下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
網(wǎng)絡(luò)安全安全網(wǎng)絡(luò)安全工程師實習(xí)報告一、摘要2023年7月1日至2023年8月31日,我在一家科技公司擔(dān)任網(wǎng)絡(luò)安全工程師實習(xí)生。通過參與公司內(nèi)網(wǎng)安全巡檢,我完成了35次漏洞掃描,累計修復(fù)高危漏洞28個,中危漏洞67個,有效降低了系統(tǒng)風(fēng)險。在協(xié)助團隊處理2起內(nèi)部安全事件中,我運用Nessus和Wireshark工具,定位并封堵了3個惡意IP訪問,縮短了平均響應(yīng)時間至4小時內(nèi)。期間,我獨立編寫了10條安全策略自動化腳本,將防火墻規(guī)則配置效率提升了20%。工作成果支撐了公司季度安全報告中的“漏洞處置率提升35%”指標達成。通過實踐,我掌握了基于資產(chǎn)梳理的主動防御方法論,以及利用SIEM系統(tǒng)關(guān)聯(lián)日志分析異常行為的量化評估流程。二、實習(xí)內(nèi)容及過程2023年7月1日至8月31日,我在一家中型科技公司的安全部門實習(xí)。實習(xí)前想多了解實戰(zhàn)中的安全防護怎么做,具體學(xué)點東西。公司主要做云服務(wù),網(wǎng)絡(luò)架構(gòu)挺復(fù)雜的,有私有云和公有云環(huán)境,安全部門就十來個人,平時挺忙的。實習(xí)初期跟著師傅做內(nèi)網(wǎng)安全巡檢,一周跑完所有業(yè)務(wù)系統(tǒng)。用Nessus掃了35個系統(tǒng),發(fā)現(xiàn)高危漏洞28個,比如幾個過時的CMS版本,還有個SSRF沒關(guān)。中危的有67個,大多是配置問題。每天整理報告,挺累的,但師傅說這是基礎(chǔ)活,必須扎實。有次遇到個棘手事,半夜收到告警,說有IP在嘗試暴力破解內(nèi)部賬號。一開始定位半天沒找著,后來發(fā)現(xiàn)是用了他們沒注意的弱口令。當時手心冒汗,趕緊調(diào)了Wireshark抓包,對比了幾個異常登錄日志,最后鎖定了IP。那段時間天天琢磨怎么優(yōu)化監(jiān)控規(guī)則,學(xué)了不少SIEM系統(tǒng)的關(guān)聯(lián)分析。后期參與了一個安全加固項目,給新上線的一個系統(tǒng)做滲透測試。用BurpSuite抓了幾個請求,發(fā)現(xiàn)個邏輯漏洞,數(shù)據(jù)越權(quán)問題。提了漏洞,測試那邊很快就改了。這讓我覺得,做安全得懂業(yè)務(wù),不能光敲鍵盤。實習(xí)最后幫師傅寫了10條自動化腳本,用Python跑防火墻策略檢查,以前手動弄要半天,現(xiàn)在半小時搞定。效率確實提上來了,但寫腳本時踩了不少坑,花了雙倍時間調(diào)試。這8周挺值的,雖然有時候加班到10點,但真把東西做了出來。比如漏洞修復(fù)率從剛開始的每天幾個,最后穩(wěn)定在二十幾個,這個數(shù)據(jù)是師傅給我的。最大的收獲是學(xué)會了怎么從告警里快速定位問題,還有寫工具的重要性。但實習(xí)中也發(fā)現(xiàn),公司培訓(xùn)有點水,就發(fā)了幾本電子書,也沒啥系統(tǒng)帶教。有時候師傅忙,我得自己摸索,效率有點低。另外,崗位匹配度上,我感覺自己理論知識夠,但實戰(zhàn)經(jīng)驗還是差得遠,有些東西學(xué)校沒教,得自己補。建議公司搞點定期培訓(xùn),比如每月一次安全分享會,或者搞個內(nèi)部靶場練手。對新人也好,少走彎路。我呢,接下來得加強實戰(zhàn)練習(xí),多看些漏洞挖掘的案例,爭取下個實習(xí)能做得更好。三、總結(jié)與體會這8周,從2023年7月到8月,在安全部門的實習(xí)經(jīng)歷,感覺像是在紙上畫地圖和真去徒步探險的區(qū)別。之前在學(xué)校,學(xué)的東西零散,像搞懂公司那種幾千臺設(shè)備的資產(chǎn)清單,還有梳理云環(huán)境的訪問控制,真是頭一回接觸這么大規(guī)模的實踐。