Baby大太陽
作為一位正在必火安全學(xué)習(xí)的準(zhǔn)網(wǎng)絡(luò)安全人員來發(fā)表一下自己的看法。一名合格的滲透測(cè)試人員是不停的在學(xué)習(xí)在進(jìn)步的,網(wǎng)絡(luò)安全日新月異,昨天的風(fēng)很可能變成今天的雨。建議基礎(chǔ)學(xué)習(xí)內(nèi)容:linux、kali linux以及系統(tǒng)漏洞和腳本安全的深入了解。建議編程學(xué)習(xí)內(nèi)容:PHP、python。滲透測(cè)試知識(shí)技術(shù)說多不多,學(xué)來學(xué)去就是那么多東西,說少也不少,各方面都要學(xué)習(xí),重要的是思路的擴(kuò)展升級(jí)。強(qiáng)烈建議每一種漏洞在各種環(huán)境下反復(fù)試驗(yàn)增加記憶和熟練度。簡單概括下來有:信息安全(建議深入學(xué)習(xí)社會(huì)工程學(xué)、密碼學(xué)),系統(tǒng)安全,應(yīng)用安全目前流行的是防火墻waf的繞過,內(nèi)網(wǎng)安全的滲透與防御,CTF紅藍(lán)的練習(xí),黑盒白盒測(cè)試環(huán)境的思路極為重要。2020年了不再是一眼能看出的簡單漏洞了,若是傳統(tǒng)性的進(jìn)行滲透測(cè)試,那么自身是提高不了多少的。網(wǎng)絡(luò)上的課程大同小異教程里都是基本操作登不上大雅之堂,自己悶頭苦學(xué)苦思只會(huì)落后,跟上時(shí)代的發(fā)展,多去找大佬學(xué)習(xí)交流,或者到知名培訓(xùn)機(jī)構(gòu)修煉渡劫。
流沙沙沙沙沙
系統(tǒng)集成工程師需要掌握的技術(shù) 安全類: 1、熟悉多種網(wǎng)絡(luò)安全技術(shù),對(duì)各種主流的安全產(chǎn)品(如防火墻、防病毒、入侵檢測(cè)、身份認(rèn)證等)有較好的理論基礎(chǔ)和實(shí)踐經(jīng)驗(yàn),精通 VPN、IPS、防病毒、防火墻、網(wǎng)絡(luò)監(jiān)控、身份認(rèn)證等基本原理;了解各種安全產(chǎn)品(例如FireWall、VPN、防病毒產(chǎn)品、IPS等)的特點(diǎn)、使用方法及常用的調(diào)試技巧; 2、熟悉CISCO、NORTEL、JUNIPER、SONY、Symantec、Notel、RSA、TippingPoint等一種或多種網(wǎng)絡(luò)安全類產(chǎn)品,能夠獨(dú)立解決各類網(wǎng)絡(luò)安全相關(guān)技術(shù)難題; 4、具備很強(qiáng)的網(wǎng)絡(luò)安全維護(hù)和故障處理能力; 5、精通Sniffer、MRTG等各類常用網(wǎng)絡(luò)測(cè)試、分析工具; 6、了解網(wǎng)絡(luò)安全、主機(jī)安全相關(guān)知識(shí),有網(wǎng)絡(luò)管理、系統(tǒng)管理、網(wǎng)絡(luò)工程經(jīng)驗(yàn); 7、要有豐富的工作經(jīng)驗(yàn)和獨(dú)立督導(dǎo)協(xié)調(diào)網(wǎng)絡(luò)安全工程實(shí)施的能力; 8、具有CISSP,CISP,BS7799 LA,CCNP,CCIE,H3CSE證書者優(yōu)先,經(jīng)驗(yàn)豐富者不受此限制。 存儲(chǔ)類: 1、熟練掌握存儲(chǔ)網(wǎng)絡(luò)建設(shè)管理和相關(guān)產(chǎn)品方案;熟悉DAS、NAS、SAN解決方案的相關(guān)知識(shí),熟悉磁盤陣列等存儲(chǔ)產(chǎn)品軟硬件架構(gòu),熟悉DAS/NAS/SAN/SCSI/ISCSI/RAID等技術(shù) 2、熟練掌握主流中高端存儲(chǔ)產(chǎn)品,如EMC、NetApp、HDS、IBM、HP等; 3、熟練掌握主流備份軟件,如Veritas,實(shí)施數(shù)據(jù)備份解決方案; 4、熟悉Linux、AIX系統(tǒng)管理,掌握相關(guān)Shell腳本編程,具有一定數(shù)據(jù)庫知識(shí); 5、要有豐富的工作經(jīng)驗(yàn)和獨(dú)立督導(dǎo)協(xié)調(diào)存儲(chǔ)工程實(shí)施的能力; 6、具有存儲(chǔ)類技能認(rèn)證證書,具有CCNP,CCIE(存儲(chǔ)),H3CSE-storage證書者優(yōu)先,經(jīng)驗(yàn)豐富者不受此限制。 