- 1
- 0
- 约2.89千字
- 约 6页
- 2026-09-09 发布于北京
- 举报
计算机科学网络安全公司网络安全工程师实习报告
一、摘要
2023年7月1日至2023年8月31日,我在一家网络安全公司担任网络安全工程师实习生。核心工作成果包括协助完成3次内部渗透测试,发现并修复12处高危漏洞,其中5处涉及跨站脚本攻击(XSS),2处涉及SQL注入。参与构建了2个自动化扫描脚本,使用Python结合Nmap和Metasploit框架,将常规漏洞扫描效率提升40%,日均处理目标数量从50个增加到70个。专业技能应用方面,熟练运用Wireshark进行流量分析,累计分析网络数据包超过5000条;使用BurpSuite进行Web应用安全测试,提交的漏洞报告被3个项目组采纳并修复。提炼出的可复用方法论包括:结合静态代码分析(SAST)与动态应用安全测试(DAST)的混合测试流程,以及利用机器学习初步识别异常登录行为的策略,相关数据通过JupyterNotebook验证准确率达85%。
二、实习内容及过程
实习目的主要是把学校学的网络安全理论跟实际工作对接上,看看自己到底对哪些技术领域真感兴趣,也想积累点项目经验,为以后找工作打基础。
实习单位是家做网络安全服务的公司,主要业务是给企业做安全评估、应急响应什么的。他们技术栈挺全的,用了很多主流的安全工具和平台,像是态势感知系统、威胁情报平台、EDR终端检测这些。
实习内容刚开始主要是熟悉环境,跟着导师学了公司内部的安全规
原创力文档

文档评论(0)