求各位 帮忙指明一下网络安全的学习方向,推荐一下相关书籍、视频…、资料等
感谢大家!
网络安全学习的方向大致有三个方向,渗透测试,安全运维,二进制安全与逆向工程。
渗透测试是大多数人学习网络安全比较向往的方向,就是我们说的黑客,相当于CTF中的红队,但是这个方向需要很长时间学习,而且范围很广。做这个方向需要懂得起最基本的web安全知识,代码审计知识,漏洞挖掘,一些渗透测试工具的使用,编程语言(Python,PHP,HTML+CSS+JS等)漏洞的原理等等。
安全运维相对来说是门槛较低的,也是比较入手的,相当于CTF的蓝队,这个需要渗透测试的知识,但是要求并没有渗透测试这么高,需要懂得一些网络安全设备的配置管理(防火墙,IPS等),网络设备的配置管理(路由器,交换机等)Linux运维等等,这个方向相对来说将也是目前一些企业招聘最多的,也是适合大多数人的一个方向。
二进制安全与逆向工程是网络安全中门槛最高的,可能这个方向对于很多刚入门的小白来讲很陌生,但是同样也很重要,这个方向主要就是和底层打交道,经常做一些对于软件,应用程序的底层安全的分析测试和对病毒的分析,这个方向需要学习汇编语言,C/C++,常用的反汇编软件的使用,病毒分析,安卓和IOS逆向等等