安全测试网络安全

信息安全部技术岗技能整理

2017-11-30  本文已影响458人  Mr_Shadowalker

近期可能会从应用系统开发部转岗至信息安全岗,所以大概了解了一下安全岗的职位描述以及职位要求,顺便整理了一下学习路线。

搬运+整理自SecWiki。

安全人员基本技能

关键字:时间,翻墙,同步,行业

职位描述

职位要求

学习路线

科学的工作环境

打造适合自己的工作环境,主要包含:电脑,操作系统,科学网络,常用工具,虚拟机。

文档编辑技巧

Word文档编写,PPT/Prize基本操纵,Markdown书写。

浏览器插件与技巧

高效与舒适的上网环境需要优秀的浏览器和众多插件支持。

网络配置与分析

熟悉掌握各类网络环境配置,并知道遇到网络问题如何解决。

个人时间管理

如何更合理地安排时间和完成任务。

团队协作与个人博客

学会git实现团协作,并通过github建立自己的博客。

Web安全工程师

关键字:渗透,攻防,编程,挖掘

职位描述

职位要求

学习路线

Web安全相关概念

熟悉基本概念(SQL注入、上传、XSS、CSRF、一句话木马等)。

熟悉渗透相关工具

熟悉AWVS、sqlmap、Burp、nessus、chopper、nmap、Appscan等相关工具的使用。

渗透实战操作

掌握渗透的整个阶段并能够独立渗透小型站点。

关注安全圈动态

关注安全圈的最新漏洞、安全事件与技术文章。

熟悉Windows/Kali Linux

学习Windows/Kali Linux基本命令、常用工具;

服务器安全配置

学习服务器环境配置,并能通过思考发现配置存在的安全问题。

脚本编程学习

选择脚本语言Perl/Python/PHP/Go/Java中的一种,对常用库进行编程学习。

源码审计与漏洞分析

能独立分析脚本源码程序并发现安全问题。

安全体系设计与开发

能建立自己的安全体系,并能提出一些安全建议或者系统架构。

Web安全研发工程师

关键字:系统,开发,业务,调试

职位描述

职位要求

安全运维工程师

关键字:应急,加固,培训,产品

职位描述

职位要求

安全测试工程师

关键字:测试,培训,审计,文档

职位描述

职位要求

Windows逆向工程师

关键字:漏洞,病毒,调试,挖掘

职位描述

职位要求

学习路线

漏洞相关概念

熟悉基本概念和原理(二进制漏洞基本原理、漏洞类型、漏洞利用方法、常见漏洞挖掘、shellcode编写)。

熟悉相关的工具和平台使用

熟悉IDA、WinDbg、Ollydbg、Immunity Debugger、Bindiff,Metasploit等常见的漏洞分析调试和集成平台使用;

漏洞样本分析

掌握基本的漏洞原理和利用思路后开始分析分析各种类型的漏洞并撰写分析报告。

高级漏洞利用技术

学习掌握现在的主流高级漏洞利用技术,了解操作系统以及编译器的各种漏洞利用缓解和保护措施以及相应的绕过方法。

漏洞挖掘平台使用

掌握主流的漏洞挖掘方法Fuzz测试以及各个Fuzz测试平台的使用。

关注安全动态、安全社区与安全会议

关注相关的安全社区和安全大牛,掌握行业最新的安全资讯和安全发展动态。

脚步编程和符号执行框架学习

选择脚步语言Python、Perl、JavaScript中的一种,对语法进行熟悉,对常见库进行学习,推荐学习Python,Python库比较完善,可以大大提高工作效率。

漏洞自动化分析与挖掘安全工具的开发

随着人工智能的发展,安全领域的研究也将向着以机器代替人的方向发展,在今年举办的CGC挑战赛中,其主题"THE WORLD'S FIRST ALL-MACHINE HACKING TOURNAMENT”就体现了由机器来代替人进行网络攻防对抗的理念,开发自动化的工具也将是下一步进一步发展方向。

系统研发工程师

关键词:系统,底层,开发,优化

职位描述

职位要求

Android安全工程师

关键字:移动,测试,应急,研究

职位描述

职位要求

学习路线

Android基础知识

学习Android开发编程,了解其原理。

逆向基础知识

学习逆向基础相关知识和工具、并试图动手实践。

逆向进阶学习

逆向实战

病毒分析语脱壳学习

漏洞分析与挖掘

学习漏洞类型和原理。

风控安全工程师

关键字:风控,检测,防御,开发

职位描述

职位要求

安全产品运营员

关键字:产品,宣传,统计,优化

职位描述

职位要求

安全服务工程师(乙方)

关键字:实施,渗透,审计,规范

职位描述

职位要求

学习路线

安全概念和资讯

前期安全知识的补充学习。

安全工具使用

熟悉常用的安全测试工具和自家的产品。

渗透测试

熟悉渗透测试报告的格式和内容。

安全基线检查

学习安全业务与系统操作。

应急响应

学习渗透实战,并了解应急响应流程。

代码审计

学习代码审计流程和实战。

安全边界建设

学习安全边界检查工作的流程和内容。

安全规范

学习国标和行业规范。

技术支持工程师(乙方)

关键字:售前,招标,培训,应急

职位描述

职位要求

学习路线

学习基本安全攻防概念

熟悉Web安全漏洞和网络攻击漏洞的方法。

掌握网络协议与路由交换

熟悉网络相关技术知识,能动手解决实际问题。

安全工具使用

熟悉相关安全工具的使用,在不同场景知道用什么工具。

本公司产品配置与管理

熟悉公司内部产品和竞争对手的相关产品。

安全规范与安全标准

学习国标和行业规范。

上一篇 下一篇

猜你喜欢

热点阅读