初学者网络安全职业发展路线图


2022年1月5日, Learn eTutorial
5367

众所周知,网络安全是目前最热门和最受欢迎的研究领域,旨在保护网络设备和系统上的敏感数据免受入侵者的侵害。如果您对网络空间感兴趣并具有道德观念,那么本教程适合您。无论您现在处于何种阶段,即使是初学者,也请抓住机会,踏上这条道路,保护网络世界免受入侵者的侵害。

另一个有趣的事实是,人们可以在网络安全领域选择不同的职业道路。根据就业统计,对网络安全工程师的需求正在迅速增长,许多组织为这些专业人士支付高额薪水。

请将此视为我们的一点建议:只有当您真正对解决网络、设备、数据包和其他相关问题感兴趣时,才应追求网络安全职业。每天,尤其是在紧急情况下,安全工程师都必须克服新的挑战。


让我们开始成为网络安全专业人士的旅程吧。

什么是网络安全?

这是一个基本问题,因为它为在网络空间中工作的网络设备和系统提供安全保障,使其免受网络犯罪分子的攻击。定义很简单,让我们深入了解它是如何实现的。

根据数据和图表,网络攻击每天都在增加,因为几乎所有类型的用户和组织都在进入网络空间进行日常活动,对网络安全专家的需求达到了顶峰,全球约有350万个工作岗位,现在是开始您的职业生涯的最佳时机。

网络安全职业选择

我们已经讨论过网络安全是一个包含大量多样化的广阔领域,因此它涵盖各种工作也就不足为奇了。根据就业数据,仅在美国,网络安全职位就存在约40万的专业人员短缺。让我们看看网络安全中的工作类型:

Cyber security career options
  1. 安全分析师
  2. 网络安全专业人员
  3. 云安全专业人员
  4. 应用程序安全专业人员
  5. 身份和访问管理 (IAM) 专业人员
  6. 安全架构工程师
  7. 渗透测试员
  8. 恶意软件/取证分析师
  9. 事件响应分析师
  10. 密码学专业人员
  11. 安全培训专业人员
  12. 安全审计师
  13. 治理、风险和合规工程师

请注意,这不是一个完整的列表,因为它超出了我们调查的范围。这些只是少数可用的网络安全职业;还有更多。

开始网络安全职业生涯

Getting started in a cyber security career

1. 资格

首先,您需要具备基础资格,例如信息技术或计算机科学相关课程的毕业文凭,或任何其他同等学位,才能继续深造。请记住,任何与计算机科学相关的课程毕业都是可以接受的——不需要工程学位。

2. 技能

接下来,您需要检查网络安全专业人员所具备的技能,这对于处理突然发生并应尽快实时解决的安全威胁至关重要。网络安全专业人员所需的技能如下:

  1. 掌握 Java、Python、C 等编程语言知识,并熟悉 Linux 操作系统。
  2. 具备抗压能力
  3. 解决问题的能力
  4. 良好的沟通能力
  5. 网络和互联网基础知识

3. 学习基础知识

一旦您达到这个里程碑,那么您成为网络安全专业人员的道路就完成了一半。现在您必须学习网络安全基础知识、OSI网络模型、网络术语、互联网工作原理、黑客工具、安全策略、威胁类型等,以获取您道路的下一个基石。我们建议您参考任何在线免费课程来获取这些知识。如果您有兴趣,可以参考我们的教程,因为它们经过精炼且易于学习所有这些内容。

4. 尽可能多地阅读

在此阶段,您必须尽可能多地增加知识。阅读尽可能多的在线课程和可用教程。如果您可以接受,在此阶段可以参加付费课程,并更新您对世界面临的最新安全措施、黑客方法、病毒和威胁的知识。您可以查看科技杂志以获取此类知识。

5. 做好准备

现在是时候准备了。在你的电脑中建立你的实验室,并且不要忘记只使用 Linux 来准备实验室。首先去检查简单的黑客和安全工具。请记住在实践工具之前获取最大知识。此外,在检查工具时要小心威胁。使用防火墙和安全措施来获取更多知识。

6. 选择你的道路

在这个阶段,会有许多道路可见。正如我们已经介绍过的,网络安全领域有多种工作和职业选择。永远不要只看回报,选择你感兴趣并有信心继续前进的道路。一旦你选择了道路,就根据该道路完善你的搜索和实践。

7. 寻找认证

现在您凭借您的实践和专业知识,已经成为您领域的专家,但这不足以让一个组织选择您。我们建议您根据您选择的路径考取任何证书,以给组织留下深刻印象。在没有达到之前的检查点的情况下,切勿跳到这个阶段,否则您的旅程将会失败。


让我们看看网络安全中的重要认证

CompTIA 认证

  • A+
  • Network+
  • Security+
  • Linux+
  • CASP+:CompTIA 高级安全从业者
  • CySa+:CompTIA 网络安全分析师

EC-Council 认证

  • CEH:认证道德黑客
  • CHFI:计算机黑客取证调查员
  • ECSA:EC-Council 认证安全分析师
  • LPT:许可渗透测试员

ISACA 认证

  • CISM:注册信息系统经理
  • CISA:注册信息系统审计师 Cisco 认证
  • CCNA 路由与交换:思科认证网络工程师
  • CCNA 安全:思科认证网络工程师

ISC2 认证

  • CISSP:注册信息系统安全专业人员
  • SSCP:系统安全认证从业人员
  • CCSP:注册云安全专业人员
  • CAP:认证授权专业人员

8. 参加会议和讲座

通过参加重要的会议和讲座,努力获取更多关于网络趋势及其威胁的知识,这将帮助您变得越来越聪明和专业。参加会议和讲座不仅能增长知识,还能建立更多的人脉关系,这对您的职业生涯大有裨益。

9. 练习 练习 练习!!!

这是一个永无止境的职业里程碑,因为您必须不断学习和实践才能在专业上取得进步。尽可能多地练习您所学到的知识。


祝你好运!!!