网络安全技术技能人才的职业能力图谱,涵盖了8大方向、49大类、152小类、734项具体能力。以下是文章的主要内容:
1.综述
新质生产力与网络安全人才需求:新质生产力的发展离不开数字化与智能化,网络安全人才特别是技术技能型人才的职业能力培养至关重要。
职业能力培养体系:以产教融合为基础,以岗位实践为目标,构建系统性的、细粒度的、具体化的职业能力培养体系。
图谱发布背景:由中国职教学会领导的高度关注和支持下,奇安信行业安全研究中心、中国职业技术教育学会网络安全专委会等机构共同开发,并于2024年世界职业技术教育大会期间发布。
2.方向一 安全运营
软件、设备的安装与调试:包括终端安全管控、云安全管控、防火墙、入侵检测等防护类产品和EDR、NDR、SOC/态势感知、流量威胁检测、日志审计、上网行为管理等监测类产品。
检查与整改:包括安全检查、整改加固与规则优化。
监测与分析:包括告警监测与事件分析。
响应与处置:包括应急响应和常见应急场景(如木马/病毒处置、网页篡改、DDoS防御、流量劫持恢复、数据泄露、APT)。
溯源与反制:包括追踪溯源和攻击反制。
云安全运营:包括云安全防护、云安全攻防和云安全运营管理。
终端安全运营:包括基础运营管理、安全运营管理、常见威胁防御和运营管理平台。
其他运营能力:包括协同指挥与决策、情报收集、报告撰写和AI辅助运营。
3.方向二 网络攻防
Web漏洞利用与挖掘:包括命令执行、SQL注入、代码执行、逻辑漏洞、解析漏洞、信息泄露、XSS、配置错误、弱口令、反序列化、文件上传、权限绕过等12种类型。
系统层漏洞利用与挖掘:包括SafeSEH、DEP、PIE、NX、ASLR、SEHOP、GS等7种最常用的系统层安全机制,以及代码跟踪、动态调试、Fuzzing技术、补丁对比、软件逆向静态分析、系统安全机制分析等6种最常用的系统层漏洞挖掘方法。
安全工具使用:包括Burp Suite、Sqlmap、AppScan、AWVS、Nmap、Wireshark、MSF、Cobalt Strike等基础安全工具和IDA、Ghidra、Binwalk、OllyDbg、Peach fuzzer等高级安全工具。
编程与开发:包括Web开发与编程、编写PoC或EXP等一般利用和编写PoC或EXP等高级利用。
社工与渗透:包括社工钓鱼和内网渗透。
攻击辅助:包括身份隐藏、大模型辅助及情报收集与分析。
其他攻击能力:包括大模型安全、掌握CPU指令集与团队协作。
4.方向三 安全管理
安全意识管理:包括政策法规的学习和安全意识教育。
安全组织建设:包括组织建设和制度建设。
安全规划设计:包括IT技术、网络安全技术、网络安全架构设计、网络安全治理和管理、咨询能力。
风险评估管理:包括安全风险评估和安全风险管理。
数据安全管理:包括数据综合治理、数据应用/接口管理、数据系统防护和数据防泄露。
5.方向四 开发与测试
通用开发能力:包括编程语言和常用开发基础。
安全开发:包括安全设计、代码安全和运行安全。
安全测试:包括基础安全测试方法、代码安全分析技术和常见代码缺陷场景验证。
安全产品设计:包括安全产品设计原理和产品设计工具。
系统安全:包括操作系统安全和中间件安全。
AI辅助:包括AI辅助开发和AI辅助安全测试。
6.方向五 安全分析
溯源分析:包括内网溯源、全网溯源和日志分析工具使用。
可视化分析:包括常用可视化方法、常用可视化工具和可视化系统开发。
恶意样本分析:包括恶意样本识别、源代码分析、样本行为分析、逆向分析工具使用和安全沙箱/虚拟机使用。
