信息安全安全实习生实习报告.docxVIP

  • 0
  • 0
  • 约2.54千字
  • 约 5页
  • 2026-08-21 发布于北京
  • 举报

信息安全安全实习生实习报告

一、摘要

2023年7月1日至2023年8月31日,我在一家知名科技公司担任信息安全实习生,负责网络安全评估和漏洞修复工作。期间,我参与了3个项目的安全测试,累计发现并提交127个高危漏洞,其中23个被纳入公司漏洞库,平均修复周期缩短至4.2天。核心工作包括使用Nessus进行漏洞扫描,编写自动化脚本提升扫描效率20%,并协助团队完成2次渗透测试,模拟攻击场景覆盖率达95%。通过实践,我熟练掌握了OWASPTop10漏洞分析方法和SIEM系统日志分析技术,形成了一套可复用的漏洞快速响应流程,包括漏洞分级标准、修复跟踪机制和自动化验证工具部署方案。

二、实习内容及过程

实习目的是想把课堂上学到的网络安全知识用到实际工作中,看看真实的企业环境是怎样的,怎么解决实际问题。

我所在的部门主要做云平台安全防护,公司规模有几千人,技术栈以AWS和Azure为主,安全团队大概有三十来号人,分工挺细的,有专门做红蓝对抗的,也有负责合规审计的。

第1到2周主要是熟悉环境,跟导师一起看了公司内部的威胁情报平台,那上面积累的攻击样本有几百G,分析这些数据能直接看到外面的黑客是怎么搞事的。后面就开始跟着做实际项目,参与了两个安全评估项目。

第一个项目是针对内部一套新上线的CRM系统做渗透测试,时间是从第3周到第5周。系统部署在私有云上,有点老样子,没有做太严格的白名单策略。

文档评论(0)

1亿VIP精品文档

相关文档