Joanrry瓊
0基礎(chǔ)學(xué)習(xí)網(wǎng)絡(luò)安全的時間一般在3-4個月之間,這個時間說的就是大家把這一整段時間用在學(xué)習(xí)網(wǎng)絡(luò)安全上,每天花8個小時左右去學(xué)習(xí)。除了學(xué)習(xí)滲透測試相關(guān)內(nèi)容之外,還需要學(xué)習(xí)源碼審計、等級保護(hù)、等保測評、風(fēng)險評估、應(yīng)急響應(yīng)等內(nèi)容,學(xué)完之后有多種崗位可以選擇,比如:滲透測試工程師、網(wǎng)絡(luò)安全工程師、安全運(yùn)維工程師、安全服務(wù)工程師等,可根據(jù)自己的情況來決定。滲透測試屬于網(wǎng)絡(luò)安全體系的一小部分,學(xué)習(xí)周期的話大概在20-30天左右。不過想要成為一名優(yōu)秀的滲透測試工程師單一學(xué)習(xí)滲透測試的知識遠(yuǎn)遠(yuǎn)不夠,全方面了解才可以獲得更好的發(fā)展機(jī)會。關(guān)于自學(xué)or報班,根據(jù)自身情況來決定,個人建議如果沒有基礎(chǔ)的話,選擇培訓(xùn)班更合適,如果有計算機(jī)相關(guān)從業(yè)經(jīng)驗(yàn),可以嘗試自學(xué)。
shampooxia
滲透測試工程師課程-信息探測入門視頻課程.zip 免費(fèi)下載
鏈接:
滲透測試,是為了證明網(wǎng)絡(luò)防御按照預(yù)期計劃正常運(yùn)行而提供的一種機(jī)制。不妨假設(shè),你的公司定期更新安全策略和程序,時時給系統(tǒng)打補(bǔ)丁,并采用了漏洞掃描器等工具,以確保所有補(bǔ)丁都已打上。如果你早已做到了這些,為什么還要請外方進(jìn)行審查或滲透測試呢?因?yàn)?,滲透測試能夠獨(dú)立地檢查你的網(wǎng)絡(luò)策略,換句話說,就是給你的系統(tǒng)安了一雙眼睛。而且,進(jìn)行這類測試的,都是尋找網(wǎng)絡(luò)系統(tǒng)安全漏洞的專業(yè)人士。
守望的原罪
如果你要想節(jié)約時間,報班肯定效率更高,因?yàn)橄到y(tǒng)的課程,還有老師幫你規(guī)劃的東西能省不少時間。自學(xué)可能找資料就會卡很久。而且這一塊兒專業(yè)性實(shí)戰(zhàn)性都很強(qiáng),報班會更好。
印象記憶02
滲透測試是一個熱門市場??偟膩碚f安全性是很有需求的,尤其是現(xiàn)在比以往任何時候都或缺,你需要對它充滿熱情。要成為一名滲透測試工程師,對于計算機(jī),系統(tǒng)和網(wǎng)絡(luò)如何工作必須要有廣泛的認(rèn)識。每個滲透測試人員必須掌握編程語言,了解網(wǎng)絡(luò)如何工作和操作,如何設(shè)計系統(tǒng),了解互聯(lián)網(wǎng)和信息安全,然后是時候?qū)W習(xí)黑客技術(shù),掌握滲透測試最重要的是實(shí)踐,所以新的滲透測試人員應(yīng)該準(zhǔn)備易受攻擊的虛擬機(jī)并試圖破解它們并參加CTF競賽。你每天都必須學(xué)習(xí)新東西,所以你應(yīng)該每天更新自己,不斷練習(xí),不斷獲得新技能,永不停止學(xué)習(xí)。
如何進(jìn)入滲透測試行業(yè)?
