崗位技能:
1、熟悉基本Linux、Windows操作;
2、熟悉操作系統(tǒng)、中間件、軟防火墻、數(shù)據(jù)庫的安全配置;
3、熟悉OWASP TOP10漏洞原理,了解常見框架漏洞原理和測試方法,了解滲透測試流程,熟悉基本測試工具部署;
4、對Web滲透測試工具有一定了解,包括但不限于:AWVS、ZAP OWASP、Nmap、dirbuster、hydra、SQLmap、Burp Suite、Hping3、Metasploit、Cobalt Strike等;
5、熟悉代碼安全審計,對相關(guān)標準,如:GB/T 34943、GB/T 34944、GB/T 34946有一定了解。
任職要求:
1、具備一定文案編寫能力,可根據(jù)項目輸入文件依據(jù)標準拆解安全試驗需求;
2、可對被測件進行代碼安全審計、代碼成分分析、資產(chǎn)探測、漏洞掃描、滲透測試等測試,并編制試驗記錄。
3、可適應(yīng)短期出差。