按图索骥|Chapter2 网络空间安全入门经典书籍指南(2021)

本文主要是介绍按图索骥|Chapter2 网络空间安全入门经典书籍指南(2021),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

麟学堂立足于网络空间安全教育与咨询(Cybersecurity Education & Consultant)。按图索骥|是麟学堂所提倡的系统化构建网络空间安全知识系列主题。将陆续推出包括学习路线图、书籍推荐图、认证路线图、资源分布图等系列及相关视频讲解。

更多精彩原创文章,请持续关注麟学堂公众号,点击查阅原文。

B站“麟学堂-张妤”有专门针对本文的视频专题讲解,欢迎点击关注收看。

网络空间安全入门经典书籍指南(2021)的视频讲解已同步发布到B站“麟学堂-张妤”,欢迎收看!

本指南是结合网络空间安全学习路线图(关注公众号“麟学堂”可以获取高清版)所介绍的入门经典书籍。

如果把网络空间安全学习路线图比喻成“初学者地图”,那么“网络空间安全入门经典书籍指南”目的就是为学习者提供一张“初级交通指南”。

01 为什么要这份指南?

举例:地图是告诉人们世界是什么样的。那么当你打算从上海到埃及的开罗旅游时,哪条路比较近?坐什么交通工具?这时候你需要一份可以到达目的交通指南。

根据麟学堂提供的交通指南, 学习者可以快速到网络空间安全各细分领域进一步探究。

毕竟走前人走过的路更好走,节约时间成本。当然条条大路通罗马,网络上也有不少人针对如何学习这门学科开出来洋洋洒洒一大串书单。这也不是不对,但对初来乍到者,总有些知难而退的意味。反正我自己看到如此长的书单,都要深叹一口气,合上电脑,向隅而泣自己的才疏学浅。

譬如第一次计划去埃及旅游的人兴冲冲的问你如何到达开罗。你给他列举了一个超长清单:除了护照和机票之外,还要准备清凉油、防蚊液、方便面、潜水袜、餐巾纸等等事无巨细的备齐一百样事物才能出发。他就直接放弃了。

看书讲究循序渐进。从高屋建瓴的认知、到具体商业应用的最佳实践、再到深入解决某个单点的风险问题。如同去开罗旅游,需要国家出入境–城市到达-金字塔景点这样路线方可尽兴游玩。如果上来就不分主次的把所有景点介绍铺开,视觉冲击是很大的,但不明觉厉!

实际对于学习者的意义有多大,是要打个问号的。更有甚者,不少人连景点都没有去过,纯粹为了点击流量,Copy&Paste书名。这和网红P图打卡景点博眼球没有什么本质区别。

02 选书依据是什么?

任何学习,如果马上有反馈,就可以刺激学习者的兴趣,继续深入。挑选入门级书籍,我们选择简单容易理解实操性强的工具书籍为主。在引起学习兴趣后,再建议加深系统化理论知识的进阶级书籍。

进阶级书籍通常介绍的内容比较全面,理论性强,而且得到业界人士的广泛认可经典书籍。刚开始学,书不在多,贵在精。

我们整理的这份书单是按照入门级——进阶级介绍,书单精简到每个分支只有2~3本书。选书依据如下:

入门级:入门级书籍通常属于工具使用类,实操性强,容易引起学习兴趣。也有以案例为主的全面性介绍的初级书籍。

进阶级:进阶级通常属于侧重于原理性描述,学起来通常有一定的难度。学网络空间安全必须要懂原理,否则无法进阶。

超级推荐:这类书籍是属于帮助读者总结性的书籍,适合常备常看,可以看作字典的功能。

图内所有书籍都是集合了我们10年的行业教学与咨询经验精心挑选出来的书籍。

其中在入门阶段也有我自己编写即将出版的一本书籍。这本书目的是为了扩大阅读群体,让更多人了解这个行业。该书采用通俗易懂的比喻来描述网络空间安全原理,主线索采用风险产生根源的方式阐述网络空间安全应当如何深入学习。打比喻的学习方式,就是用读者原来已经理解的概念,来获取新的知识,减轻学习难度。

03 从哪一本开始?

从第一个“网络空间安全基础”目录下的书籍开始。因为你会发现沿着这个学习路径走下去,所有细分领域的实践与理论,都是来自于这个基础的深化。

首先了解什么是网络空间安全,关键概念是什么,深入后不会茫然。就如学习数学,首先得有加减乘除算法的定义,才会有微积分。

04 写在后面的话

我在做这份图的时候,至少整理了几百本书籍。但无论是入门还是进阶,无论是工具书还是原理书,90%都是外文书。

非常感叹中国人自己系统性输出知识的缺乏。中国人参加国际上各种顶级CTF大赛经常拿奖,不缺各式网络空间安全技术大牛。而且大数据、云计算等领域虽然比不上谷歌和亚马孙,但已经在国际上算是领先地位了。理应在这个细分安全领域我们有非常多非常好的书籍出版才是。

为什么没有?(不信您搜搜看)中国科技公司,目前对人才的使用,基本上都是采用杀鸡取卵的方式。希望我的判断是错误的,也希望有人跳出来指责我这个观点,越早越好。“996+361+35”这个数学题,科技人才都要天天计算结果,谁有那个闲情逸致去系统化输出知识?(PS:996工时,361考核,35岁辞退)

