最近刷到一张图,今年的护网待遇着实有点离谱了,日薪提到了1w+,还是全款垫付???!!我当年可没这待遇。
其实整体来说,面试初级护网的技术要求并不高,之前安全圈有护网苕皮哥的梗,一学生参加护网十多天赚了五位数,还在网上晒收入截图,护网居然还敢爆细节......整个网安圈直呼逆天!
后来曝光,他居然是舞蹈专业的大学生,自学几个月就过了护网蓝队的面试,可见目前护网行动的门槛属实不高。
先给大家科普下护网行动(HW)
我们都知道, 护网行动 是国家应对网络安全问题所做的重要布局之一。至今已经是7个年头了,很多公司在这时候人手不够,因此不得不招募一些网安人员来参加护网。
一、护网分类
护网一般按照行政级别分为国家级护网、省级护网、市级护网;除此之外,还有一些行业对于网络安全的要求比较高,因此也会在行业内部展开护网行动,比如金融行业。
二、护网的时间
不同级别的护网开始时间和持续时间都不一样。以国家级护网为例,一般来说护网都是每年的7、8月左右开始,一般持续时间是2~3周。省级大概在2周左右,再低级的就是一周左右。2021年比较特殊,由于是建党100周年,所有的安全工作都要在7月之前完成,所有21年的护网在4月左右就完成了。
二、护网的具体形式
主要分为红队和蓝队,也就是咱们常说的红蓝对抗。
红队 扮演攻击的角色,蓝队 扮演防守、溯源的角色,紫队当然就是甲方了。
参与护网,尤其对安全新人和未毕业的同学来说,是相当 宝贵的机会 ,既能第一手接触安全技能,又能挣一笔不菲的收入,关键是对以后入职有很大帮助。
广州到北京再加200,日薪2000元
护网的薪资和等级划分
红队和蓝队的价格一般是不相等的,红队要高于蓝队,且初级<中级<高级。
红队
红队为攻击方,要求人员有web打点和丰富的内网渗透等经验,薪资起步4000元/天,甚至还有 过万 的
Red-A. 能独立进行HW攻击,有多年的红队经验,且曾有不错的排名
Red-B. 能独立进行HW攻击,有N多年的工作经验,能力出众
Red-C. 能协助进行HW攻击
蓝队
蓝队是防守方,要求人员掌握安全日志分析、安全设备及防守等技术,薪资1**500-5000**上都有,根据级别不同,薪资也有所差异。
Blue-A. 能把控HW全场,熟悉整个HW工作,安排各组工作
Blue-B. 具备应急响应能力,能通过已有的日志分析攻击方法,且能溯源并快速提供解决方案
Blue-C. 具备安全运维相关能力,攻击评判、日常巡检、基线检查
Blue-D. 具备基础的安全知识,了解一定的攻击方法
Blue-E. 掌握windows、Linux系统,具备一般的运维安全能力
Blue-F. 做过省级及以上的HW裁判,了解一定的安全知识
护网人员的具体技术要求
红队:
蓝队:
整体而言,初级护网的难度其实没那么高,如果你也想参加护网,可以去看看我整理的网络攻防资料,视频教程和面试题都准备好了,看文末自取,学完以后去护网分一杯羹够用了,不过想学要趁早,毕竟护网能开出这个价也是因为现在人少。
@白帽黑客k哥:在安全圈待了十多年,已经积累了很多的技术教程,在计算机这个行业,如果不会主动学习,手里没点学习资料,注定是走不远的。我整理的这些资料包含了市场上主流的攻防技术,不说让你成为黑客大佬,帮助你从0到进阶网络安全技术问题不大。
平台铭感,拿资料、学技术看⬇(无偿共享)
部分技术资料预览
视频教程
从0到进阶主流攻防技术视频教程(包含红蓝对抗、CTF、HW等技术点)
书籍Pdf
入门必看攻防技术书籍pdf(书面上的技术书籍确实太多了,这些是我精选出来的)
安装包/源码
主要攻防会涉及到的工具安装包和项目源码(防止你看到这连基础的工具都还没有)
面试试题/经验
网络安全岗位面试经验总结(谁学技术不是为了赚$呢,找个好的岗位很重要)
平台铭感,拿资料、学技术看⬇(无偿共享)
@白帽黑客k哥:只要你是真心想学黑客/网络安全技术,我这份资料就可以无偿共享给你学习,但是想学技术去乱搞的人别来找我,目前全球网络环境日益紧张,我国在这方面的相关人才比较紧缺,网络安全行业确实也需要更多的有志之士加入进来,我也真心希望帮助大家学好这门技术,如果日后有啥学习上的问题,欢迎找我交流。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...