安全工程师应该具有哪些能力
青藤6970
4228 次浏览
赞 817
最新回答
别吃哥的菜 1小时前发布 赞 450
说了这么多,可能还是有挺多人不太明白,词汇太过专业,那就来点接地气的说法;
按照web渗透、内网渗透、自动化渗透、代码审计、志分析、应急响应、安全加固等知识点学完后,上述大部分岗位胜任完全没有问题,前提是实战技术要过硬,工具要使用得溜溜的。
专业对口:渗透测试工程师
专业比较对口的工作是渗透测试工程师,主要是在企业中承担找漏洞的角,找漏的对象主要是企业授权的站或者自己家的漏洞;也有定点突破的一些来自GA的网站等;
能力提升阶段:安全服务岗位
如果能力处于提升阶段的,从事安全服务岗位是较为合适的,该岗位需要懂Web漏洞的一些原理,能够使用一些渗透工具做Web漏洞扫描或内网扫描 ,针对扫描结果生成渗透测试报告,并能够提出一些整改的建议即可;难度相对要低一些,更多的时候都是采用工具去完成渗透,主要原因也是因为任务较重,一天需要渗透测试的网站较多,需要短时间测试完毕;
能力较强:进入企业/实验室跟进产品线
有一些能力强一点的也会选择进入企业或者实验室,跟产品线的,很多时候需要做安全分析,如态势感知的产品,需要懂Web渗透的原理、利用和编写POC或EXP,利用wireshark抓包分析,提取漏洞攻击和利用的一些规律,提取对应的规则等;
能力强、口才好:渗透讲师岗位
当然如果你的能力和口才不错,也可以选择渗透讲师岗位,不过该岗位对工作经验有一定的要求。
成都囡囡 6小时前发布 赞 562
说了这么多,可能还是有挺多人不太明白,词汇太过专业,那就来点接地气的说法;
按照web渗透、内网渗透、自动化渗透、代码审计、志分析、应急响应、安全加固等知识点学完后,上述大部分岗位胜任完全没有问题,前提是实战技术要过硬,工具要使用得溜溜的。
专业对口:渗透测试工程师
专业比较对口的工作是渗透测试工程师,主要是在企业中承担找漏洞的角,找漏的对象主要是企业授权的站或者自己家的漏洞;
能力提升阶段:安全服务岗位
如果能力处于提升阶段的,从事安全服务岗位是较为合适的,该岗位需要懂Web漏洞的一些原理,能够使用一些渗透工具做Web漏洞扫描或内网扫描 ,针对扫描结果生成渗透测试报告,并能够提出一些整改的建议即可;难度相对要低一些,更多的时候都是采用工具去完成渗透,主要原因也是因为任务较重,一天需要渗透测试的网站较多,需要短时间测试完毕;
能力较强:进入企业/实验室跟进产品线
有一些能力强一点的也会选择进入企业或者实验室,跟产品线的,很多时候需要做安全分析,如态势感知的产品,需要懂Web渗透的原理、利用和编写POC或EXP,利用wireshark抓包分析,提取漏洞攻击和利用的一些规律,提取对应的规则等;
能力强、口才好:渗透讲师岗位
当然如果你的能力和口才不错,也可以选择渗透讲师岗位,不过该岗位对工作经验有一定的要求。
我吃了一鲸 12小时前发布 赞 529
计算机软件:软件评测师、软件设计师、软件过程能力评估师
计算机网络:网络工程师
计算机应用技术:多媒体应用设计师、嵌入式设计师、计算机辅助设计师、电子商务设计师
:集成项目工程师、监理师、数据库工程师、工程师、安全工程师
服务:计算机硬件工程师、技术支持工程师
2软考中级哪个好考
集成项目工程师是软考中级里比较热门的一项考试,由于集成项目工程师偏向于类,相对于技术类的考试学习起来难度应该会小一点。而且项目目前也是非常热门的一个行业,因此每年报考的很多。
其实对于软考中级哪个好考并没有一个明确的答案,因为每个人的知识基不同,对知识的接受能力也不一样。如果说有哪个考试的相关基知识,那么学起来也会觉得比较简单,但是对于0基的考生来说就会觉得有一定难度。所以,建议大家在报考的时候选择自己比较有把握的考试项目。
3软考中级哪个含金量高
一样的等级含金量都一样,只是方向不同而已。全国统一考试后,不再进行计算机技术与软件相应专业和级别的专业技术职务任职资格评审工作。因此,这种考试既是职业资格考试,又是职称资格考试。
同时,它还具有水平考试的质,报考任何级别不需要学历、资历条件,只要达到相应的技术水平就可以报考相应的级别。该考试与会计师、经济师、律师、建筑师资格考试一样,属于国家专业技术资格考试,并纳入全国专业技术人员职业资格证书制度统一规划。
fangfang19880923 12小时前发布 赞 892
各方面的技术,各方面的技术架构。比如,关卡编辑器里面的图层该怎么搭,如何定义?美工PS出来的图片应该是什么规格?这些都是技术架构,都是工程师要去做的。工程师应该帮美术做好图,做好动画;帮策划做好关卡,填好数据;这才是工程师。所有跟技术相关的东西,包括Photoshop的使用细节,3dmax的使用细节,都是工程师需要去搞定的。美术只是在工程师做好的基上让它更漂亮更好看,策划让它更好玩。
否则,你就只是程序员,而不是工程师。否则,你就会很被动,美术扔过来一堆动画你没法倒进游戏,或者弄进去了也看起来很渣;策划扔过来一堆数据到了上线的时候才发现不对头;到时候,最吃力不讨好的仍然是程序员。
如果只局限在自己的代码中,就只能是程序员。如果只关心客户端而不关心,就无法对技术负责,就只能是一个程序员。每一个实际问题,都有可能涉及各方面的技术。举个例子来说,做格斗网游,要做出良好的打击感,你就不仅要关心渲染技巧,还要关心美术特效,还要关心网络,关心应该传送过来哪些数据,还要关心哪些东西是对玩家有用的必须表现出来的东西当你的关注重心从代码转移到具体实际的问题的时候,就成为了一个工程师了,继续努力下去,就很容易变成全能的工程师。
好奇怪的样子哦 12小时前发布 赞 773