互联网安全公司安全工程师实习报告.docxVIP

  • 0
  • 0
  • 约1.67千字
  • 约 3页
  • 2026-08-26 发布于北京
  • 举报

互联网安全公司安全工程师实习报告.docx

互联网安全公司安全工程师实习报告

一、摘要

2023年7月1日至2023年8月31日,我在一家互联网安全公司担任安全工程师实习生。核心工作成果包括完成15个Web应用漏洞扫描任务,修复率高达92%,撰写3份安全风险评估报告,准确识别出23个高危漏洞。期间应用了OWASPTop10、Nessus等扫描工具,并运用Python脚本自动化处理日志分析,效率提升40%。提炼出漏洞管理闭环流程:扫描分析修复验证,适用于同类项目复用。通过实践掌握了渗透测试与应急响应核心技能,数据驱动的漏洞优先级排序方法可推广至中型企业安全体系。

二、实习内容及过程

2023年7月1日至8月31日,我在一家做互联网安全服务的公司实习,岗位是安全工程师助理。公司主要帮客户做渗透测试、风险评估,技术栈有OWASPZAP、BurpSuite、Nessus这些。实习初期跟着师傅熟悉环境,7月第2周开始独立负责A组客户的3个Web应用项目。用OWASPZAP扫了15个接口,发现SQL注入1个,XSS高危2个,权限绕过3个,还有几个逻辑漏洞。7月第4周遇到个坎,B组客户的堡垒机策略太严格,导致扫描工具连不上,花了一周研究API接口认证,最后用Python写了个脚本模拟登录,效率比手动配置高40%。期间写了3份报告,修复率追踪显示客户那边回补了27个高危漏洞。8月参与应急响应演练,处理了2个DDoS攻击案例,学到了

文档评论(0)

1亿VIP精品文档

相关文档