查看: 83|回复: 1

2023网络安全入门指南

[复制链接]

2

主题

3

帖子

7

积分

新手上路

Rank: 1

积分
7
发表于 2023-1-9 13:43:12 | 显示全部楼层 |阅读模式
相关阅读

视频讲解

本期视频我们将分享一些2023年网络安全学习的一些建议,主要分为技术、职业两个方面。技术方面我们要尽可能打好基础,阅读一些网络安全新闻、学习IT基础知识(如硬件、软件、操作系统等)、深入研究网络(如TCP/IP模型、网络协议等)、掌握编程和脚本(可以学习一门自己感兴趣的编程语言,自动化一些繁琐的步骤)、 学习Windows/Linux操作系统基础知识、了解安全基础知识和概念(硬件、安全概念、常见攻击等)、了解虚拟化和网络基础知识。职业规划方面,建议专注于基础知识并创建文档记录每次学到的一些概念,基于项目的学习(CTF、网络安全家庭实验室),获得资质证书(如学位证书、资质证书),创建博客分享自己的学习笔记、加入安全技术社团,最后一点就是要坚持、持续学习并且回顾之前学过的内容。
图文资料

下面是视频中讲的主要2023年网络安全入门指南
技术方面


  • 从一般的阅读开始。阅读安全新闻,阅读一些粉丝喜爱的书籍,并听播客。

    • 阅读安全新闻和书籍使你熟悉对手正在使用的最新战术和技术。当你不理解一个概念或短语时,就去查一查。开始建立一个缩略语、技术和工具的档案。
    • 我们之前分享过一些优质的优质Youtube频道大家可以参考《各种网络安全资源库分享》
    • 我们每周一博客也会分享网络安全新闻,参考链接https://www.iculture.cc/topics/seytonic

当然你也可以使用inoreader快速获取各大网站的新闻和github技术项目《inoreader RSS订阅 让你像刷头条一样获取优质内容》

  • 从信息技术的基础知识开始。

    • 硬件、软件、操作系统和网络。
    • 如果你看过我以前的一些视频,我已经说过很多次了,从一般的技术开始。你需要知道底层概念是如何工作的,如网络,以确保网络的安全。

  • 深入研究网络。

    • 硬件、TCP/IP和OSI模型、网络结构、子网划分、协议和网络安全。
    • 计算机网络(对于那些全新的人来说,想想传统的路由器)是安全的基础。用以下的概念来正规化自己。
    • 之前我们分享过一套较为全面的CCNA课程可供参考

      • 【CCNA】什么是网络?
      • 【CCNA】什么是交换机?
      • 【CCNA】什么是路由器?
      • 【CCNA】真实的生活案例带你了解TCP/IP模型、OSI模型
      • 【CCNA】什么是TCP/IP模型?什么是OSI模型?
      • 【CCNA】OSI模型是如何应用于Youtube的?


编程和脚本


    • 选择一种流行的、用户友好的编程语言。推荐Python、Bash、PowerShell、Go。
    • 编程,更多的是通用安全分析师的脚本,用于将枯燥的任务自动化。学习脚本的基础知识,如何阅读,和编写脚本将有助于你一路走来。
    • 之前我们分享过Mosh大叔的Python课程,当然国内的也有不错的

      • 【在线学习】全世界最好的python 零基础教程 6小时学会Python
      • 【视频学习】10天零基础搞定Python




  • 操作系统基础知识(Windows和Linux)

    • 学习基础知识。如何导航到命令行,shell命令,内核和用户空间,基本的Linux设置,等等。
    • Linux是为服务器提供动力的后端架构的一个重要组成部分。了解Linux架构的基础知识,它与传统的Windows和Unix环境有什么不同,将有助于你全面了解大局。
    • 另一方面,Windows为绝大多数的商业环境提供动力。了解在Windows环境中用于攻击和防御的常见技术和策略,将有助于你获得对终端用户工作站和企业主动目录景观的整体看法。
    • 关于Windows、Linux、Mac命令行,我们有专门分享过常见命令

      • 【零基础学渗透】系统层基础与常见命令的学习
      • 【视频讲解】60个Linux必备的命令,你用过多少?
      • "https://www.iculture.cc/knowledge/pig=24196">【视频讲解】40个Windows必备的命令,你用过多少?
      • 【视频讲解】50个Mac必备的命令,你用过多少?


