目录

网络空间部队成立,失业的网络安全从业者能够加入,迎来第二春

网络空间部队成立,失业的网络安全从业者能够加入,迎来第二春?

前言

2024 年 4 月 19 日,中国人民解放军信息支援部队成立大会在北京八一大楼隆重举行。中国人民解放军总体形成中央军委领导指挥下的 陆军、海军、空军、火箭军 等军种, 军事航天部队、网络空间部队、信息支援部队、联勤保障部队 等兵种的新型军兵种结构布局。随着形势任务的发展,我们将不断完善中国特色军事力量体系。

https://i-blog.csdnimg.cn/blog_migrate/2468e164f8d9426a97a9852d91399100.png

作为信息安全从业者,当然最关注与我们专业相关的兵种,网络空间部队,关于 网络空间部队担负什么任务?

国防部新闻发言人吴谦的回答是: 网络安全是全球性挑战,也是中国面临的严峻安全威胁,推进网络空间部队建设,大力发展网络安全防御手段,对筑牢国家网络边防,及时发现和抵御网络入侵,捍卫国家网络主权和信息安全具有重要意义,我们积极倡导建设,和平、安全、开放、合作的网络空间,致力于同国际社会一道,共同构建网络命运共同体。

然而近两年,越来越多的信息安全从业者,来到 35 岁的大关,多人失业,为生计发愁,如今国家有了专业的网络空间部队,作为经验丰富的信息安全失业者,能够有机会加入其中,为国家的信息安全事业发挥余热?迎来我们信息安全专业人才的第二春?

目前对于网络空间部队的人才招募条件还未可知,对此,你有什么期待和看法,欢迎留言。

-END-


这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包, 需要的小伙伴文末免费领取哦,无偿分享!!!

学习计划安排

学习路线图大纲总览

https://i-blog.csdnimg.cn/blog_migrate/b123870d0bea7de2dd4ffba0f06d3aae.png

我一共划分了六个阶段,但并不是说你得学完全部才能上手工作,对于一些初级岗位,学到第三四个阶段就足矣~

这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包, 需要的小伙伴文末免费领取哦,无偿分享!!!

【一一帮助网络安全学习,以下所有资源免费领取一一】

①网络安全学习路线

②上百份渗透测试电子书

③安全攻防357页笔记

④50份安全攻防面试指南

⑤安全红队渗透工具包

⑥HW护网行动经验总结

⑦100个漏洞实战案例

⑧安全大厂内部视频资源

⑨历年CTF夺旗赛题解析

接下来我将给各位同学划分一张学习计划表!

学习计划

那么问题又来了,作为萌新小白,我应该先学什么,再学什么?

既然你都问的这么直白了,我就告诉你,零基础应该从什么开始学起:

阶段一:初级网络安全工程师

接下来我将给大家安排一个为期1个月的网络安全初级计划,当你学完后,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web渗透、安全服务、安全分析等岗位;其中,如果你等保模块学的好,还可以从事等保工程师。

综合薪资区间6k~15k

1、网络安全理论知识(2天)

①了解行业相关背景,前景,确定发展方向。

②学习网络安全相关法律法规。

③网络安全运营的概念。

④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(1周)

①渗透测试的流程、分类、标准

②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking

③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察

④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(1周)

①Windows系统常见功能和命令

②Kali Linux系统常见功能和命令

③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(1周)

①计算机网络基础、协议和架构

②网络通信原理、OSI模型、数据转发流程

③常见协议解析(HTTP、TCP/IP、ARP等)

④网络攻击技术与网络安全防御技术

⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)

①数据库基础

②SQL语言基础

③数据库安全加固

6、Web渗透(1周)

①HTML、CSS和JavaScript简介

②OWASP Top10

③Web漏洞扫描工具

④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)

https://i-blog.csdnimg.cn/blog_migrate/67dba474708d1e471a5c0d472bbf24cc.png

那么,到此为止,已经耗时1个月左右。你已经成功成为了一名“脚本小子”。那么你还想接着往下探索吗?

阶段二:中级or高级网络安全工程师(看自己能力)

综合薪资区间15k~30k

7、脚本编程学习(4周)

在网络安全领域。是否具备编程能力是“脚本小子”和真正网络安全工程师的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力。

零基础入门的同学,我建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习

搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP,IDE强烈推荐Sublime;

Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,没必要看完

用Python编写漏洞的exp,然后写一个简单的网络爬虫

PHP基本语法学习并书写一个简单的博客系统

熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选)

了解Bootstrap的布局或者CSS。

阶段三:顶级网络安全工程师

这部分内容对于咱们零基础的同学来说还太过遥远了,由于篇幅问题就不展开细说了,我给大家贴一个学习路线。感兴趣的童鞋可以自行研究一下哦,当然你也可以点击这里加我与我一起互相探讨、交流、咨询哦。

https://i-blog.csdnimg.cn/blog_migrate/077362003f6226a00d5ea90688ac8128.png

学习资料分享

当然, 只给予计划不给予学习资料的行为无异于耍流氓 ,这里给大家整理了一份【282G】的网络安全工程师从入门到精通的学习资料包,可点击下方二维码链接领取哦。

资料领取

上述这份完整版的网络安全学习资料已经上传网盘,朋友们如果需要可以微信扫描下方二维码 即可自动领取↓↓↓

或者

【 】领取

https://i-blog.csdnimg.cn/blog_migrate/ff74f3b6da5f441053fcb6b422f57c12.png