怎么从一般的程序员转到网络安全领域?编程方面有两年工作经验,也在上网络安全方面的课,只是不知道该怎么才能进入另一门。先多谢了。
好好研究一下,谢谢网络安全范围太大。
先要缩小范围,找个出发点:
先选择大行业范围:
Auth 服务公司。
政府,金融,工业,地理信息
再选小范围
例如地理信息安全系统:
舰船,航运,铁路,农田水利,电网,军事,医疗,学校,监狱
再选方向:
监控,门卫,预防,识别
服务器,硬件
注册,权限。
加密。
你先要选一个作为出发点。
所有服务都要用到的是:
注册,登陆,ssl,xxe, 加密,sql injection. file safe, os command injection.
先练习一下。
然后在选择IAM provider, 很多种,原理都差不多。一般可以从okta或者forgerock入手。
最后还要绑定语言和框架。
Java, c#, 高级权限有可能还用到scala
安全相关的高级岗位比较多。初级岗位比较少。新入行这个行业的话,薪水可能还不如程序员吧