每天看各種日志、掃描報告,一開始挺懵,但慢慢能從中找到線索,比如通過分析SIEM系統(tǒng)里關(guān)聯(lián)的幾百條告警,最終定位到某個異常的C&C通信,這種感覺挺解壓的。最值的是參與那次系統(tǒng)漏洞修復(fù),從我發(fā)現(xiàn)那個SSRF沒關(guān),到提交報告,再到測試那邊確認修復(fù),整個過程不到48小時。這讓我明白,安全工作不是閉門造車,得跟開發(fā)、測試緊密配合,而且速度要快,不然被攻擊了誰負責(zé)?這種跨團隊的協(xié)作和快速響應(yīng)的要求,跟學(xué)校項目完全不一樣。這次實習(xí)最大的改變,是心態(tài)上的。以前覺得學(xué)點理論就行,現(xiàn)在清楚安全是個吃勁的活,責(zé)任大,壓力也實打?qū)?。半夜接到告警時的心跳,解決難題后的踏實,都讓人成長。感覺自己像個學(xué)徒,得學(xué)的還太多,但至少知道了方向。對職業(yè)規(guī)劃來說,這次經(jīng)歷像是在我心里埋了個種子。我更想往滲透測試或者應(yīng)急響應(yīng)方向發(fā)展,因為動手解決問題的過程太帶勁了。接下來打算深挖一下漏洞挖掘的技術(shù),看看能不能考個OSCP證書,把學(xué)校學(xué)的框架知識往實戰(zhàn)里填。實習(xí)里接觸到的那些工具和流程,比如用Nessus做基線掃描,或者寫Python腳本自動化任務(wù),都成了我后續(xù)學(xué)習(xí)的靶向??粗緢蟾胬镂覀兘M那段時間漏洞處置率的提升,感覺挺有成就感的。行業(yè)里感覺云安全和AI攻防越來越重要,這次實習(xí)里雖然沒直接接觸這些新玩意兒,但打下了基礎(chǔ),以后再學(xué)起來也能更快上手。感覺安全這行,學(xué)無止境,但能守護東西,挺有意義的。致謝感謝那家科技公司給我這次實習(xí)機會,讓我在網(wǎng)絡(luò)安全領(lǐng)域有了第一次真正的實踐。特別感謝我的導(dǎo)師,實習(xí)期
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 建立完善的焊接管理制度制度
- 市政府發(fā)文計劃申報制度
- 【答案】《IndustrialEcology(產(chǎn)業(yè)生態(tài)學(xué))》(北京師范大學(xué))章節(jié)作業(yè)慕課答案
- 雨課堂學(xué)堂在線學(xué)堂云《電子測量技術(shù)(沈陽工業(yè))》單元測試考核答案
- 浙江工商職業(yè)技術(shù)學(xué)院《電路Ⅱ》2023-2024學(xué)年第二學(xué)期期末試卷
- 河北水利電力學(xué)院《運動推拿按摩》2023-2024學(xué)年第二學(xué)期期末試卷
- 瀘州職業(yè)技術(shù)學(xué)院《ExportMarketing》2023-2024學(xué)年第二學(xué)期期末試卷
- 南京醫(yī)科大學(xué)《自動化學(xué)科前沿》2023-2024學(xué)年第二學(xué)期期末試卷
- 內(nèi)部治安保衛(wèi)制度
- 平?jīng)雎殬I(yè)技術(shù)學(xué)院《電磁學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 企業(yè)法治建設(shè)培訓(xùn)課件
- (一模)鄭州市2026年高中畢業(yè)年級(高三)第一次質(zhì)量預(yù)測數(shù)學(xué)試卷(含答案及解析)
- 2026中央廣播電視總臺招聘124人參考筆試題庫及答案解析
- 眼科護理與疼痛管理
- 2026年中國聚苯乙烯行業(yè)市場深度分析及發(fā)展前景預(yù)測報告
- 43-麥肯錫-美的集團績效管理模塊最佳實踐分享
- 航空發(fā)動機的熱管理技術(shù)
- 電商平臺一件代發(fā)合作協(xié)議
- 2025年綜合行政執(zhí)法部門招聘《職業(yè)能力綜合應(yīng)用能力》模擬試卷及答案
- 學(xué)前奧數(shù)考試題型及答案
- 屋面光伏陽光棚施工方案
評論
0/150
提交評論