服務(wù)器類: 1、精通IBM、HP、Sun等一種或多種UNIX服務(wù)器產(chǎn)品; 2、精通Windows\linux\UNIX等一種或多種操作系統(tǒng); 3、要有豐富的工作經(jīng)驗(yàn)和獨(dú)立督導(dǎo)協(xié)調(diào)服務(wù)器安裝調(diào)試工程實(shí)施的能力;對(duì)服務(wù)器硬件、軟件相關(guān)產(chǎn)品、存儲(chǔ)及系統(tǒng)集成項(xiàng)目較為熟悉,具有雙機(jī)、數(shù)據(jù)庫、企業(yè)網(wǎng)絡(luò)搭建等項(xiàng)目管理及實(shí)施經(jīng)驗(yàn)者優(yōu)先考慮。 4、具有以上一種或多種相關(guān)產(chǎn)品安裝與調(diào)試培訓(xùn)證書者優(yōu)先考慮。 5、具備MCSE認(rèn)證、IBM DB2或者其他操作系統(tǒng)認(rèn)證者優(yōu)先。 軟件類: 1、具有扎實(shí)的操作系統(tǒng)、開發(fā)工具、數(shù)據(jù)庫、中間件等系統(tǒng)軟件基礎(chǔ)知識(shí); 2、熟練掌握 Pb、Vb、C++ 、Dephli 、JAVA中的一種或多種; 3、精通Microsoft、Oracle、IBM、SYMANTEC等一種或多種系統(tǒng)軟件產(chǎn)品; 4、精通Windows\linux\UNIX等一種或多種操作系統(tǒng); 5、要有豐富的工作經(jīng)驗(yàn)和獨(dú)立督導(dǎo)協(xié)調(diào)系統(tǒng)軟件安裝調(diào)試工程實(shí)施的能力; 6、具有以上一種或多種相關(guān)產(chǎn)品安裝與調(diào)試培訓(xùn)證書者優(yōu)先考慮。 7、具備MCSE認(rèn)證、IBM DB2認(rèn)證者優(yōu)先。 語音視頻類: 1、熟悉CISCO、AVAYA、POLycom、Nortel等一種或幾種主流的統(tǒng)一通信系統(tǒng),對(duì)傳統(tǒng)PBX有一定的了解; 2、熟悉流媒體和音視頻技術(shù)的相關(guān)專業(yè)知識(shí)和專業(yè)技能; 3、熟悉視頻會(huì)議系統(tǒng)、多媒體系統(tǒng);熟悉polycom,sony,Cisco Call Manager, PBX等產(chǎn)品的`安裝、調(diào)試 4、具有一定的語音故障排錯(cuò)能力,并可以對(duì)WAN進(jìn)行語音質(zhì)量的優(yōu)化配置; 5、要有豐富的工作經(jīng)驗(yàn)和獨(dú)立督導(dǎo)協(xié)調(diào)語音視頻工程實(shí)施的能力; 6、有語音/視頻集成經(jīng)驗(yàn)者或擁有思科CCNP,CCVP等認(rèn)證的優(yōu)先考慮。 基礎(chǔ)網(wǎng)絡(luò)類: 1、掌握數(shù)據(jù)網(wǎng)絡(luò)基礎(chǔ)知識(shí),精通ATM、TCP/IP、AAA、路由和MPLS等基本原理; 2、精通CISCO、H3C、JUNIPER等一種或多種網(wǎng)絡(luò)主流設(shè)備,至少熟練安裝配置一種或幾種(如F5、RSA、BMC、Polycom/SONY /AVAYA、CISCO/Juniper/H3C、Microsoft/Oracle、IBM/HP/SUN等)品牌產(chǎn)品;能夠獨(dú)立解決各類網(wǎng)絡(luò)相關(guān)技術(shù)難題; 3、熟悉主流WLAN廠商產(chǎn)品(H3C,Cisco,Aruba,Trapeze,Symbol等) 熟悉網(wǎng)絡(luò)基礎(chǔ)知識(shí)、無線網(wǎng)絡(luò)通信協(xié)議和常見的網(wǎng)絡(luò)設(shè)備,對(duì)FIT/FAT/MESH/WAPI/3G/OFDM/Wimax等領(lǐng)域有較深入的了解者優(yōu)先 4、具備很強(qiáng)的網(wǎng)絡(luò)維護(hù)和故障處理能力; 5、掌握頻率干擾原理,能熟練使用網(wǎng)絡(luò)工具對(duì)無線網(wǎng)絡(luò)性能、頻率干擾情況進(jìn)行測(cè)試和診斷。 