导航

网络安全技术技能人才职业能力(2024版)

#1
网络安全技术技能人才的职业能力图谱,涵盖了8大方向、49大类、152小类、734项具体能力。以下是文章的主要内容:

1.综述

新质生产力与网络安全人才需求:新质生产力的发展离不开数字化与智能化,网络安全人才特别是技术技能型人才的职业能力培养至关重要。

职业能力培养体系:以产教融合为基础,以岗位实践为目标,构建系统性的、细粒度的、具体化的职业能力培养体系。

图谱发布背景:由中国职教学会领导的高度关注和支持下,奇安信行业安全研究中心、中国职业技术教育学会网络安全专委会等机构共同开发,并于2024年世界职业技术教育大会期间发布。

2.方向一 安全运营

软件、设备的安装与调试:包括终端安全管控、云安全管控、防火墙、入侵检测等防护类产品和EDR、NDR、SOC/态势感知、流量威胁检测、日志审计、上网行为管理等监测类产品。

检查与整改:包括安全检查、整改加固与规则优化。

监测与分析:包括告警监测与事件分析。

响应与处置:包括应急响应和常见应急场景(如木马/病毒处置、网页篡改、DDoS防御、流量劫持恢复、数据泄露、APT)。

溯源与反制:包括追踪溯源和攻击反制。

云安全运营:包括云安全防护、云安全攻防和云安全运营管理。

终端安全运营:包括基础运营管理、安全运营管理、常见威胁防御和运营管理平台。

其他运营能力:包括协同指挥与决策、情报收集、报告撰写和AI辅助运营。

3.方向二 网络攻防

Web漏洞利用与挖掘:包括命令执行、SQL注入、代码执行、逻辑漏洞、解析漏洞、信息泄露、XSS、配置错误、弱口令、反序列化、文件上传、权限绕过等12种类型。

系统层漏洞利用与挖掘:包括SafeSEH、DEP、PIE、NX、ASLR、SEHOP、GS等7种最常用的系统层安全机制,以及代码跟踪、动态调试、Fuzzing技术、补丁对比、软件逆向静态分析、系统安全机制分析等6种最常用的系统层漏洞挖掘方法。

安全工具使用:包括Burp Suite、Sqlmap、AppScan、AWVS、Nmap、Wireshark、MSF、Cobalt Strike等基础安全工具和IDA、Ghidra、Binwalk、OllyDbg、Peach fuzzer等高级安全工具。

编程与开发:包括Web开发与编程、编写PoC或EXP等一般利用和编写PoC或EXP等高级利用。

社工与渗透:包括社工钓鱼和内网渗透。

攻击辅助:包括身份隐藏、大模型辅助及情报收集与分析。

其他攻击能力:包括大模型安全、掌握CPU指令集与团队协作。

4.方向三 安全管理

安全意识管理:包括政策法规的学习和安全意识教育。

安全组织建设:包括组织建设和制度建设。

安全规划设计:包括IT技术、网络安全技术、网络安全架构设计、网络安全治理和管理、咨询能力。

风险评估管理:包括安全风险评估和安全风险管理。

数据安全管理:包括数据综合治理、数据应用/接口管理、数据系统防护和数据防泄露。

5.方向四 开发与测试

通用开发能力:包括编程语言和常用开发基础。

安全开发:包括安全设计、代码安全和运行安全。

安全测试:包括基础安全测试方法、代码安全分析技术和常见代码缺陷场景验证。

安全产品设计:包括安全产品设计原理和产品设计工具。

系统安全:包括操作系统安全和中间件安全。

AI辅助:包括AI辅助开发和AI辅助安全测试。

6.方向五 安全分析


溯源分析:包括内网溯源、全网溯源和日志分析工具使用。

可视化分析:包括常用可视化方法、常用可视化工具和可视化系统开发。

恶意样本分析:包括恶意样本识别、源代码分析、样本行为分析、逆向分析工具使用和安全沙箱/虚拟机使用。

威胁情报技术:包括搜索引擎使用、大数据分析工具和常见网络协议分析。

安全分析报告:包括样本分析报告和威胁分析报告。

7.方向六 电子数据取证

电子数据提取:包括客户端数据提取、服务器数据提取、公有云数据提取、网络数据提取、网安设备数据提取、易丢失数据提取和物联网设备数据提取。

电子数据恢复:包括基于数据结构特征恢复、Android终端数据恢复、iOS终端数据恢复、智能移动终端通用恢复技术、基于物理修复技术恢复、基于数据内容特征恢复、磁盘阵列恢复和存储介质数据恢复。

数据库系统取证:包括数据库使用基础、数据库破解和数据库关键信息分析。

程序功能分析:包括模拟仿真分析和反编译及分析。

现场勘察:包括电子文件加解密、现场网络流量分析和智能移动终端设备密码破解。

案件支撑:包括网络犯罪行为刻画、黑灰产特征分析、支付信息采集和黑客溯源分析。

法律应用:包括网络犯罪实体法、各类典型案件电子取证要求、法律文书制作和技术规范。

其他能力:包括电子数据治理和电子数据司法鉴定。

8.方向七 工控安全

资产识别:包括工控嵌入式设备识别、工控网关识别和国外主流工控厂商设备识别。

工控协议:包括协议解析和敏感操作。

工业安全检测:包括固件模拟、总线安全、介质安全、模糊测试、硬件安全、工控渗透和终端测试。

工业自动化:包括工控编程软件、工业组态软件和工业数据库软件。

主机安全:包括工业病毒和白环境。

典型应用场景安全:包括电力、智能驾控和其他场景。

9.方向八 内容安全

违法信息识别:包括违法活动信息和虚假信息。

违规信息识别:包括垃圾信息和不文明信息。

内容安全关键技术:包括监测信息自动收集、敏感内容的智能识别、敏感内容的智能过滤和非法用户的识别。

内容安全管理策略:包括开发管理策略和违规处置策略。