安服实习答辩框架

工作汇总:

  1. 渗透测试
  2. 应急响应
  3. 主机安全探测-webs hell,基线检查,主机扫描

客户类型:(季度检查)

  1. 政企:规范生产大数据化管理,管理角度
  2. 学校:更贴近学生生活事务办理,学生角度
  3. 私企:生产环境复杂,细致观察供应链,利益角度

测试:
了解资产信息(时间地点人物,可能的测试问题便于开展):提供服务要求(主机渗透测试应急)
明确企业文化(对一些测试规则-安全着重点),漏洞的深入规则开展(规则爆破)
了解网站功能(测试存在漏洞点):明确漏洞方向快速定位(登录逻辑绕过,查询注入xss,个人信息上传)
测试漏洞输出(考虑工具使用有什么影响):使用环境,测试环境(提前报备,金融把控线程时间安排,测试对压测把控脏数据处理)
跟踪工作动态(结束后陈述报告-告诉客户的修复建议以便复测)结束客户工作汇总(修复方向实际情况,个人开发代码要求查询,第三方规则限制)

应急响应:
了解客户场景:是否出网,安全设备,时间地点人物
明确攻击手段,分析现象判断手段
及时给出建议阻断,关闭服务,断网
分析溯源,定位存在安全事件,来源分析
安全加固,防范此类问题安全意识培养
后续跟踪:是否会再出现问题,汇总报告

主机扫描-开放服务(数据库未授权,web服务风险,版本安全),插件补丁(ms17-010),网络传输(加密安全),设备安全

技术成长:
应急学习,渗透测试工具使用(漏洞查看效率)根据实际情况出发
常规性漏洞都有挖掘实践过,在真实的生产环境下进行测试实践(内网外网测试)外网成长实践绕过以及免杀都有所涉及实践,内网更多是学会了多维度看问题,多个内网主机共同完成一个系统测试根据主机性质进行测试实施,分别进行接口测试,功能测试,app测试实施。

渗透测试能力提升:
在实践中加强漏洞挖掘能力(功能测试),分别进行接口测试,功能测试,app测试实施,加深理解原理。
应急响应能力新增:
常见安全事件应急思路技能实践,能够尽快定位处置
测试工具编写学习
对常见工具进行分析编写,进一步理解漏洞的发生原理。
不足:
绕过与免杀能力还需继续学习,
还有很多漏洞原理不够深刻,脚本能力有限不能将其成功披露
应急响应关注点狭隘,多学多看网络上的更新入侵技术,往往面对非常规的不能够及时应对,通过外界资料进行应对

项目:

未来计划:
平时就在学习python,学习主流python测试工具的测试学习,深深的感觉脚本力量尝试往代码审计方向偏移学习,多多学习代码层次,深层次学习漏洞原理。

### 软件测试实习答辩技巧及常见问题 软件测试实习答辩是一个展示个人能力和实践经验的重要环节。以下是关于如何准备以及一些常见的注意事项。 #### 准备事项 在进行软件测试实习答辩之前,应充分准备好相关内容并熟悉自己的项目细节。可以从以下几个方面着手: - **项目概述**:清晰描述所参与项目的背景、目标及其重要性[^1]。 - **角色与职责**:明确说明自己在整个团队中的具体位置和承担的任务范围[^2]。 - **技术应用**:详细介绍使用的工具和技术手段,比如缺陷跟踪系统(Jira),自动化测试框架(Selenium)等[^3]。 - **成果总结**:列举通过努力取得的成绩或者解决的关键问题[^4]。 #### 常见问题应对策略 对于可能被问到的一些典型问题提前做好思考非常重要。这里给出几个例子供参考: 1. **你是怎么发现问题的?** 解答时可以提及日常工作中采用的方法论或是特别设计出来的方案来捕捉潜在错误点。 2. **如果遇到无法重现的问题怎么办?** 可以强调记录详尽的日志信息,并尝试不同环境下的验证过程。 3. **谈谈你觉得最有挑战性的部分是什么?是如何克它的呢?** 需要诚实反映实际情况的同时展现解决问题的能力,例如学习新技能或寻求同事协助等方式. 4. **未来改进方向有哪些建议吗?** 结合实际经历提出合理化改进建议,体现持续优化的态度。 #### PPT模板推荐 制作一份优秀的PPT能够有效辅助表达观点。以下是一些构建幻灯片的小贴士: - 使用简洁明了的设计风格保持视觉吸引力; - 每张幻灯片聚焦单一主题避免过多文字堆砌; - 利用图表形式直观呈现数据分析结果; - 添加适当动画效果提升观看体验但不宜过度复杂; ```python def create_presentation(): slides = ["Title Slide", "Project Overview", "Roles & Responsibilities", "Technologies Used", "Key Achievements", "Challenges Faced"] for slide in slides: print(f"Creating {slide}...") create_presentation() ``` 以上代码片段展示了创建基本结构的一个简单方法。 ### 实习经验分享 最后,在整个过程中积累的经验教训同样值得重视。无论是沟通协调还是时间管理等方面的成长都会成为宝贵财富。记得突出这些软实力的增长对你职业发展的影响。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值