- 网络安全员顾名思义就是“研究网络的安全性的人员”
- 没有“渗透师”这个称呼,都是“渗透测试工程师”
- “黑客”像是个俗名,广义概念上是一种精神,狭义概念还得按照时代来分
1、网络安全这个领域非常庞大,包括了安全服务(渗透测试)、安全服务(加固、驻场运维)、安全开发 等太多太多 根据上述第一个小点,渗透测试工程师难道不需要了解网络安全性吗? 所以你可以理解为: ”渗透测试工程师“在某些层面上是网络安全员,但是网络安全员不都是渗透测试工程师,可能还有安全运营工程师,安全开发工程师...这也都是属于题主所谓的“网络安全员”
当然在某些主营业务不是安全的企业来说,“网络安全员”可能单纯就是狭义的指代“研究网络(通信、网络工程向)的安全”的人了
2、“渗透测试工程师”指的是经过甲方授权允许后,模拟黑客的方式和手法对目标网站/企业资产进行攻击,根据攻击结果来给甲方提交漏洞报告及加固建议的人员 从技术领域来说,渗透测试是网络安全这个大领域下的一个非常小的子项,非常考验技术水准和经验(因为偏攻击,你清奇攻击思路就得多) 从业务领域来说,这活毕竟是甲方委托渗透测试工程师来做的——他们是乙方,要服务于甲方的,所以算在安全服务里边,算是个服务行业
3、“黑客”像是个俗名,这个词出现的时候本身是泛指一切擅长IT领域的高手,结果后来因为其中某个黑客高手自己行为不当被登上报刊之后,黑客在大众眼里成了骇客(那些只会通过攻击来牟取自己私利的,恶意攻击信息系统的不法分子)
后来因为时代的发展(网络不能不能止步于可用性,同时还要关注安全性)黑客这个词才逐渐平反昭雪,成为一个中性词回归本身的含义(当然还有很多人依然认为黑客和骇客没啥区别)
当然,不管是被误解的“黑客”还是准确意义上的“骇客”,其“技能树”基本就是“渗透测试工程师”的那一套
而渗透测试工程师和他们不一样的是,他们有甲方的授权,攻击都是点到为止的合法行为。
如何自学黑客&网络安全
黑客零基础入门学习路线&规划
初级黑客
1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)
2、渗透测试基础(一周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等
3、操作系统基础(一周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)
4、计算机网络基础(一周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现
5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固
6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)
如果你对网络安全感兴趣,学习资源分享(嘿客入门教程)
如果你对网络安全入门感兴趣,那么你点击这里👉《嘿客&网络安全入门&进阶学习籽源包》
如果你对网络安全感兴趣,学习资源免费分享,保证100%免费!!!(嘿客入门教程)
如果你对网络安全入门感兴趣,那么你需要的话可以
点击这里👉CSDN大礼包:《嘿客&网络安全入门&进阶学习资源包》免费分享
👉网安(嘿客)全套学习视频👈
我们在看视频学习的时候,不能光动眼动脑不动手,比较科学的学习方法是在理解之后运用它们,这时候练手项目就很适合了。
👉网安(嘿客红蓝对抗)所有方向的学习路线👈
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
👉嘿客必备开发工具👈
工欲善其事必先利其器。学习嘿客常用的开发软件都在这里了,给大家节省了很多时间。
这份完整版的网络安全(嘿客)全套学习资料已经上传至CSDN官方,朋友们如果需要点击下方链接也可扫描下方微信二v码获取网络工程师全套资料【保证100%免费】
如果你有需要可以点击👉CSDN大礼包:《嘿客&网络安全入门&进阶学习资源包》免费分享