网络安全工程需要哪些技能

报名入口来源:中国教育在线 2022-06-01

从网络安全从业岗位来讲,你仅仅只是算个渗透测试工程师,姑且算做安全服务的吧,但是安全服务还有很多业务,比如上面我列举到的风险评估、等保测评、护网、红蓝对抗、攻防演练等等,然而除了安全服务部门,还有研发部,你不会以为所有的安全防护全靠人工吧,与网络通信领域一样,互联网安全产业中安全设备等硬件产品占了一大半市场经济,在这里我告诉你一个道理,在互联网市场,跟硬件相关的东西都贵,其他服务类就是小巫见大巫了。

所以研发部就跟互联网开发一样,主要进行网络安全产品软硬件开发,实际上就是安全领域内的程序员。除了搞开发的,这些个产品弄出来你得找销售去卖吧,销售得去挖掘客户需求吧,销售岗我就不说了,每个公司基本都有,咱们来谈谈这个挖掘需求。

在安全行业有个岗位很特殊,很重要,不是说你技术多厉害,而是有种大局观,要对客户整个网络安全架构有个清楚的认知,哪些不足要改,怎么改,该上啥设备等等你都得仔细考虑然后写个方案出来,这种人在安全领域叫售前工程师,一般都是对网络知识要求高同时对各类安全知识、安全标准、安全规则、相关法律法规有足够了解,还要会组织语言跟客户沟通,写方案,独当一面,将级人物。搞安全不是说一定要技术特别厉害,真正厉害的没多少你要相信,能帮公司赚钱的才是人才。

那么这些方案写完了总得要人去实施吧,就催生出一个售后工程师的岗位,按照方案上设备,啥啥防火墙、堡垒机、APT、日志审计你该上机房哪个位置,是透明模式还是桥模式还是端口镜像等等,那么这个岗位就需要对网络知识有很深的了解,CCNA得学,华为的那个也是一样的,要学的话我建议你先学思科的,然后自学华为的,都差不多,只不过CCNA搞的比较早,体系比较成熟,那我为啥要你还要自学华为的呢,因为网络安全越来越重视,目前国内都在向国产化软硬件靠拢,这是大势所趋,政策驱使,最终绝大部分会被完全取代。

除了售后之外,如果在客户现场装好了产品,结果客户不会用咋办,或者说客户需要人来每天运维这中安全产品怎么办?这样又有一种工程师叫安全运维工程师,又叫驻场工程师,一般是乙方以安全服务形式租给甲方人员。这里的安全运维工程师跟那种是个互联网公司都招聘的什么安全运维工程师不一样啊,这里需要你掌握相当一部分渗透知识跟安全设备相关知识,做好每天的事情,出具相关报告,有安全问题的时候及时配合解决,参与应急响应等等。还有代码审计岗位,安全研究岗位,逆向相关的很多很多。好了,这个维度我姑且就说整体这几个岗位。

再从应用场景这个维度来分析,你所学习的安全也仅仅只是普通的web安全跟系统安全,实际上我们的生活中还有很多场景跟你学的知识不挂钩,比如工业控制系统,啥叫工业控制系统呢,就是跟生活生产相关的,水、电、化学产品、生活用品,原来都是工厂生产,人工流水线,现在互联网发达了,他们也用上了自己的网络体系,使产品的出产更加方便快捷,但是在方便快捷的同时就会催生很多安全问题,他们工控的软硬件系统跟我们的什么微软操作系统完全不一样,DCSSCADAPLC等一系列工控相关系统你都得重新学习,这还仅仅只是工控相关。

顺便说一句,工控是个大市场,由于部分不方便透露的原因现在逐步开放允许第三方安全厂家去跟他们看病。还有无线网络安全,无线ACAP、自己家里的wifi啥的都在这个范畴。还有现在智能家居越来越成熟了,物联网、车联网越来越发达,这些东西都是需要联网控制的啊,只要你联网就不怕你出问题,就会催生一系列安全问题需要解决。还有什么云安全、移动安全等等等等我都不介绍了,说不完。

总结

如果你想先入门网络安全帮助自己拿到安全公司的offer的话,培训班完全可以满足你的需求。但是进入企业以后还有很多需要学习的,必须不断充实自己的技能才能不被淘汰,所以网络安全从某种角度来讲,是学不完的。

 

我的题库在线题库
近期直播
联系方式

预报名

咨询

课程

题库