自学网安十余载,如何成为一名网络安全工程师?

Posted bug樱樱

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了自学网安十余载,如何成为一名网络安全工程师?相关的知识,希望对你有一定的参考价值。

前言

说实话,直到现在,我都认为绝大多数看我这篇文章的读者最后终究会放弃,原因很简单,自学终究是一种适合于极少数人的学习方法,学习进度非常非常慢,在这个过程中的变数过大,稍有不慎,就会与当初的理想失之交臂。

PS:文末准备了网络安全全套学习路线。

但是,毕竟有像我当年一样的年轻人,他们有毅力、有理想,他们真的可以坚持十来年学习这门技术,而如果有人稍加指导,就有可能将他的自学时间缩短一倍,甚至更多。因此,本着不漏掉任何一个想要自学的人的初心,便有了这篇长文,这篇文章除了提炼了我自己长达十年的自学历程。

其实,就我这么多年的经验来看,更多的人之所以没能学好,其实就是内在的东西准备的过于潦草了,希望本文能对想要自学网络安全的读者提供力所能及的帮助。

经验分享

学习十余年的经验,最终我的心得是——决定大多数人是否能够学会这个技术的关键点,是对一些基本问题的理解是否准确。

用人话说就是,用遵循世间规则的智慧(道)去引导内心的冲动与目标(术)的能力决定你这次学习的最终结局(甚至是更大的,这一生的结局)。

下面我就从三个典型的认知谬误分别讲解这个问题:

1.首先,是终点与成长的博弈

我曾经问过很多学习网络安全的初学者为什么要学习这个,我得到的最多答案就是 “我要变得很牛逼”,至于如何才算牛逼呢,他们的答案是“如果我学会网络安全,我就_____”,而当你继续问要学习什么才能这么牛逼时,基本上就给问住了。

我相信绝大多数阅读本篇文章的同学都在高中时听到过一句话,那就是“只要如何如何学习,就能考上好大学,就成功了!”这种一劳永逸的想法源自于我们人类千百万年的进化,但是随着近几千年的发展,这种想法逐渐成为了我们的桎梏。而可悲的是,作为新人类的我们,却还要忍受高中教育的这种错误价值观的强化,最终的结果是接受更多教育的我们反而被削弱了自己的价值。

经历过高考的各位同学都应该心有感触:

  • 当你在高中时,你被告知必须考上大学才能成功
  • 当你在初入大学认为已经成功之时,你被告知必须修够学分拿到毕业证才能成功
  • 而当你成功毕业认为已经成功之时,你被告知必须找个好工作才能成功
  • 而当你千辛万苦终于找个好工作时,你被告知必须出色完成 KPI 快速升职加薪才能成功
  • 当你使出吃奶的劲儿升职加薪之后,你被告知必须在北京买上几百万的房子才能成功
  • ……

如果你突破不了基因带给你的桎梏,那么你将永远是芸芸众生,而我们都知道芸芸众生中是不可能有黑客这种精英出现的。因此,在你正式准备学习网络安全之前,建议你要先了解一个客观事实,那就是——只有成长才是永恒的主题,过程中的成功仅仅是你成长路上的里程碑而已。

因此,学习网络安全的第一条铁律就是不要有终点思维,深刻理解成长才是永恒的主题

2.其次,是幻想与价值的博弈。

懒惰是最容易容易让人们产生幻想的行为。因为懒惰,所以不能得到,但是内心又无比渴求,所以只能通过幻想来麻痹自己。这里的幻想可能是自己有意识的幻想,也有可能是无无意识的幻想,甚至自己都不知道正处于幻想中。

但是你大可不必为此而自责,最起码对于我来说,或者我通过观察周围的人而得出的结论,包括我在内的几乎所有人都在无时不刻的与懒惰做着斗争,例如“事情太多”、“这太难了”、“没有灵感”等等都是因懒惰而产生的幻觉。因此,任何一位你眼中的大牛无不是通过了无数次与懒惰的殊死博弈才取得的今天的成就。

因此,学习网络安全的第二条铁律就是不要抱有任何幻想、任何偷奸取巧,只要你决定这条路是自己去走,那么无论你如何寻找奇技淫巧,最终都不会让你少走半步。

3.最后,是浮躁与耐心的博弈。

自大、自满、眼高手低皆来源于浮躁,而最致命的是,如今这个社会的整体就是浮躁的。

如果你理解了成长的意义,如果你已坚定信心笃学技术,那么,你还有可能被最后一块石头所绊倒,那就是对自己的耐心

包括我在内的绝大多数人,在制定目标时都会高估自己的精力、高估自己的效率、高估自己的智商,甚至高估自己对此事的兴趣。

这一系列的高估会在学习后半段严重干扰我们的学习效果,那种现实与理想的差距会导致你对自己能力的认知失调,进而过低的估计自己各方面能力,最终导致失败。

因此,学习网络安全的第三条铁律就是时刻葆有对低效率的自己的耐心

学习路线详解

这里给大家分享一份网络安全学习计划,这里我将其整理成了一份成长路线图,需要的小伙伴可以自取

最后,感谢每一位认真阅读我文章的人,礼尚往来总是要有的,这里给大家准备了一套网络安全从零基础到进阶的全套资料包,如果你用得到的话小伙伴可以直接拿走!

【——网络安全资料包获取——】
①网络安全学习路线
②20份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥网络安全必备书籍
⑦100个漏洞实战案例
⑧安全大厂内部视频

学习网络安全参考书籍列表

要学习一定少不了参考书籍,这里给大家分享一套我自学时使用的参考书书单,小伙伴们可以用来作为自学的参考

咳咳,系列文籍也可以在【282G网络安全资料包】中获取哦!

以上是关于自学网安十余载,如何成为一名网络安全工程师?的主要内容,如果未能解决你的问题,请参考以下文章

亿赛通深耕数据安全十余载——从文档防护到数据安全智能防护

2023年自学网络安全?我劝你认清现实

谁再要你自学网络安全,请给他一大B兜

如何通过自学成为一名优秀的 Android 开发工程师?

如何通过自学成为一名优秀的 Android 开发工程师?

如何通过自学成为一名优秀的 Android 开发工程师?