刚好在某省运营商驻场做
渗透测试,我来说一下自己这半年来的感受和平时工作内容吧! 工作内容: 1、各种检查、保障前(工信部检查、管局检查、19大等)的
渗透测试 2、根据电信安全相关负责人的安排,对电信各部门进行渗透测试;有的时候也需要对地市电信站点做渗透测试 3、定期公网排查 4、xx部门对外业务系统新发版上线前检测5、集团工单验证(验证各漏洞平台提交的漏洞是否修复了) 等等。。。。。。 驻场安全工程师能力提升慢问题: 1、驻场与不驻场的区别还是有的,电信经常是给一个excel表给我,里面几十个URL(站点),要求几天搞完,所以没有太多时间做非常深入的渗透测试,找出漏洞进行了;相比不驻场的同事,他们一周也就做几个站点,所以有时间尝试更多的姿势去绕过 2、能力提升主要还是靠自己、想提升快,自己下班就多花点时间吧