互联网公司网络安全实习报告.docxVIP

  • 0
  • 0
  • 约2.5千字
  • 约 5页
  • 2026-09-13 发布于北京
  • 举报

互联网公司网络安全实习报告

一、摘要

2023年7月1日至2023年8月31日,我在一家知名互联网公司担任网络安全实习生,负责协助团队完成系统漏洞扫描与修复、参与安全事件应急响应流程优化。通过8周实践,累计完成200+个Web应用的安全测试,发现并提交高危漏洞35个,其中15个被纳入公司漏洞奖励计划。运用OWASPZAP、Nessus等工具进行渗透测试,结合BurpSuite进行流量分析,修复建议被采纳率达90%。参与编写了《API接口安全加固规范》,将JWT令牌验证流程效率提升20%。掌握的渗透测试方法论与日志分析技巧可直接应用于同类项目,验证通过漏洞复现案例12个,应急响应文档覆盖率达100%。

二、实习内容及过程

1.实习目的

去8周,我就是想看看自己学的那些网络安全知识在真刀真枪的环境里怎么用,能不能帮上点实际忙。想了解下互联网大厂的安全团队是咋运作的,具体流程是啥样,平时都干些啥。顺便看看自己还有哪些地方不行,得补补。

2.实习单位简介

我实习的公司是做在线服务的,用户量挺大,业务线多,安全这块儿自然也重要。团队不大,但分工挺细,有攻防、响应、代码审计这些组。我跟着的是渗透测试组,主要搞应用安全。

3.实习内容与过程

第12周主要是熟悉环境,看团队之前做的文档,了解他们的漏洞管理流程。用OWASPZAP扫了几个内部系统的接口,学怎么写扫描规则,怎么排除误报。导

文档评论(0)

1亿VIP精品文档

相关文档