四十一度灰
龍井12345
最起碼你要對(duì)osi七層了解透徹,知道網(wǎng)絡(luò)的工作原理是基礎(chǔ),想做安全工程師就要先成為網(wǎng)絡(luò)工程師,你說(shuō)抵御入侵,可是沒(méi)有任何設(shè)備光靠技術(shù)是不可能實(shí)現(xiàn)的,比如防火墻(我指的是硬件的)\IDS\IPS\UTM等)。
只是局域網(wǎng)安全的含義就很廣,包括抵御病毒和DDOS攻擊,網(wǎng)絡(luò)過(guò)濾,備份RAID等等。很難說(shuō)買幾本書就可以解決,需要長(zhǎng)時(shí)間積累。我認(rèn)為有能力的話不用什么證也是一樣的,要是考證的話還是CISCO的ccna實(shí)惠一些。
基本介紹
據(jù)CNCERT/CC統(tǒng)計(jì),2007 年上半年,CNCERT/CC 共發(fā)現(xiàn)8361 個(gè)境外控制服務(wù)器對(duì)我國(guó)大陸地區(qū)的主機(jī)進(jìn)行控制。據(jù)美國(guó)計(jì)算機(jī)應(yīng)急響應(yīng)小組(CERT)發(fā)布的數(shù)據(jù)顯示,2006年安全研究人員共發(fā)現(xiàn)了8064個(gè)軟件漏洞,與2005年相比增加2074個(gè)。目前,許多企事業(yè)單位的業(yè)務(wù)依賴于信息系統(tǒng)安全運(yùn)行,信息安全重要性日益凸顯。信息已經(jīng)成為各企事業(yè)單位中重要資源,也是一種重要的“無(wú)形財(cái)富”,在未來(lái)競(jìng)爭(zhēng)中誰(shuí)獲取信息優(yōu)勢(shì),誰(shuí)就掌握了競(jìng)爭(zhēng)的主動(dòng)權(quán)。信息安全已成為影響國(guó)家安全、經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定、個(gè)人利害的重大關(guān)鍵問(wèn)題。
項(xiàng)目介紹
面對(duì)國(guó)家和社會(huì)的需求,信息產(chǎn)業(yè)部電子教育與考試中心啟動(dòng)實(shí)施“網(wǎng)絡(luò)信息安全工程師高級(jí)職業(yè)教育(Network Security Advanced Career Education)”(簡(jiǎn)稱NSACE)項(xiàng)目。其目標(biāo)就是培養(yǎng)“德才兼?zhèn)?、攻防兼?zhèn)洹毙畔踩こ處?,能夠在各?jí)行政、企事業(yè)單位、網(wǎng)絡(luò)公司、信息中心、互聯(lián)網(wǎng)接入單位中從事信息安全服務(wù)、運(yùn)維、管理工作。
NSACE項(xiàng)目總體目標(biāo)是培養(yǎng)“德才兼?zhèn)洹⒐シ兰鎮(zhèn)洹毙畔踩こ處?,能夠在各?jí)行政、企事業(yè)單位、網(wǎng)絡(luò)公司、信息中心、互聯(lián)網(wǎng)接入單位中從事信息安全服務(wù)、運(yùn)維、管理工作。既要滿足當(dāng)前的信息安全工作崗位要求,又能使學(xué)員具備職業(yè)發(fā)展的潛力。打造具有“先進(jìn)性、前瞻性、實(shí)用性、可操作性”職業(yè)教材,引領(lǐng)學(xué)員職業(yè)成長(zhǎng)。NSACE項(xiàng)目各級(jí)培訓(xùn)目標(biāo)分別描述如下:
1.初級(jí)目標(biāo)
在本級(jí)別中,學(xué)員經(jīng)過(guò)訓(xùn)練,能夠擔(dān)負(fù)起小型網(wǎng)絡(luò)信息安全工作。對(duì)網(wǎng)絡(luò)信息安全有較為完整的認(rèn)識(shí),掌握電腦安全防護(hù)、網(wǎng)站安全、電子郵件安全、Internet網(wǎng)絡(luò)安全部署、操作系統(tǒng)安全配置、惡意代碼防護(hù)、常用軟件安全設(shè)置、防火墻的應(yīng)用等技能。
