熱門標(biāo)簽:
大家好,今天小編關(guān)注到一個(gè)比較有意思的話題,就是關(guān)于如何獲得網(wǎng)絡(luò)安全知識(shí)的問題,于是小編就整理了3個(gè)相關(guān)介紹如何獲得網(wǎng)絡(luò)安全知識(shí)的解答,讓我們一起看看吧。
我就簡單的說一下,網(wǎng)絡(luò)基礎(chǔ)知識(shí)、系統(tǒng)運(yùn)行原理,系統(tǒng)安裝、虛擬機(jī)等,web安全,常見的漏洞比如:XSS漏洞、SQL注入漏洞、安全認(rèn)證攻擊等,滲透測(cè)試安全評(píng)估等,安全工具:awvs工具、nmap工具等的使用。
IP安全:主要的攻擊方式有被動(dòng)攻擊的網(wǎng)絡(luò)竊聽,主動(dòng)攻擊的IP欺騙(報(bào)文偽造、篡改)和路由攻擊(中間人攻擊);2. DNS安全:這個(gè)大家應(yīng)該比較熟悉,修改DNS的映射表,誤導(dǎo)用戶的訪問流量;3. DoS攻擊:單一攻擊源發(fā)起的拒絕服務(wù)攻擊,主要是占用網(wǎng)絡(luò)資源,強(qiáng)迫目標(biāo)崩潰,現(xiàn)在更為流行的其實(shí)是DDoS,多個(gè)攻擊源發(fā)起的分布式拒絕攻擊;《計(jì)算機(jī)基礎(chǔ)》、《計(jì)算機(jī)組成原理》、《計(jì)算機(jī)網(wǎng)絡(luò)》 是三本關(guān)于計(jì)算機(jī)基礎(chǔ)的書籍,強(qiáng)烈推薦給你,看完之后可以對(duì)計(jì)算機(jī)的東西有個(gè)初步的了解。
不同的行業(yè)對(duì)網(wǎng)絡(luò)安全的要求不太一樣。下面就我對(duì)網(wǎng)絡(luò)安全的一點(diǎn)兒認(rèn)識(shí),發(fā)表一點(diǎn)見解。
如果你們的公司剛剛起步,或者規(guī)模比較小,可能對(duì)這方面要求不是那么嚴(yán)格。比如我現(xiàn)在所在的創(chuàng)業(yè)公司,時(shí)間也就剛3、4個(gè)月,服務(wù)器使用的是阿里云的ECS,數(shù)據(jù)庫使用的是阿里云的RDS,mysql選用的是高可用版的。Redis也是使用的阿里云的,另外還使用了OSS來存儲(chǔ)一些文件。由于阿里云對(duì)網(wǎng)絡(luò)安全做的比較完善,公司現(xiàn)在就不需要操心太多的網(wǎng)絡(luò)安全問題,需要做的就是控制好服務(wù)器和數(shù)據(jù)庫的訪問權(quán)限,將需要訪問的IP加入到相應(yīng)服務(wù)器的白名單中。隨著業(yè)務(wù)量的提升。后續(xù)可能會(huì)需要加入DDOS和WAF防護(hù)。
需要了解的網(wǎng)絡(luò)安全知識(shí)點(diǎn),會(huì)包括以下內(nèi)容:
計(jì)算機(jī)網(wǎng)絡(luò)的相關(guān)知識(shí),熟悉tcp/ip協(xié)議,這是最基礎(chǔ)的保障。
能夠進(jìn)行組網(wǎng)與維護(hù),了解基本的網(wǎng)絡(luò)硬件,如交換機(jī),路由器,它們是如何工作的,有什么差別。
能夠進(jìn)行網(wǎng)絡(luò)配置,比如動(dòng)態(tài)或者靜態(tài)分配IP地址、配置代理、配置DNS等,會(huì)進(jìn)行一些安全方面的配置。
掌握常用的命令,如ifconfig,hostname,ping,iwconfig,netstat,nslookup,traceroute,finger,telnet,ethtool,tcpdump等,會(huì)進(jìn)行網(wǎng)絡(luò)掃描和入侵檢測(cè)。
會(huì)使用抓包工具,如wireshark,sniffer,httpwatch,fiddler,iptool等。
會(huì)配置、啟用和停止防火墻。防火墻能極大地提高內(nèi)部網(wǎng)絡(luò)的安全性,過濾掉不安全的服務(wù)。他能夠監(jiān)控網(wǎng)絡(luò)的訪問,防止安全信息外泄。同時(shí)也能控制哪些網(wǎng)站可以訪問,哪些端口可以訪問。
會(huì)安裝和使用殺毒軟件。
1.具有扎實(shí)的數(shù)理基礎(chǔ),熟練掌握一門外語并具有一定的譯、聽、說和初步的寫作能 力;具有國際視野和一定的跨文化的交流、競(jìng)爭(zhēng)與合作能力;
2.掌握模擬和數(shù)字電子線路的基本原理、分析方法、實(shí)驗(yàn)技能與方法;
3.掌握通信、計(jì)算機(jī)網(wǎng)絡(luò)和信息系統(tǒng)的基本理論和專業(yè)知識(shí),掌握密碼、信息安全以 及信息安全管理的基本理論與方法;
4.具備在信息、信息過程和信息系統(tǒng)等方面進(jìn)行信息安全與保 密關(guān)鍵技術(shù)的分析、 設(shè)計(jì)、研究、
到此,以上就是小編對(duì)于如何獲得網(wǎng)絡(luò)安全知識(shí)的問題就介紹到這了,希望介紹關(guān)于如何獲得網(wǎng)絡(luò)安全知識(shí)的3點(diǎn)解答對(duì)大家有用。