在過(guò)去兩年里,零基礎(chǔ)或跨界(開發(fā)、運(yùn)維甚至非技術(shù)崗)想要轉(zhuǎn)行網(wǎng)絡(luò)安全的人越來(lái)越多。很多人困惑的是這個(gè)方向知識(shí)面太龐雜:編程、網(wǎng)絡(luò)、系統(tǒng)、防御、滲透——似乎什么都要碰,容易踩踏走火。如果你準(zhǔn)備半年入圈,這篇文章提供了實(shí)用的遞進(jìn)式規(guī)劃目標(biāo)和方法。\n\n---
第一步:定位自己的方向(0 - 2周)
進(jìn)入之前,先要分清迷霧。網(wǎng)安圈內(nèi)至少有兩條常走的分支:
- 紅隊(duì)(/滲透測(cè)試/安全分析):形象上接近模擬攻防者,測(cè)試產(chǎn)品和系統(tǒng)漏洞。這是一般人幻想的酷職業(yè)。
- 藍(lán)隊(duì)(/web 防御/SOC/MDR/SIEM救援):往往是在企業(yè)做實(shí)時(shí)阻斷、流量分析甚至操作數(shù)據(jù)修復(fù)步驟。實(shí)際缺口和對(duì)新手比較友好的崗位在這里。至于更罕見的如二進(jìn)制開發(fā)/Crypto 一般建議深造基礎(chǔ)后外聯(lián)專念。
這里的操作方向:先去 Look at CISSP(認(rèn)證范圍的粗略圖)、Google ‘信息安全job posting examples’、加社區(qū)多看文和你常見的招聘要什么。是朝著CV、公共PoC測(cè)試去,還是寫一點(diǎn)點(diǎn)Python跑檢測(cè)?選定一個(gè)大泳池(偏測(cè)評(píng)者/偏救援集成)。
第二步:筑基石和實(shí)操準(zhǔn)備(第6-10周左右穩(wěn)固)
雖然很多帖子盯著“直接裝 Metasploit