聽勸,2024年還是建議你學網路安全

原创 heyong BurpSuite实战教程
大家也都看到了,今年IT業的求職難度與之前比是大不一樣。網路上,滿屏都是勸退的聲音,似乎轉行做IT就是自取滅亡。的確,難度前所未有,競爭也前所未有。但身為一名普通打工人,我還是認為學習網路安全是個明智之選。以下是我的幾點心得,僅供參考。
1️⃣安全人才始終是社會剛需雖然市場不景氣,安全公司擴張放緩,甚至虧損一片,但這並非網路安全一個產業,基本上所有的都是。事實上,網路安全產業、科技業、人工智慧等受到的衝擊相對較小,相較於其他產業的求職難度和競爭壓力,好很多,別聽網路上嚷嚷,好的聲音都是沉默的,你聽不到。你所聽到的負面聲音,很大程度上與你所處的資訊環境有關,而非安全產業本身的問題。安全人才始終是社會發展所需,掌握了網路安全熱門技能,你將被市場所需要。注意,我這裡用是安全熱門技能。
2️⃣薪資待遇優厚不管環境如何變化,不管別人都是hu扯。實際上是,很少有哪個行業,相同收入下對學歷的要求這麼低。網路安全專家的薪資始終保持在高水平,遠超普通的行業平均水平。不信你可以打聽打聽,很多行業,特別的二線城市,上了很多年班,工資依然是5000~8000.這個薪資,安全行業水平好的專科生,一畢業是就能拿到的。

3️⃣適合內向性格的人現在都是獨生子女,i人比比皆是。相較於其他工作,網路安全領域的工作更為純粹。很多情況下,都是跟機器(電腦)打交道。如果你不喜歡與人打交道,不擅長社交,做滲透測試就更適合你。天天埋頭對著電腦,吭哧吭哧搬好組長給的的磚就是,沒有那麼多貓三狗四的事。只要你不參與,事不會主動找你。
4️⃣零基礎轉行的絕佳選擇相比其他行業,網路安全算是容易的。比如說程式猿。你至少得學會寫一種程式碼,完成幾個基本的demo開發。基礎要好,手速要快。網路安全就不一樣,學歷和過往工作經驗就不那麼重要。辛苦搞兩個月,熟悉web滲透,成功轉型求職槓槓滴。混口飯吃,還是很容易的。當然,你一定要說進阿里、百度、騰訊、美團這樣的大廠,那都是不容易的。

5️⃣多元、包容的工作環境相較於其他的工作,網路安全崗位還是很多元、包容的。只要你技術好,偽娘、拖鞋、禿頭….都沒人管你。圈子裡,你身邊,都是搞技術的,大家看重的是實力。
誰TM沒事,一天到晚嘀咕別人了。如果你有意向,就勇敢地踏出這一步,這個行業目前還是值得你的投入去幹的。別被網路上那些焦慮的聲音所影響,決定權在你自己手中。

這些連網設備最容易受到攻擊!防護措施請查收→


目前,大部分網路安全團隊對發生在伺服器和桌上型電腦上的網路攻擊已經十分了解,並針對這些攻擊提出了效果良好的防範措施。但當涉及到那些比較「小眾」的設備(如路由器、印表機、醫療設備和視訊監控攝影機)時,事情就變得複雜得多。這些設備經常與伺服器和工作站一起連接到各單位的網路上,也會帶來各種網路安全風險。網路安全技術團隊Forescout Vedere實驗室透過對1,900萬餘台連網設備(包括工作電腦、伺服器、物聯網設備和專用醫療設備等各種類型)進行分析,發布了《2024年風險最高的連網設備》研究報告。以下就是該報告中總結出來的最容易受到攻擊的高風險設備。

最容易受到攻擊的高風險設備

1.路由器、防火牆、無線存取點通常,可以透過互聯網對路由器進行訪問,其中許多路由器都具有開放的管理端口和服務(如SSH端口、Telnet端口、SMB端口等,以及高度專業化的專有管理服務),很容易被攻擊者利用。防火牆也面臨類似的安全風險,尤其是對於中小企業而言,這種安全性風險更大,因為路由器和防火牆通常會被組合在單一裝置中。無線存取點(Wireless Access Points,WAP)是指一類可讓無線裝置(如筆記型電腦等)透過Wi-Fi、藍牙等連接到無線網路的裝置。 WAP的不安全設定甚至比路由器中的更常見,但由於破壞WAP需要靠近設備,因此其面臨的安全風險較低。但其最初的攻擊媒介通常是訪客的Wi-Fi網路或行動裝置專用網路。

2.印表機通常情況下,印表機直接聯網,在運行時一般採用標準配置和預設口令,缺乏安全保護手段,並且經常被添加到防火牆允許的清單中,以保障所有電腦都能連接印表機,從而進行列印業務。這使得潛在的攻擊者有機會查看、刪除和新增列印作業等,而無需利用任何漏洞即可進行攻擊。同時,印表機的軟體更新較慢,其中的高危險漏洞可能會持續多年仍然存在。此外,「印表機」設備類別中不僅包括網路多功能一體機(MFP),還包括標籤和收據印表機等高度專業化的設備,而標籤和收據印表機通常直接連接POS終端機(刷卡機)和處理重要財務資訊的計算機,這也增加了印表機設備帶來的網路安全風險。

