网易首页 > 网易号 > 正文 申请入驻

2025年网安人需要掌握的10项技能

0
分享至

随着网络犯罪分子不断升级他们的攻击手段,企业和个人面临着前所未有的风险。在这种危机中,网络安全专业人员的作用变得越来越重要。

然而,网络安全人才短缺的状况几乎没有缓解迹象。Informa TechTarget的企业战略集团的研究发现,2024年有65%的受访者表示,网络安全技能短缺在一定程度上影响了他们组织的安全工作。找到技术熟练的专业人员困难在过去两年里没有太大改善:37%的人表示情况还在恶化。

这对网安人员来说,却是职业发展的一个良机。本文希望通过探寻 2025 年网络安全人员需要掌握的10大技能,助力网安人在职业道路上越走越宽。

1. 应用程序安全开发

企业需要精通DevSecOps理念的安全人员,并能与软件开发工程团队密切合作。沟通技巧在这里很重要,因为工程部门通常专注于产品的发布或功能,而不是安全性。因此,对这一领域感兴趣的网安人需要具有灵活性,因为应用程序安全开发通常属于安全团队直接控制范围之外的业务部门。此外,网安人员通常主要关注防止黑客入侵,而不是从一开始就将安全性构建到产品中。提高应用程序安全开发技能需要适应新的安全思维方式和文化。

2. 云安全

随着企业越来越依赖云基础设施来存储数据和运行应用程序,他们需要了解底层基础设施并安全管理云使用的人员。许多云违规事件发生是因为设置了虚假页面,导致凭据被盗。公司需要熟悉这些策略,并且能够管理用于监控和识别此类计划的云安全工具的人员。随着企业越来越多地采用多云战略,他们还需要了解如何使用新工具,这些工具旨在跨多个公共云平台工作。

在业务方面,企业还需要了解与提供这些云服务的供应商签订的协议中的合同条款的人员:特别是,云安全专家需要了解公司在供应商的共享责任协议中的安全责任。拥有管理大型平台(如AWS、Microsoft Azure和Google Cloud)经验的人员备受青睐。

3.威胁情报分析

市场上有许多威胁情报工具,但能够正确使用这些工具并将安全威胁趋势进行语境化和分析的人员供不应求。公司往往很难找到这方面的人才,培训起来更是困难重重。这项工作需要强大的分析能力、好奇心和应对高风险压力的能力。威胁情报专家擅长分析数字取证。他们通常具有一些编程技能,尤其是Python。对这一领域感兴趣的安全人员可以通过参与事件响应团队来积累经验,因为许多技能在那里也会派上用场。在这一领域,对了解影响机器学习和人工智能环境的威胁的人员也有越来越大的需求。

4. 渗透测试/红队

拥有渗透测试和红队技能的人员属于进攻性安全类型。这些专家可以进入企业,告诉他们哪里出了问题以及如何修复。要很好地完成这项工作需要数年的培训和经验,这就是企业难以找到这些人的原因。最优秀的渗透测试人员相信他们可以入侵任何东西。这需要很强的自信和很大的胆量,但也需要在课堂上、实践研讨会上和工作中获得的大量技能。对蓝队成员或防守人员的需求也在增加。

5. 网络安全

网络安全技能是网络安全领域每个人都应该具备的基本技能。一些最优秀的安全人员拥有网络安全背景。这正是因为安全的基础源于对网络工作原理的理解:如果不了解路由器的工作原理、不知道防火墙日志的含义或没有掌握入侵检测和防御的基础知识,就无法防御网络。许多人会认为,安全专业人员最佳的职业发展道路是从计算机支持开始,然后担任网络管理员,并由此逐步建立安全技能。

6. 身份和访问管理

许多攻击事件是由于密码被盗、弱密码和重复使用密码造成的。再次强调,沟通技巧很重要。企业需要能够向人们解释威胁并教导他们如何通过使用无密码身份验证技术(如数字证书、安全令牌或生物识别)来改善密码做法的安全专业人员。企业还需要能够管理身份和访问管理工具、了解如何设置网络权限以及如何正确管理权限的人员,以保持对入侵者的警惕。这一领域的专家必须能够定义对某些数据集的访问级别,并根据员工的角色和职责设置量身定制的权限。

