开篇词 | 别说你没被安全困扰过
该思维导图由 AI 生成,仅供参考
为什么要学安全?
我们究竟该怎么学习安全呢?
- 深入了解
- 翻译
- 解释
- 总结
这篇文章以“开篇词 | 别说你没被安全困扰过”为题,由美团点评的安全平台负责人何为舟撰写。作者强调了安全意识的重要性,并阐述了学习安全的必要性。文章首先提到了Equifax数据泄露事件,强调了安全意识的重要性,以及公司在安全方面的投入。作者认为,企业的发展需要安全规划,而具备基础安全知识的开发和管理人员可以以较低成本满足公司的安全需求。文章内容简洁明了,强调了安全意识的重要性,对读者了解安全领域的重要性和发展趋势具有一定的指导意义。文章内容涵盖了安全基础、Web安全、Linux系统和应用安全、安全防御工具以及业务安全等五个模块,为读者提供了全面的安全知识学习路径。作者还强调了实践的重要性,并提供了思考题的形式,引导读者分析自己所在公司的现状和未来,进行“沙盘演练”。整体而言,本文为读者提供了系统全面的安全基础课程,旨在让读者具备安全思维,解决安全问题的方向和路径。
2019-12-0964人觉得很赞给文章提建议
《安全攻防技能 30 讲》,新⼈⾸单¥59
全部留言(51)
- 最新
- 精选
- 业余草安全到底有多重要,我的服务器已经被植入了挖矿代码,还有很多发生了比特币勒索!https://mp.weixin.qq.com/s/hAQdUP0CtdHii9nyVT7w7A
作者回复: 看这分析过程,大佬呀。
2019-12-10334 - 二马企业信息安全由安全技术架构、安全流程制度和安全人员(意识)组成,相辅相成,光买产品堆砌无法达到很好的安全防护效果,因为安全在于建设更在于运营。运营既有技术层面的分析处置,也有流程制度方面的检查和规范。总的来说靠技术实现安全太难,从意识源头开始会事倍功半,如普通员工的安全意识,系统管理员的安全意识,开发人员的安全意识。当安全人人有责的意识深入人心,再辅以技术(安全产品,安全技巧),大部分的安全问题都能规避了。
作者回复: 这么专业的评论,是同行嘛~
2019-12-15216 - 进财网络安全的人力资源投入,资源投入,需要取得老板的认可还是比较困难的,有没有什么办法给老板洗脑,增加网络安全防护意识。
作者回复: 你好,感谢你的留言。向上教育这个问题我相信很多人都有困惑,不过做法因领导而异,没什么统一的做法。就我之前的经验而言,最有效的办法是,挨了打就知道疼了。被入侵过,被薅几把羊毛,领导就开始重视了。即使你目前没人搞你,我觉得也可以在允许范围内,做一次演练,把问题暴露出来,推动起来会好做一些。
2019-12-1326 - 等一分钟希望和各位一起学安全,打开思路,理清思绪,开拓视野。另外需要提前了解些什么。
作者回复: 需要了解的太多,所以就不需要提前了解什么了。跟着课程边学边了解就好了,有不懂的就留言,或者自己百度,都行。
2019-12-095 - rh这测试可以学习不
作者回复: 可以,安全问题同样也是需要测试的
2019-12-204 - Chocolate被白帽子拿了好多钱,过来补一补
作者回复: 哈哈,我们一个严重漏洞都是几万十几万的给
2019-12-0924 - tardc做安全需要范围很广的知识,自己总是陷入要先学好基础知识再去做安全的陷阱中。例如,学习Web安全,总认为先学好Web开发才能做好Web安全,这样就导致花费了很多的时间学习开发反而学习安全的时间不多。该怎么解决这样的问题呢?
作者回复: 对于开发人员来说,想要入门一门语言应该是很快的。这个时候,其实就可以去学习安全了。比如对于XSS,你会写一个简单的html或者php其实就够了,剩余的遇到安全知识中涉及的Web相关知识,再针对性的去学习补充。
2020-03-172 - 轩呀老师你好,我现在是在某乙方公司做安全运营,突然不知道自己需要掌握什么样的知识了,又不知道从哪里开始(缺的东西太多了),老师有什么建议嘛
作者回复: 按需分配精力是最直接有效的方法。不知道学啥的时候,我认为首先需要明确未来的发展方向或者职业目标是什么。确定了之后,可以去列举出来对应的能力矩阵来,然后按照自己现状,找出薄弱点,进行补充学习。
2020-03-101 - Ops360看到安全专栏,这就是我一直想需要的。经历了区块链挖矿,DDOS攻击,cc攻击,但还是不懂什么是安全,只是一味买买买一些防护产品。通过这个专栏的学习,我想真正懂得安全,感谢!
作者回复: 你好,感谢你的回复。确实我也发现很多公司其实有遇到问题,但不知道如何去解决。防护产品确实有它的价值,但如果不配合公司自身安全体系的建设,是没办法达到很高的安全水平的。所以,别被乙方忽悠啦~
2019-12-101 - 云轩公司天天收到上级信安部门的应用安全风险通报,每次看到“xxx系统存在安全风险,请马上关停整顿”都提心吊胆,晚上睡不着觉,按通报整改完了,还不知道是否还存在未知漏洞?自己很想体系化地去补一下安全这块的短板,看到这个课程毫不犹豫地报名了。
作者回复: 现在很多公司都被入驻了网安办公室。。
2019-12-101