学习网络安全,要从那方面学起比较快(弱电)
(0)
最佳答案
必学重点:
TCP/IP协议栈(物理层→网络层)
二层交换技术:VLAN划分、STP防环、端口安全
路由基础:静态路由、OSPF基础
实验工具:华三/华为模拟器(H3C Cloud Lab、eNSP),搭建小型企业网络拓扑
重点内容:
机房物理安全:门禁/视频监控联动、防雷接地标准(GB50174)
网络设备硬防护:机柜上锁、光纤防拔插报警
工业控制系统(ICS)安全:PLC访问控制、Modbus协议防护
设备类型 | 核心能力 | 厂商认证 | 实验重点 |
---|---|---|---|
防火墙 | 策略配置/NAT/DDOS防护 | HCIP-Security | 华三F1000策略阻断实验 |
VPN网关 | IPsec/SSL VPN搭建 | CCNA Security | 模拟分支机构加密通信 |
IDS/IPS | 入侵检测规则编写 | Fortinet NSE 4 | 抓取摄像头扫描流量并报警 |
工具链:Wireshark + Tcpdump
关键分析场景:
摄像头弱口令攻击流量(Telnet明文密码)
BACnet楼宇协议未加密漏洞
tcp.port == 47808 // BACnet协议端口
ftp.request.command == "PASS" // FTP密码嗅探
优先学习目标:
网络设备漏洞:交换机SNMP默认团体名、路由器Telnet开放
弱电设备风险:海康威视摄像头CVE-2021-36260、西门子PLC漏洞
工具实践:
使用Nmap扫描弱电设备:nmap -sV --script vuln 192.168.1.0/24
用OpenVAS生成安防系统加固报告
防御方案:
安防专网VLAN隔离
IPCAM强制开启HTTPS
典型威胁:
PLC勒索病毒(如LockerGoga)
楼宇BA系统DDoS攻击
防御架构:
现场设备层 → 工业防火墙 → 镜像流量 → IDS分析 → SIEM告警
↑
安全策略:禁止PLC编程端口外联
类型 | 推荐内容 |
---|---|
教材 | 《网络工程师的网络安全实践》(机械工业) |
实验平台 | 青藤云蜂巢靶场(含工控场景)、TryHackMe |
行业标准 | GB/T 22239-2019(等保2.0)、IEC 62443(工业安全) |
认证路径 | HCIA-Security → CISSP(物理安全专项) |
设备熟悉度:比纯软件黑客更懂摄像头、门禁机的硬件接口
工程实施能力:能亲自部署光电隔离、防电磁泄漏等物理防护
行业壁垒:楼宇自控/工厂OT系统的安全需求爆发,传统IT安全人员难以切入
行动建议:
立即用现有弱电设备搭建测试环境:
1. 用旧交换机创建安防VLAN 2. 开启路由器日志功能 3. 用树莓派模拟PLC发起Modbus攻击
三个月目标:具备大型园区网络的安全加固方案设计能力,拿下首份安防网络工程师offer。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论