[网红] 网络安全做红队攻防 35 岁以后可以干嘛?

[复制链接]
浏次最览 发表于 2023-10-6 20:58:55|来自:北京 | 显示全部楼层 |阅读模式
虽然距离35岁还有好久的时间,不过做红队好像越来越有瓶颈的感觉了,有点机械化的疲态了…所以思考以后年纪大了的方向了…有点想转安全研究,但是现在貌似没什么精力…
全部回复5 显示全部楼层
.silvanesw 发表于 2023-10-6 20:59:23|来自:北京 | 显示全部楼层
35岁之后不是都当技术总监,CTO了或者自己创业了吗?
不会,单渗透测试来说,到后期更多是经验的积累。同一个事情,经验老道师傅的可能用更少的命令,发更少的请求完成这个事情,更隐蔽,更高效。
从业很多年的老师傅踩过的坑和经验都是无比宝贵的
网络安全行业里老司机其实很吃香。当然是不被淘汰的有真才实干经验的技术工程师,不是只会点皮毛的脚本小子。35岁之后大概率转蓝队防守,做企业需求度高的工作。
因为资深项目经理,售前,商务这块。技术工作者,35岁以后一定得走上管理层。
尽量不要继续在基层做执行工作,其实任何行业都这样,不止是it行业。
就是不停要学习上进,投资自己的大脑。中年危机针对的大多其实是多年一直重复做基础的事情,没有匠心,安于现状,随波逐流的人。

当今人们的工作和生活,可以说已经离不开互联网了。固然,互联网带来的方便会多一些,但是如果不重视安全性的话,可能是会有一些隐患在的。web渗透,就是一种非常好用的安全性测试。现在想要计入it行业的人很多,其中有些人会选择学习web渗透。那么,web渗透,就业前景如何?
1.web渗透,有哪些类别呢?
一般情况下,web渗透并没有很明确的分类。不过有两种约定俗成的分类方式,可以了解:
(1)主机操作系统测试、数据库系统渗透、应用系统渗透、网络设备渗透,这几种方法是按照渗透目标分类的;
(2)黑箱测试和白盒测试,这是按照渗透类别去分类的。黑箱测试的话,是在不了解系统的基础上进行的测试;而白盒测试,则是一种目标非常明确的测试方法。
2.web渗透,需要学习些什么?
如果想要学习web渗透的话,建议先评估一下,看自己是否适合。对于没有基础的人来说,学习web渗透,可以从这几点开始:
首先,web入门,比如web渗透的技术架构,比如通信原理;
其次,web前端开发,比如CSS和HTML等编程语言;
第三,web后端开发,比如数据库原理,比如开发框架等;
最后,web渗透,这方面的知识相对简单的,主要学习如何扫描漏洞,利用漏洞,然后学一些渗透测的原理,以及实战技术等。
3.web渗透,就业前景如何?
其实web渗透需要学习的东西还是蛮多的,需要比较长的时间。不过有些人在决定学web渗透之前,会有些疑虑,不晓得学好了之后就业前景是怎样的。
就当下的形势来看,web渗透在网络安全中是非常重要的。因为如今web安全方面,出现的问题是特别多的。想要保护网络安全的话,web安全是必须要关注的。而web渗透岗位职责,就是保护网站,就是防止网站受到攻击。
4.web渗透,须注意些什么?
如果向要进行web渗透测试,这几个方面是需要特别注意的:
(1)若要做web渗透的话,建议找专业的测试人员。因为专业的人员,更能检测出系统所存在的各类风险,也能针对风险给出合理的修复方案,从而避免更大的损失;
(2)在进行web渗透之前,需要列出一个清单,对需要检测的事项有一个清晰的了解;
(3)想要进行web渗透的话,是需要遵循相关规则的,自然web的安全性也是需要保证的。
web渗透,本身发展前景很不错的。如果想要学的话,建议找一个培训班来进行系统化的学习。因为自学的话,可能需要耗费的时间比较长,而且会有一定的难度。
网络安全学习资源分享:
给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
网安大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
ewf8336 发表于 2023-10-6 21:00:18|来自:北京 | 显示全部楼层
去甲方做安全团队负责人吧不然就35岁之前考编或找个国企躺平吧,已方是没有前途的,你技术再厉害也就是个高级搬砖工,每年那么多hw都挺不好肝的,挺累的,做久了觉得做的那些事情挺没有价值的,既不能给公司带来利润也不能给参演方提供解决方案,也就是帮参演单位找些漏洞而已,更何况好多目标现在都用钓鱼和0day玩,临时确实是提升了防守能力(关站 ),但是漏洞是挖不完的,明年hw接着被别的漏洞打穿,本来是挺有意思挺有挑战的一个职位硬生生给玩成了干体力活的搬砖工,没办法安全本就是不产生价值的行业全靠别人赏饭吃
基地组织 发表于 2023-10-6 21:00:45|来自:北京 | 显示全部楼层
首先,这是个很好的问题,也是很多做攻防、安全服务方向技术同学面临的问题。
以下结论仅限本人过去10多年的从业经验和7年安全创业团队经验,仅限作为部分参考。
再过去的从业经验看,接触了无数甲方和乙方、第三方公司的高层、中层、基层岗位。
针对题主提提到的问题,如果简单化来讲:要么走横向发展、要么走纵向发展,我例举身边一些朋友的背景和现状,欢迎对号入座。
张三:某甲方独角兽安全负责人,35+,带领不超过5人团队,过去6年+,在乙方与第三方参与攻防渗透、安全研究等岗位,后来选择某互联网公司担任安全负责人,2年+,选择3年创业之路,现在担任某公司安全负责人,带领5人团队,综合年薪100万+。

