時間流逝的如此之快,新冠疫情爆發已經是兩年前的事情了,早的一批90后快要邁入而立之年的新階段了,晚的一批90后也已經踏入了社會,甚至和 大家一起競爭的還有00后。剛剛大學畢業的90后們,回頭看看自己的大學生活,是不是沒有取得一技之長,沒有學到什么知識。前浪還在崗位,后浪已經開始追趕了。那些00 后的孩子有無限的精力,前浪們也有比自己豐富的經歷,甚至成為了高管,拿著高工資。而剛畢業的我們,卻還在選擇考公、考編,想盡一切辦法逃避、還一直躲在父母的羽 翼下生存。
每天與壓力和焦慮為伴,知道自己既沒有心思準備考試,又不愿意改變現狀,不愿意走出父母制造的溫室,想著能多待是。都畢業好幾年了,還 是沒有明確的方向和目標,就這樣碌碌無為熬到了00后都上崗的年紀。在溫室里面待的太久了,就沒有了努力的勇氣,也沒有從頭開始的勇氣了。從來沒有經歷過職場,也從 來沒有一個人生活,對未來既看不清又不愿意去看清。
可能會羨慕別人,大學讀了什么專業,畢業就拿到了多少多少的offer。羨慕別人的同時也在埋怨自己,為什么選擇這個專業等等。但是你看到的僅僅是別 人的成果,沒看到別人的努力。總以為別人走的路是一條捷徑,殊不知很多人都是倒在了走捷徑的路上。發現自己沒有捷徑可走就更加焦慮,就會抱怨自己為什么不選擇一個 好一點的專業、為什么不好好學習、為什么不抓住一些機會、為什么自己準備考試永遠靜不下來心。對自己的否定和打擊只會讓焦慮繼續增加。
這種時候應該怎么辦呢?我們要跳出這種焦慮怪圈,要給自己定計劃,不要過于假大空。轉變我們的心態,從結果心態到流程心態,結果心態就比如說我 一定要學會這個技能,然后逼迫自己學習,后半途而廢。而流程心態就是做正確事,著眼每自己的學習與收獲以及成長,這樣我們的焦慮感也會降低了。
轉變到流程心態上以后,你會發現自己每天都有進步,每天都沒有虛度時間,久而久之,量變引起質變,我們也開始有自己的一技之長了,加油!
這個年紀正是奮斗的年紀,沒選好專業就換專業,沒有認真學習那就從現在開始給自己創造技能。不管你之前荒廢了多少時間,只要想出發,任何時候都 可以是起點。所以從現在開始你就要明確的為自己制定一個目標了。不要把沒有選好專業等等作為自己不努力的借口。一定要跳出溫室,父母的羽翼能保護你幾年呢?你需要 成長起來,等他們的羽翼不夠豐滿的時候去給他們庇佑。走出這個舒適圈,只要有手有腳為什么不去學點技能呢?連身體殘疾的人都知道努力改變自己殘缺的命運,你又有什 么理由坐以待斃呢?
不管學的什么專業,只要愿意努力,什么時候都可以。努力和年齡沒有關系、和其他任何東西都沒有關系。只要有上進心,勇于拼搏努力,有勇氣跳出舒 適圈,任何時候都不晚,更何況現在的你正是風華正茂的年紀,正是努力的年紀。抱怨沒有學到什么專業技能,找工作都高不成低不就的,很迷茫,那么現在的你可以結合自 己的實際情況,如果需要一份高薪的工作就去挑戰一下自己,如果想以后的人生安穩度日那就找一份穩定的工作。你首先要有目標,要有方向,才能決定接下來怎么走。
要想在這個社會上立足其實不難,有些人覺得自己不成功是因為他們把目標定的太不切實際了。自己的天時地利人和都不具備,就想賺個成百上千萬成為 富豪,那是不可能的,首富的成功都不是偶然的。
你要想讓今后的日子過的不一樣,那就腳踏實地的去學一項專業技術,基本的你考個駕照是不是還能找個司機的工作呢。你也別小瞧了司機這個職位, 李嘉誠司機的故事之前網絡上流傳過,應該知道吧。
除了花錢去學習某項技能以外,你也可以找份鍛煉人的工作邊賺錢邊跟前輩們學習啊,這種學習可是花錢都學不來的生存技能和職場法則。比如你先干個 小銷售,做銷售是鍛煉人的,初可能賺不了多少錢,可是日積月累只要你夠勤快肯動腦,一定會有所收獲的。
這個時代,幾乎沒有任何一份工作可以確保你養家糊口做到老,所以選擇自己喜歡的比那些不擅長但很賺錢的要好很多。20歲之后的十年過得是很快的, 即便現在的你剛剛畢業,還有幾年的時間才到30 ,還有很多的試錯機會,但是錯誤當然是越少越好,彎路能少走一步是一步。所以,現在的選擇也需要謹慎,要好好考慮自 己的下半輩子。一旦到了30歲,還是沒有一技之長就難了,進工廠不要嫌棄年紀大,或者做幾年年紀大了也做不下去了。
剛剛畢業就已經開始迷茫了,更何況到了三十什么都不會的情況。其實不必迷茫,一切都不晚,別讓迷茫蹉跎了現在的青春。互聯網時代對于年輕人來說 就是好的時代,機會多的時代,而互聯網時代重要的就是網絡安全。
先說說什么是網絡安全?
