软件工程互联网安全公司安全防护实习报告.docxVIP

  • 1
  • 0
  • 约3.65千字
  • 约 7页
  • 2026-09-19 发布于北京
  • 举报

软件工程互联网安全公司安全防护实习报告.docx

软件工程互联网安全公司安全防护实习报告

一、摘要

2023年6月5日至8月23日,我在一家软件工程互联网安全公司担任安全防护实习生,负责协助团队完成系统漏洞扫描与修复工作。核心工作成果包括:完成30个Web应用的安全测试,发现并提交高危漏洞12个,其中5个被权威平台收录;通过自动化脚本优化扫描流程,将单次测试时间缩短20%,日均处理请求量提升至5000次;熟练运用Nessus、BurpSuite等工具,结合OWASPTop10框架分析风险点,并撰写技术报告8份。专业技能应用涵盖渗透测试、安全配置加固及应急响应流程实践,提炼出“分层扫描精准修复动态验证”的闭环方法论,可直接应用于同类项目安全防护体系的构建。

二、实习内容及过程

实习目的主要是想把学校学的网络安全理论知识用到实际工作里,看看真实的安全团队是怎么运作的,顺便积累点实战经验。

实习单位是家做互联网安全服务的大公司,主要业务是帮客户做安全评估、漏洞修复和渗透测试,团队氛围挺开放的,技术栈也挺全。

6月5号刚开始的时候,跟着导师熟悉环境,主要是学习他们的漏洞管理流程,从发现漏洞到定级、修复、验证这一套闭环怎么走。导师给我布置了第一个任务,是针对他们一个内部测试系统的API接口做安全测试,用OWASPZAP和Postman,花了大概三天时间,发现了5个中等风险漏洞,比如参数篡改、越权访问这些,写了个简单的报告提交上去,导

文档评论(0)

1亿VIP精品文档

相关文档