- 1、本文档共300页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
目 录
图谱综述 1
方向一安全运营 4
一、软件、设备的安装与调试 4
二、检查与整改 9
三、监测与分析 13
四、响应与处置 17
五、溯源与反制 20
六、云安全运营 25
七、终端安全运营 29
八、其他运营能力 36
方向二网络攻防 43
一、WEB漏洞利用与挖掘 43
二、系统层漏洞利用与挖掘 49
三、安全工具使用 57
四、编程与开发 63
五、社工与渗透 69
六、攻击辅助 76
七、其他攻击能力 83
方向三安全管理 90
一、安全意识管理 90
二、安全组织建设 98
三、安全规划设计 100
四、风险评估管理 110
五、数据安全管理 114
方向四开发与测试 119
一、通用开发能力 119
二、安全开发 123
三、安全测试 126
四、安全产品设计 131
五、系统安全 134
六、AI辅助 138
方向五安全分析 141
一、溯源分析 141
二、可视化分析 146
三、恶意样本分析 153
四、威胁情报技术 158
五、安全分析报告 169
方向六电子数据取证 172
一、电子数据提取 172
二、电子数据恢复 199
三、数据库系统取证 213
四、程序功能分析 217
五、现场勘察 220
六、案件支撑 225
七、法律应用 230
八、其他能力 236
方向七工控安全 240
一、资产识别 240
二、工控协议 256
三、工业安全检测 264
四、工业自动化 272
五、主机安全 277
六、典型应用场景安全 281
方向八内容安全 285
一、违法信息识别 285
二、违规信息识别 287
三、内容安全关键技术 290
四、内容安全管理策略 294
全景图 297
图谱概述
新质生产力的发展离不开数字化与智能化,而数字化与智能化的发展又必须以网络安全为基础。如何才能培养出适应新质生产力发展需要的网络安全人才,是全国网络安全工作者和教育工作者需要共同面对的迫切问题。
网络安全人才,特别是技术技能型人才的职业能力培养,不能只学理论不懂实践,而是必须要以产教融合为基础,以岗位实践为目标,构建系统性的、细粒度的、具体化的职业能力培养体系。
正是在这样的思想指导下,在中国职教学会领导的高度关注和支持下,奇安信行业安全研究中心、中国职业技术教育学会网络安全专委会、全国网络空间安全行业产教融合共同体、北京理工大学、重庆电子科技职业大学等机构的网络安全专家、学者,历时半年多,共同开发了出了这套“网络安全技术技能人才职业能力图谱”。并于2024年世界职业技术教育大会期间正式发布。
图谱主要包括安全运营、网络攻防、安全管理、开发与测试、安全分析等5个通用安全技术方向,以及电子数据取证、工控安
全、内容安全等3个专向安全技术方向,共8大方向、49大类、
152小类、734项具体能力,是目前国内外最为系统、最为全面、最细粒度,也是最为接近中国网络安全实战、实践要求的网络安
全人才能力图谱。
图谱以网络安全建设与运营实践为基础,结合各行业网络安全用人需求和岗位特点进行绘制,并对每一项具体能力都给出了详细的说明和描述,全文超过12万字。该图谱不仅可以作为高等院校和职业院校网络安全人才培养的参考框架,还可以作为岗前岗后培训,以及网络安全人才自修自学的参考框架。
特别需要说明的是,本图谱并没有采用常见的,以岗位为出发点的能力图谱架构方式,主要是考虑到以下因素:
1、在网络安全行业中,很多岗位对人才的网络安全能力要求是共通的,很多基础安全能力是复用的,是各个网络安全岗位都需要的。
2、不同行业,不同的用人单位,即便是完全相同的岗位,实际用人需求也会有很大的差别,岗位和能力需求之间并不是简单的对应关系。这也是网络安全行业用人需求的一大特点。
3、网络安全人才需求的整体增长,并不能简单的对应为某一个岗位用人需求的增长。如果严格按照岗位需求培养人才,反而可能严重影响网络安全人才适应性和整体竞争力,限制人才的就业选择范围。
在后续的研究中,我们会通过“岗位普适度”的调研,来完善图谱与岗位、就业之间的联系。对于那些绝大多数用人单位、绝大多数网络安全岗位都需要的职业能力,我们应当加大培养力度和培养范围。对于需要结合工程实践和企业实习工作才能完成的能力培养,就需要通过产教融合的方式,在政企机构中为学生们提供实验、实践等教学机会。
方向一安全运营
文档评论(0)