網(wǎng)絡(luò)安全是一門非常受歡迎的學(xué)科,前景好、崗位多、薪資高,且有國(guó)家政策的支持,因此不少0基礎(chǔ)人員轉(zhuǎn)行學(xué)習(xí)網(wǎng)絡(luò)安全。目前,學(xué)完網(wǎng)絡(luò)安全后,比較常見(jiàn)的就業(yè)崗位為安服崗和滲透崗,那么安服和滲透工作區(qū)別是什么?下面長(zhǎng)沙網(wǎng)絡(luò)安全培訓(xùn)機(jī)構(gòu)為你仔細(xì)解答一下。
安服和滲透工作區(qū)別是什么?安服崗:
安服有廣義與狹義之分,從廣義上來(lái)講,涉及互聯(lián)網(wǎng)安全服務(wù)的部分都可以稱之為安服崗位,從紅藍(lán)對(duì)抗的角度來(lái)說(shuō),這些崗位紅藍(lán)雙方都是在為網(wǎng)絡(luò)安全服務(wù)。而從狹義的角度來(lái)看,紅藍(lán)對(duì)抗中藍(lán)方的角色也就是對(duì)于網(wǎng)絡(luò)安全中做防守與加固的崗位稱為安服。
其實(shí)安服崗,是一個(gè)非常重要的崗位。既需要懂滲透又需要懂漏洞掃描、安全加固、安全產(chǎn)品等技術(shù)。
安服崗是網(wǎng)絡(luò)安全中比較入門的綜合性崗位,主要的職責(zé)偏向安全事件,負(fù)責(zé)各類安全事件的分析跟蹤,提供應(yīng)對(duì)措施和提供應(yīng)急建議。針對(duì)碰到的各種安全事件進(jìn)行應(yīng)急響應(yīng),安全事件的處理與溯源;當(dāng)然在工作當(dāng)中也會(huì)涉及到解決網(wǎng)絡(luò)環(huán)境中的技術(shù)問(wèn)題,針對(duì)安全項(xiàng)目而言需要負(fù)責(zé)項(xiàng)目的安全風(fēng)險(xiǎn)評(píng)估與安全技術(shù)支持工作;如果在乙方公司工作,通常會(huì)涉及到對(duì)甲方公司提供一些安全產(chǎn)品以及安全方案。
在這個(gè)職位當(dāng)中一般要求人員需要熟練的使用Windows/linux/unix操作系統(tǒng);熟悉HTTP協(xié)議,常見(jiàn)數(shù)據(jù)庫(kù)及IIS、Apache、Tomcat等中間件的使用,了解SQL語(yǔ)句;精通滲透測(cè)試的步驟、方法、流程,熟練掌握各種滲透測(cè)試工具;熟練掌握常見(jiàn)的Web漏洞入侵與防范方法、技巧;熟練掌握主流的移動(dòng)APP安全與漏洞、檢測(cè)方法與攻防技巧等。
安服和滲透工作區(qū)別是什么?滲透崗:
滲透崗是比較垂直的,屬于安全服務(wù)中專門滲透漏洞挖掘的工作。先來(lái)看看滲透崗的職位描述:
工作職責(zé):
①參與Web應(yīng)用、移動(dòng)APP等目標(biāo)滲透測(cè)試工作,發(fā)現(xiàn)存在問(wèn)題并提供加固建議。
②負(fù)責(zé)對(duì)網(wǎng)絡(luò)安全事件進(jìn)行應(yīng)急響應(yīng),協(xié)助進(jìn)行漏洞修復(fù)。
③負(fù)責(zé)攻防演練、安全保障等工作,能夠獨(dú)立開(kāi)展分析研判,攻擊溯源反制。
④承擔(dān)其他各類安全服務(wù)的實(shí)施交付工作,包括但不限于安全評(píng)估、釣魚測(cè)試等。
任職要求:
①本科以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè),有一定相關(guān)的工作經(jīng)驗(yàn)。
②熟練掌握各類滲透測(cè)試工具,熟悉常見(jiàn)Web安全漏洞的原理、測(cè)試方法、修復(fù)建議。
③具有獨(dú)立分析漏洞能力,良好溝通能力及文檔編寫能力。
④有各大SRC、CNVD、CNNVD原創(chuàng)漏洞或攻防演練、CTF等競(jìng)賽獲獎(jiǎng)經(jīng)歷者優(yōu)先。
⑤持有CISP、CISP-PTE、CISP-PTS等證書者優(yōu)先。
總而言之,兩者的區(qū)別就在于,滲透屬于紅隊(duì),也就是攻擊方,而安服的崗位屬于藍(lán)隊(duì),是做防御的。 注:尊重原創(chuàng)文章,轉(zhuǎn)載請(qǐng)注明出處和鏈接 http://m.universityresearchassociates.com/news-id-41583.html 違者必究!部分文章來(lái)源于網(wǎng)絡(luò)由培訓(xùn)無(wú)憂網(wǎng)編輯部人員整理發(fā)布,內(nèi)容真實(shí)性請(qǐng)自行核實(shí)或聯(lián)系我們,了解更多相關(guān)資訊請(qǐng)關(guān)注網(wǎng)絡(luò)工程師頻道查看更多,了解相關(guān)專業(yè)課程信息您可在線咨詢也可免費(fèi)申請(qǐng)?jiān)囌n。關(guān)注官方微信了解更多:150 3333 6050