首页 > 其他分享 >【安全就业】2024年网络安全技术技能人才职业能力图谱+开发与测试

【安全就业】2024年网络安全技术技能人才职业能力图谱+开发与测试

时间:2024-12-09 23:31:34浏览次数:9  
标签:网络安全 产品设计 AI 图谱 能力 2024 安全 开发 测试

开发与测试能力,是指在网络安全工作中需要使用的编程开发与应用测试的基本能力,除了使用各种主流开发语言的通用开发能力,还包括安全开发能力、安全测试能力、安全产品设计能力、系统安全能力、以及AI辅助开发与测试能力等6大14小类56项具体能力。

一、通用开发能力

通用开发能力,主要是指在网络安全工作中最为常用、一般性的、通用的程序编写与应用开发能力,主要包括Java、PHP、Python、C/C++、Golang 等5种常用的编程语言,以及主流开发框架、算法设计、协议解析、数据接口、数据库等5种常用的软件开发基础能力。
编程语言:Java、PHP、Python、C/C++、Golang。
常用开发基础:主流开发框架、算法设计、协议解析、数据结构、数据库。

二、安全开发

安全开发,是指在软件开发过程中考虑和实施一系列安全措施的一种方法,旨在减少软件中潜在的漏洞和风险,确保所开发的软件系统具有高度的安全性,能够有效地防御各种类型的网络攻击,并保护用户数据和系统资源不受损害。安全开发能力主要包括软件的安全设计、代码安全、运行安全(开发阶段就需要考虑运行安全问题)等3个小类6项具体能力。
安全设计:安全开发流程、安全框架设计。
代码安全:安全编程、开源代码缺陷检测。
运行安全:应用安全运维、安全应急策略。

三、安全测试

安全测试,是指在IT软件产品的生命周期中,特别是在产品开发基本完成到发布阶段,对产品进行检验以验证产品符合安全需求定义和产品质量标准的过程‌。其目的是确保软件在面对各种安全威胁时能够保持稳定运行,保护用户数据和系统安全。安全测试能力主要包括基础安全测试方法、代码安全分析技术、常见代码缺陷场景验证等三小类13项具体能力。
基础安全测试方法:静态测试、动态测试、黑盒测试、白盒测试、模糊测试、崩溃测试。
代码安全分析技术:语句分析技术、类型分析技术、控制流分析技术、数据流分析技术。
常见代码缺陷场景:输入验证类缺陷、资产管理类缺陷、代码质量类缺陷。

四、安全产品设计

安全产品设计,是指对各类专业网络安全软硬件产品进行的产品设计工作。安全产品设计需要综合网络安全能力与产品设计能力,主要包括安全产品设计基础和常用产品设计工具2个小类9项具体能力。
安全产品设计原理:安全产品研发流程、客户端设计、服务端设计、交互设计、原型设计、产品需求文档撰写(PRD)。
产品设计工具:Axure、Mindmanager、Visio。

五、系统安全

系统安全,在这里是指操作系统、中间件等底层系统原生的安全机制设计和安全运行原理。掌握系统的底层安全机制,不仅是安全产品设计开发的技术基础,也是深度安全分析与攻防对抗的技术基础。系统安全能力主要包括操作系统安全和中间件安全2个小类12项具体能力。
操作系统安全:Windows、Android、iOS、Linux、macOS。
中间件安全:身份验证、授权管理、数据加密、漏洞管理、版本管理、运行环境配置、安全配置。

六、AI辅助

AI辅助,在这里是指利用通用大模型或专业AI工具,辅助工程师进行软件的开发与测试。随着AI技术的日渐成熟,AI辅助开发与测试,已经成为现代工程师的必备技能。AI辅助,主要包括AI辅助开发和AI辅助安全测试2个小类6项具体能力。
AI辅助开发:自动编程、Debug、辅助代码注释、辅助程序分析。
AI辅助安全测试:漏洞测试、鲁棒性测试。

原创 励行安全

标签:网络安全,产品设计,AI,图谱,能力,2024,安全,开发,测试
From: https://www.cnblogs.com/o-O-oO/p/18596263

