一直以来我都是一名攻击者,我想成为一名防御者,怎么办?
2021-06-21 15:53:29 Author: mp.weixin.qq.com(查看原文) 阅读量:100 收藏

技术含量越高的文章,看的人越少。每天都有大量的技术资料在各大平台发布,有原创,但是大部分都是转载,因为原创不易,转发有手就行,然后内容越复杂,越有技术含量的,看的人越少,懂得人越少,那么它就这么没有价值吗?当然不是,因为当下需要它的人少,大部分人都达不到这个技术高度,没有可以实际应用的现实场景,所以不太关注。

快速了解一个未知领域或者新技术最好的方式就是站在巨人的肩上。每个人都会遇到突然需要了解一个新的技术方向或者技术领域,往往会感到无助,不知所措,想要看资料但是不知如何下手,从哪里获取资料。百度一下,你就知道,遇到问题先百度,这个都知道,但是搜索引擎之能提供大量相关信息,但是无法准确且快速的给到你相关资料,如果有一个资料库,在需要的时候,直接查看所有整理好的优秀资料,是不是可以事半功倍呢?只要你有需求,就一定有满足你需求的产品,虽然我不是巨人,但是在初学者面前还是可以算做巨人吧,信安之路的成长平台就是一个可以伴随大家学习成长的工具,在需要时,他就能发挥它的价值。

一直以来我都是一名攻击者,我想成为一名防御者,怎么办?

攻击者思维关注的是某个点,防御者思维关注的是整个面。当我还是一名攻击者时,经常会关注目标最脆弱的点,只要突破某个点,就能进入内网,达到成功渗透的目标,而当我成为一名防御者时,无法集中注意力到某个点上,而是要看企业的整体安全性,优先解决木桶最短的板,然后不断提升木桶其他板的高度,以提升工具难度为目标,而非杜绝某个点的安全隐患,这是攻击者和防御者最核心的区别。

工作实践是做好的锻炼甲方思维的方式。我具有甲方思维是从入职做甲方安全防护工作的时候,对于自己而言,一切都是新的开始,需要做的不是在一个技术点上死磕,而是要面面俱到,都要有所了解,评估安全风险,阅读大量新的资料,当时收集了上百 G 的资料学习,花费了大量时间阅读,如果当时就有信安之路的学习平台,那么可能会节省很多时间。

甲方工作内容简单划分了 18 类。从边界防御到业务安全,再到主机安全,再到终端安全,再到安全运营,再到容器安全,一共划分了十八个,针对每一个分类都收集整理了若干优秀的学习资料,当我们在做某一方面工作时,可以直接获取相关资料,省去了收集整理资料的时间,可以快速满足工作需求,学习平台蓝队实践项目整体框架如下:

我想了解应急响应相关技术,有哪些资料?那么我们就可以打开应急响应的任务,看看都整理了哪些资料(目前为止共计 43 份资料):

如果你想了解一些甲方的工作,或者已经从事了甲方工作,正好遇到新的方向,不妨来看看这里的资料。那么就有人问了,我并不知道安全的整体规划,也没有甲方经验,有没有一些整体规划类的资料,让我对甲方的安全体系有一个大体的认识,这个可以有,请看成长平台的安全经验项目,分为四类,自学经验、防御经验、攻击经验和职场经验,就拿防御经验来说,共计上传 66 份精彩资料:

总结

以上就是成长平台关于防御者提供的帮助,它未来可以成为你的好朋友,经常上来看看资料,回顾回顾自己的学习报告,看看他人的分享,都是不错的选择。

除此之外,成长平台还有红队技术、蓝队实践、安全经验、脚本开发的项目,作为安全技术人才,脚本开发能大大提升我们测试的效率,能自动化的绝对不手工操作,能批量的绝不单撸。无论是攻击者还是防御者,在实际的工作中,都避免不了使用脚本来提效,比如攻击者的漏洞扫描和探测,防御者的数据分析,都是强烈依赖自动化的。如果你想加入成长平台,请扫描下方二维码,加入即可:


文章来源: http://mp.weixin.qq.com/s?__biz=MzI5MDQ2NjExOQ==&mid=2247495514&idx=1&sn=90038ae0d2e872b60b5373fac839b7ae&chksm=ec1ddf72db6a5664197466dadff02de57140c4dec0aff490373b14dc5012a3d0dcc4123a3475#rd
如有侵权请联系:admin#unsafe.sh