6、精通Sniffer、MRTG等各類常用網(wǎng)絡(luò)測(cè)試、分析工具; 7、要有豐富的工作經(jīng)驗(yàn)和獨(dú)立督導(dǎo)協(xié)調(diào)基礎(chǔ)網(wǎng)絡(luò)工程實(shí)施的能力;要有獨(dú)力的規(guī)劃、設(shè)計(jì)、實(shí)施骨干網(wǎng)絡(luò)的能力; 8、有大型無線項(xiàng)目實(shí)施經(jīng)驗(yàn)、有電信設(shè)計(jì)院,移動(dòng)無線代維等從業(yè)經(jīng)驗(yàn),熟悉2G/3G/PHS網(wǎng)優(yōu)及基站架設(shè)者優(yōu)先,擁有CISCO、華為等廠商無線網(wǎng)規(guī)上崗證者優(yōu)先 9、具有CCNP、CCDP、CCIE、H3CSE、JNCIS、JNCIE、NNCSE,NNCDE、NNCA、F5SE證書者優(yōu)先,經(jīng)驗(yàn)豐富者不受此限制。 ;
無雙天帝
培訓(xùn)的內(nèi)容包含很多,涵蓋很多方面,不只是網(wǎng)絡(luò)安全工程師所需要的技術(shù)技能,還有關(guān)于面試等方面的內(nèi)容。這里可以給你提供技術(shù)學(xué)習(xí)方面的內(nèi)容,大致可以分為以下幾個(gè)階段,
希望能夠幫到你?。。?/p>
dt930014240
考試科目1:信息系統(tǒng)項(xiàng)目管理綜合知識(shí)1.信息系統(tǒng)基礎(chǔ)信息系統(tǒng)信息系統(tǒng)概念信息系統(tǒng)的功能信息系統(tǒng)的類型信息系統(tǒng)建設(shè)信息系統(tǒng)的生命周期(各階段目標(biāo)及其主要工作內(nèi)容)信息系統(tǒng)建設(shè)的原則軟件工程知識(shí)軟件需求分析與定義軟件設(shè)計(jì)、測(cè)試與維護(hù)軟件復(fù)用軟件過程管理軟件構(gòu)件技術(shù)知識(shí)構(gòu)件及其在信息系統(tǒng)項(xiàng)目中的重要性常用構(gòu)件標(biāo)準(zhǔn)(COM/DCOM/COM+、CORBA和EJB)軟件體系結(jié)構(gòu)軟件體系結(jié)構(gòu)定義典型體系結(jié)構(gòu)軟件體系結(jié)構(gòu)設(shè)計(jì)方法軟件體系結(jié)構(gòu)分析與評(píng)估軟件中間件面向?qū)ο笙到y(tǒng)分析與設(shè)計(jì)統(tǒng)一建模語言UML面向?qū)ο笙到y(tǒng)分析面向?qū)ο笙到y(tǒng)設(shè)計(jì)典型應(yīng)用集成技術(shù)Web Service技術(shù)J2EE架構(gòu).NET架構(gòu)計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)網(wǎng)絡(luò)交換技術(shù)網(wǎng)絡(luò)存儲(chǔ)技術(shù)無線網(wǎng)絡(luò)技術(shù)光網(wǎng)絡(luò)技術(shù)網(wǎng)絡(luò)規(guī)劃、設(shè)計(jì)與實(shí)施2.