2.中級(jí)目標(biāo)
在本級(jí)別中,學(xué)員得到充分專業(yè)訓(xùn)練,能完善和優(yōu)化企業(yè)信息安全制度和流程。信息安全工作符合特定的規(guī)范要求,能夠?qū)ο到y(tǒng)中安全措施的實(shí)施進(jìn)行了跟蹤和驗(yàn)證,能夠建立起立體式、縱深的安全防護(hù)系統(tǒng),部署安全監(jiān)控機(jī)制,對(duì)未知的安全威脅能夠進(jìn)行預(yù)警和追蹤。
3.高級(jí)目標(biāo)
在本級(jí)別中,學(xué)員能夠針對(duì)安全策略、操作規(guī)程、規(guī)章制度和安全措施做到程序化、周期化的評(píng)估、改善和提升,能夠組織建立本單位的信息安全體系。信息安全管理能夠結(jié)合本單位的具體情況,制定合適的管理制度和流程,并能提出信息安全管理理念,推廣到本單位中具體管理活動(dòng)中。在技術(shù)能力上,對(duì)本單位的系統(tǒng)中安全措施能夠總體上把關(guān),掌握防護(hù)系統(tǒng)的脆弱性分析方法,能夠提出安全防護(hù)系統(tǒng)的改進(jìn)建議。熟悉信息安全行業(yè)標(biāo)準(zhǔn)和產(chǎn)品特性,熟悉信息安全技術(shù)發(fā)展動(dòng)向,針對(duì)本單位信息安全需求,能夠選擇合適安全技術(shù)和產(chǎn)品。
網(wǎng)絡(luò)工程是國(guó)家戰(zhàn)略工程,網(wǎng)絡(luò)工程師說(shuō)網(wǎng)絡(luò)安全問(wèn)題關(guān)系到國(guó)家的安全與社會(huì)的穩(wěn)定,在網(wǎng)絡(luò)信息技術(shù)高速發(fā)展的今天,在全球化進(jìn)程的不斷加速中,網(wǎng)絡(luò)安全的重要性被日益放大,解決存在的安全問(wèn)題變得非常迫切。其重要性正隨著全球信息化步伐的加快而變得越來(lái)越重要,安全問(wèn)題需要迫切解決。從微觀角度看,網(wǎng)絡(luò)安全關(guān)系到一個(gè)單位的發(fā)展。在企事業(yè)單位中,無(wú)論是科研數(shù)據(jù)還是財(cái)務(wù)數(shù)據(jù),甚至是人力資源數(shù)據(jù),都需要通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)來(lái)處理,特別是自動(dòng)化辦公的推廣,企事業(yè)單位的很多工作都已經(jīng)離不開網(wǎng)絡(luò),但是網(wǎng)絡(luò)又離不開安全支撐,一旦出現(xiàn)安全問(wèn)題,其后果是非常嚴(yán)重的。在網(wǎng)絡(luò)工程中,安全技術(shù)的運(yùn)用占據(jù)著非常重要的地位。

薰衣草戀人
首先看你的基礎(chǔ),如果零基礎(chǔ),則1開始;如果會(huì)網(wǎng)絡(luò)不會(huì)linux,則2開始;如果基礎(chǔ)完善從3開始。1.謝希仁的《計(jì)算機(jī)網(wǎng)絡(luò)》===》Andrew 的《計(jì)算機(jī)網(wǎng)絡(luò)》===》《TCP/IP協(xié)議》(只看第一卷就可以)===》 2.《鳥哥Linux私房菜》(這本包含大量網(wǎng)絡(luò)安全方面的知識(shí),且入門簡(jiǎn)單)===》 3.石志國(guó)《計(jì)算機(jī)網(wǎng)絡(luò)安全教程》(這本的特點(diǎn)就是大量的實(shí)踐,幾乎都是自己動(dòng)手做的)===》《白帽子講Web安全》(阿里巴巴的天才少年編寫,了解黑客攻擊方式專用,實(shí)例豐富)===《密碼編碼學(xué)與網(wǎng)絡(luò)安全》再往后基本就是不同方向更深入的書了。對(duì)了,還有勸你同時(shí)看看思科的書,會(huì)很有幫助。不明白可以追問(wèn),祝你好運(yùn)
