网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然或恶意原因而遭受破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。
截至2018年8月,我国网民规模达8.02亿人,互联网高度发展。与此同时,互联网的开放性和安全漏洞带来的风险也无处不在。网络攻击行为日趋复杂;黑客攻击行为组织性更强;针对手机无线终端的网络攻击日趋严重;有关网络攻击和数据泄露的新闻层出不穷,网络安全问题成为政府、企业、用户关注的焦点。
我几年前进入到安全行业,现在发现学习网络安全的人越来越多,今天我想根据自己的行业经验给大家提一些建议。跟其他行业相比,做安全的岗位确实算是高薪职业,我们那个时候起步的工资并不高,而看现在很多毕业的学生薪资都是8000起步,工资越来越高是肯定的,因为现在都伴随着通货膨胀。目前网络安全工程师如果拥有两年经验,他的薪资范围最少都要在15K这个阶段,所以就导致来转行学习安全的人越来越多,毕竟现在做其他很多行业都赚不到什么钱。但是高薪并没有像大家想的那样容易拿到,很多人都认为身边的朋友有做渗透测试月薪都几万几万的,但是我们往往忽略了他们在学习技术上付出了多少辛苦,只是看到了别人表面的风光而已。但我认为问题的关键还是很多人忽略了学习网络安的难度,想转行学习安全的人虽然不少,但最后真正能成功的也就是百分之一二的概率,这些人往往学习能力强,有强烈的赚钱欲望,并且不怕吃学习的苦,肯付出时间去研究学习。而很多人都想走捷径,以为参加个线下培训班就可以高薪就业,有这样想法的人都想的太简单了,线下培训班的水有多深,懂行的人都明白。
我用了五天的时候整理了今年我认为网络安全就业的主流技术栈大纲,由于内容实在太多,我就能弄成了一张长图,如果你需要的话,可以点击下方加下我,直接管我要。
自学的初学者学习安全过程中的误区:
1.学习安全之前没有制定合理系统的学习规划,不了解初级就业水平应该学习什么主要技术,造成学习没有目标,很盲目的学,后面造成的结果就是对自己产生怀疑,最终放弃。
2.学习的内容过于陈旧,都是已经被企业淘汰的方法,无法满足企业招聘的标准,在面试中很难回答上面试官的问题,最终找不到工作。
3.整个过程的学习效率很低,罪魁祸首是遇到问题无法在短时间内解决,严重拖延了后面的学习,浪费了很多时间。当这类问题多的时候,学习者就会萌生退缩的想法,因为总是遇到坎坷,人的内心都受不了,最终放弃学习。
4.不了解学习编程最终要干什么,像无头苍蝇一样没有方向。其实学习编程最终的目的是为了开发出好的软件产品,最终给大众使用从而方便生活,但很多学习者并不知道这点。
5.无脑的刷视频,却很少实操,不懂得最终要把学到的知识落实到键盘上编程代码。总是认为自己会了,但是让他写却写不出来,这是由于学习方法错误造成的,所谓的学了其实和没学并没有太大区别。
正确的学习步骤如下:
1、 首选要去了解清楚初步的就业标准是什么,应该学习什么内容,把整个过程的目标明确。
2、 规定好自己每天在什么时间段进行学习,每天的这个时间只留给自己学习,不要被其他事情所干扰。
3、 一天的时间内,只学两个小时的新知识,其他的时间要进行大量的实战,提高自己实战的能力,把大量的时间都用在实操中。
4、 就目前的就业标准来看,我之前带我弟弟学习安全,大概用了150天的时间,带他把就业的主要知识学会,在北京找到了一份13K的工作(仅代表本人个人收益)。对于那些工作的人来说,能坚持学习150天并不容易,所以这非常考验人的毅力。
5、如果你遇到了解决不了的难题,立刻先去百度进行查找,由于目前网络安全的生态圈还不太成熟,部分的问题在百度可能解决不了。如果你解决不了,可以加一些氛围好的安全交流学习群,多认识一些大佬可以让你少走很多弯路,即使花点钱也是值得的,毕竟能就业后一个月的工资都不低。
6、 要对项目有所重视,学习编程不做项目的人与没学过的人并没有太大额差别,所以在每个阶段学完后,必须要进行项目的练习,如果你不知道去哪里找项目实战,可以向我索要。
7、 当你学完所有主流框架后,要把之前的项目都实操一遍,至少实战大型项目才能去找工作,没有实战经验,别想着有公司会要你。
8、 学完全部内容,恭喜你距离成功之差最后一步,尽快入职一家公司,在工作中才是提升最快的。
9、你以为这样结束了吗?一切才刚刚开始,以后的路还很长…
我觉得自己已经说的够详细了,如果还有不理解的地方,可以跟我单独沟通,自认为自己对这个行业还是非常了解的,也带过不少新人。可以加我的安全学习群,建立了好几年的时间了,大部分人都是半路学习网络安全成功的大佬,如果有好的工作相互内推一下,平时有问题可以相互交流学习,多个朋友多条路。
给要从其他行业转行的人一些建议:
学习安全是九死一生的,并不是你智商不行,也不是你学习能力不行,而是这方面你从未接触过,所遇到的问题没见过,所以问题解决不了是常态,所以我建议如果你”真的“以后想在这个行业发展,一定要找一个技术全面认真负责能全程带你学习到入行的老师。前期有人给你指路会非常顺利,不然能有幸进入到这个行业的概率很低。我虽然进入这个行业好几年了,但是曾经在学习的时候也是有人带我入行,自己太难了。
现在是技术更迭很快的时代,但是我们转行的人往往对于这个行业不了解,所以真的有太多人学了一些“老态龙钟”的技术,这是特别可怕的事情,别人都已经淘汰了然后你去学,你这样能找到工作才是奇迹,白白浪费自己的时间。如果真的打算转行,一定要记得找最新的学习教程,去学习企业需要的技术,如果大家没有最新的网络安全教程,点击下方找我领取
任何行业都需要有指路人,与专业的人交流非常重要,其实我们在哪个行业都一样,如果自己身边有很多大佬,真的会被影响很多,在他们的身上能学到很多知识,让自己少走弯路,所以我建议大家要长一个心眼,能尽量的多认识一些大佬,对你以后帮助很大,最起码可以推荐个工作啥的。
刚开始不了解这个行业的人,都是认为学习网络安全就是无脑的刷视频,并且认为自己能看懂就是会了,这是非常无知的想法。学习安全是为了渗透测试,你自己连工具都不会安装,还搞什么实操呢?所以我再一次给你们强调:多实操!多实操!多实操!
我用了五天的时候整理了今年我认为安全就业的主流技术栈大纲,由于内容实在太多,我就能弄成了一张长图,如果你需要的话,可以点击下方直接找我领取
朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~