技能描述
专业技能
攻防技术:
熟悉 OWASP Top 10 漏洞原理与利用(SQL 注入、XSS、CSRF 等),独立完成 10 + 漏洞挖掘与修复
掌握 Metasploit、Burp Suite、Nmap、Wireshark 等工具,具备渗透测试实战经验
熟悉 Linux 系统安全加固,如 SELinux 配置、日志审计(Auditd)
安全运维:
部署与维护 SIEM 系统(如 ELK、Splunk),优化安全告警规则,误报率降低 30%
熟悉防火墙(iptables/NSX)、IDS/IPS 配置,处理过 DDoS 攻击应急响应