角落里的鏡子
1、分析網(wǎng)絡(luò)現(xiàn)狀。對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行安全評(píng)估和安全加固,設(shè)計(jì)安全的網(wǎng)絡(luò)解決方案;\x0d\x0a2、在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時(shí),提高服務(wù),幫助用戶恢復(fù)系統(tǒng)及調(diào)查取證;\x0d\x0a3、針對(duì)客戶網(wǎng)絡(luò)架構(gòu),建議合理 的網(wǎng)絡(luò)安全解決方案;\x0d\x0a4、負(fù)責(zé)協(xié)調(diào)解決方案的客戶化實(shí)施、部署與開發(fā),推定解決方案上線;\x0d\x0a5、負(fù)責(zé)協(xié)調(diào)公司網(wǎng)絡(luò)安全項(xiàng)目的售前和售后支持。這些基本上都是一個(gè)合格的網(wǎng)絡(luò)工程師要掌握的。\x0d\x0a另外還有一些對(duì)于就業(yè)的要求:\x0d\x0a1、計(jì)算機(jī)應(yīng)用、計(jì)算機(jī)網(wǎng)絡(luò)、通信、信息安全等相關(guān)專業(yè)本科學(xué)歷,三年以上網(wǎng)絡(luò)安全領(lǐng)域工作經(jīng)驗(yàn);\x0d\x0a2、精通網(wǎng)絡(luò)安全技術(shù):包括端口、服務(wù)漏洞掃描、程序漏洞分析檢測(cè)、權(quán)限管理、入侵和攻擊分析追蹤、網(wǎng)站滲透、病毒木馬防范等。\x0d\x0a3、熟悉tcp/ip協(xié)議,熟悉sql注入原理和手工檢測(cè)、熟悉內(nèi)存緩沖區(qū)溢出原理和防范措施、熟悉信息存儲(chǔ)和傳輸安全、熟悉數(shù)據(jù)包結(jié)構(gòu)、熟悉ddos攻擊類型和原理有一定的ddos攻防經(jīng)驗(yàn),熟悉iis安全設(shè)置、熟悉ipsec、組策略等系統(tǒng)安全設(shè)置;\x0d\x0a4、熟悉windows或linux系統(tǒng),精通php/shell/perl/python/c/c++ 等至少一種語(yǔ)言;\x0d\x0a5、了解主流網(wǎng)絡(luò)安全產(chǎn)品{如fw(firewall)、ids(入侵檢測(cè)系統(tǒng))、scanner(掃描儀)、audit等}的配置及使用;\x0d\x0a6、善于表達(dá)溝通,誠(chéng)實(shí)守信,責(zé)任心強(qiáng),講求效率,具有良好的團(tuán)隊(duì)協(xié)作精神;
三石太保
1、精通熟悉計(jì)算機(jī)及網(wǎng)絡(luò)基礎(chǔ)理論。2、熟悉了解網(wǎng)絡(luò)設(shè)備調(diào)試技術(shù)、黑客攻防技術(shù)、信息安全技術(shù)、數(shù)據(jù)分析技術(shù)。3、精通網(wǎng)絡(luò)管理平臺(tái)設(shè)計(jì)和網(wǎng)絡(luò)安全解決方案的設(shè)計(jì)。這是網(wǎng)絡(luò)安全工程師技能掌握情況的重要指標(biāo)。4、必要的計(jì)算機(jī)專業(yè)英語(yǔ)水平。在網(wǎng)絡(luò)安全中英語(yǔ)相關(guān)的隨處可見,無(wú)論是代碼語(yǔ)言還是在產(chǎn)品介紹和配置。5、遇到壓力解決問題的能力。這個(gè)不算技能,但也是網(wǎng)絡(luò)安全工程師需要具備的素質(zhì),無(wú)論是技術(shù)崗的滲透測(cè)試工程師,還是主攻售后的網(wǎng)絡(luò)安全產(chǎn)品師,這一點(diǎn)極其重要。6、掌握一門以上開發(fā)語(yǔ)言,例如Python、C語(yǔ)言、PHP等。
哈啰輝輝
想要成為一名優(yōu)秀的網(wǎng)絡(luò)安全工程師需要掌握的東西有很多,除了需要學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)知識(shí)外,還需要學(xué)習(xí)Linux、Python等知識(shí)。以下是老男孩教育網(wǎng)絡(luò)安全課程學(xué)習(xí)內(nèi)容,可以參考一下:第一部分,基礎(chǔ)篇,包括安全導(dǎo)論、安全法律法規(guī)、web安全與風(fēng)險(xiǎn)、攻防環(huán)境搭建、核心防御機(jī)制、HTML&JS、PHP編程等。第二部分,滲透測(cè)試,包括滲透測(cè)試概述、信息收集與社工技巧、滲透測(cè)試工具使用、協(xié)議滲透、web滲透、系統(tǒng)滲透、中間件滲透、內(nèi)網(wǎng)滲透、滲透測(cè)試報(bào)告編寫、源碼審計(jì)工具使用、PHP代碼審計(jì)、web安全防御等。第三部分,等級(jí)保護(hù),包括定級(jí)備案、差距評(píng)估、規(guī)劃設(shè)計(jì)、安全整改、等保測(cè)評(píng)等。第四部分,風(fēng)險(xiǎn)評(píng)估,包括項(xiàng)目準(zhǔn)備與氣動(dòng)、資產(chǎn)識(shí)別、脆弱性識(shí)別、安全措施識(shí)別、資產(chǎn)分析、脆弱性分析、綜合風(fēng)險(xiǎn)分析、措施規(guī)劃、報(bào)告輸出、項(xiàng)目驗(yàn)收等。第五部分,安全巡檢,包括漏洞掃描、策略檢查、日志審計(jì)、監(jiān)控分析、行業(yè)巡檢、巡檢總體匯總報(bào)告等。第六部分,應(yīng)急響應(yīng),應(yīng)急響應(yīng)流程、實(shí)戰(zhàn)網(wǎng)絡(luò)應(yīng)急處理、實(shí)戰(zhàn)Windows應(yīng)急處理、實(shí)戰(zhàn)Linux應(yīng)急處理、實(shí)戰(zhàn)、Web站點(diǎn)應(yīng)急處理、數(shù)據(jù)防泄露、實(shí)戰(zhàn)行業(yè)應(yīng)急處理、應(yīng)急響應(yīng)報(bào)告等。如有學(xué)習(xí)需求,歡迎前來(lái)試聽~
優(yōu)質(zhì)工程師考試問答知識(shí)庫(kù)