
最近有同學在后臺留言,0基礎怎么學網絡安全?0基礎可以轉行做網絡安全嗎?以前也碰到過類似的問題,想了想,今天簡單寫一下。
我的回答是先了解,再入行。
具體怎么做呢?
首先,你要確定學習方向。
網絡安全是一個很大的概念,包含的東西也很多,比如 web安全,系統安全,二進制安全,無線安全、數據安全、移動安全、工控安全、滲透測試,ctf,售前售后,運維安全,樣本分析、代碼審計、密碼算法、等保測評等等等等等等。不要錯誤的以為 網絡安全=黑客/CTF/滲透測試。有的人覺得我要入網絡安全這個行業,那我必須會滲透測試,會各種黑客工具,能打CTF比賽,其實這是個誤解,不可能人人都能成為黑客,人人都是韓商言。
所以,第一步你得知道你將要進入的網絡安全行業都有哪些工作崗位,各個崗位都有哪些職責要求,這樣你才能明確學習方向,而不至于今天學這個,明天學那個,最后啥也不精。
推薦大家看看我以前發布的安全崗位招聘文章,知道都有哪些崗位。
這里,我也給大家收集了幾張網絡安全人才發展路線圖,希望對大家有所幫助。下面是某個大廠的安全崗位關鍵技能圖、安全服務人才發展路線圖。


定好方向之后就可以開始自學了。
一般來說安全論壇、B站(嗶哩嗶哩)視頻、騰訊課堂這些地方都有很多免費的網絡安全知識講解,你想學的知識基本都能找到。先學點基礎知識,看看自己到底適不適合干這個行業,如果不行趁早退出,別耽誤時間。條條大路通羅馬,別吊死在網絡安全這顆樹上面。
另外,多利用QQ、微信加安全群,群文件里也會有資料、工具分享,多跟別人交流,最好結交幾個一起學網絡安全的朋友,有問題互相討論、互相鼓勵,這樣更有動力。一些群里面經常會有免費的公開課,可以參加幾期學習學習。公眾號首頁有師傅個人微信、知識星球,感興趣的同學可以加我進群。
至于很多同學問的哪家公司培訓比較好,這個沒法回答你,人都是不滿足的,不管培訓費多低都會覺得錢花的不值,所以這兒就不推薦培訓機構了。
分享幾個論壇、社區吧,有興趣可以多逛逛。
track社區 https://bbs.zkaq.cn/
freebuf https://www.freebuf.com/
先知社區 https://xz.aliyun.com/
paper安全技術精粹 https://paper.seebug.org/
VIPREAD http://www.vipread.com/
嘶吼 https://www.4hou.com/
紅隊攻擊實驗室 https://ired.team/
secwiki https://www.sec-wiki.com/
安全客 https://www.anquanke.com/
安全脈搏 https://www.secpulse.com/
hackerone https://hackerone.com/hacktivity
nosec https://nosec.org/home/index
bugfor https://www.bugfor.com/
csdn https://www.csdn.net/c/
通過自學,基本的安全知識能夠掌握的七七八八,這時趕緊找個工作,只有入圈才能更好、更快的進步。剛開始只懂理論知識,心不要太大,找個大廠的實習崗位、運維崗位,不要好高騖遠,先把腳邁進去,等你成長了再換地方也不遲,有技術到哪都能吃香。
不知道哪些是安全大廠?哪些公司雖然小,但卻是潛力股?哪些公司福利待遇好,對學位要求還低?建議看看我以前發布的招聘類文章,還有每年發布的網絡安全企業榜單。
另外強調一件事,非常非常重要,有許多同學在學習的時候,總想著把這個崗位要求的所有技能都學會再去面試、找工作,其實根本沒必要。所有公司招人的時候都恨不得一個人當兩個人使,招的人最好啥都會,啥都能干,寫職責要求的時候也是有多少寫多少。所以千萬別想著自己什么都會了再去找工作,一般來說你只要會50%左右就完全夠了,剩下的工作中慢慢摸索、學習就可以了。
提醒大家一件事,找工作時不要老想著去安全廠商,政府機構、企事業單位、部隊、醫院、學校、金融、能源、車企各種單位都是需要網絡安全人才的,而且工作福利待遇比安全廠商還高,很少加班熬夜,穩定性也高,大家眼界放寬一點。
先寫這些吧,希望對于那些想要轉行做網絡安全,或者對網絡安全行業感興趣的同學有所幫助。
最后
朋友們如果有需要全套網絡安全入門+進階學習資源包,可以點擊免費領取(如遇掃碼問題,可以在評論區留言領取哦)~
CSDN大禮包:《黑客&網絡安全入門&進階學習資源包》免費分享

1.網安必備全套工具包和源碼



2.視頻教程
網上雖然也有很多的學習資源,但基本上都殘缺不全的,這是我自己錄的網安視頻教程,路線圖上的每一個知識點,我都有配套的視頻講解。

3.技術文檔和電子書
技術文檔也是我自己整理的,包括我參加護網行動、CTF和挖SRC漏洞的經驗和技術要點。

網安方面的電子書我也收藏了200多本,基本上熱門的和經典的我都有,也可以共享。

4.NISP、CISP等各種證書備考大禮包

5.CTF項目實戰
學習網安技術最忌諱紙上談兵,而在項目實戰中,既能學習又能獲得報酬的CTF比賽無疑是最好的試金石!

6.網安大廠面試題
這幾年整理的網安方面的面試題,如果你是要找網安方面的工作,它們絕對能幫你大忙。

朋友們如果有需要全套網絡安全入門+進階學習資源包,可以點擊免費領取(如遇掃碼問題,可以在評論區留言領取哦)~
CSDN大禮包:《黑客&網絡安全入門&進階學習資源包》免費分享