相关文章

  • 2024最新更新!!!人民日报文本数据(2013-2024年)
    文章目录数据下载地址数据指标说明项目备注数据下载地址数据下载地址点击这里下载数据数据指标说明数据名称:人民日报文本数据数据简介:人民日报文本数据是《人民日报》自创刊以来所发表的所有文章、报道、评论等内容的集合,它记录了中国的历史变迁、社会发展......
  • 2024 PyCharm安装激活使用教程(常见问题)
    第一步:下载PyCharm安装包访问PyCharm官网,下载PyCharm也可以在这里点击下载PyCharm(含博主使用版本)下载PyCharm第二步:安装PyCharm下载完成后,进行安装,next,安装完成点击xx关掉程序!第三步:下载补丁PyCharm补丁文件点击获取补丁下载成功后,打开标注的文件文件夹,......
  • Diary - 2024.12.09
    周五根本不敢查分,都是看云斗榜的时候顺带看到的分数。顺带看到了自己的排名,感觉释怀了也没救了。我的2log跑不过,我破防了我破防了我破防了我破防了我破防了。问题不大,不是最后一年,我还有得救(确信)。更重要的应该是放平心态继续前进。但是我现在被whk拿下了搞不了oi,罢了罢......
  • NewStar CTF 2024-week1-web
    headach3题目提示:head我们右键点查看,在网络处添加HEAD请求头就得到了flag:flag{You_Ar3_R3Ally_A_9ooD_d0ctor}会赢吗查看页面源代码,得到flag第一部分:ZmxhZ3tXQTB3继续访问/4cqu1siti0n查看页面源代码我们使用post方法请求接口,得到第二部分flag:IV95NF9yM2Fs我们继续......
  • 2024 11 做题笔记
    NOIP没有特别爆,应该还在1.eps倍队线内,所以还有OI打,但是这个月可能whk时间比较多,随缘记吧。1209MX_R1_A集合:应该要场切的,因为组合数取模和常数问题挂掉了,引以为戒。二分图完美匹配问题考虑hall定理,由于这题的特殊限制,一个左部点集合的对应集合就是最小的点能连到的所......
  • CSP2024 游记
    前情提要:一切都是最好的安排Day-?初赛在本地。普及组有点太简单了,提高组随便做做,看缘分了。Day-??过了,国庆节打模拟赛,有\(30\)分也有\(320\)分。比较慌,看今年能不能一等。Day-1真正临考不知道干啥了,对着去年的一元二次方程发呆。会赢吗?Day0放学就坐动车去绵阳......
  • 2024.12.10讲座
    总体概览主题:嵌入式领域#非阻塞式编程属性:经验分享、进阶教程##之前单片机赛道的同学,学的大部分知识都是对于外设怎么操作、通信协议如何使用。这一讲的内容将让我们的主程序逻辑更加清晰、代码运行更加流畅功能:让程序更高效、清晰、严谨内容阻塞?阻塞,执行某段程序时,CPU......
  • 20222401 2024-2025-2 《网络与系统攻防技术》实验八实验报告
    1.实验内容(1)Web前端HTML能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。(2)Web前端javascipt理解JavaScript的基本功能,理解DOM。在(1)的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎+输入的用户名”尝......
  • 2024.12.9~2024.12.14
    2024.12.9早上有点小困,多睡了半个小时,上午把矩阵快速幂写完了,感觉效率有点小低然后中午去外面屯了一点食物下午开始写CDQ分治,迅速的切掉了一道题,然后下一道题就开始了漫长的调题,然后一直调调不过,情绪有点崩溃了晚上准备出去打乒乓球放松一下,结果一直赢,把一直霸台的老师都给打......
  • Knowledge Graph Studio:让知识图谱构建更简单、更智能
    一、前言上周和研究院的同事讨论2025年大模型产品规划时,让我产生了一些疑惑和不解,因为从大家交流的规划方向来看,更多的还是集中在Prompt提示词工程(包括提示词的管理、测试、评估、调优)这一块规划的确实挺细,另外一个重点也提到了对于大模型微调、训练以及模型推理效率的提......