个人一直认为网络安全是不应该以“从本科开始的一级学科”这个定位设立的。
网络安全,是一个极其宽泛的概念,包含从脚本小子到漏洞大佬、从单领域到跨平台等多难度、多方面内容。
也因此,网络安全中的一些内容,可以说是上手不难,但用武之地不大,你一天能上手的,机器基本都能自动化。
而专精某个领域往往只有在多计算机学科集大成之后才可能实现,需要很多品质和天赋,当然,只要有毅力,徐徐图之也是完全可行的,毕竟水滴石穿。
那么言归正传,说到前途(钱途)问题,其实和其他行业没区别,都是“物以稀为贵”。
可能基本起薪会相对高些,但是,真正符合网络安全定位的岗位(注意是网络安全岗位而非网络维护),目前在国内IT界还是比较少的,并且集中于一线大城市,所以还是喜忧参半。
至于前景,十分矛盾。一方面,网络发展日益迅猛、尤其5G-IOT的兴起,安全愈加受到有关行业的重视;但另一方面,传统安全领域的生存空间在压缩、门槛提高变得对新人很不友好。
但如果硬要问我对网安前景的看法,我觉得结合创新理念,仍旧大有可为。
B. 网络安全0基础可以学嘛
当然可以,只要有心、想学。
这里综合了几家用人单位需求, 总结出网络安全的必备技能:
(1) 基本素质
对这个行业还是有较高的热情,有一定的自学能力,有团队意识,能够服从领导安排;
(2) 基本技术要求
对Web常见十余种漏洞的原理、利用、防御等要求熟练掌握;
熟悉内网渗透的技术,能够做横向移动渗透;
熟练运用常见的工具,如AWVS,Appscan,Burp等;
熟悉至少一门语言,可以写POC或者EXP;
(3) 实战要求
一般要求有1-3年的经验要求;
有提交过SRC或者真实网站渗透经验优先;
有绕过WAF经验要求;
有些要求有逆向和二进制分析经验;
(4) 技术亮点
有参加CTF得奖者优先,有考取相关证书者优先,提交SRC者优先;
从以上用人单位需求来看,需要掌握常见web漏洞的原理、利用和防御、内网渗透,能够利用语言写POC、EXP;能够掌握常见WAF的绕过方法,最好有真实站点渗透测试的经验,考取行业内的相关证书,所有都是围绕要求有实战经验;
所以根据自身要求,可以先打好基础,多练习靶场,然后去对应平台进行真实演练,同时也考取行业内相关证书,如果有机会可以去一家安全公司实习;后续进入大点的安全公司应聘安全岗位都基本没什么问题。
C. 软件测试、软件测试、网络安全方向这三个那个更好就业
我也同意楼上的说法
因为我们这边就是很多开发人员转到测试的
随着软件公司的发展和日趋成熟,对软件测试的技术更加重视,所以这方面的人家需求会在稳中有升,
D. 网络安全工程师难学吗
其实网络安全好不好学,是受很多因素影响的,首先是学习方式,是自学还是找培训班,是有学习路线还是走一步看一步,这些都会影响学习。
其实学习的难易程度与学习者相关,如果你对该专业感兴趣且愿意为之付出时间、精力,那相信对你来说一定是不难的;但如果你本身不感兴趣,那很有可能在遇到问题后,就放弃学习了。
如果你是零基础且本身自制能力也比较差,自学的话还是比较困难的,因为在自学过程中没人帮你解答问题,没有实践的靶场和场地,很可能学了几个月还停留在脚本小子的阶段;但如果你学习能力强且自制力还不错的话,这些就另说了。
如果你想学的简单,在短时间内快速学完,那一定优先选择培训班,有人解答问题还有很多实战机会,而且也会提供就业帮助,当然了,师傅领进门,修行看个人,如果你自己不努力,谁也帮不了你。
E. 网络安全难学习吗
网络安全是比较复杂,涵盖网络的各个方面。入门简单,但是要深入学习就比较难了。
网络安全主要有下面几个方向
一. 网站维护员
由于有些知名度比较高的网站,每天的工作量和资料信息都是十分庞大的,所以在网站正常运行状态中肯定会出现各种问题,例如一些数据丢失甚至是崩溃都是有肯出现的,这个时候就需要一个网站维护人员了,而我们通过网络安全培训学习内容也是工作上能够用到的。
二. 网络安全工程师
为了防止黑客入侵盗取公司机密资料和保护用户的信息,许多公司都需要建设自己的网络安全工作,而网络安全工程师就是直接负责保护公司网络安全的核心人员。
三.渗透测试岗位 渗透测试岗位主要是模拟黑客攻击,利用黑客技术,挖掘漏洞,提出修复建议。需要用到数据库,网络技术,编程技术,操作系统,渗透技术、攻防技术、逆向技术等。
四.等保测评
等保测评主要是针对目标信息系统进行安全级别评定,需要用到数据库、网络技术、操作系统以及渗透技术、攻防技术等等。
五.攻防工程师
攻防工程师岗位主要是要求能够渗透能够防范,需要用到数据库、网络技术、操作系统、编程技术、渗透技术等技术点。
F. 网络安全的学习难度大么
有一定难度的,如果是大学毕业,大学计算机专业里大多开设了相关计算机基础课程,学起网络安全来也会轻松不少。即使是零基础也不用担心,网络安全可以零基础授课,入门比较简单,难的是学深入,这不是一件容易的事。学习网络安全是一个循序渐进的过程,要想完全凭自学是很难精通这一技能的。需要付出较多的时间去学习和思考。