職責(zé)描述:
1) 對系統(tǒng)進(jìn)行安全掃描、安全測試,漏洞挖掘,協(xié)助開發(fā)人員制" />
更新時間:2022-12-24 15:35:23作者:admin2
一般參加培訓(xùn),耗費的時間都在5-7個月之內(nèi),自學(xué)的成本至少要在這個基礎(chǔ)上乘2甚至乘3,才能達(dá)到預(yù)期效果。
職責(zé)描述:
1) 對系統(tǒng)進(jìn)行安全掃描、安全測試,漏洞挖掘,協(xié)助開發(fā)人員制定解決方案,修復(fù)安全問題;
2) 參與系統(tǒng)安全需求分析、安全方案設(shè)計,方案評審、技術(shù)評估;參與安全事件應(yīng)急響應(yīng);
3) 參與S-SDLC建設(shè) ,參與項目安全評審,提出安全缺陷與改進(jìn)建議;
4) 構(gòu)建和維護(hù)易用、高效的安全測試工具鏈,支撐產(chǎn)品端到端的安全測試活動; 5) 跟蹤業(yè)界各種軟件的安全漏洞、動態(tài)等,包括基礎(chǔ)軟件(如MySql數(shù)據(jù)庫、各種開源/商業(yè)應(yīng)用服務(wù)器、Web服務(wù)器等);