1、熟悉Java語(yǔ)言以及Spring、MyBatis等主流框架代碼邏輯,可獨(dú)立完成代碼審計(jì)工作;
2、掌握SQL注入、XSS、文件上傳漏洞、反序列化等常見(jiàn)漏洞原理及修復(fù)方案;
3、具備代碼審計(jì)工具(Fortify等)使用經(jīng)驗(yàn),可結(jié)合掃描報(bào)告進(jìn)行人工深度審計(jì);
4、對(duì)常見(jiàn)Web安全漏洞的原理、危害、利用方式及修復(fù)方案有較深入理解,熟悉邏輯漏洞的測(cè)試方法,具備獨(dú)立完成滲透測(cè)試項(xiàng)目的能力;
5、熟練掌握常見(jiàn)滲透測(cè)試工具,如BurpSuite、Yakit、xray等,了解APP測(cè)試方法;
6、有金融行業(yè)相關(guān)項(xiàng)目經(jīng)驗(yàn)優(yōu)先。
1、對(duì)Java等語(yǔ)言編寫(xiě)的系統(tǒng)源代碼進(jìn)行人工審查,識(shí)別潛在安全漏洞及缺陷代碼;
2、輸出代碼審計(jì)報(bào)告,提出修復(fù)建議并跟蹤整改閉環(huán);
3、參與代碼安全開(kāi)發(fā)規(guī)范知識(shí)庫(kù)優(yōu)化;
4、對(duì)銀行重要系統(tǒng)進(jìn)行滲透測(cè)試,輸出滲透測(cè)試報(bào)告并提供整改建議。