威胁情报技术:包括搜索引擎使用、大数据分析工具和常见网络协议分析。
安全分析报告:包括样本分析报告和威胁分析报告。
7.方向六 电子数据取证
电子数据提取:包括客户端数据提取、服务器数据提取、公有云数据提取、网络数据提取、网安设备数据提取、易丢失数据提取和物联网设备数据提取。
电子数据恢复:包括基于数据结构特征恢复、Android终端数据恢复、iOS终端数据恢复、智能移动终端通用恢复技术、基于物理修复技术恢复、基于数据内容特征恢复、磁盘阵列恢复和存储介质数据恢复。
数据库系统取证:包括数据库使用基础、数据库破解和数据库关键信息分析。
程序功能分析:包括模拟仿真分析和反编译及分析。
现场勘察:包括电子文件加解密、现场网络流量分析和智能移动终端设备密码破解。
案件支撑:包括网络犯罪行为刻画、黑灰产特征分析、支付信息采集和黑客溯源分析。
法律应用:包括网络犯罪实体法、各类典型案件电子取证要求、法律文书制作和技术规范。
其他能力:包括电子数据治理和电子数据司法鉴定。
8.方向七 工控安全
资产识别:包括工控嵌入式设备识别、工控网关识别和国外主流工控厂商设备识别。
工控协议:包括协议解析和敏感操作。
工业安全检测:包括固件模拟、总线安全、介质安全、模糊测试、硬件安全、工控渗透和终端测试。
工业自动化:包括工控编程软件、工业组态软件和工业数据库软件。
主机安全:包括工业病毒和白环境。
典型应用场景安全:包括电力、智能驾控和其他场景。
9.方向八 内容安全
违法信息识别:包括违法活动信息和虚假信息。
违规信息识别:包括垃圾信息和不文明信息。
内容安全关键技术:包括监测信息自动收集、敏感内容的智能识别、敏感内容的智能过滤和非法用户的识别。
内容安全管理策略:包括开发管理策略和违规处置策略。
1.综述
新质生产力与网络安全人才需求:新质生产力的发展离不开数字化与智能化,网络安全人才特别是技术技能型人才的职业能力培养至关重要。
职业能力培养体系:以产教融合为基础,以岗位实践为目标,构建系统性的、细粒度的、具体化的职业能力培养体系。
图谱发布背景:由中国职教学会领导的高度关注和支持下,奇安信行业安全研究中心、中国职业技术教育学会网络安全专委会等机构共同开发,并于2024年世界职业技术教育大会期间发布。
2.方向一 安全运营
软件、设备的安装与调试:包括终端安全管控、云安全管控、防火墙、入侵检测等防护类产品和EDR、NDR、SOC/态势感知、流量威胁检测、日志审计、上网行为管理等监测类产品。
检查与整改:包括安全检查、整改加固与规则优化。
监测与分析:包括告警监测与事件分析。
响应与处置:包括应急响应和常见应急场景(如木马/病毒处置、网页篡改、DDoS防御、流量劫持恢复、数据泄露、APT)。
溯源与反制:包括追踪溯源和攻击反制。
云安全运营:包括云安全防护、云安全攻防和云安全运营管理。
终端安全运营:包括基础运营管理、安全运营管理、常见威胁防御和运营管理平台。
其他运营能力:包括协同指挥与决策、情报收集、报告撰写和AI辅助运营。
3.方向二 网络攻防
Web漏洞利用与挖掘:包括命令执行、SQL注入、代码执行、逻辑漏洞、解析漏洞、信息泄露、XSS、配置错误、弱口令、反序列化、文件上传、权限绕过等12种类型。
系统层漏洞利用与挖掘:包括SafeSEH、DEP、PIE、NX、ASLR、SEHOP、GS等7种最常用的系统层安全机制,以及代码跟踪、动态调试、Fuzzing技术、补丁对比、软件逆向静态分析、系统安全机制分析等6种最常用的系统层漏洞挖掘方法。
