零基础转行网络安全可以做什么工作

一直在说网络安全行业好就业、薪资高、前景也好,但是大家对网络安全这个行业具体做什么工作可能还一知半解。所以今天来跟大家聊聊,网络安全学完可以找到什么样的工作,顺便把不同岗位的不同技术要求也说一下。

  • 安全运维工程师

由于一些知名度比较高的网站,每天的工作量和资料信息都是十分庞大的,所以在网站正在运行状态中一定会出现各种各样的问题。例如一些数据的丢失、网站的崩溃等等,这个时候就需要一个网站维护人员,而通过网络安全的学习,也是能够胜任这个工作岗位的。

需要的技能:

  1. 了解计算机网络知识,对常见协议,路由、交换、防火墙知识有全面了解
  2. 熟悉SQserver oracle mysql等主流数据库
  3. 熟悉Windows、Linux等操作系统
  4. 了解服务器和网络设备维护

  • 网络安全工程师

为了防止黑客入侵盗取公司机密资料和保护用户的信息,狠毒哦公司都需要把自己的网络安全建设好,而网络安全工程师是直接负责保护公司网络安全的核心人员。

需要的技能:

  1. 熟悉TCO/IP、网络安全、以太网工作原理
  2. 了解网络安全、主机安全、应用安全、数据安全等技术
  3. 了解恶意代码检测、网络威胁监测和分析、防火墙、IDS、IPS、WAF、终端管理、安全管理等
  4. 熟悉L2TP/PPTP/OPEN VPN、NAT、ACL、DNS、端口映射等工作原理
  5. 具有良好的安全意识和信息安全知识

  • 渗透测试工程师

渗透测试岗位主要是模拟黑客攻击,利用黑客技术,挖掘漏洞,提出修复建议。

需要的技能:

1、熟悉主流的Web安全技术,包括SQL注入、 XSS、CSRF、一句话木马等安全风险;

2、.熟悉国内外主流安全产品和工具,如:Nessus、Nmap、AWVS、Burp、Appscan等

3、熟悉windows、linux平台渗透测试、后门分析、加固;

4、至少掌握一门编程语言C/C++/Perl/Python PHP/Go/Java等;

5、熟悉渗透测试的步骤、方法、流程,具有 Web安全实战经验;

6、熟悉常见安全攻防技术,对网络安全、系统安全、应用安全有深入的理解和自己的认识

7、对Web安全整体有深刻理解,具备代码审计和独立漏洞挖掘能力;

  • 安全服务工程师

负责公司的风险管理咨询和培训服务,给公司项目的风险管理提供解决方案。项目实行的全过程中进行管理,独立完成项目风险管理,出具建议书以及报告。

需要的技能:

  1. 掌握扎实的安全基础知识,包括网络、系统、应用等领域;
    2、具备日志分析经验,能够从日志分析中发现异常事件;
    3、有丰富web渗透测试经验,对常见Web安全漏洞的原理、危害、利用方式及修复方法有较深入的理解,熟悉主流的安全工具;
    4、具有良好的洞察力、数据分析能力和归纳总结能力;

这里就介绍四种具体的工作岗位,感兴趣的同学可以来武汉安鸾网络安全学院交流学习!

接下来,跟大家聊聊行业的趋势和薪资待遇。

一般来说网络安全方向的薪资待遇都比较好,并且有别于程序员的工作。工作压力小,不会出现996、007的情况,并且网络安全方向的工作薪资会随着工作经验的增加而增加,越老值钱。来看看招聘网站上真实的薪资待遇,还不够心动吗?

接下来我将给各位同学划分一张学习计划表!

学习计划

那么问题又来了,作为萌新小白,我应该先学什么,再学什么?
既然你都问的这么直白了,我就告诉你,零基础应该从什么开始学起:

阶段一:初级网络安全工程师

接下来我将给大家安排一个为期1个月的网络安全初级计划,当你学完后,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web渗透、安全服务、安全分析等岗位;其中,如果你等保模块学的好,还可以从事等保工程师。

综合薪资区间6k~15k

1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(1周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(1周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(1周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固

6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)

那么,到此为止,已经耗时1个月左右。你已经成功成为了一名“脚本小子”。那么你还想接着往下探索吗?

阶段二:中级or高级网络安全工程师(看自己能力)

综合薪资区间15k~30k

7、脚本编程学习(4周)
在网络安全领域。是否具备编程能力是“脚本小子”和真正网络安全工程师的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力。

零基础入门的同学,我建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习
搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP,IDE强烈推荐Sublime;

Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,没必要看完

用Python编写漏洞的exp,然后写一个简单的网络爬虫

PHP基本语法学习并书写一个简单的博客系统

熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选)

了解Bootstrap的布局或者CSS。

阶段三:顶级网络安全工程师

这里我整合并且整理成了一份【282G】的网络安全/红客技术从零基础入门到进阶资料包,需要的小伙伴文末免费领取哦,无偿分享!!!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

😝朋友们如果有需要的话,可以V扫描下方二维码联系领取~

1️⃣零基础入门

学习路线

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

image

需要详细路线图的,下面获取

路线对应学习视频

同时每个成长路线对应的板块都有配套的视频提供:

image-20231025112050764

2️⃣视频配套工具&国内外网安书籍、文档
工具

视频

image1

书籍

image2

资源较为敏感,未展示全面,需要的下面获取

3️⃣面试集锦

面试资料

在这里插入图片描述在这里插入图片描述

简历模板

在这里插入图片描述

因篇幅有限,资料较为敏感仅展示部分资料,添加上方即可获取👆

------ 🙇‍♂️ 本文转自网络,如有侵权,请联系删除 🙇‍♂️ ------

相关推荐

  1. Python:可以什么

    2024-04-07 21:56:02       74 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-07 21:56:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-07 21:56:02       101 阅读
  3. 在Django里面运行非项目文件

    2024-04-07 21:56:02       82 阅读
  4. Python语言-面向对象

    2024-04-07 21:56:02       91 阅读

热门阅读

  1. ThreadLocal介绍

    2024-04-07 21:56:02       40 阅读
  2. 蓝桥杯算法题:最大比例

    2024-04-07 21:56:02       42 阅读
  3. React事件和原生事件的执行顺序

    2024-04-07 21:56:02       38 阅读
  4. 三十六计与代码编写的奇妙结合

    2024-04-07 21:56:02       36 阅读
  5. 免密登陆的办法以及设置登录界面的欢迎信息

    2024-04-07 21:56:02       44 阅读
  6. IPv4子网判断

    2024-04-07 21:56:02       37 阅读
  7. 题解:CF1941C(C. Rudolf and the Ugly String)

    2024-04-07 21:56:02       41 阅读
  8. 真正的力量:实力与人际关系的平衡艺术

    2024-04-07 21:56:02       36 阅读
  9. Go rand 随机数

    2024-04-07 21:56:02       32 阅读
  10. 19.删除链表的倒数第N个节点

    2024-04-07 21:56:02       34 阅读
  11. C++ [NOIP2006 普及组] 明明的随机数

    2024-04-07 21:56:02       42 阅读
  12. RabbitMQ交换机类型!!!

    2024-04-07 21:56:02       47 阅读
  13. 投资回报率ROI是什么意思?

    2024-04-07 21:56:02       33 阅读