李四:某甲方公司安全负责人,38+,带领10-20人团队,过去10年一直在多家甲方,担任安全经理、安全专家、安全总监,综合年薪100万+。

王五:某创业公司负责人,35+,不到20人团队,前10年在多家乙方担任工程师、项目经理、安全经理、技术总监,创业2年,公司收入1000万左右。

杨六:某集团安全公司二级部门负责人,35+ ,带领30人+安全交付团队,长期在多家安全公司,担任渗透测试工程师、项目经理、技术经理、高级经理、安全总监,年薪70+万。

沈七:某200人+安全公司,副总裁/合伙人,35+,带领30人+安全交付+实验室,在乙方8年、甲方2年,创业公司2年+,年薪60万+股权。

孟八:某大型公司安全部二级部门负责人,35+,带领10人+团队,负责SDL建设,在乙方6年,多年甲方5年,年薪200万(含奖金+股票)。

付九:某大型公司攻防研究负责人,35+,带领不到10人团队,参与攻防体系建设+前沿技术研究,长期在攻防一线担任工程师、主攻手、研究员,年薪100万+。

程十:某大型公司资深安全研究员,35+,参与漏洞研究、前沿技术等,长期担任渗透工程师、威胁分析、安全研究员、资深研究员,年薪100万。

石十一:某创业公司技术负责人(非安全),35+,前10年担任安全服务工程师、渗透工程师、技术经理、安全业务负责人(某业务线),跨界担任创业公司技术负责人,带来10多人技术团队,年薪70万+(股权)

最后,攻防方向的从业者未来的职业发展走向,取决于个人过去的积累沉淀,不仅限于:渗透经验、安全研究、行业经验、工程化能力、产品化能力、团队管理、沟通能力、向上能力、教育背景等。
至于大家关心的薪资话题方向,如果网络安全从业经验超过12-13年,按照绝大多数(90%)正常的成长轨迹(躺平的不在讨论范围、行业顶级0.1%的人才不讨论):
甲方年薪:100-200万范围
乙方年薪:50万—100万+
第三方机构:30万——50万+
创业公司:50万+——无上限(看股权价值)

对了,对于有攻防技术方向创业的同学,需要考虑:
第一,能否接受高压。
第二、是否有足够学习能力。
第三、是否有极强驱动力。
第四、是否有较强的复盘和体系化思路能力。
第五、放弃掉持续的抱怨心态。
第六、持续解决高难度、复杂问题。

