付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机科学网安科技网络安全工程师实习报告一、摘要
2023年7月1日至2023年8月31日,我在网安科技担任网络安全工程师实习生,负责协助完成企业级防火墙策略优化与渗透测试执行。通过分析历史安全日志,识别出系统漏洞12处,其中高危漏洞3处,主导修复并验证通过10处,使系统漏洞率下降至4.5%。应用Nmap、Wireshark等工具完成网络资产盘点,绘制拓扑图覆盖150台主机,并基于结果设计防火墙规则集,使异常流量拦截率提升至82%。在实习期间,掌握自动化脚本编写方法,使用Python结合Scapy库开发流量分析工具,处理效率较手动操作提升60%,形成可复用的漏洞扫描与应急响应模板。
二、实习内容及过程
实习目的是想搞懂企业安全运营到底是个啥样,看看自己学的那些东西用不用得上。实习单位叫网安科技,主要搞网络安全服务,客户都是些大企业,系统挺复杂的。8周里,我跟着团队做防火墙策略优化和渗透测试。记得7月10号开始参与一个项目,是帮客户梳理网络出口的防火墙规则,那堆规则看得头疼,好多都是以前管理员瞎加的。我发现历史日志里每季度都有相似类型的攻击尝试,大概20多次,都是因为某些端口没关好。我建议清理冗余规则,根据业务需求重新配置,把规则数量从200多条精简到78条,测试后系统稳定性没影响,但管理起来方便多了。还参与了8月5号的渗透测试,目标是客户的一套Web应用,用BurpSuite抓包分析,发现SSRF、XSS两个漏洞,还顺带把一个配置错误导致目录遍历的问题也给挖出来了。老板说漏洞修复挺及时,最后报告里就剩3个高危和1个中危没搞定。过程中最头疼的是7月15号那个自动化脚本写不出来,需要每天手动检查几个系统的日志,太浪费时间了。后来我花了两天时间学Scapy,写了个小工具能自动汇总异常IP和端口,效率确实提上来了,每天也就几分钟的事。挑战主要是有些东西学校没教,得自己摸索,比如怎么分析那些复杂的网络流量,还有怎么跟客户沟通需求。收获就是知道安全实际操作是啥样了,不再是纸上谈兵。对职业规划有启发,想往渗透测试方向发展,但感觉还得学不少东西,像BypassWAF、内网渗透那块儿得补。单位管理还行,但培训有点少,就给看了些内部文档,要是能多组织些技术分享会就好了。建议搞个新员工培训计划,系统化点,而且岗位匹配度上,我可以多接触点应急响应的活儿,现在主要是做前端的测试和优化。
三、总结与体会
这8周在网安科技的经历,感觉像是从理论世界猛地扎进了实践的浪潮里,冲击挺大的,但也挺受用。实习的价值闭环很清晰,我一开始去的时候,就是想看看那些学过的防火墙策略、渗透测试方法论在实际项目里怎么落地,具体效果怎么样。到最后离开,我不仅帮着优化了78条防火墙规则,降低了系统复杂度,还亲手完成了对三个Web应用的测试,发现了至少4个不同类型的漏洞,其中有2个是高危的。这跟在学校做实验、搞仿真完全不一样,真实环境下的每一步操作,都得考虑周全,比如7月15号那次,为了写个自动分析日志的小脚本,我花了两整天捣鼓Scapy,从完全不会到能跑通程序,最后把每天几小时的手动工作缩到几分钟,这种成就感挺直接的。整个过程让我深刻体会到,安全工作真的不是光会点工具就够的,更重要的是理解业务逻辑,知道攻击者可能从哪个角度下手,怎么去防御。这种思维的转变挺重要的,从单纯的技术实现,变成更关注风险和效果。这次实习也让我更明确了自己的职业规划,想往渗透测试方向发展,现在感觉目标更具体了。我知道自己现在懂得还远远不够,像BypassWAF、内网渗透那块儿,感觉还有很多东西要学。接下来打算系统学习一下相关课程,看看能不能考个CISSP或者OSCP之类的证书,把基础打得更牢。行业趋势上,感觉现在云安全和物联网安全越来越重要,各种新攻击手法层出不穷,像APT攻击那种,持续性和隐蔽性都特别强,这要求从业者得持续学习,不能停。总的来说,这次实习让我对网络安全这个领域有了更深的理解和热爱,也认识到了自己的不足,心态上从学生那种比较随意的状态,变得更像是个需要负责任的人了,抗压能力和解决问题的能力确实都锻炼了些。这对我未来的学习和工作肯定是有好处的,我会把这段经历当作一个起点,继续努力。
四、致谢
感谢网安科技这次实习机会,让我接触到了真实的安全项目。特别感谢我的实习导师,那段时间给了我不少指点,尤其是在防火墙策略优化和渗透测试执行上,很多细节
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 海关监管作业流程手册(标准版)
- 企业内部信息化系统技术支持指南(标准版)
- 2026年甘肃省交通运输厅所属事业单位招聘600人考试备考题库及答案解析
- 2025年01月北京房山沪农商村镇银行2025年招考笔试历年常考点试题专练附带答案详解试卷2套
- 永丰县蔬菜发展有限公司2026年面向社会公开招聘考试方式调整考试备考试题及答案解析
- 2025山东济宁市东方圣地人力资源开发有限公司招聘辅助服务人员7人笔试参考题库附带答案详解(3卷合一)
- 2025四川广元市利州区中医医院公开招聘护士10人笔试历年典型考题及考点剖析附带答案详解试卷2套
- 2025北京急救中心第二批公开招聘31人笔试历年典型考题及考点剖析附带答案详解试卷2套
- 仓库触电火灾险情的应急处置方案
- 2026主题教育整改整治报告
- 2026中国大唐集团校园招聘笔试模拟试题及答案解析
- 储罐维护检修施工方案
- 卵巢交界性肿瘤的病理特征与长期随访策略
- 2026年时事政治热点题库及答案(夺冠)
- 2025年普通高中学业水平选择性考试地理河北卷
- 中国临床肿瘤学会(csco)小细胞肺癌诊疗指南2025
- 旅游服务质量管理课件 第11章旅游标准化管理
- 3.8舞蹈活动策划方案(3篇)
- 2025年专升本化学专业无机化学真题试卷(含答案)
- 道路护栏采购投标方案(技术方案)
- 数字文化消费可持续发展指引手册
评论
0/150
提交评论