安全工具使用:包括Burp Suite、Sqlmap、AppScan、AWVS、Nmap、Wireshark、MSF、Cobalt Strike等基础安全工具和IDA、Ghidra、Binwalk、OllyDbg、Peach fuzzer等高级安全工具。
编程与开发:包括Web开发与编程、编写PoC或EXP等一般利用和编写PoC或EXP等高级利用。
社工与渗透:包括社工钓鱼和内网渗透。
攻击辅助:包括身份隐藏、大模型辅助及情报收集与分析。
其他攻击能力:包括大模型安全、掌握CPU指令集与团队协作。
4.方向三 安全管理
安全意识管理:包括政策法规的学习和安全意识教育。
安全组织建设:包括组织建设和制度建设。
安全规划设计:包括IT技术、网络安全技术、网络安全架构设计、网络安全治理和管理、咨询能力。
风险评估管理:包括安全风险评估和安全风险管理。
数据安全管理:包括数据综合治理、数据应用/接口管理、数据系统防护和数据防泄露。
5.方向四 开发与测试
通用开发能力:包括编程语言和常用开发基础。
安全开发:包括安全设计、代码安全和运行安全。
安全测试:包括基础安全测试方法、代码安全分析技术和常见代码缺陷场景验证。
安全产品设计:包括安全产品设计原理和产品设计工具。
系统安全:包括操作系统安全和中间件安全。
AI辅助:包括AI辅助开发和AI辅助安全测试。
6.方向五 安全分析
溯源分析:包括内网溯源、全网溯源和日志分析工具使用。
可视化分析:包括常用可视化方法、常用可视化工具和可视化系统开发。
恶意样本分析:包括恶意样本识别、源代码分析、样本行为分析、逆向分析工具使用和安全沙箱/虚拟机使用。
威胁情报技术:包括搜索引擎使用、大数据分析工具和常见网络协议分析。
安全分析报告:包括样本分析报告和威胁分析报告。
7.方向六 电子数据取证
电子数据提取:包括客户端数据提取、服务器数据提取、公有云数据提取、网络数据提取、网安设备数据提取、易丢失数据提取和物联网设备数据提取。
电子数据恢复:包括基于数据结构特征恢复、Android终端数据恢复、iOS终端数据恢复、智能移动终端通用恢复技术、基于物理修复技术恢复、基于数据内容特征恢复、磁盘阵列恢复和存储介质数据恢复。
数据库系统取证:包括数据库使用基础、数据库破解和数据库关键信息分析。
程序功能分析:包括模拟仿真分析和反编译及分析。
现场勘察:包括电子文件加解密、现场网络流量分析和智能移动终端设备密码破解。
案件支撑:包括网络犯罪行为刻画、黑灰产特征分析、支付信息采集和黑客溯源分析。
法律应用:包括网络犯罪实体法、各类典型案件电子取证要求、法律文书制作和技术规范。
其他能力:包括电子数据治理和电子数据司法鉴定。
8.方向七 工控安全
资产识别:包括工控嵌入式设备识别、工控网关识别和国外主流工控厂商设备识别。
工控协议:包括协议解析和敏感操作。
工业安全检测:包括固件模拟、总线安全、介质安全、模糊测试、硬件安全、工控渗透和终端测试。
工业自动化:包括工控编程软件、工业组态软件和工业数据库软件。
主机安全:包括工业病毒和白环境。
典型应用场景安全:包括电力、智能驾控和其他场景。
9.方向八 内容安全
违法信息识别:包括违法活动信息和虚假信息。
违规信息识别:包括垃圾信息和不文明信息。
内容安全关键技术:包括监测信息自动收集、敏感内容的智能识别、敏感内容的智能过滤和非法用户的识别。
内容安全管理策略:包括开发管理策略和违规处置策略。




