一个完整的实用学习计划,帮助你成为一名成功的网络安全工程师,涵盖渗透测试、应用安全、云安全、开发安全运营等角色...

一个实用的学习计划,旨在帮助你成为成功的网络安全工程师,涵盖渗透测试、应用安全、云安全、DevSecOps等角色,提供免费/付费资源、工具和概念,助你精通技能。
内容涵盖但不限于:
已完成
附加学习计划
我创建这个仓库是受到 coding-interview-university 的启发,它反映了我进入全职安全岗位的历程。
我创建这个学习计划是为了帮助那些需要指导和规划、为特定职位技能集做准备的人。 如果你每天学习 3-4 小时,坚持未来 6 个月,并且进行大量动手实践、每个必要主题/概念反复学习至少三次,且具备技术背景,那么你可以获得高薪工作。这在我的案例中是有效的。
[!TIP] 请注意,某些主题对于任何列出的安全角色都是通用的。请查看 common-skills-study-plan
[!NOTE] 我将从初学者的角度添加学习参考资料,并涵盖高级主题。 祝你安全之旅一切顺利!
这是为特定角色准备的学习计划。当然,这需要数月的努力和奉献,并需要一个合适的路线图。 因此,这个仓库将成为你所有学习计划的单一来源。
前提条件:
请注意,每个学习计划下有许多职位名称,但我保持一个通用的学习计划,以便你可以勾选你已经掌握的部分。这样你就可以知道自己了解多少,还有多少需要学习才能向更高层次发展。
观看 YouTube 视频 “Cybersecurity Roadmap for Beginners” 和 “How to make a career in Cybersecurity”。 然后,你会更清楚为什么使用以及如何使用这个学习计划进行准备。
如果你想成为一名安全工程师,这些是你需要深入了解和掌握的技能/主题/概念。
当我开始学习安全概念时,一切对我来说都是新的,我在谷歌搜索、YouTube视频、文章等方面浪费了大量时间,试图弄清楚哪些是必要的,哪些不是。 我仍在学习,因为网络安全在不断演进,所以我们也要不断学习。我的目标是在像你这样优秀学习者的帮助下,保持这个仓库的更新。
掌握某些技能需要时间,把它看作一个长期计划。可能需要几个月甚至一年,但保持动力,不要停止学习。 然而,如果你已经熟悉很多主题,所需时间会更少。
以下内容像一个提纲,你可以按从上到下的顺序勾选你已经覆盖或了解的项目。
我使用 GitHub 的特殊 Markdown 语法,包括任务列表来跟踪进度。 作为一名网络安全专业人士,我 推荐你学习 git 并克隆这个仓库用于学习目的。
在更新或创建求职简历之前,请检查:
基于以上信息和你的技能集准备简历。请尽量保持诚实? 看看你是否能在 1-2 页内完成简历。查看以下 1 页简历的链接:
你可能会看到成百上千的职位空缺,其中一些可能来自你梦想的公司。但仔细一看,它们与你的技能不匹配。职位名称可能有些误导性,更像是通用描述。安全研究员或安全分析师只是几个例子。 因此,使用以下网站(但不限于)来细化并缩小搜索范围:
现在在以下求职门户搜索或订阅职位提醒:
一旦你根据给定角色的清单掌握了扎实的知识,就可以开始准备面试。有一些常见的网络安全问题你应该看看:
你可以从这里查看 一些常见答案