HVV有四点:
【1】也能极大的锻炼你,提高自身的技术,最好是参加每年举行的HVV行动
【2】能认识许多圈内的大佬,扩大你的人脉
【3】HVV的工资也很高,所以参加的话也能让你赚到不少钱
【4】和CTF比赛一样如果是大学生的话,以后对找工作也很有帮助
四、学习资料的推荐
书单推荐:
计算机操作系统:
【1】编码:隐藏在计算机软硬件背后的语言
【2】深入理解操作系统
【3】深入理解windows操作系统
【4】Linux内核与实现
编程开发类:
【1】 windows程序设计
【2】windwos核心变成
【3】Linux程序设计
【4】unix环境高级变成
【5】IOS变成
【6】第一行代码Android
【7】C程序语言设计
【8】C primer plus
【9】C和指针
【10】C专家编程
【11】C陷阱与缺陷
【12】汇编语言(王爽)
【13】java核心技术
【14】java编程思想
【15】Python核心编程
【16】Linuxshell脚本攻略
【17】算法导论
【18】编译原理
【19】编译与反编译技术实战
【20】代码整洁之道
【21】代码大全
【22】TCP/IP详解
【23】Rootkit : 系统灰色地带的潜伏者
【24】黑客攻防技术宝典
【25】加密与解密
【26】C++ 反汇编与逆向分析技术揭秘
【27】web安全测试
【28】白帽子讲web安全
【29】精通脚本黑客
【30】web 前端黑客技术揭秘
【31】程序员的应用
【32】英语写作手册:风格的要素
常见的网络安全及论坛
看雪论坛
安全课
安全牛
安全内参
绿盟
先知社区
XCTF联盟
我下面也给大家整理了一些网络安全的资料,大家不想一个一个去找的话,可以参考一下这些资料哈
视频教程
SRC&黑客技术文档
黑客工具合集
结语
网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。
特别声明:
此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教程的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。