3.IP語音設備和IP攝影機與印表機一樣,IP語音(基於互聯網協議的語音通話技術,Voice over Internet Protocol,VoIP)設備和IP攝影機這類設備很少更新,通常可以通過互聯網進行訪問,缺乏內置的安全工具,並且經常使用預設的不安全設定。除此之外,這類設備還存在其獨特的風險,即攻擊者可能監視受保護的資產和設施、竊聽IP語音電話或冒充受攻擊的組織來進行詐欺。甚至攻擊者不一定必須要利用漏洞,只要透過錯誤配置或預設口令就能夠實施攻擊。

4.自動藥物分配器和輸液幫浦自動藥物分配器和數位輸液幫浦這類醫療設備往往也存在一些漏洞和不安全設定。攻擊者通常無需對這類醫療設備實施深度入侵,只要拒絕服務或斷開電信網絡,甚至惡意更改藥物劑量,就會影響醫院的正常運作、威脅病患生命安全。

防護措施

1.停用裝置上所有非必要的服務,同時加強對必要服務的存取限制,確保只能從內部子網路上的管理電腦存取控制面板和服務入口網站。

2.將辦公室網路、生產網路和管理網路隔離區分開來,以保障連網設備和其他隔離資源的安全。

3.使用特殊的、強度高的口令,並儘可能使用多因素身份驗證(MFA)。如果設備缺乏足夠強的身份驗證和MFA的支持,則可以將其隔離在單獨的子網路中,並在網路設備上採用MFA存取控制措施。

4.及時對網路設備韌體和軟體進行更新。

5.仔細檢查設備的網路設定和安全設定。如果預設設定不夠安全,應盡快進行更改。也應停用內建預設帳戶和無口令存取。

6.認真翻閱路由器手冊,了解提升和強化安全的方法。

7.購買印表機、多功能一體機等設備時,使用可提高其安全性的標準功能。例如,某些型號的產品可以提供加密的安全列印功能;某些能夠自動更新其韌體;還有一些能夠將事件匯出到安全資訊和事件管理(SIEM)系統,以進行全面的安全監控。

8.採用全方位的安全系統,包括端點偵測回應(EDR)和全面的、基於SIEM安全分析平台的網路監控。

思科企業網絡解決方案

思科全數字化網絡架構(Cisco DNA) 是一個統一的基於意圖的網絡架構,所提供的高級解決方案可以滿足任何企業網絡需求。

無論是您的優先需求是獲得360 度網絡可視性或安全,亦或借助軟件定義網絡簡化您的有線和無線接入、分支機構或廣域網,都有一款Cisco DNA 解決方案適合您。如果您需要優化對雲應用、移動辦公和/或物聯網(IoT) 的接入,我們的解決方案專為滿足您的需求而設計。可以從最小部署擴展到最大部署。查看下面的解決方案,找到能夠滿足您的組織需求的最佳解決方案。
軟件定義的接入
在作為從邊界到雲的單個網絡交換矩陣運行的整個接入網絡中,基於統一策略實現基礎設施自動化。
打造名副其實的智能樓宇
物聯網設備是互聯智能樓宇技術的核心。Cisco SD-Access 通過終端信任分析功能幫助管理和保護物聯網設備。
功能和優勢
Cisco SD-Access 可為工作場所提供零信任安全,隨時隨地在各種應用和網絡環境中為所有用戶和設備提供安全訪問。
識別並驗證所有終端
涵蓋連接到網絡的用戶和物聯網設備。
制定策略,實施分段
確保根據終端和用戶類型實施最低權限訪問
持續監控終端行為
確保加密流量等方面的合規性。
阻止威脅遷移
隔離表現出惡意行為或不合規行為的終端。
Cisco DNA Center
Cisco DNA Center 及其平台和軟件可提供網絡自動化和安全訪問功能,而這些功能正是SD-Access 的核心。

思科身份服務引擎(ISE) 接口
思科身份服務引擎(ISE)
策略、分段和執行對於打造有效的零信任工作場所解決方案至關重要。Cisco ISE 是定義和實施分段SD-Access 的引擎。

Cisco DNA 軟件訂用接口
Cisco DNA 軟件訂用
只需一份易於使用的許可證,即可通過Cisco DNA 軟件訂用獲得所需工具。SD-Access 解決方案會隨著需求增長而不斷發展。

Cisco Catalyst 交換機和無線接入點
Cisco Catalyst 9000 基礎設施
SD-Access 的優勢在於可與網絡集成。Cisco Catalyst 交換機和無線接入點可確保實現全面深入的訪問安全性。
Cisco DNA 分析和網絡狀態感知
在應用、用戶和設備中,借助360 度情景見解預測並確保網絡性能。
企業網絡安全
您可以將網絡轉變為安全傳感器,以便隨時隨地檢測並遏制威脅。
思科軟件定義廣域網解決方案
如今,員工的移動辦公需求日漸增多,業務關鍵型應用均通過互聯網在多個雲端運行。
無線和移動網絡
通過可擴展的高度安全無線基礎設施,為您的移動用戶提供不間斷的接入和優化的性能。
Catalyst 多千兆交換技術
準備好迎接第二代802.11ac 技術,享受已安裝的超5 類和6 類電纜所無法比擬的風馳神速。使用其支持更好的用戶體驗。
Meraki 雲託管網絡
通過雲集中管理園區和分佈式無線網絡。