您好,欢迎来到花生壳b2b外贸网信息发布平台!
18951535724
  • 计算机—网络安全零基础入门(详细教程)看这篇就够了!

       2026-10-04 网络整理佚名1360
    核心提示:文章浏览阅读1.1k次,点赞5次,收藏20次。ISO提出信息安全的定义是:为数据处理系统建立和采取的技术及管理保护

    计算机—网络安全零基础入门(详细教程)看这篇就够了!

    一:网络安全的概念及内容

    ISO提出信息安全的定义是:为数据处理系统建立和采取的技术及管理保护,保护计算机硬件、软件、数据不因偶然及恶意的原因而遭到破坏、更改和泄漏。

    我国定义信息安全为:计算机信息系统的安全保护,应当保障计算机及其相关的配套设备、设施(含网络)的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统安全运行。

    网络安全是指利用计算机网络管理控制和技术措施,保证网络系统及数据的保密性、完整性、网络服务可用性和可审查性受到保护。

    - 狭义上,网络安全是指计算机及其网络系统资源和信息资源不受有害因素的威胁和危害。

    - 广义上,凡是涉及到计算机网络信息安全属性特征(保密性、完整性、可用性、可控性、可审查性)的相关技术和理论,都是网络安全的研究领域。

    网络安全理论与技术

    网络安全问题包括两方面内容,一是网络的系统安全,二是网络的信息安全,而网络安全的最终目标和关键是保护网络的信息(数据)安全。

    网络安全的目标是在网络的信息传输、存储与处理的整个过程中,提高物理上、逻辑上的防护、监控、反应恢复和对抗的能力。最终目标就是通过各种技术与管理手段,实现网络信息系统的保密性、完整性、可用性、可控性和可审查性。其中前3项是网络安全的基本要求。

    以下的网络信息安全5大特征, 反映了网络安全的具体目标要求:

    \1. 保密性。也称机密性,强调有用信息只被授权对象使用的安全特征。

    \2. 完整性。是指信息在传输、交换、存储和处理过程中,保持信息不被破坏或修改、不丢失和信息未经授权不能改变的特性,也是最基本的安全特征。

    \3. 可用性。也称有效性,指信息资源可被授权实体按要求访问、正常使用或在非正常情况下能恢复使用的特性(系统面向用户服务的安全特性)。

    \4. 可控性。是指信息系统对信息内容和传输具有控制能力的特性,指网络系统中的信息在一定传输范围和存放空间内可控程度。

    \5. 可审查性。又称拒绝否认性(No-repudiation)、抗抵赖性或不可否认性,指网络通信双方在信息交互过程中,确信参与者本身和所提供的信息真实同一性。

    二、学习网络安全的些许准备

    1.硬件选择

    学习网络安全不需要配置很高的电脑,黑客用的电脑,从来不是根据高配置选择电脑,只要稳定就行。因为黑客所使用的一些程序,低端CPU也可以很好的运行,而且不占什么内存。黑客是在DOS命令下对进行的,电脑能使用到最佳状态就可以了。

    2.软件选择

    很多人会纠结学习黑客到底是用Linux还是Windows或者是Mac系统,Linux系统对于新人入门并不友好。Windows系统一样可以用虚拟机装靶机进行学习,当然是根据学习者自己的感觉来选择系统。

    至于编程语言,Python、PHP、 C++、Java都是可以的,学习编程只是工具不是目的,我们的目标不是成为程序员,而是成为网络安全员,编程只是为了看懂程序。

    **网络安全岗位

    **

    渗透测试工程师:主要是模拟黑客对目标业务系统进行攻击,然后根据攻击发现的漏洞,形成报告交付给客户

    安全运维工程师:就是客户买了很多安全产品,但是自己不会用,那就要请人来每天在现在对这些安全设备进行运维,对安全设备的告警进行分析,日志进行分析等。

    应急响应工程师:客户业务系统被攻击,要快速定位安全问题,要快速恢复业务系统,有的甚至还要取证报警。(家里如果被偷东西价值太大,你还不报警?心咋这么大)