安全基础知识


    • 硬件、安全概念、常见攻击等
    • 现在你可以进入安全基础知识,了解基本的安全硬件、软件、常见攻击技术等。
    • 之前我们的社区也分享过一些基础知识

      • Web安全完整学习资料总结


  • 虚拟化和网络基础知识

    • 网络架构,HTTP/S协议,基本攻击。
    • 虚拟化被用于各种目的,包括恶意软件沙箱、蜜罐和硬件资源的有效利用。
    • 互联网是通过网络的架构来实现的。了解基本的通信过程是识别和防御常见技术的必要条件。

  • 安全技术

    • 漏洞扫描器,SIEM,防火墙,IDS/IPS,EDR等。
    • 使用各种安全技术将使你了解并获得一个全面的安全方法。摆弄不同的安全技术可以帮助你了解工具如何协同工作。大多数安全工作都是亲手操作安全工具的。

职业生涯


  • 专注于基础知识,创建广泛的文档,并制定计划。
  • 基于项目的方法。CTFs,网络安全家庭实验室(虚拟化),在线实验室网站,等等。

    • PicoCTF我们之前连载过很多期视频攻略

      • 【视频讲解】PicoCTF 2022 二进制文件漏洞利用
      • 【视频讲解】PicoCTF 2022 使用Python完成mod运算
      • 【视频讲解】PicoCTF 2022 使用Python完成mod逆运算
      • 【视频讲解】PicoCTF 2022 C语言中危险的gets&strcpy函数 缓冲区溢出
      • 【视频讲解】PicoCTF 2022 ROT13凯撒密码
      • 【视频讲解】PicoCTF 2022 PrintNightmare CVE
      • 【视频讲解】PicoCTF 2022 取证篇 svg图片隐藏信息
      • 【视频讲解】PicoCTF 2022 通过CTF引出的bash脚本学习
      • 【视频讲解】PicoCTF 2022 带参数的BASH脚本
      • 【视频讲解】PicoCTF 2022 Linux文件压缩你见过几种?
      • 【视频讲解】PicoCTF 2022 玩转GDB调试器
      • 【视频讲解】PicoCTF 2022 HTML, CSS & JavaScript


正式的资质证书,技术,计算机科学或网络安全学位。网络安全认证(重点是主要的证书)。


    • 关于证书方面,我们之前分享过

      • 2022年网络安全学习路线——如何入门、就业


  • 投资组合。项目、博客、俱乐部、网络聚会等。
  • 坚持
其他资源


  • 训练平台

    • 推荐(部分可能收费)

      • StationX
      • PluralSight
      • Udemy
      • Kali by Offensive Security
      • A Cloud Guru

    • 免费

      • cybrary
      • Coursera
      • edX
      • SANS Cyber Aces Online

    • 证书资质

      • itprotv

    • 培训机构

      • skillsoft
      • SANS Institute
      • Infosec Institute

    • 实践培训

      • Hack the Box
      • CyberSecLabs
      • TryHackMe
      • VulnHub


  • 项目创意
  • 书籍

    • 2021网络安全最新课程及电子书籍 全套打包
    • 超过1000本的计算机经典书籍、个人笔记资料等
    • 渗透测试报告/资料文档/渗透经验文档/安全书籍
    •   学习车辆安全和汽车黑客技术的资源的精选清单
    • 信息安全方面的书籍——Information_Security_Books
    • 【电子书籍】看雪软件安全文档库 KSSD 20本打包
    • 【电子书籍 · 电子杂志】(第一期)《安全参考》+ 《书安》
    • 【电子书籍】极客学院 306本书籍打包
    •   网安类绝版图书

  • CTF平台
回复

使用道具 举报

0

主题

2

帖子

3

积分

新手上路

Rank: 1

积分
3
发表于 2025-3-25 22:01:01 | 显示全部楼层
我也是坐沙发的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表