arrow_back返回现场笔记
BLUE TEAM 已发布 29 Jul 2026

你在网络安全领域的第一年真正会发生什么?

网络安全岗位前12个月的实际情况:工作单据、工具、学习曲线以及真正重要的东西。

大多数人想象中的第一份网络安全工作是追捕黑客。现实是大量工作单据、日志审查,以及逐步积累足够的环境知识,这样你才能识别网络中什么是正常的,什么不是。这不是对这份工作的失望版本——这就是工作的实际运作方式,提前理解这一点能让你的前六个月顺利得多。

最初90天主要是入职培训,而不是防御工作

预计你的早期几周会花费大量时间学习环境:团队运行的工具(Splunk、Sentinel、CrowdStrike或其他栈),网络拓扑是什么样的,谁负责哪个系统,文档存放在哪里(或者根本没有)。你会跟随高级分析师参加电话会议,先获得只读权限,然后才是写入权限,现阶段可能感觉自己贡献不大。但你在做实际工作——提出好问题和记录没有人写下来的隐性知识是真正的工作。

常见的第一个任务是对低严重性告警进行分级:钓鱼报告、登录失败激增、最终证明是误报的防病毒检测。这些工作重复是有目的的。你在建立对什么是

本文由人工智能协助撰写,经 Michal Pilch(CISSP)审核并发布,Korra Studio。

准备好更进一步了吗?

这是来自 Korra Studio 知识库的笔记之一——该平台将每个主题与一对一指导相结合。

免费开始arrow_forward