掌握的技能
常见的渗透测试方法
流行的web攻防方法
熟悉TCP/IP协议框架,并了解它们的安全问题
常见的安全工具和攻击工具的使用
常见操作系统的安全:windows安全、linux安全、Unix安全
常见网络安全设备的配置
常见中间件(IIS、tomcat、WebSphere等)的安全配置
常见数据库(MSSQL、MYSQL、Oracle、DB2等)的安全配置
常见网络设备(华为交换机、路由器等)、安全设备(防火墙、IPS、WAF等)的安全配置
具备强大的IT技术基础,包括对软件、硬件及网络技术的了解。
注重细节,具备分析和识别数据趋势的能力。
具备在压力下工作的能力。
具备与各种人员进行有效沟通的能力。
了解保密的重要性和必要性,清楚与此有关的法律条文。
能够运用逻辑推理能力来识别IT系统的优缺点。
了解黑客以及网络犯罪的各种手段。
项目名称:北京市政务信息安全应急处置中心驻场
项目介绍:
本项目是在北京市各机关单位放置中心采集服务器和安全设备(IDS,VDS,防火墙),对节点流量进行数据分析,对各节点网络流量进行安全防护;将节点流量通过安全设备进行过滤,过滤后的数据流量回传中心,由运维人员进行分析。对各市级单位的网站、网络流量进行7*24小时的安全监控,发现问题后及时与节点单位沟通及应急处置。
我的职责
负责网络设备交换机,路由器的日常巡检,配置变更,故障处置。
负责安全设备防火墙,IDS,VDS,审计设备的管理和维护。
负责日常文档、周报、月报和季报编写及审核;
配合应急人员进行应急处置。