7. 风险和合规审计

这一领域所需的技能在一定程度上取决于所从事的行业或业务部分。专注于电子商务的企业需要了解如何遵守PCI DSS法规的人员:而几乎每种类型的组织都必须处理敏感医疗数据的HIPAA合规性。组织还需要熟悉各种数据隐私法规的人员,无论是欧盟的GDPR还是加利福尼亚消费者隐私法案。公司需要能够评估不合规风险并了解需要填写哪些文书工作以及需要实施哪些安全协议来遵守法规的人员。

8. 移动-远程计算

许多公司发现远程办公模式对他们很有效,因此安全团队继续需要了解如何管理VPN和远程桌面协议服务器,并与人员合作对家庭网络进行分段以提高安全性的人员。

9. 沟通/领导力

安全培训领域的专家表示,安全业务中严重缺乏软技能方面的沟通和领导力。当然,这在技术领域一直是个问题,但在当今商业中变得更加重要,因为安全专家必须培养以商业人员能够理解的方式解释技术概念的能力。最有才华的威胁猎手或红队成员如果不能向业务领导人解释基本的安全概念,就无法推进职业发展。这意味着避免深入分析入侵企图或安全事件对关键绩效指标的影响,而是采用简单明了的语言向高层管理人员解释,如果公司遭受数据泄露,将对公司的销售额、利润和声誉带来何种风险。

10. 创造力

创造力是最不具技术性的技能,但创造力是网安人走向网络安全职业发展巅峰的无形因素。有创造力的安全人员要"像黑客一样思考",设想许多"如果"情景,并比网络犯罪分子领先一步。有时,网安工作就像一场精心策划的国际象棋游戏;有时,又像一次警察的盯梢行动。黑客在公司网络潜伏数月,而安全团队只是在等待他们采取行动。有时,要理解一些黑客只是追求低垂的果实。无论犯罪动机是什么,出色的安全人员都能够识破它。

网安人员可以通过阅读最新的网络小说、跟上时事和社交媒体趋势、演奏乐器、设计视频游戏、学习一些计算机动画基础知识或参与社区活动来培养创造力。如果说解释日志和分析图表、编码和开发红队的核心硬技能为网安人在网络安全领域打开了大门,那么拥有创造力和对生活和人的好奇心会让网安人走得更远。

网络安全不仅仅是技术层面的挑战,更是一场人与人的较量。网络罪犯往往拥有无与伦比的创造力和无所顾忌的大胆,而网安人则必须运用同样的创造力,设身处地思考,预测并防范黑客的一切手段。

合作电话:18311333376

合作微信:aqniu001

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
比日本还嚣张!为支持台湾与中国断交后,又要求中国主动低头求和

比日本还嚣张!为支持台湾与中国断交后,又要求中国主动低头求和

阿柒的讯
2026-01-19 16:45:16
36年前陈宝国主演的盗墓恐怖片!尺度大到少儿不宜

36年前陈宝国主演的盗墓恐怖片!尺度大到少儿不宜

释凡电影
2025-08-14 09:33:19
万科等被执行10.8亿

万科等被执行10.8亿

三言科技
2026-01-19 12:08:07
原来有这么多工作需要保密!网友:牺牲12年的爸爸竟然回来了!

原来有这么多工作需要保密!网友:牺牲12年的爸爸竟然回来了!

另子维爱读史
2026-01-16 18:29:22
迪亚斯勺子点球被扑,90分钟吹哨后摩洛哥主帅对其表达不满

迪亚斯勺子点球被扑,90分钟吹哨后摩洛哥主帅对其表达不满

懂球帝
2026-01-19 09:17:13
北京最冷的几天,有居民“冻醒了”!居民喊冷,测温说达标,到底该听谁的?

北京最冷的几天,有居民“冻醒了”!居民喊冷,测温说达标,到底该听谁的?

环球网资讯
2026-01-19 11:21:31
患癌前的聂卫平有多放纵?烟酒成瘾,连吃13只螃蟹,喝百万茅台

患癌前的聂卫平有多放纵?烟酒成瘾,连吃13只螃蟹,喝百万茅台

全球热点大揭秘
2026-01-16 19:34:46
又一汽车行业巨头暴雷!