網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網 絡服務不中斷。
想學網絡安全首先得學習了解網絡,學網絡的終目的是為了選擇就業方向。看清網絡拓撲圖,了解各子系統運行機制,管理流程和模型,對客戶機房安 全規劃形成縱深防御體系。
合格的網絡安全滲透測試工程師入門條件是什么?
學習網絡至少要先知道OSI七層模型和協議,如網絡層、鏈路層、傳輸層和部分應用層協議網絡的原理,TCP層http/https抓包后能讀懂是什么意思,然后 就可以開始入手web安全。為什么要先學習web安全呢?過去網絡的計算機端口都暴露在外,很多應用在公網上沒有保護措施,黑客很容易就能直接進行掃描攻擊。而現在對整 個內網系統有威脅的外部因素大概只能接觸到web了,web是必須對外開放的。黑客一般先通過入侵web從而對內網其他系統進行后滲透。
學習web安全除了需要清楚HTTP和HTTPS協議外,還需要了解web應用是如何搭建的,常用的WEB開發語言,PHP,.net,java,python等,還有web服務,數 據庫環境等,只有清楚它的結構才能更好地掌握它每一處薄弱點,所以網站開發相關知識體系也需要了解。學Python至少能看懂部分代碼,掌握核心語法;web前端和web后端 也需要學習。因為web是由前端你所看到的頁面和后端數據儲存組成。
進入web安全領域需要掌握哪些?
掌握OWASP TOP10等常見web漏洞原理與利用方式。例如SQL注入、文件上傳、Webshell木馬編寫、命令執行、XSS跨站腳本攻擊、CSRF跨站偽造請求等。
web滲透懂了之后就可以開始進行后滲透,就是持續控制進行內網橫向滲透,web滲透可能不是你學習的終目的,這時候就需要掌握相關系統層面漏洞。 如果想要進一步提升自己,kali Linux是一個很好的學習平臺,例如它的metasploit平臺能學習很多直接攻擊手段,也有許多攻擊工具。當然Kali Linux也是Linux,所以掌 握Linux操作系統命令也是不可或缺的環節。Linux命令除了對這個有用,在工作中遇到客戶服務器操作也能用到。或許可以說是中大型企業主流操作系統,不管是紅帽、 Ubuntu還是centos都相差無幾。當然操作系統除了掌握Linux命令外,掌握dos的基本命令也有好處。
學會以上的并不代表你就是網絡安全專家,從網絡安全從業崗位來說,這僅僅只是算滲透測試工程師,雖然可以算作安全服務,當安全服務還有其他很多 業務,例如護網、紅藍對抗、風險評估、等保測評和攻防演練等。除了安全服務部門,還有研發部,與網絡通信領域一樣,互聯網安全產業中安全設備等硬件產品占了一般市 場經濟。網絡安全防護并不全靠人工,所以研發部和互聯網開發一樣,主要進行網絡安全產品軟硬件開發,這就是安全領域內的程序員。
產品開發出來還需要銷售,在安全行業有個崗位不僅很特殊而且還很重要,并不需要技術多厲害,但需要有大局觀,要對客戶整個網絡安全構架有清楚認 知,哪有有不足和需要改進的地方,如何改、需要什么樣設備等都需要仔細考慮然后整理方案出來。這種人在安全領域叫售前工程師,一般對網絡知識有很深的了解同時,對 各類安全知識、安全標準、安全規則、相關法律法規都需要有足夠了解。還需要具備跟客戶溝通、寫文案的能力。