如果关注度高了,再持续更新。:)
wzgyss 发表于 2023-10-6 21:01:25|来自:北京 | 显示全部楼层
先论心,再论迹。
论心的话,
最首要的问题,是从当前的生存焦虑中摆脱出来。
是生存焦虑而不是生存压力。
生存压力是一个现实问题,但生存焦虑是一个心理问题。
这个问题的背后始终包含着一种焦虑和恐慌感。
也就是,做渗透、做红队、做技术
不断的学习,提升自己的能力
只是为了将来有一天,自己不会被这个社会所淘汰。
会不会被淘汰暂且不说,但是始终充斥着一种,总有一天我可能会被淘汰的念头。
如此盘旋在心中,是没有办法真正去正视自己的方向和目标的。
因为,在内心整理自己未来,为自己划定目标时,
总是会有这样若有若无的担忧,
这种担忧不经意间,就会影响着自己的决策。
学习技术只是为了缓解自己不被淘汰的恐慌——这是一个很大的问题。
<hr/>我明白你当下的苦恼。
做着红队的事情,看起来好像有这么个名头。
做的事情也是挺有技术含量的。
不管是渗透测试、安全服务、攻防演练、HVV等等,
都不是普通人可以做的,
因为这里面需要各种各样大量的知识积累。
不管是漏洞知识、代码知识、计算机原理、计算机网络等硬知识,
还是精准定位目标系统的结构、根据搜集的信息进行排查定位、通过各种漏洞进行串联最终获取目标系统权限等等的复杂软实力。
其实都是很不容易的。
但是呢,人总归是熟能生巧,
也会熟能生厌弃。
到后面,就会慢慢从技术员变成熟练工,
从熟练工变成体力工。
这一切来源于人本身的适应性。
<hr/>你的问题描述中,存在一个点,说要不要转成安全研究。
可是,就算真正的转成安全研究,
就能够解决你目前的困境吗?
我觉得是不能的,因为你现在的这个模式,本身就存在着缺陷。
是一个死循环。
比如:
红队路线——菜鸟->脚本小子->了解大致原理的渗透工程师->对各类渗透技术基本掌握的高级渗透工程师->对代码、原理层面非常了解的攻防专家->拥有属于自己攻击链路的顶级黑客
这算是一个大概进化体系。
而大概率,问出这样问题的你,
是处在”对各类渗透技术基本掌握的高级渗透工程师“这个阶段。
而要进化到后面的阶段,远超前面所需要的精力与时间之和。

如果说——”菜鸟->脚本小子->了解大致原理的渗透工程师->对各类渗透技术基本掌握的高级渗透工程师“  这一条路径所需要耗费的精力是从0到5的话。
那么——”对各类渗透技术基本掌握的高级渗透工程师->对代码、原理层面非常了解的攻防专家“ 这单单一条路径,所消耗的时间,就是从5到30。

既然是这样,就算是转换到安全研究员。
拿web方向漏洞挖掘举例子,路线就会是这样:
对漏洞利用过程有大致了解->了解漏洞形成过程与原理->能够复现常规或复杂漏洞环境、知晓漏洞完整链条->熟悉各种漏洞利用手法(各种语言特性、可利用点等)->能够单独挖掘代码层面漏洞->能够挖掘代码层面+中间件+系统利用链层面漏洞->根据各类漏洞模糊信息(版本更新补丁、未公开细节的漏洞点)手工挖掘1day->拥有属于自己的漏洞挖掘方法论,并进行系统级0day挖掘。

不说能够做到0day挖掘层面,能够成为手工1day挖掘,所需要消耗的精力。
都远超前面所有路线加起来的总和。
这就是安全的特性——只有自己的知识体系足够广而深,才能够在某一个层面有一些微小的突破和建树。

