大家好,今天小編關(guān)注到一個比較有意思的話題,就是關(guān)于網(wǎng)絡(luò)安全知識做到什么的問題,于是小編就整理了3個相關(guān)介紹網(wǎng)絡(luò)安全知識做到什么的解答,讓我們一起看看吧。
不同的行業(yè)對網(wǎng)絡(luò)安全的要求不太一樣。下面就我對網(wǎng)絡(luò)安全的一點兒認識,發(fā)表一點見解。
如果你們的公司剛剛起步,或者規(guī)模比較小,可能對這方面要求不是那么嚴格。比如我現(xiàn)在所在的創(chuàng)業(yè)公司,時間也就剛3、4個月,服務(wù)器使用的是阿里云的ECS,數(shù)據(jù)庫使用的是阿里云的RDS,mysql選用的是高可用版的。Redis也是使用的阿里云的,另外還使用了OSS來存儲一些文件。由于阿里云對網(wǎng)絡(luò)安全做的比較完善,公司現(xiàn)在就不需要操心太多的網(wǎng)絡(luò)安全問題,需要做的就是控制好服務(wù)器和數(shù)據(jù)庫的訪問權(quán)限,將需要訪問的IP加入到相應(yīng)服務(wù)器的白名單中。隨著業(yè)務(wù)量的提升。后續(xù)可能會需要加入DDOS和WAF防護。
需要了解的網(wǎng)絡(luò)安全知識點,會包括以下內(nèi)容:
計算機網(wǎng)絡(luò)的相關(guān)知識,熟悉tcp/ip協(xié)議,這是最基礎(chǔ)的保障。
能夠進行組網(wǎng)與維護,了解基本的網(wǎng)絡(luò)硬件,如交換機,路由器,它們是如何工作的,有什么差別。
能夠進行網(wǎng)絡(luò)配置,比如動態(tài)或者靜態(tài)分配IP地址、配置代理、配置DNS等,會進行一些安全方面的配置。
掌握常用的命令,如ifconfig,hostname,ping,iwconfig,netstat,nslookup,traceroute,finger,telnet,ethtool,tcpdump等,會進行網(wǎng)絡(luò)掃描和入侵檢測。
會使用抓包工具,如wireshark,sniffer,httpwatch,fiddler,iptool等。
會配置、啟用和停止防火墻。防火墻能極大地提高內(nèi)部網(wǎng)絡(luò)的安全性,過濾掉不安全的服務(wù)。他能夠監(jiān)控網(wǎng)絡(luò)的訪問,防止安全信息外泄。同時也能控制哪些網(wǎng)站可以訪問,哪些端口可以訪問。
會安裝和使用殺毒軟件。
這是在其他地方答的。希望對題主有幫助。
需要先明白自己想往那方面發(fā)展,是硬件方面還是軟件方面,web還是app還是二進制等。就是要先選一個方向,然后找相關(guān)的資料去學。當然還要再去看下信息安全法,現(xiàn)在網(wǎng)絡(luò)法規(guī)都已經(jīng)出臺。
不考慮細分行業(yè),大體上講的話如下。
首先,了解黑客術(shù)語和基本概念。比如黑客術(shù)語中什么是漏洞,后門,肉雞,跳板,提權(quán),webshell,0day,1day等。相關(guān)的基本概念如SQL注入,上傳,XSS, CSRF等。
熟悉黑客工具:
熟悉Burp Suit, Nmap,SQLMAP, Metasploit等黑客常用相關(guān)工具。以上列舉的四款都是目前很常用的工具。
Burp Suit: 攻擊web應(yīng)用程序的集成平臺。
Nmap:用于掃描和檢查開放端口的很棒的工具。
接觸下電腦系統(tǒng)基本命令,windows下常用的cmd命令,Linux常用命令,Kali系統(tǒng)下的常用工具,然后找出自己感興趣的語言進行學習。個人建議python。
到此,以上就是小編對于網(wǎng)絡(luò)安全知識做到什么的問題就介紹到這了,希望介紹關(guān)于網(wǎng)絡(luò)安全知識做到什么的3點解答對大家有用。