信息系統(tǒng)項(xiàng)目管理信息系統(tǒng)項(xiàng)目管理基礎(chǔ)信息系統(tǒng)項(xiàng)目的特點(diǎn)項(xiàng)目管理知識(shí)體系項(xiàng)目管理專業(yè)領(lǐng)域項(xiàng)目管理與運(yùn)作管理、戰(zhàn)略管理的區(qū)別與聯(lián)系項(xiàng)目管理師應(yīng)該具備的技能和素質(zhì)項(xiàng)目生命周期和組織項(xiàng)目生命周期組織的影響項(xiàng)目管理過程項(xiàng)目管理過程與項(xiàng)目管理過程組過程交互項(xiàng)目管理過程對(duì)應(yīng)關(guān)系項(xiàng)目立項(xiàng)與招投標(biāo)管理可行性分析及可行性分析報(bào)告編寫項(xiàng)目論證與評(píng)估項(xiàng)目招投標(biāo)流程及管理項(xiàng)目整體管理現(xiàn)代項(xiàng)目整體管理的特點(diǎn)項(xiàng)目章程的制定項(xiàng)目管理計(jì)劃的制定項(xiàng)目的監(jiān)督與控制整體變更控制項(xiàng)目范圍管理范圍計(jì)劃編制范圍定義工作分解結(jié)構(gòu)(WBS)的創(chuàng)建項(xiàng)目進(jìn)度管理活動(dòng)定義活動(dòng)排序活動(dòng)資源估算進(jìn)度控制項(xiàng)目成本管理項(xiàng)目成本管理的原理和術(shù)語項(xiàng)目成本估算項(xiàng)目成本預(yù)算項(xiàng)目成本控制項(xiàng)目質(zhì)量管理項(xiàng)目質(zhì)量計(jì)劃編制質(zhì)量控制項(xiàng)目人力資源管理人力資源計(jì)劃編制項(xiàng)目團(tuán)隊(duì)管理項(xiàng)目溝通管理溝通原理溝通計(jì)劃編制信息分發(fā)項(xiàng)目風(fēng)險(xiǎn)管理風(fēng)險(xiǎn)的定義與風(fēng)險(xiǎn)承受度風(fēng)險(xiǎn)管理計(jì)劃的編制風(fēng)險(xiǎn)監(jiān)控“主要風(fēng)險(xiǎn)事件跟蹤”方法項(xiàng)目采購和合同管理采購計(jì)劃的編制合同的編制合同管理(含合同收尾)外包管理文檔與配置管理信息系統(tǒng)項(xiàng)目管理文檔的重要性及其種類配置管理的基本概念過程支持構(gòu)造管理團(tuán)隊(duì)支持需求管理需求基線需求變更控制3.信息系統(tǒng)項(xiàng)目管理高級(jí)知識(shí)大型、復(fù)雜項(xiàng)目和多項(xiàng)目管理大型、復(fù)雜項(xiàng)目和多項(xiàng)目管理的特征和分解大型、復(fù)雜項(xiàng)目和多項(xiàng)目的計(jì)劃過程跟蹤和控制管理范圍管理戰(zhàn)略管理戰(zhàn)略制定戰(zhàn)略執(zhí)行戰(zhàn)略評(píng)估用戶業(yè)務(wù)流程管理業(yè)務(wù)流程分析方法業(yè)務(wù)流程改造管理咨詢知識(shí)管理知識(shí)管理對(duì)項(xiàng)目管理的意義知識(shí)管理的內(nèi)容知識(shí)產(chǎn)權(quán)保護(hù)項(xiàng)目績效考核與績效管理信息系統(tǒng)項(xiàng)目整體績效評(píng)估原則整體績效評(píng)估方法財(cái)務(wù)績效評(píng)估信息系統(tǒng)工程監(jiān)理信息系統(tǒng)工程監(jiān)理基本知識(shí)監(jiān)理的基本方法和工作流程監(jiān)理的機(jī)構(gòu)及監(jiān)理工程師監(jiān)理中的質(zhì)量、投資、進(jìn)度和變更控制4.信息化基礎(chǔ)知識(shí)信息與信息化政府信息化與電子政務(wù)政務(wù)信息化的服務(wù)對(duì)象電子政務(wù)的概念、內(nèi)容和技術(shù)形式企業(yè)信息化與電子商務(wù)企業(yè)信息化的概念、目的、規(guī)劃和方法企業(yè)應(yīng)用集成供應(yīng)鏈管理(SCM)商業(yè)智能(BI)電子商務(wù)的類型及相關(guān)標(biāo)準(zhǔn)信息資源管理 CIO的職責(zé)、條件和重要性5.信息安全知識(shí)信息系統(tǒng)安全和安全體系安全策略用戶標(biāo)識(shí)與認(rèn)證安全審計(jì)與入侵檢測(cè)6.