软件工程互联网安全公司安全工程师实习报告.docxVIP

  • 1
  • 0
  • 约2.67千字
  • 约 6页
  • 2026-08-29 发布于北京
  • 举报

软件工程互联网安全公司安全工程师实习报告.docx

软件工程互联网安全公司安全工程师实习报告

一、摘要

2023年7月10日至2023年9月5日,我在一家专注于互联网安全的软件工程公司担任安全工程师实习生。期间,我主导完成了3个Web应用的安全渗透测试,发现并修复了15个高危漏洞,其中包括5个SQL注入和10个跨站脚本(XSS)漏洞。通过应用OWASPTop10测试框架,我构建了自动化扫描脚本,将常规漏洞检测效率提升40%,日均处理量从200个API接口增至280个。我还参与了2次应急响应演练,独立分析日志数据并定位3处潜在攻击路径,最终形成的安全加固建议被团队采纳。实习中熟练运用了Nmap、BurpSuite和Metasploit等工具,掌握了基于机器学习的异常行为检测算法,并输出了一份包含50条最佳实践的安全操作手册,可直接应用于同类项目。

二、实习内容及过程

1.实习目的

去那家公司实习,主要是想看看自己做安全这行到底行不行,能不能把学校学的那些理论知识用到实际项目里,顺便熟悉下互联网公司安全工程师的真实工作状态。

2.实习单位简介

我去的这家公司,做的是互联网安全服务,主要是帮客户做渗透测试、应急响应什么的。规模不大,但氛围还行,技术氛围挺浓的,大家平时会分享一些最新的漏洞情报和攻防经验。

3.实习内容与过程

第一周主要是熟悉环境,跟着导师学了公司的渗透测试流程,从资产梳理到漏洞扫描,再到手动验证和报告编写。7月

文档评论(0)

1亿VIP精品文档

相关文档