那誰(shuí)家小二
想成為網(wǎng)絡(luò)安全工程師必須要具備以下幾點(diǎn) 從業(yè)要求 1、計(jì)算機(jī)應(yīng)用、計(jì)算機(jī)網(wǎng)絡(luò)、通信、信息安全等相關(guān)專業(yè)本科學(xué)歷,三年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn); 2、精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測(cè)、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。 3、熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測(cè)、熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲(chǔ)和傳輸安全、熟悉數(shù)據(jù)包結(jié)構(gòu)、熟悉ddos攻擊類型和原理有一定的ddos攻防經(jīng)驗(yàn),熟悉iis安全設(shè)置、熟悉ipsec、組策略等系統(tǒng)安全設(shè)置; 4、熟悉windows或linux系統(tǒng),精通php/shell/perl/python/c/c 等至少一種語(yǔ)言; 5、了解主流網(wǎng)絡(luò)安全產(chǎn)品(如fw、ids、scanner、audit等)的配置及使用; 6、善于表達(dá)溝通,誠(chéng)實(shí)守信,責(zé)任心強(qiáng),講求效率,具有良好的團(tuán)隊(duì)協(xié)作精神;推薦書籍:《網(wǎng)絡(luò)安全系統(tǒng)設(shè)計(jì)》《網(wǎng)絡(luò)工程師必讀——接入網(wǎng)與交換網(wǎng) 》《數(shù)據(jù)存儲(chǔ)備份與災(zāi)難恢復(fù)》《網(wǎng)絡(luò)應(yīng)用綜合教程》
碎碎瓶安
作為一位即將成為網(wǎng)絡(luò)工程師的我們是不是真的清楚網(wǎng)絡(luò)工程師到底是什么呢?那么我就來(lái)對(duì)大家說(shuō)一下網(wǎng)絡(luò)工程師應(yīng)具備的基本素質(zhì):1:通曉計(jì)算機(jī)理論以及網(wǎng)絡(luò)基礎(chǔ)理論,熟悉網(wǎng)絡(luò)技術(shù)系統(tǒng)基礎(chǔ)。 2:精通網(wǎng)絡(luò)設(shè)備調(diào)試技術(shù),服務(wù)器調(diào)試技術(shù),基礎(chǔ)應(yīng)用平臺(tái)調(diào)試技術(shù)或其中之一。掌握一種售后調(diào)試技術(shù),是網(wǎng)絡(luò)工程師必備的技能。 3:精通網(wǎng)絡(luò)平臺(tái)設(shè)計(jì),服務(wù)器平臺(tái)設(shè)計(jì),基礎(chǔ)應(yīng)用平臺(tái)設(shè)計(jì)或其中之一。能夠設(shè)計(jì)相應(yīng)的網(wǎng)絡(luò)系統(tǒng)和應(yīng)用系統(tǒng),是售前技能掌握情況的重要指標(biāo)。 4:良好的口頭語(yǔ)言表達(dá)能力和文字表達(dá)能力。在系統(tǒng)集成實(shí)施的各個(gè)階段,諸如用戶交流,方案與標(biāo)書撰寫,述標(biāo)與答疑,用戶培訓(xùn)和竣工文檔編寫等工作中,寫作能力和口才是重要的基本素質(zhì)。 