这几年hvv和ctf比赛带动了这几年大家疯一样的涌入这个行业,还有各种安全事故对社会带来的影响,反诈的宣传让大众确实都以为跟游戏竞技行业一样,随便是个人,学渣都带动了网络安全行业被大家重视,很多青少年都渴望能成为黑客,加上各种影视和媒体烘托,黑客成了酷炫风光的时尚偶像代言人,一个本最该有匠心,最该在幕后默默无闻,最该奉献和共享精神的团体,被各种媒体带坏了氛围,随便一个人都可以快速短期学会成为“黑客”。
当然你只想入行成为最普通基层的安服仔确实没有多大门槛,你也可以看到这里打住了,但是想成为网络安全领域细分的专家就真的只是少数人可以达到的。
太多人永远只是看到了成功的极少数部分,看到了美好炫耀结果的一面,却忽视了付出垫背的血汗。
不要说看到好多媒体报道,很多大佬都不是科班出身,也不是学霸,跟学历和专业无关。拜托有点独立思维,不能人云亦云随波逐流,你仔细看下成名的那些人的资料(也有可能是被过度包装过的)哪个不是本身就人中龙凤,天资聪颖优秀,只是没有考大学,不代表考不上好大学,更何况很多时候是幸存者偏差思维,再看看多少高手大佬是学霸队伍出来的。
1,初中和之前的学习成绩有没到过班级上游,(为什么说初中之前,因为大多数情况下初中之前是自发型学习,不是努力去弥补智力),也就是天资智力很重要。
2.是否有自己非常热爱沉迷的爱好,是否拥有狂热和执着的心很重要,耐得住寂寞熬得了夜。如果自己从小到大都没爱好和执迷专研的习惯,喜欢随波逐流那就安心流水线打螺丝也可以。
3.家庭条件足够让你有选择的权利,而不是被迫去按照父辈的安排去规划职业,不能有太大的经济压力连试错都机会都没有,本来这个时代已经寒门难出贵子了。
4.兴趣很重要。自己对计算机,网络和代码是否感冒。有些人很聪明,但是对某些方面就是不感冒这也是强扭的瓜不甜。
5.正直善良。近墨者黑,进入行业需要找对引路人,无论是找师傅还是老师,你的思想,为人原则很重要,网络安全技术是把双刃剑,不然一失足成千古恨。
网络安全里渗透这一行,如果是做个脚本小子,灵活使用工具利用漏洞,一个月都能差不多,自学也不难,网上买点课程视频,自己多看看摸索,但是变成职业前景不算入行。
外界都习惯把网络渗透简单的理解成就是Web安全,或者入侵网站,这是不科学的。Web安全那三招两式,最好教也最好学,随便学几招就能出去忽悠人,让很多人都错误的以为网络渗透就是Web安全,在学了一些Web安全后,是不能为企业做什么事情的,在根本不明白工具背后的原理,而且离开了工具因为不懂原理就嗝屁了。
其中二进制安全侧重于计算机本身,是计算机底层的安全研究。研究二进制安全就是研究计算机,这句话绝对正确。二进制安全的学习路线不同于web安全,或者说web安全只是学习了二进制安全的基础。
二进制安全学习到的计算机基础几乎通用所有的计算机相关行业,如果真正做全栈安全的人,这些是进阶的基础,而且真正成为专家需要三五年。
最后说安全防护服务,那就是安全运维,不会攻击怎么会防御,不能小瞧了这个岗位,其实比渗透难多了,这日其实也是很多企业真正用的上的岗位。这需要一些设备和很多厂家的支持积累经验。
所以如果真正要谈个人选择的前景就是需要让自己打好基础,然后深入三块中的其中哪一块才能有竞争力。
《网络安全人才实战能力白皮书》数据显示,到年我国网络安全人员缺口将达327万,而一个企业,想要安全、无后顾之忧的发展,网络安全保障是必不可少的。渗透测试工程师向网络所有者提供渗透测试报告,可以使其清晰知晓系统中存在的安全隐患和问题,从而在网络安全方面保证企业的平稳运行。
近年来,随着我国互联网产业的不断发展,每年计算机科学与技术专业年均毕业生人数均在10万以上。在招聘人数趋于饱和的情况下,毕业生势必面临着较为激烈的求职竞争。而网络安全相关专业毕业生每年仅3万左右,许多行业面临网络安全人才缺失困境。
《网络信息安全产业人才发展报告》数据显示,近年来网络安全人才需求增长迅速,网络安全人才平均薪资高达元/月,薪资水平长期领跑各大行业,甚至一度超出常规“多金”的金融业。由于目前高校设置的渗透测试相关专业仍然较少,培训机构的规模亦不足以支撑庞大的人才缺口,致使渗透测试相关人才成为“稀缺”中的“稀缺”,尤其在HW、重保等大型攻防演练和活动中,各家公司更是出现了“抢人大战”,薪资待遇一路水涨船高,可见渗透测试方向蕴含着无限的机遇。