準(zhǔn)備從事web安全這個(gè)行業(yè),我淺談自己對(duì)web安全工程師的理解。
按照web安全工程師的崗位職責(zé)分為了以下幾個(gè)部分:
1.熟悉Web常見的安全測試,如客戶端的XSS,CSRF等,服務(wù)器端的SQL注入、上傳文件漏洞等
2.了解OWASP TOP 10的常見風(fēng)險(xiǎn),并且能夠進(jìn)行修復(fù)
3.能夠?qū)eb服務(wù)器做一些安全配置,加強(qiáng)安全防護(hù)
4.修補(bǔ)最新出現(xiàn)的漏洞
然而對(duì)于這些職責(zé)主要是偏向于web安全的滲透測試類,它還可以分為web安全研究、web安全開發(fā)、web安全維護(hù)。
針對(duì)于如何進(jìn)行web安全的學(xué)習(xí),分成了以下的這些方向:
1.Web服務(wù)器部署搭建,如SQL server、nginx、Apache、IIS7
2.web服務(wù)器穩(wěn)定運(yùn)行
3.web應(yīng)用攻擊,如web應(yīng)用漏洞應(yīng)用和中間件漏洞、操作系統(tǒng)漏洞、整體威脅分析
4.web安全防御,如網(wǎng)絡(luò)、服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用服務(wù)
5.web安全設(shè)計(jì),如web設(shè)計(jì)、web開發(fā)和第三方服務(wù)
6.源代碼安全,如針對(duì)于源代碼的審計(jì),以及編寫poc
7.web安全加固修復(fù),如編寫查閱測試報(bào)告、系統(tǒng)補(bǔ)丁設(shè)計(jì)方法、配置及完善程序腳本
這都是對(duì)web安全工程師如何進(jìn)行系統(tǒng)學(xué)習(xí)的方向吧。
除此之外,還有就是對(duì)于我們自身要做一些學(xué)習(xí),如每天一文、每天一推、每天一事、每天一人。詳細(xì)的如下:
每天一文指自己對(duì)于學(xué)習(xí)的知識(shí),實(shí)戰(zhàn)經(jīng)歷寫下來,轉(zhuǎn)發(fā)到朋友圈啊,提高自己的水平
每天一推指在各大安全社區(qū)等去查看交流分享帖,掌握前沿技術(shù)或知識(shí),并進(jìn)行推廣
每天一事指當(dāng)自己能夠做一些安全分析的時(shí)候,將這些想法寫下來,做交流分享
每天一人指去各大安全社區(qū)去關(guān)注一些安全圈子的人,與他們交流互動(dòng)分享
-
工程師
+關(guān)注
關(guān)注
59文章
1590瀏覽量
69482 -
Web
+關(guān)注
關(guān)注
2文章
1287瀏覽量
71398
發(fā)布評(píng)論請先 登錄


硬件工程師看了只會(huì)找個(gè)角落默默哭泣#硬件工程師 #MDD #MDD辰達(dá)半導(dǎo)體 #產(chǎn)品經(jīng)理 #軟件工程師

(仰天長嘯)為什么受傷的總是硬件工程師...#MDD#MDD辰達(dá)半導(dǎo)體 #電子工程師




硬件工程師的終極幻想:焊板子焊上人生巔峰!#半導(dǎo)體器件 #硬件工程師 #MDD辰達(dá)半導(dǎo)體

不同時(shí)期的硬件工程師,最怕發(fā)生的事 #電子工程師 #硬件工程師 #內(nèi)容過于真實(shí) #YXC晶振 #揚(yáng)興科技

笑死,掌握一眼識(shí)別資深硬件工程師的訣竅了!# #電路知識(shí) #電工 #硬核拆解

當(dāng)硬件工程師穿越到霸總?。?以他性格肯定忍不到第二集? #硬件工程師 #電路設(shè)計(jì) #晶振 #揚(yáng)興科技

當(dāng)你的工程師朋友失聯(lián)時(shí),別氣,ta真的是在忙工作 #搞笑 #電子愛好者 #硬件工程師 #晶振 #揚(yáng)興科技

硬件工程師VS軟件工程師|硬件工程師看到這都淚目了!#硬件設(shè)計(jì) #硬件工程師 #電子工程師 #軟件工程師
FPGA算法工程師、邏輯工程師、原型驗(yàn)證工程師有什么區(qū)別?


評(píng)論