5:較高的計(jì)算機(jī)專業(yè)英語(yǔ)水平。越是高端的產(chǎn)品,英語(yǔ)使用的幾率越高,有時(shí)還需要英語(yǔ)聽說(shuō)能力,而在某些國(guó)際招標(biāo)項(xiàng)目中,英文寫作能力將受到考驗(yàn)。 6:良好的人際交流能力和與他人協(xié)同工作能力,團(tuán)體合作意識(shí)。網(wǎng)絡(luò)工程師應(yīng)是一個(gè)善于與人溝通,善于與人建立良好關(guān)系的人。 7:具有在壓力環(huán)境下現(xiàn)場(chǎng)解決問(wèn)題的能力。尤其是在用戶現(xiàn)場(chǎng)安裝調(diào)試或售后故障維修時(shí)遇到技術(shù)難題的情況下,現(xiàn)場(chǎng)可用資源很少,打電話尋求支援又不方便,一旁更有用戶審視的目光,這種環(huán)境是對(duì)工程師的智商,情商,技術(shù)水平和調(diào)試經(jīng)驗(yàn)的綜合考驗(yàn)。 8:廣博的知識(shí)面。系統(tǒng)集成涵蓋的范圍很廣,網(wǎng)絡(luò)工程師應(yīng)該一專多能,一精多通。 以 上八點(diǎn)是我認(rèn)為作為一個(gè)合格的網(wǎng)絡(luò)工程師必備的工作素質(zhì),也就是基本素材。希望大一大二計(jì)算機(jī)系的師弟師妹們做的心中有數(shù)!但如果具備了以上的所有條件, 并且也能夠很好的體現(xiàn)在工作中,我認(rèn)為還不能算是一個(gè)優(yōu)秀的網(wǎng)絡(luò)工程師。當(dāng)然,離頂尖的高級(jí)網(wǎng)絡(luò)工程師更是有一段距離。怎 樣算是真正的網(wǎng)絡(luò)工程師呢? 網(wǎng)絡(luò)時(shí)代已經(jīng)來(lái)臨。我們都知道,社會(huì)生活高度電子化,使網(wǎng)絡(luò)已經(jīng)成為人們生活不可或缺的一部分。電子商務(wù)、電子政務(wù)、遠(yuǎn)程教育已充斥著人們的生活、工作、 學(xué)習(xí)中的每一個(gè)環(huán)節(jié)。而這一切,都需要大量的網(wǎng)絡(luò)人才來(lái)支撐,可以說(shuō),網(wǎng)絡(luò)人才是當(dāng)今的寵兒。網(wǎng)絡(luò)工程師已成為現(xiàn)在最熱門的職業(yè)之一,那么,具備什么樣的 素質(zhì)才能稱之為真正的工程師呢?從知識(shí)結(jié)構(gòu)的角度看,網(wǎng)絡(luò)工程師必須有比較全面的理論架構(gòu)。網(wǎng)絡(luò)工程與網(wǎng)絡(luò)維護(hù)者是兩個(gè)完全不同的概念,后者只要求對(duì)某個(gè)操作系統(tǒng),或某個(gè)基于網(wǎng)絡(luò)的軟件 熟悉,并能夠處理這方面的問(wèn)題就可以了。而網(wǎng)絡(luò)工程師則要求對(duì)網(wǎng)絡(luò)整體有清晰的把握,能夠處理隨時(shí)可能發(fā)生的問(wèn)題。網(wǎng)絡(luò)是復(fù)雜的,可能出現(xiàn)的問(wèn)題涉及到方 方面面,沒(méi)有較完整的知識(shí)結(jié)構(gòu)是不可能勝任這方面的工作的。舉個(gè)簡(jiǎn)單的例子,網(wǎng)絡(luò)由于調(diào)整或升級(jí)突然出現(xiàn)局域斷網(wǎng)的情況,這其中的原因可能是路由模塊配置 問(wèn)題,也可能是光纖收發(fā)故障,或者又是某個(gè)代理服務(wù)器停止服務(wù)……網(wǎng)絡(luò)工程師只有掌握這些軟硬件知識(shí),才可能在很短的時(shí)間內(nèi)找出問(wèn)題所在,順利解決問(wèn)題。 