2019年8月22日星期四

网络安全学习方法论之体系的重要性

如果你分享的内容过于真实,你就没有发表机会,你要完全假了呢,又没有读者去看,你可以在这个通道里,真一会儿假一会儿地往前走,最重要的还是要往前走。

——Micropoor

古人半部论语治天下,读书考功只须熟读四书,而四书加起来不过区区5万字。可见网络安全学习知识体系的建立是重中之重。

古人将一个职业划分为7个阶段,既:


  • 奴:自愿和靠人监督的人
  • 徒:能力不足,肯自愿学习的人
  • 工:老老实实,按规矩做事的人
  • 匠:精通一门技艺或手艺的人
  • 师:掌握了规律,又能将其传授给他人的人
  • 家:有固定的信念,让别人生活的更好的人
  • 圣:精通事理,通达万物的人


同样网络安全学习也有10个阶段划,既:


  • 问:自愿或靠人监督的人
  • 学:能力不足,肯自愿学习的人
  • 动:老老实实,按课本或教学实践的人
  • 记:记录每次实践或学习心得体会并总结的人
  • 体系:建立适合自己的体系,并能把知识碎片化结合到自我体系的人
  • 问:体系建立后,重新归纳更新知识,并体系重新结构化的人
  • 分享:掌握了规律,又能将其传授给他人的人
  • 带团队:有固定的信念,带领团队或集体形成合力的人
  • 授业:可以传授道理、教授学业、解答疑难问题,指路人。
  • 育才:培养出比自己优秀和强大的人

只有体系化的知识结构才能教导你思考问题、引导你洞察趋势、指导你展开行动。


什么是体系?

  • 体系的本质是碎片化知识点的灵活串联与应用
  • 知识体系是基于人而存在的,世上不存在不同的人完全相同的知识体系

什么是知识体系?

  • 在我的定义中,知识体系是跟碎片知识相对应的概念,指高度有序的知识集合。也就是说,它由两部分组成:一是大量的知识点,二是有序的结构。



建立体系的过程?


  • 整理知识碎片化
  • 建立知识框架
  • 形成知识体系
  • 碎片化知识点纳入体系中

王国维在《人间词话》中说,古今之成大事业、大学问者,必经过三种之境界:


  • 昨夜西风凋碧树,独立高楼,望尽天涯路
  • 衣带渐宽终不悔,为伊消得人憔悴
  • 众里寻他千百度,蓦然回首,那人却在灯火阑处

爱德加·戴尔提出了一套学习模型:模型主要分别为被动学习主动学习的一个过程。
同时提出,学习效果在30%以下的几种传统方式,都是个人学习或被动学习;而学习效果在50%以上的,都是团队学习、主动学习和参与式学习。

“输出”是最好的学习方式,“输出”的本质是体系重新结构化








这里总结了如下经常碰到的问题,值得每一位网络安全从业人员深思:

  • 不知道怎么学?
  • 不知道学哪个方向?
  • 越学越不会?
  • 感觉自己跟不上知识更新的速度?
  • 从事网安工作若干年后,感觉遇到技术瓶颈,怎么突破?
  • 工具/技术招式越来越多,怎么办?
  • 从事管理工作后,没有时间或者精力学习技术怎么办?

方法论结合于实战应用,请参考之前的文章如下:





结语:
在每次分享的同时,深深发现,原来分享,才是我最好的老师。
网络安全亦正亦邪,初极狭,才通人。复行数十步,豁然开朗。土地平旷,屋舍俨然,有良田美池桑竹之属。别在初极狭便放弃这“人间正道”,错过这“土地平旷,屋舍俨然,有良田美池桑竹之属。”,愿每一位读者能找到自己能融合贯通的“武功”,在结合吞噬其他“招式”,如行云流水,石便是器,枝便是剑。