法律法規(guī)和標(biāo)準(zhǔn)規(guī)范法律合同法投招標(biāo)法著作權(quán)法政府采購法軟件工程的國家標(biāo)準(zhǔn)基礎(chǔ)標(biāo)準(zhǔn)信息處理數(shù)據(jù)流程圖、程序流程圖、系統(tǒng)流程圖、程序網(wǎng)絡(luò)圖和系統(tǒng)資源圖的文件編輯符號(hào)及約定GB 1526-1989信息處理系統(tǒng)計(jì)算機(jī)系統(tǒng)配置圖符號(hào)及約定GB/開發(fā)標(biāo)準(zhǔn)信息技術(shù)軟件生存周期過程GB/T8566-2001軟件支持環(huán)境GB/文檔標(biāo)準(zhǔn)計(jì)算機(jī)軟件產(chǎn)品開發(fā)文件編制指南GB/T 8567-1988計(jì)算機(jī)軟件需求說明編制指南GB/T 管理標(biāo)準(zhǔn)計(jì)算機(jī)軟件配置管理計(jì)劃規(guī)范GB/T 12505-1990計(jì)算機(jī)軟件質(zhì)量保證計(jì)劃規(guī)范GB/T 14394-19937.管理科學(xué)基礎(chǔ)知識(shí)運(yùn)籌學(xué)模型系統(tǒng)模型數(shù)量經(jīng)濟(jì)模型系統(tǒng)工程8.項(xiàng)目管理師職業(yè)道德9.專業(yè)英語熟練閱讀并準(zhǔn)確理解相關(guān)領(lǐng)域的英文文獻(xiàn)考試科目2:信息系統(tǒng)項(xiàng)目管理案例分析1.項(xiàng)目啟動(dòng)項(xiàng)目啟動(dòng)的過程和技術(shù)項(xiàng)目的約束條件2.項(xiàng)目管理計(jì)劃項(xiàng)目管理計(jì)劃的內(nèi)容項(xiàng)目管理計(jì)劃的制定3.項(xiàng)目實(shí)施項(xiàng)目實(shí)施階段項(xiàng)目管理師的地位、作用和任務(wù)項(xiàng)目實(shí)施4.項(xiàng)目監(jiān)督與控制項(xiàng)目監(jiān)督與控制過程整體變更控制范圍變化控制績效和狀態(tài)報(bào)告5.項(xiàng)目收尾項(xiàng)目收尾的內(nèi)容考試科目3:信息系統(tǒng)項(xiàng)目管理論文根據(jù)試卷上給出的與項(xiàng)目管理有關(guān)的四個(gè)論文題目,選擇其中一個(gè)題目,按照規(guī)定的要求寫論文和摘要。論文涉及的類別如下:1.信息系統(tǒng)項(xiàng)目管理項(xiàng)目選擇可行性分析項(xiàng)目全生命期流程管理項(xiàng)目的整體、范圍、進(jìn)度、成本、質(zhì)量、人力資源、溝通、風(fēng)險(xiǎn)和采購管理項(xiàng)目評(píng)估企業(yè)級(jí)信息系統(tǒng)項(xiàng)目管理體系的建立項(xiàng)目中的質(zhì)量管理與企業(yè)質(zhì)量管理異同分析2.信息安全信息安全體系信息安全體系的安全風(fēng)險(xiǎn)評(píng)估企業(yè)信息安全策略3.信息系統(tǒng)工程監(jiān)理監(jiān)理的方法和工作流程監(jiān)理的機(jī)構(gòu)及監(jiān)理工程師監(jiān)理中的質(zhì)量、投資、進(jìn)度和變更控制監(jiān)理中的合同管理、信息管理和安全管理監(jiān)理中的組織協(xié)調(diào)4.信息化戰(zhàn)略與實(shí)施企業(yè)建設(shè)信息化系統(tǒng)的過程信息化系統(tǒng)建設(shè)過程中常見問題新技術(shù)對(duì)信息化建設(shè)的影響CIO在信息化建設(shè)過程中的作用信息化規(guī)劃不同類型信息化建設(shè)過程中的差異電子政務(wù)建設(shè)企業(yè)自身管理成熟度對(duì)企業(yè)信息化建設(shè)的影響5.大型、復(fù)雜信息系統(tǒng)項(xiàng)目和多項(xiàng)目的管理計(jì)劃過程跟蹤和控制管理范圍管理資源管理協(xié)作管理6.項(xiàng)目績效考核與績效管理團(tuán)隊(duì)績效與項(xiàng)目績效的關(guān)系績效評(píng)估方法項(xiàng)目績效指標(biāo)設(shè)計(jì)績效改進(jìn)
優(yōu)質(zhì)工程師考試問答知識(shí)庫