網(wǎng)絡(luò)工程師分很多種,我就以一般的局域網(wǎng)設(shè)計(jì)與管理員來(lái)舉例,一個(gè)合格的網(wǎng)絡(luò)工程師,應(yīng)具備如下知識(shí):首先,要有扎實(shí)的硬件基礎(chǔ),包括精通服務(wù)器及路由器、交換機(jī)設(shè)備等硬件的結(jié)構(gòu)、性能指標(biāo)等。進(jìn)行系統(tǒng)設(shè)計(jì)時(shí),硬件的性能指標(biāo)都是網(wǎng)絡(luò)工程師要充分考慮的因素。進(jìn)行維護(hù)就更不用講了。其次,要掌握最常用的網(wǎng)絡(luò)操作系統(tǒng),如Win2003和Linux。現(xiàn)在架構(gòu)一個(gè)局域網(wǎng)可能會(huì)用到多種操作系統(tǒng),多掌握一些畢竟可以更好地處理問(wèn)題。其三,要掌握路由交換設(shè)備的配置方法??梢哉f(shuō),Internet就是由路由器和交換機(jī)搭建而成的,合格的網(wǎng)絡(luò)工程師必須能夠單獨(dú)完成局域網(wǎng)的架構(gòu)工作,如果沒(méi)有相關(guān)的知識(shí)是不敢想象的。其四,還要掌握綜合布線和網(wǎng)絡(luò)集成的相關(guān)知識(shí)。在做項(xiàng)目計(jì)劃時(shí),要充分考慮到設(shè)備的選型和拓樸的設(shè)計(jì),必須對(duì)綜合布線有所了解,才可能做到網(wǎng)絡(luò)暢通,硬件 匹配,不產(chǎn)生網(wǎng)絡(luò)瓶頸。對(duì)這一點(diǎn),有的人可能不以為然,舉個(gè)實(shí)際的例子吧。前段時(shí)間,本市某個(gè)公司要組建一個(gè)局域網(wǎng),中心骨干設(shè)備選擇了Cisco的 6509千兆交換機(jī),而接入層則為了省錢,選擇使用百兆的單模收發(fā)器。結(jié)果,設(shè)備買回后卻怎么也調(diào)不通。原因很簡(jiǎn)單,就是因?yàn)閱文J瞻l(fā)器的光纖無(wú)法和 Cisco的千兆模塊相匹配。最后只能全部改用了Cisco3500系列做為接入層交換設(shè)備,實(shí)際比計(jì)劃多投入了近20萬(wàn),造成了巨大浪費(fèi)。當(dāng)然,以上的 知識(shí)結(jié)構(gòu)只是針對(duì)網(wǎng)絡(luò)管理和維護(hù)的工程師而言,如果是專業(yè)的數(shù)據(jù)庫(kù)管理員,精通SQL語(yǔ)句,熟悉某種數(shù)據(jù)庫(kù)則是必須的了。再者,網(wǎng)絡(luò)工程師需要在實(shí)踐中培 養(yǎng)一種創(chuàng)新能力。網(wǎng)絡(luò)需求是千變?nèi)f化的,必須以不變應(yīng)萬(wàn)變。同樣一個(gè)網(wǎng)絡(luò)設(shè)計(jì)需求,對(duì)于不同層次的網(wǎng)絡(luò)工程師,其制作的解決方案也不盡相同??梢哉f(shuō),水平 越高的越能通過(guò)特定的設(shè)計(jì)最貼切地體現(xiàn)用戶的需求。而相反,有的網(wǎng)絡(luò)工程師將網(wǎng)絡(luò)設(shè)計(jì)當(dāng)作了一種固定模式,其中有的人就已習(xí)慣了照搬方案,對(duì)于自己的發(fā)展 是相當(dāng)不利的,對(duì)于用戶而言,也是一種浪費(fèi)。所以,在工作和學(xué)習(xí)中只有多思考,多實(shí)踐才可能走上更高的臺(tái)階。希望能解決您的問(wèn)題。
夏初哥哥
學(xué)習(xí)網(wǎng)頁(yè)篡改、計(jì)算機(jī)病毒、系統(tǒng)非法入侵、數(shù)據(jù)泄露、網(wǎng)站欺騙、服務(wù)癱瘓、漏洞非法使用等信息安全知識(shí),需要系統(tǒng)的學(xué)習(xí)和考核。
