【读书总结】读完《纳瓦尔宝典》后,对从事信息安全行业的思考

读完《纳瓦尔宝典》后的40点总结

1. 把自己产品化,花大量的时间思考:自己作为一个产品,能提供什么独特的价值?

2. 给自己的时间设定价格,用时薪计算时间价值。

3. 要有外包思维,如果某件事情低于你自己的时间成本,那么就可以外包;如果高于,那么就自己干。

4. 努力的作用在现代社会中被高估,而判断力却被低估了。

5. 在前进的道路中:方向>路线>工具>速度。

6. 建立自己的心智模型,需要学习:进化论、反推法、复杂性理论、经济学、博弈论。

7. 如果一个问题是难以抉择的,一般情况下就是否定的。

8. 如果在一个艰难的决定上意见不统一,你应该选择短期内更痛苦的道路,做难而正确的事。

9. 想要在社会上赚到钱,你要提供有需求但没有的东西,也就是找到一个供需不平衡的机会。寻找潜在需求,然后去找好的供给来满足它。 10. 信任也是一种复利,这个比能力的复利更重要。 如果你很长时间都在持续打造声誉,那么会有越来越多的人和你合作,形成复利。

11. 直面现实问题非常重要,做优秀且悲观的乐观主义者,能够认识到现实,但却依旧能保持勇敢和热爱。

12. 标签就是用来撕掉的,不要在固有的标签里面找方向,这些标签都是表面的,我们需要重新用自己的认知去审视它们。

13. 如果一件事物一开始让你兴致盎然,后来又让你觉得索然无味,那么它只是暂时分散了你的注意力,并不是你心智上真正的好奇所在,应继续寻找。

14. 无论做什么事情,以事情本身为目标。 当专注于事情本身时,你反而能做得更好。即使是赚钱,你也能成为赚得最多的那个。

15. 获得好运的方法:

(1)希望好运不期而至;

(2)不停地折腾,直到撞上大运;

(3)做好心理准备,对别人错过的机会保持敏感;

(4)把你所做的事情做到极致。精益求精,直到名副其实。让机会主动找到你,让运气成为必然。

16. 如果把这个时代称为杠杆时代的话,那么,一个正确的决策可以帮你赢得一切。不付出努力,就无法培养判断力,就无法获得任何杠杆。 17. 靠出租自己的时间永远无法致富,你需要找到杠杆。

18. 世界上的工作本质上分两种,一种是存在杠杆的,一种是不存在杠杆的。 你一定要选择有杠杆的工作,然后坚持下去,做有杠杆的工作的时候,时间就是你的朋友。

19. 利用杠杆唯一要注意的,就是身败名裂的风险,千万不要干违法的事情。

20. 要做到诚实,就要在发表观点时抛开自己的身份。

21. 具体的表扬,泛泛地批评。不论是对人还是对己。 如果要提出批评意见,不要批评某个人,可以批评工作方法或某一类行为;如果要表扬,那就找到一个榜样,表扬这个特定的人。 这样有助于维护你身边人的自尊心和身份感,获得他们的支持,让他们为你所用,而不是与你作对。

22. 人生的三大要素:财富、健康、幸福。我们依次去追求这些东西,但是重要顺序却是反过来的。

23. 万物皆有二元性和极性。 二元性就是唯物辩证法思维,任何事物都有两面,都有矛盾; 极性就是物质有两个相反的特性,而且都有非常明显的特点。

24. 自我感受和事实是两码事,我们要尽力地把自我感受和事实拉齐。

25. 悠闲的大脑才能产生伟大的创意。 一个倍感压力、案牍劳形、四处奔波、焦头烂额的人,是没有办法思考的。所以,一定要为思考挤出时间。

26. 深入浅出非常重要,我们要输入知识,但是能简单的输出知识,这就是费曼学习法,教中去学。 27. 内心的平和就是幸福,要保持住平和的心态去理解世间万物的运行。

28. 想要幸福一定不能有嫉妒之心,嫉妒是非常可怕的,它会让你无时无刻都在仇恨。

29. 成功不一定带来幸福感,幸福感和成功是两码事。

30. 幸福=健康+财富+良好的人际关系(信誉)。

31. 健康=锻炼+饮食+睡眠。

32. 锻炼=高强度耐力训练+体育运动+休息。

33. 饮食=天然食物+间歇性禁食+植物。

34. 睡眠=不要闹钟+8~9小时+昼夜节律。

35. 财富=收入+财富×(投资回报率)。

36. 收入=责任+杠杆+专长。

37. 责任=个人品牌+个人平台+承担风险。

38. 杠杆=资本+人力+知识产权。

39. 专长=无法通过培训获得的知识(自己做起来毫不费劲又很有价值的事)。

40. 投资回报=“买入并持有”+估值+安全边际。

结合我的上述40条总结,我觉得一个安全行业的从业者如何才能做到财富自由呢

我有几点思考和基于我的认知给大家几点建议吧!

1.将自己产品化:你可以对外输出你的安全行业内的经验,比如漏洞挖掘经验,内网渗透,红队渗透等等,将自己的专业的技能转化为有价值的服务或者产品,当然更适合大多数人的可能就是安全培训类,这也是为什么2023年,各种安全培训百花齐放的原由!

2.外包思维:对于哪些不重要的人和事情,低于自己的时间成本的事情,一律进行外包,将精力集中,放在重要的事情上。

3.建立自己的心智模型:学习方法论,反推,复杂性的理论学习,经济学和博弈论等,不断提高自己的判断力和解决问题的能力。

4.利用杠杆:通过和人力,资本和知识产权的结合,扩大自己的影响力和范围,重点是:利他,帮助他人,比如公众号HACK学习呀涨粉最厉害的时候,一周涨了几万粉丝,就是因为这篇文章,我们最早发现了裸聊诈骗,并进行渗透和结合实际情况,告诉大家如何避免被骗,所以帮助到了很多人,从而很多百万大V的公众号帮我们转发文章和引用文章,从而导致我们粉丝大张。

5.建立个人品牌和平台:通过建立影响力和声誉以及专业形象,吸引更多的网络安全爱好者和合作伙伴,形成复利效应。

6.发挥专长:培养自己在网络安全领域的能力,努力成为一个网络安全界的专家或者技术大拿,特别是那些无法通过培训获得的独特知识,使自己在市场上具有竞争力。

7.投资回报:将工资收入和副业收入,进行合理的分配,追求长期稳定的投资汇报,同时多阅读价值投资相关的书籍以及合约期货类书籍,具备风险管理能力和资金安全边际。

8.注重健康:少熬夜挖洞,人生不是阶段赛,是接力赛,年轻多熬夜,以后中年老年就要吃大亏,通过合理的锻炼、饮食和睡眠来保持身体健康,以确保能够长期从事网络安全工作。

9.打造良好的人际关系:与同行,客户和小伙伴们保持良好的沟通和互帮互助。