各式公众号,抖音视频天量的内容输出?残渣碎末,一知半解。

发布这篇文章后,估计会有不少人问我们要上面清单的电子书,我也愿意分享。我不反对分享知识资料,毕竟我也从中获益。至少值得购买的书籍和课程我都愿意花钱购买,分享有助于剔除对我来说无用的书籍和课程。

发布这篇文章后,估计会有不少人想要上面清单的电子资料。请加麟学堂Lily助理微信咨询,有惊喜。强烈推荐您购买对您有价值的书籍。一本书也就是一杯咖啡的钱。但是对于作者,对于整个技术领域的发展,您的支持很重要。

05 入门经典书籍路线图

由于篇幅所限,不可能将这门一级学科的所有分支知识点的经典书籍都进行罗列,以后再根据情况发布细分领域经典书籍。本图将定期更新,欢迎关注公众号“麟学堂”。也欢迎大家提出宝贵意见共同完善该图。

关注麟学堂公众号获取高清版图片
关注麟学堂公众号获取高清版

————————————————
版权声明:本文为CSDN博主「麟学堂」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/agiogo/article/details/115604233

这篇关于按图索骥|Chapter2 网络空间安全入门经典书籍指南(2021)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/800122

相关文章

Python设置Cookie永不超时的详细指南

《Python设置Cookie永不超时的详细指南》Cookie是一种存储在用户浏览器中的小型数据片段,用于记录用户的登录状态、偏好设置等信息,下面小编就来和大家详细讲讲Python如何设置Cookie... 目录一、Cookie的作用与重要性二、Cookie过期的原因三、实现Cookie永不超时的方法(一)

从入门到精通MySQL联合查询

《从入门到精通MySQL联合查询》:本文主要介绍从入门到精通MySQL联合查询,本文通过实例代码给大家介绍的非常详细,需要的朋友可以参考下... 目录摘要1. 多表联合查询时mysql内部原理2. 内连接3. 外连接4. 自连接5. 子查询6. 合并查询7. 插入查询结果摘要前面我们学习了数据库设计时要满

Linux中压缩、网络传输与系统监控工具的使用完整指南

《Linux中压缩、网络传输与系统监控工具的使用完整指南》在Linux系统管理中,压缩与传输工具是数据备份和远程协作的桥梁,而系统监控工具则是保障服务器稳定运行的眼睛,下面小编就来和大家详细介绍一下它... 目录引言一、压缩与解压:数据存储与传输的优化核心1. zip/unzip:通用压缩格式的便捷操作2.

Java 线程安全与 volatile与单例模式问题及解决方案

《Java线程安全与volatile与单例模式问题及解决方案》文章主要讲解线程安全问题的五个成因(调度随机、变量修改、非原子操作、内存可见性、指令重排序)及解决方案,强调使用volatile关键字... 目录什么是线程安全线程安全问题的产生与解决方案线程的调度是随机的多个线程对同一个变量进行修改线程的修改操

从入门到精通C++11 <chrono> 库特性

《从入门到精通C++11<chrono>库特性》chrono库是C++11中一个非常强大和实用的库,它为时间处理提供了丰富的功能和类型安全的接口,通过本文的介绍,我们了解了chrono库的基本概念... 目录一、引言1.1 为什么需要<chrono>库1.2<chrono>库的基本概念二、时间段(Durat

Linux中SSH服务配置的全面指南

《Linux中SSH服务配置的全面指南》作为网络安全工程师,SSH(SecureShell)服务的安全配置是我们日常工作中不可忽视的重要环节,本文将从基础配置到高级安全加固,全面解析SSH服务的各项参... 目录概述基础配置详解端口与监听设置主机密钥配置认证机制强化禁用密码认证禁止root直接登录实现双因素

解析C++11 static_assert及与Boost库的关联从入门到精通

《解析C++11static_assert及与Boost库的关联从入门到精通》static_assert是C++中强大的编译时验证工具,它能够在编译阶段拦截不符合预期的类型或值,增强代码的健壮性,通... 目录一、背景知识:传统断言方法的局限性1.1 assert宏1.2 #error指令1.3 第三方解决

深度解析Spring Boot拦截器Interceptor与过滤器Filter的区别与实战指南

《深度解析SpringBoot拦截器Interceptor与过滤器Filter的区别与实战指南》本文深度解析SpringBoot中拦截器与过滤器的区别,涵盖执行顺序、依赖关系、异常处理等核心差异,并... 目录Spring Boot拦截器(Interceptor)与过滤器(Filter)深度解析:区别、实现

MySQL追踪数据库表更新操作来源的全面指南

《MySQL追踪数据库表更新操作来源的全面指南》本文将以一个具体问题为例,如何监测哪个IP来源对数据库表statistics_test进行了UPDATE操作,文内探讨了多种方法,并提供了详细的代码... 目录引言1. 为什么需要监控数据库更新操作2. 方法1:启用数据库审计日志(1)mysql/mariad

SpringBoot开发中十大常见陷阱深度解析与避坑指南

《SpringBoot开发中十大常见陷阱深度解析与避坑指南》在SpringBoot的开发过程中,即使是经验丰富的开发者也难免会遇到各种棘手的问题,本文将针对SpringBoot开发中十大常见的“坑... 目录引言一、配置总出错?是不是同时用了.properties和.yml?二、换个位置配置就失效?搞清楚加