思科認(rèn)證、H3C認(rèn)證、華為認(rèn)證、中國(guó)軟測(cè)試、國(guó)家計(jì)算機(jī)四級(jí)、瑞杰認(rèn)證等網(wǎng)絡(luò)工程師認(rèn)證
學(xué)習(xí)思科和華為的認(rèn)證。思科認(rèn)證分為CCNA、CCNP和CCIE三個(gè)等級(jí),從下到上分為三個(gè)等級(jí)。CCIE很好。華為和思科有三個(gè)類似的認(rèn)證
HCIA:華為認(rèn)證ICT助理華為認(rèn)證網(wǎng)絡(luò)工程師
Hcip:華為認(rèn)證ICT專業(yè)高級(jí)網(wǎng)絡(luò)工程師
Hcie:華為認(rèn)證的ICT專家
CISSP英文全稱:“認(rèn)證信息系統(tǒng)安全專家”,中文全稱:“注冊(cè)信息系統(tǒng)安全專家”(ISC)2”,由(ISC)2組織管理,是世界上最權(quán)威、最專業(yè)、最系統(tǒng)的信息安全認(rèn)證。
信息產(chǎn)業(yè)部電子教育考試中心啟動(dòng)實(shí)施“網(wǎng)絡(luò)安全高級(jí)職業(yè)教育”(簡(jiǎn)稱nsace)
擴(kuò)展資料:
網(wǎng)絡(luò)安全工程師的職責(zé)包括:
1、在軟件系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)中心開發(fā)階段,配合其他計(jì)算機(jī)安全人員落實(shí)公司內(nèi)部安全措施。
2、調(diào)查公司軟硬件缺陷及安全風(fēng)險(xiǎn)。
3、尋找保護(hù)整個(gè)公司IT設(shè)施的最佳解決方案。
4、建立防火墻。
5、持續(xù)監(jiān)控公司網(wǎng)絡(luò)的攻擊和入侵。
6、當(dāng)發(fā)現(xiàn)缺陷時(shí),消除網(wǎng)絡(luò)或系統(tǒng)中的漏洞。
7、如有必要,識(shí)別入侵者并通知執(zhí)法機(jī)構(gòu)。
LovefamiliesBB
考網(wǎng)絡(luò)工程師可以考軟考的工程師比較合適,省錢又方便。其實(shí)必看的書是《網(wǎng)絡(luò)基礎(chǔ)》、《計(jì)算機(jī)原理》、《綜合布線》、《網(wǎng)絡(luò)組建》、《網(wǎng)絡(luò)安全》等。
黎明前的靜謐
1、計(jì)算機(jī)應(yīng)用、計(jì)算機(jī)網(wǎng)絡(luò)、通信、信息安全等內(nèi)容
2、網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測(cè)、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。
3、熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測(cè)、熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲(chǔ)和傳輸安全、熟悉數(shù)據(jù)包結(jié)構(gòu)、熟悉ddos攻擊類型和原理有一定的ddos攻防經(jīng)驗(yàn),熟悉iis安全設(shè)置、熟悉ipsec、組策略等系統(tǒng)安全設(shè)置;。
4、熟悉windows或linux系統(tǒng),精通php/shell/perl/python/c/c++ 等至少一種語(yǔ)言。
5、了解主流網(wǎng)絡(luò)安全產(chǎn)品{如fw(firewall)、ids(入侵檢測(cè)系統(tǒng))、scanner(掃描儀)、audit等}的配置及使用。
優(yōu)質(zhì)工程師考試問(wèn)答知識(shí)庫(kù)