    等级保护测评师:按照国家要求,重要的业务系统需要按照安全等级进行保护的,目前国家已经发布了等级保护 2.0 标准,要按照这个标准进行建设。等级保护测评师的工作就是协助客户检查一下业务系统是否满足等级保护的要求,不满足的赶紧整改

    安全开发工程师:就是开发,只不过是开发的是安全产品,比如防火墙、waf等,当然了你开发这些安全产品主要是为了拦截攻击,所以你还是要对攻击了解的,不然你开发的东西也不能防得住啊。

    售后工程师:也有很多单位叫**技术服务工程师(简称技服),**就是客户买了你的产品,你要有人去把这些设备搬到客户机房,然后给他上架、调试。

    售前工程师:主要是协助销售完成跟单,说的通俗易懂一点就是跟销售配合,一个做商务关系(吃吃喝喝、送礼请客)一个做技术方案(解决客户的痛点),两个人配合拿下项目

    安全服务工程师:安全服务工程一般的工作内容包含了渗透工程师、应急响应工程师、安全运维工程这些,他可以说是个大类,那这种叫法的公司一般你去了干的活的种类会比较多,一般会涉及渗透、应急、重保、护网等安服仔长干的事情。其实这只是叫法不一样,一般只有大厂专岗才会把应急、渗透单独招聘,大部分还是直接招安服。

    网络安全理论与技术

    接下来我将给各位同学划分一张学习计划表!

    学习计划

    那么问题又来了,作为萌新小白,我应该先学什么,再学什么?

    既然你都问的这么直白了,我就告诉你,零基础应该从什么开始学起:

    阶段一:初级网络安全工程师

    接下来我将给大家安排一个为期1个月的网络安全初级计划,当你学完后,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web渗透、安全服务、安全分析等岗位;其中,如果你等保模块学的好,还可以从事等保工程师。

    综合薪资区间6k~15k

    1、网络安全理论知识(2天)

    ①了解行业相关背景,前景,确定发展方向。

    ②学习网络安全相关法律法规。

    ③网络安全运营的概念。

    ④等保简介、等保规定、流程和规范。(非常重要)

    2、渗透测试基础(1周)

    ①渗透测试的流程、分类、标准

    ②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking

    ③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察

    ④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

    3、操作系统基础(1周)

    ①Windows系统常见功能和命令

    ②Kali Linux系统常见功能和命令

    ③操作系统安全(系统入侵排查/系统加固基础)

    4、计算机网络基础(1周)

    ①计算机网络基础、协议和架构

    ②网络通信原理、OSI模型、数据转发流程

    ③常见协议解析(HTTP、TCP/IP、ARP等)

    ④网络攻击技术与网络安全防御技术

    ⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

    5、数据库基础操作(2天)

    ①数据库基础

    ②SQL语言基础

    ③数据库安全加固

    6、Web渗透(1周)

    ①HTML、CSS和JavaScript简介

    ②OWASP Top10

    ③Web漏洞扫描工具

    ④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)

    网络安全理论与技术

    那么,到此为止,已经耗时1个月左右。你已经成功成为了一名“脚本小子”。那么你还想接着往下探索吗?

    阶段二:中级or高级网络安全工程师(看自己能力)

    综合薪资区间15k~30k

    7、脚本编程学习(4周)

    在网络安全领域。是否具备编程能力是“脚本小子”和真正网络安全工程师的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力。

    零基础入门的同学,我建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习

    搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP,IDE强烈推荐Sublime;

    Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,没必要看完

    用Python编写漏洞的exp,然后写一个简单的网络爬虫

    PHP基本语法学习并书写一个简单的博客系统

    熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选)

    了解Bootstrap的布局或者CSS。

    阶段三:顶级网络安全工程师

     
    举报收藏 0打赏 0评论 0
    更多>相关评论
    暂时没有评论,来说点什么吧
    更多>同类百科知识
    推荐图文
    推荐百科知识