|
相关阅读
视频讲解
本期视频我们将分享一些2023年网络安全学习的一些建议,主要分为技术、职业两个方面。技术方面我们要尽可能打好基础,阅读一些网络安全新闻、学习IT基础知识(如硬件、软件、操作系统等)、深入研究网络(如TCP/IP模型、网络协议等)、掌握编程和脚本(可以学习一门自己感兴趣的编程语言,自动化一些繁琐的步骤)、 学习Windows/Linux操作系统基础知识、了解安全基础知识和概念(硬件、安全概念、常见攻击等)、了解虚拟化和网络基础知识。职业规划方面,建议专注于基础知识并创建文档记录每次学到的一些概念,基于项目的学习(CTF、网络安全家庭实验室),获得资质证书(如学位证书、资质证书),创建博客分享自己的学习笔记、加入安全技术社团,最后一点就是要坚持、持续学习并且回顾之前学过的内容。
图文资料
下面是视频中讲的主要2023年网络安全入门指南
技术方面
- 从一般的阅读开始。阅读安全新闻,阅读一些粉丝喜爱的书籍,并听播客。
- 阅读安全新闻和书籍使你熟悉对手正在使用的最新战术和技术。当你不理解一个概念或短语时,就去查一查。开始建立一个缩略语、技术和工具的档案。
- 我们之前分享过一些优质的优质Youtube频道大家可以参考《各种网络安全资源库分享》
- 我们每周一博客也会分享网络安全新闻,参考链接https://www.iculture.cc/topics/seytonic
当然你也可以使用inoreader快速获取各大网站的新闻和github技术项目《inoreader RSS订阅 让你像刷头条一样获取优质内容》
- 从信息技术的基础知识开始。
- 硬件、软件、操作系统和网络。
- 如果你看过我以前的一些视频,我已经说过很多次了,从一般的技术开始。你需要知道底层概念是如何工作的,如网络,以确保网络的安全。
- 深入研究网络。
- 硬件、TCP/IP和OSI模型、网络结构、子网划分、协议和网络安全。
- 计算机网络(对于那些全新的人来说,想想传统的路由器)是安全的基础。用以下的概念来正规化自己。
- 之前我们分享过一套较为全面的CCNA课程可供参考
- 【CCNA】什么是网络?
- 【CCNA】什么是交换机?
- 【CCNA】什么是路由器?
- 【CCNA】真实的生活案例带你了解TCP/IP模型、OSI模型
- 【CCNA】什么是TCP/IP模型?什么是OSI模型?
- 【CCNA】OSI模型是如何应用于Youtube的?
编程和脚本
- 选择一种流行的、用户友好的编程语言。推荐Python、Bash、PowerShell、Go。
- 编程,更多的是通用安全分析师的脚本,用于将枯燥的任务自动化。学习脚本的基础知识,如何阅读,和编写脚本将有助于你一路走来。
- 之前我们分享过Mosh大叔的Python课程,当然国内的也有不错的
- 【在线学习】全世界最好的python 零基础教程 6小时学会Python
- 【视频学习】10天零基础搞定Python
- 操作系统基础知识(Windows和Linux)
- 学习基础知识。如何导航到命令行,shell命令,内核和用户空间,基本的Linux设置,等等。
- Linux是为服务器提供动力的后端架构的一个重要组成部分。了解Linux架构的基础知识,它与传统的Windows和Unix环境有什么不同,将有助于你全面了解大局。
- 另一方面,Windows为绝大多数的商业环境提供动力。了解在Windows环境中用于攻击和防御的常见技术和策略,将有助于你获得对终端用户工作站和企业主动目录景观的整体看法。
- 关于Windows、Linux、Mac命令行,我们有专门分享过常见命令
- 【零基础学渗透】系统层基础与常见命令的学习
- 【视频讲解】60个Linux必备的命令,你用过多少?
- "https://www.iculture.cc/knowledge/pig=24196">【视频讲解】40个Windows必备的命令,你用过多少?
- 【视频讲解】50个Mac必备的命令,你用过多少?
安全基础知识
- 硬件、安全概念、常见攻击等
- 现在你可以进入安全基础知识,了解基本的安全硬件、软件、常见攻击技术等。
- 之前我们的社区也分享过一些基础知识
- 虚拟化和网络基础知识
- 网络架构,HTTP/S协议,基本攻击。
- 虚拟化被用于各种目的,包括恶意软件沙箱、蜜罐和硬件资源的有效利用。
- 互联网是通过网络的架构来实现的。了解基本的通信过程是识别和防御常见技术的必要条件。
- 安全技术
- 漏洞扫描器,SIEM,防火墙,IDS/IPS,EDR等。
- 使用各种安全技术将使你了解并获得一个全面的安全方法。摆弄不同的安全技术可以帮助你了解工具如何协同工作。大多数安全工作都是亲手操作安全工具的。
职业生涯
- 专注于基础知识,创建广泛的文档,并制定计划。
- 基于项目的方法。CTFs,网络安全家庭实验室(虚拟化),在线实验室网站,等等。
- PicoCTF我们之前连载过很多期视频攻略
- 【视频讲解】PicoCTF 2022 二进制文件漏洞利用
- 【视频讲解】PicoCTF 2022 使用Python完成mod运算
- 【视频讲解】PicoCTF 2022 使用Python完成mod逆运算
- 【视频讲解】PicoCTF 2022 C语言中危险的gets&strcpy函数 缓冲区溢出
- 【视频讲解】PicoCTF 2022 ROT13凯撒密码
- 【视频讲解】PicoCTF 2022 PrintNightmare CVE
- 【视频讲解】PicoCTF 2022 取证篇 svg图片隐藏信息
- 【视频讲解】PicoCTF 2022 通过CTF引出的bash脚本学习
- 【视频讲解】PicoCTF 2022 带参数的BASH脚本
- 【视频讲解】PicoCTF 2022 Linux文件压缩你见过几种?
- 【视频讲解】PicoCTF 2022 玩转GDB调试器
- 【视频讲解】PicoCTF 2022 HTML, CSS & JavaScript
正式的资质证书,技术,计算机科学或网络安全学位。网络安全认证(重点是主要的证书)。
其他资源
- 训练平台
- 推荐(部分可能收费)
- StationX
- PluralSight
- Udemy
- Kali by Offensive Security
- A Cloud Guru
- 免费
- cybrary
- Coursera
- edX
- SANS Cyber Aces Online
- 证书资质
- 培训机构
- skillsoft
- SANS Institute
- Infosec Institute
- 实践培训
- Hack the Box
- CyberSecLabs
- TryHackMe
- VulnHub
- 项目创意
- 书籍
- 2021网络安全最新课程及电子书籍 全套打包
- 超过1000本的计算机经典书籍、个人笔记资料等
- 渗透测试报告/资料文档/渗透经验文档/安全书籍
- 学习车辆安全和汽车黑客技术的资源的精选清单
- 信息安全方面的书籍——Information_Security_Books
- 【电子书籍】看雪软件安全文档库 KSSD 20本打包
- 【电子书籍 · 电子杂志】(第一期)《安全参考》+ 《书安》
- 【电子书籍】极客学院 306本书籍打包
- 网安类绝版图书
- CTF平台
|
|