Q: 网络安全工程师是程序员吗

您现在看到的是问题库专题中的 442/467

网络安全是一个行业的名字

里面的岗位自然也是非常多,我在zhaopin.com上搜索几个:

1、 熟悉等级保护、分级保护相关政策法规及信息安全相关国内、国际标准,融会贯通,应用于公司的信息安全管理的各项工作中;
2、 熟悉防火墙、IDS/IPS、防病毒、安全攻防、漏洞扫描、身份认证、渗透测试、代码审计、密码学算法、PKI系统、SDL等安全技术架构知识;
3、 熟悉渗透测试技术、攻击方法、手工检测及防御方法,能够挖掘常见OWASP漏洞,包括:SQL注入、XSS、SSRF、文件上传、命令执行、文件包含、CSRF、XXE、Jsonp劫持等;
4、 具有ISO27001、CISP、CISSP、ITIL、CISA等认证之一或同等知识体系者优先;
5、 具有安全厂商售前工作经验优先;
比如这样的岗位,其实就是技术支持类型的,要求就是能进行漏洞分析,常见的攻击方法(SQl注入,XSS,SSRF等等),这里就有一个问题了
如果是简单的使用一些软件工具,其实谁都能学习会,就是用工具分析
但是你真的要挖掘出原创的,或者是深入的研究安全,你不会计算机开发语言,读不懂别人写的代码,分析不了别人的代码,那技术上就能难深入到一定程度
所以,这就是看这个岗位,是要就你能用别人写好的工具进行分析,还是要求你真的是能独立研究,分析和挖掘出漏洞了,这就是岗位要求的问题
final,很多初中学历的,英语一个字都不认识的,如果这类人群认为自己能做网络安全,我觉得可以洗洗睡了。

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注