而到了那个时候,可能还是会卡在 ”能够单独挖掘代码层面漏洞->能够挖掘代码层面+中间件+系统利用链层面漏洞“ 这个阶段,就没有办法再寸进一步。
要到下一个级别,所需要的付出的努力绝对是惊人的,对自己也是一种漫长的折磨。
如果这样的话,等到那个时候,自己是不是该去转”安全管理“呢?
所以,转成”安全研究“这一条路线,本身就存在着问题。
不能说不可以,但是要意识到,根本的问题没有解决。
而根本的问题,并不来源于技术本身,
而来源于自己如何看待手中掌握的技术。
也就是上面所说的,先正视自己身上所存在的生存焦虑问题。
<hr/>论迹的话,其实可以参考德国的工业化。
大家都知道,欧美那边属于发达国家,
而他们发达的地方,很大程度上就来源于这种高端的工业化生产线。
而渗透、安服、红队的本质,
从个人来说,就只是出卖自己的时间,在有限的成本里,为企事业单位消除一定量的安全隐患。
从企事业单位来说,也就是花费一定量的资金,去购买对自己资产的保护服务。
而我们当前的模式,其实还是非常低端的。
虽然有很多自动化的扫描器,但很多时候,扫描器也只是单纯的去批量扫poc,剩下的还是需要人去参与。
需要行业里,有大量的安全人员用人工去堆积。
当前我们这个红队的细分领域行业,还是属于劳动密集型行业。
只不过这个劳动密集型,需要很强的技术门槛而已。

但如果,想要找未来的话,那一定是只有一条核心,提高生产力。
像德国等欧美发达国家一样,开始逐渐完善属于自己的标准化、工业化、自动化生产线。
因为,随着社会信息化的飞速发展,
整个社会里,企事业单位的信息系统未来还是会急剧增加,从中牵扯到的信息安全问题只会越来越多。
市场中,对待这方面的需求量暴涨,导致吸引很多人员往这个行业涌入。
而在这个时候,构造自己的行业竞争力,一定是最重要的。
这个行业竞争力,就是相比于那些涌入的低端劳动密集人员,
他们散兵游勇的渗透方式。
该如何组建属于自己的——自动化攻击团队
1.人员——如何将一大帮渗透技术人员组织起来,有组织有效率的对目标进行快速打击
2.技术——如何组建好属于红队自己的攻击链,信息搜集(各类资产精细化)、漏洞挖掘(各类新兴系统0day、1day)、漏洞利用(自动化poc、exp利用链)、攻击载荷制作(免杀、WAF bypass)
3.自动化流程——该如何像软件设计一样,将红队中的各个人员都封装起来,把能够自动化的内容都写入到红队协同作战平台中。
这些是真正需要去尝试做一做的事情。
等到这个时候,自己的这些壁垒,就会化身一个又一个解决方案,提供给到需要的客户。
机会就会纷至沓来。
技术,永远不能脱离实际的业务场景和市场。
否则,就会存在着一些虚无的能力判定——可能一个人技术好,会感觉很有安全感,但这充其量只是一种让自己能够暂时性安心的安慰剂而已。
<hr/>最后,再说起淘汰的问题。
其实,如果按照技术路线来走的话,命题就会变成,如何提高自己的不可替代性。
就算技术提升到顶点,充其量也只是,某一个技术,全世界的人都不会,只有自己会。
那个时候,自己确实是无可替代的。
可是这并没有什么用,因为ta带来不了产出。
无法为这个社会解决问题、产生价值。
如果没有人需要,
那也只是一些虚无而已。

归根到底,在事业上,能够不被淘汰的方法,只有一个。
那就是想尽办法的产出,解决市场上当下、未来,产生的问题和需要。
一个人的不可替代性,主要来源于是否能够解决当前市场上所存在的问题和需求。
在无法实现完全不可替代的情况下,一个问题可以被很多人解决时,能力的高低才会产生。
这时,能力高低取决于,解决一个问题,单位时间内所付出的成本(金钱、时间、人力资源等)
所需要付出的成本越小、能力越高。

而终归,这个世界上,并不存在完全不可替代的人。
所以,自己的思路就要着眼于,该如何提升自己解决问题效率,减少解决当前问题所需要花费的成本上。
<hr/>总结来说,这个问题其实分成三个部分。
提问这个问题背后所反映的心理问题——生存焦虑
这个问题本身该如何找到属于自己的方向——确定好自己的不可替代性到底来源于哪里
该如何去实现自己的目标——具体的红队建设方法论
aylue 发表于 2023-10-6 21:02:09|来自:北京 | 显示全部楼层
不会,单渗透测试来说,到后期更多是经验的积累。同一个事情,经验老道师傅的可能用更少的命令,发更少的请求完成这个事情,更隐蔽,更高效。
从业很多年的老师傅踩过的坑和经验都是无比宝贵的。

快速回帖

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则