崗位技能:
1、熟悉基本Linux、Windows操作;
2、熟悉操作系統(tǒng)、中間件、軟防火墻、數(shù)據(jù)庫(kù)的安全配置;
3、熟悉OWASP TOP10漏洞原理,了解常見(jiàn)框架漏洞原理和測(cè)試方法,了解滲透測(cè)試流程,熟悉基本測(cè)試工具部署;
4、對(duì)Web滲透測(cè)試工具有一定了解,包括但不限于:AWVS、ZAP OWASP、Nmap、dirbuster、hydra、SQLmap、Burp Suite、Hping3、Metasploit、Cobalt Strike等;
5、熟悉代碼安全審計(jì),對(duì)相關(guān)標(biāo)準(zhǔn),如:GB/T 34943、GB/T 34944、GB/T 34946有一定了解。
任職要求:
1、具備一定文案編寫能力,可根據(jù)項(xiàng)目輸入文件依據(jù)標(biāo)準(zhǔn)拆解安全試驗(yàn)需求;
2、可對(duì)被測(cè)件進(jìn)行代碼安全審計(jì)、代碼成分分析、資產(chǎn)探測(cè)、漏洞掃描、滲透測(cè)試等測(cè)試,并編制試驗(yàn)記錄。
3、可適應(yīng)短期出差。