答案很簡單,自學(xué)或者培訓(xùn)。
大家都是成年人了,做事前都會考慮成本,衡量利弊。如今信安市場需求大,各個企業(yè)爭先恐后的在重金抓有能力的人,也就是我們常說的項(xiàng)目經(jīng)驗(yàn),我們這個行業(yè)別的要求不高,就是做項(xiàng)目的能力,到了公司是否可以干活,能干活完成任務(wù)怎么樣都可以。
現(xiàn)實(shí)給你狠狠一巴掌,都是憑實(shí)力說話。
先來說說線下培訓(xùn)班的優(yōu)勢:
1. 能給你提供沉浸式的學(xué)習(xí)環(huán)境;
2. 能相對系統(tǒng)地學(xué)習(xí)滲透知識;
3. 遇到問題有老師解惑,有同學(xué)探討;
4. 還能推薦就業(yè)。
優(yōu)勢很明顯,但弊端同樣存在:
1. 學(xué)費(fèi)昂貴,動輒一萬起;
2. 容易遇到坑
如果想?yún)⒓泳€下培訓(xùn),建議慎重選擇,最好實(shí)地了解。
說完線下培訓(xùn),我們再來說說“閉門造車”,自學(xué)是否行得通。
有人說,1. 自學(xué)不系統(tǒng),容易走彎路;2. 自學(xué)時間長,不知道學(xué)到什么時候是個頭;3. 遇到問題沒有交流探討的人,很容易出現(xiàn)氣餒心理,打擊自信心。
以上這些情況,知了姐還是比較贊同的,自學(xué)需要一定的自制力和意志力,不能三天打魚兩天曬網(wǎng),要每天堅持不斷地學(xué)習(xí),還得有效率。
自學(xué)的優(yōu)勢也同樣比較明顯:1. 幾乎零成本學(xué)習(xí),省錢,你只需要一臺能上網(wǎng)的電腦;2. 能按照自己的需求,安排學(xué)習(xí)路線;3. 時間自由,地點(diǎn)自由,一切憑興趣驅(qū)動。
如果是自學(xué)能力強(qiáng)的同學(xué),且對滲透測試充滿熱情,知了姐倒是建議走自學(xué)滲透這條路,但這條路注定充滿孤獨(dú),一定要挺住。
yuqian1004
注冊滲透測試工程師是國內(nèi)唯一針對網(wǎng)絡(luò)安全滲透測試專業(yè)人才的資格認(rèn)證,是目前國內(nèi)最為主流及被業(yè)界認(rèn)可的專業(yè)攻防領(lǐng)域的資質(zhì)認(rèn)證,也是國家對信息安全人員資質(zhì)的最高認(rèn)可。
注冊滲透測試工程師(CISP-PTE)認(rèn)證是由中國信息安全測評中心針對攻防專業(yè)領(lǐng)域?qū)嵤┑馁Y質(zhì)培訓(xùn),CISP-PTE專注于培養(yǎng)高級安全人才,是業(yè)界首個理論與實(shí)踐相結(jié)合的技能水平注冊考試。
注冊滲透測試工程師CISP-PTE認(rèn)證對工作經(jīng)驗(yàn)沒有要求,高校學(xué)生、應(yīng)屆畢業(yè)生都可以考,是職場新人進(jìn)入滲透圈的第一大敲門磚!CISP-PTE認(rèn)證除了能夠得到360企業(yè)的高度認(rèn)可,越來越多的企業(yè)都會優(yōu)先考慮持有CISP-PTE證書的人員,CISP-PTE認(rèn)證能使應(yīng)聘者在求職市場中脫穎而出。
注冊滲透測試工程師CISP-PTE認(rèn)證為滲透測試方向的專項(xiàng)考試,屬網(wǎng)絡(luò)安全攻防領(lǐng)域,專業(yè)性更強(qiáng),技能要求更高。調(diào)查顯示,相比其他人士,獲得CISP-PTE認(rèn)證的滲透測試人員不僅綜合工資水平更高,而且持證人員獲得升值加薪的機(jī)會更大。CISP-PTE認(rèn)證是對滲透測試技術(shù)的一種肯定,能更好地提升網(wǎng)絡(luò)安全從業(yè)人員的價值。
注冊滲透測試工程師包括5個知識類:
1、WEB安全:主要包括HTTP協(xié)議、注入漏洞、XSS漏洞、SSRF漏洞、CSRF漏洞、文件處理漏洞、訪問控制漏洞、會話管理漏洞、代碼審計等相關(guān)的技術(shù)知識和實(shí)踐。
2、中間件安全:主要包括Apache、IIS、Tomcat、weblogic、websphere、Jboss等相關(guān)的技術(shù)知識和實(shí)踐。
3、操作系統(tǒng)安全:主要包括Windows操作系統(tǒng)、Linux操作系統(tǒng)相關(guān)技術(shù)知識和實(shí)踐。
4、數(shù)據(jù)庫安全:主要包括MsSQL數(shù)據(jù)庫、MySQL數(shù)據(jù)庫、Oracle數(shù)據(jù)庫、Redis數(shù)據(jù)庫相關(guān)技術(shù)知識和實(shí)踐。
5、滲透測試方法:主要包括信息收集、漏洞發(fā)現(xiàn)、漏洞利用相關(guān)技術(shù)知識和實(shí)踐。
優(yōu)質(zhì)工程師考試問答知識庫