除了售后,如果客戶在安裝好產品卻不會用該怎么辦?或是客戶需要每天都有人來運維安全產品該怎么辦?安全運維工程隨之誕生,安全運維工程師又叫 駐場工程師,一般是乙方以安全服務形式租給甲方。但這里的安全運維工程師和隨便什么互聯網公司都會招聘的安全運維工程師不一樣,這個需要掌握一部分滲透知識和安全 設備相關知識,除了做好每日工作、出具相關報告,有安全問題也需要及時配合解決,參與應急響應等。還有代碼審計崗位,安全研究崗位,逆向相關等等。
從應用場景這個維度來分析,你所學習的安全也僅僅是普通的web安全跟系統安全,實際上生活中還有許多場景和所學知識不掛鉤,如工業控制系統。什么 是工業控制系統?就是跟生活生產相關的,水、電、化學產品、生活用品,原來都是工廠生產,人工流水線,隨著互聯網發展,他們也用上了自己的網絡體系,使產品的出產 更加方便快捷,但在方便快捷的同時也會催生很多安全問題,工控的軟硬件系統跟微軟操作系統完全不一樣,DCS、SCADA、PLC等一系列工控相關系統都需要重新學習,這僅 僅只是工控相關。
網絡安全還有很多其他的方向,列入密碼學,軟件保護與破解等。沒有人可以精通所有的領域,所有人學習網絡安全都要根據自己的知識基礎、興趣愛好 和職業發展類選擇入門方向,這樣才可以事半功倍。
在網絡安全政策推動,以及在云計算、大數據、工業互聯網、物聯網等行業快速發展所帶來的下游客戶的安全需求增長下,網絡安全行業迎來了快速發展 時期,由于下游行業景氣度較高,預計未來幾年網絡安全行業整體有望將維持較高的增長速度。
網絡安全發展吸引了很多人去學習,學習安全技術的方法有很多。有些人是靠自己摸索自學,有的人選擇通過IT培訓機構來學習。
從代碼安全到邏輯安全,到物理安全有管理安全。虛擬化服務器,到桌面,到網絡隧道,到多層交換,到路由到隔離。這不像寫代碼,美術設計,可以看 表演就會的。他更像一場戰斗,靈活機動的應變還有多層思路的碰撞,這不是線上小白可以三兩天學會的。還有很多技術基本功需要水滴石穿的打造。
總的來說,就是網絡安全這門學科本來就是不走尋常路的技術,無法紙上談兵,生搬硬套,像其他學科那樣照著葫蘆畫瓢的模仿,更多的情緒的渲染,思 路的發散,大腦的挖掘,結合已知技術的碰撞。
如果沒有老師當面的有血有肉的交流和指導,加上自己的摸索探究。其實老師的面授就是一種精神的傳遞,也就是我們所說的黑客精神。精神如果不能眼 神和語言面對面傳遞,那跟網戀殺豬盤有什么區別。更重要是對培訓機構對老師的不了解,都網上不見面性質不一樣。
以前有線上機構剛開始很正規,后來由于都不在一起,學員內部組織起來做黑產后被一鍋端的案例。就是因為學員和機構老師相互不了解,或者是盲目 的信任服從,后走上了不歸路。
安全圈里無處不在的利益誘惑,有的人進入黑產,有的人成了白帽子,技術無罪,但技術愛好者需要具備正確的價值觀以及法律常識。現在太多黑客打著 培訓的名義組團隊做黑產,所以線上的培訓一定要擦亮眼鏡。
在當前就業壓力如此嚴峻的形式下,太多的學子,年輕人為了選擇自己的合適的行業,以及對網絡安全充滿了熱情和興趣,通過自己的摸索發現彎路后, 更多的人不約而同的選擇了權威教育機構的線下班!而且其中不乏經濟窘迫的學生,我和班里的學員接觸的很多,逐漸發現了很多看似矛盾,實則情理之中的事情。
誠然,網絡安全工程師的崗位是社會稀缺資源,粥少僧多,是不爭的事實。網絡安全工程師的社會地位高,福利待遇好,收入穩定,也在當下眾多崗位中 存在著相對的比較優勢。一旦接近了成為網絡安全工程師的機會,學生們即使不顧一切,也愿為這樣的機會而付出努力。
上一篇:職校生就業率高的原因是什么?