又一汽车行业巨头暴雷!

电动知家
2026-01-19 10:58:53
蒋介石扇宋子文耳光,宋霭龄怒称:敢打我弟,宋家绝不善罢甘休!

蒋介石扇宋子文耳光,宋霭龄怒称:敢打我弟,宋家绝不善罢甘休!

唠叨说历史
2026-01-16 14:16:54
贾玲米兰时装周生图曝光!大背头造型一言难尽,网友嘲讽撞脸姜昆

贾玲米兰时装周生图曝光!大背头造型一言难尽,网友嘲讽撞脸姜昆

小徐讲八卦
2026-01-19 10:00:54
王伟中:立即成立调查组,彻查事故原因,严肃追责问责

王伟中:立即成立调查组,彻查事故原因,严肃追责问责

新京报政事儿
2026-01-19 00:34:45
慈禧人生最后一天:上午处理光绪的后事,下午删改遗诏穿上了寿衣

慈禧人生最后一天:上午处理光绪的后事,下午删改遗诏穿上了寿衣

铭记历史呀
2026-01-12 15:12:59
后聂卫平时代马晓春曝光率或将上升 他亦三婚围棋协会应邀请他扛旗

后聂卫平时代马晓春曝光率或将上升 他亦三婚围棋协会应邀请他扛旗

劲爆体坛
2026-01-19 07:19:05
李在明位置保不住了?尹锡悦一审结果曝光,韩国内部决定不忍了

李在明位置保不住了?尹锡悦一审结果曝光,韩国内部决定不忍了

寄星夜幕星河
2026-01-18 22:02:58
北大医学教授,做完手术7天后暴毙,发现主治医生,大学还没毕业

北大医学教授,做完手术7天后暴毙,发现主治医生,大学还没毕业

深度报
2026-01-18 22:41:03
果然被我说中!正在访问中国的加拿大总理突然宣布了一个大好消息

果然被我说中!正在访问中国的加拿大总理突然宣布了一个大好消息

达文西看世界
2026-01-17 19:02:00
美防长发出战争威胁,若真敢开战将会比抗美援朝付出的伤亡会更大

美防长发出战争威胁,若真敢开战将会比抗美援朝付出的伤亡会更大

文史旺旺旺
2026-01-16 21:22:17
“业界第一清纯”蓝芽水月:00后人气女王,如何靠纯净感杀出重围

“业界第一清纯”蓝芽水月:00后人气女王,如何靠纯净感杀出重围

碧波万览
2026-01-19 05:50:04
最大“骗局”是山姆超市,靠一张 260 元的会员卡一年狂揽 660 亿

最大“骗局”是山姆超市,靠一张 260 元的会员卡一年狂揽 660 亿

南权先生
2026-01-19 15:38:30
短剧演员吐槽剧组让婴儿一直淋雨,婴儿被淋了好久,哭得撕心裂肺:妈妈脸色很难看,但也不敢说什么

短剧演员吐槽剧组让婴儿一直淋雨,婴儿被淋了好久,哭得撕心裂肺:妈妈脸色很难看,但也不敢说什么

观威海
2026-01-18 15:06:12
2026-01-19 18:04:49
安全牛 incentive-icons
安全牛
信息安全新媒体
4521文章数 5975关注度
往期回顾 全部

科技要闻

这一仗必须赢!马斯克死磕芯片"9个月一更"

头条要闻

李亚鹏不享有嫣然医院经济回报

头条要闻

李亚鹏不享有嫣然医院经济回报

体育要闻

错失英超冠军奖牌,他却在德甲成为传奇

娱乐要闻

离婚三年,孙怡董子健首次公开互动

财经要闻

公章争夺 家族反目 双星为何从顶端跌落?

汽车要闻

徐军:冲击百万销量,零跑一直很清醒

态度原创

数码
教育
健康
家居
军事航空

数码要闻

微软:顶配Copilot+电脑性能超苹果M4 MacBook Air

教育要闻

部分年级期末考时间定了!厦门高一、高二年学校自主开展期末考试

血常规3项异常,是身体警报!

家居要闻

隽永之章 清雅无尘

军事要闻

古美关系高度紧张 古巴启动"战争状态"

无障碍浏览 进入关怀版