以下均为我使用过的的技能
英语应试拿了个TEM-8,希望后面工作还能用到吧
Web开发:Django/Flask/PHP/Node/
Web框架:ThinkPHP/PHP
前端框架:HTML5/Bootstrap/VueJS/
数据库相关:MySQL/Oracle/SQLite
版本管理:Git(对外用Github,对内用Gitlab)
DevOps : gitlab+ansible+CI+Docker
### 绿盟远程安全评估漏洞扫描系统RSAS项目
我负责了此项目的招标,使用与管理。在这个项目中,最大的困难不是去找出漏洞,而是如何对已经发现的漏洞进行安全的修复。尤其是在这样一个对安全十分看重的公司,针对漏洞修复,我们的处理措施主要有三方面,对于服务器漏洞,寻找服务器官方安全补丁通过脚本批量修复;对于应用中间件上的漏洞,我们采用升级中间件版本来修复;对于数据库漏洞,我们通过购买数据库官方授权,或进行补丁修复,或通过外包服务进行风险转移。
### PT项目
我在渗透测试项目中也负责了项目的立项,招标采购,配合实施等工作。除了招标所规避的一些风险管控之外,最重要的是规划好项目实施计划,以及针对发现的应用程序的逻辑漏洞,如何配合督促系统负责人进行漏洞的及时修复。
### 日志平台项目
这是公司为符合网络安全法以及等保里面的要求立项做的。
### 自主开发项目CMDB
python的django-web框架做的一个项目,涉及的模块有:应用资产管理、技术博客模块、数据展示、自动化巡检、接口模块,全程一个人在搞,外网部署。
## 山西奥义芦荟生物科技公司 ( 2016年3月 ~ 2016年12月 )
### php微站项目
主要负责该项目的运维工作以及需求的二次开发工作。