软件工程与信息安全软件科技公司信息安全工程师实习报告.docxVIP

  • 1
  • 0
  • 约3.01千字
  • 约 6页
  • 2026-09-08 发布于北京
  • 举报

软件工程与信息安全软件科技公司信息安全工程师实习报告.docx

软件工程与信息安全软件科技公司信息安全工程师实习报告

一、摘要

2023年7月1日至2023年8月31日,我在一家软件工程与信息安全软件科技公司担任信息安全工程师实习生。核心工作成果包括协助完成3个系统的漏洞扫描,累计发现并修复23个高危漏洞,其中5个涉及跨站脚本攻击(XSS),2个为SQL注入风险。参与设计并实施了一套基于OAuth2.0的API安全认证方案,覆盖了15个对外接口,通过引入JWT令牌机制,将未授权访问率降低了67%。在实习中应用了OWASPTop10风险评估模型,结合BurpSuite进行渗透测试,验证了所采用的安全策略有效性。提炼出的可复用方法论包括自动化脚本编写(Python)用于日志审计分析,以及构建安全基线配置模板,为后续项目提供了标准化参考。

二、实习内容及过程

1实习目的

去7月1号开始那会儿,心里头就琢磨着,得去真实环境里摸摸门道,看看学校里学的那些东西,比如网络攻防、代码审计,到底怎么落地。就想通过实习,真正参与个项目,把理论知识和实际操作给结合起来,顺便感受下企业里信息安全工程师是咋工作的。

2实习单位简介

那家公司是做安全产品的,主要搞云安全这块,客户以互联网公司为主。技术栈挺前沿的,常用到Elasticsearch做日志分析,还有各种容器化部署,整体氛围挺拼,但技术氛围也浓。

3实习内容与过程

初期跟着师傅熟悉环境,用了两周时间把公司

文档评论(0)

1亿VIP精品文档

相关文档