网络安全技术技能人才职业能力 图谱 8 大方向、49 大类、152 小类、734 项 1 目 录 图谱综述 ................................................ 1 方向一 安全运营 ......................................... 4 一、 软件、设备的安装与调试 ............................. 4 二、 检查与整改 ......................................... 9 三、 监测与分析 ........................................ 13 四、 响应与处置 ........................................ 17 五、 溯源与反制 ........................................ 20 六、 云安全运营 ........................................ 25 七、 终端安全运营 ...................................... 29 八、 其他运营能力 ...................................... 36 方向二 网络攻防 ........................................ 43 一、 WEB 漏洞利用与挖掘 ................................. 43 二、 系统层漏洞利用与挖掘 .............................. 49 三、 安全工具使用 ...................................... 57 四、 编程与开发 ........................................ 63 五、 社工与渗透 ........................................ 69 2 六、 攻击辅助 .......................................... 76 七、 其他攻击能力 ...................................... 83 方向三 安全管理 ........................................ 90 一、 安全意识管理 ...................................... 90 二、 安全组织建设 ...................................... 98 三、 安全规划设计 ..................................... 100 四、 风险评估管理 ..................................... 110 五、 数据安全管理 ..................................... 114 方向四 开发与测试 ..................................... 119 一、 通用开发能力 ..................................... 119 二、 安全开发 ......................................... 123 三、 安全测试 ......................................... 126 四、 安全产品设计 ..................................... 131 五、 系统安全 ......................................... 134 六、 AI 辅助 .......................................... 138 方向五 安全分析 ....................................... 141 一、 溯源分析 ......................................... 141 3 二、 可视化分析 ....................................... 146 三、 恶意样本分析 ..................................... 153 四、 威胁情报技术 ..................................... 158 五、 安全分析报告 ..................................... 169 方向六 电子数据取证 ................................... 172 一、 电子数据提取 ..................................... 172 二、 电子数据恢复 ..................................... 199 三、 数据库系统取证 ................................... 213 四、 程序功能分析 ..................................... 217 五、 现场勘察 ......................................... 220 六、 案件支撑 ......................................... 225 七、 法律应用 ......................................... 230 八、 其他能力 ......................................... 236 方向七 工控安全 ....................................... 240 一、 资产识别 ......................................... 240 二、 工控协议 ......................................... 256 三、 工业安全检测 ..................................... 264 4 四、 工业自动化 ....................................... 272 五、 主机安全 ......................................... 277 六、 典型应用场景安全 ................................. 281 方向八 内容安全 ....................................... 285 一、 违法信息识别 ..................................... 285 二、 违规信息识别 ..................................... 287 三、 内容安全关键技术 ................................. 290 四、 内容安全管理策略 ................................. 294 全景图 ................................................ 297 5 图谱概述 新质生产力的发展离不开数字化与智能化,而数字化与智能 化的发展又必须以网络安全为基础。如何才能培养出适应新质生 产力发展需要的网络安全人才,是全国网络安全工作者和教育工 作者需要共同面对的迫切问题。 网络安全人才,特别是技术技能型人才的职业能力培养,不 能只学理论不懂实践,而是必须要以产教融合为基础,以岗位实 践为目标,构建系统性的、细粒度的、具体化的职业能力培养体 系。 正是在这样的思想指导下,在中国职教学会领导的高度关注 和支持下,奇安信行业安全研究中心、中国职业技术教育学会网 络安全专委会、全国网络空间安全行业产教融合共同体、北京理 工大学、重庆电子科技职业大学等机构的网络安全专家、学者, 历时半年多,共同开发了出了这套“网络安全技术技能人才职业 能力图谱”。并于 2024 年世界职业技术教育大会期间正式发布。 图谱主要包括安全运营、网络攻防、安全管理、开发与测试、 安全分析等 5 个通用安全技术方向,以及电子数据取证、工控安 全、内容安全等 3 个专向安全技术方向,共 8 大方向、49 大类、 152 小类、734 项具体能力,是目前国内外最为系统、最为全面、 最细粒度,也是最为接近中国网络安全实战、实践要求的网络安 1 全人才能力图谱。 图谱以网络安全建设与运营实践为基础,结合各行业网络安 全用人需求和岗位特点进行绘制,并对每一项具体能力都给出了 详细的说明和描述,全文超过 12 万字。该图谱不仅可以作为高 等院校和职业院校网络安全人才培养的参考框架,还可以作为岗 前岗后培训,以及网络安全人才自修自学的参考框架。 特别需要说明的是,本图谱并没有采用常见的,以岗位为出 发点的能力图谱架构方式,主要是考虑到以下因素: 1、 在网络安全行业中,很多岗位对人才的网络安全能力 要求是共通的,很多基础安全能力是复用的,是各个网 络安全岗位都需要的。 2 2、 不同行业,不同的用人单位,即便是完全相同的岗位, 实际用人需求也会有很大的差别,岗位和能力需求之 间并不是简单的对应关系。这也是网络安全行业用人 需求的一大特点。 3、 网络安全人才需求的整体增长,并不能简单的对应为 某一个岗位用人需求的增长。如果严格按照岗位需求 培养人才,反而可能严重影响网络安全人才适应性和 整体竞争力,限制人才的就业选择范围。 在后续的研究中,我们会通过“岗位普适度”的调研,来完 善图谱与岗位、就业之间的联系。对于那些绝大多数用人单位、 绝大多数网络安全岗位都需要的职业能力,我们应当加大培养力 度和培养范围。对于需要结合工程实践和企业实习工作才能完成 的能力培养,就需要通过产教融合的方式,在政企机构中为学生 们提供实验、实践等教学机会。 3 方向一 安全运营 安全云运营能力,是指政企单位在日常生产经营活动中,对 信息化系统进行持续的安全建设和安全运营过程中,或者是在网 络安全实战攻防演习过程中,需要用到的网络安全技术与实战能 力。主要包括:检查与整改、监测与分析、响应与处置、溯源与 反制等实战化运营能力,以及软件/设备的安装与调试、云安全 运营、终端安全运营和其他特定的安全运营能力。 一、软件

pdf文档 2024网络安全技术技能人才职业能力图谱

安全研究库 > 行业研究报告 > 行业研究报告 > 文档预览
302 页 5 下载 48 浏览 0 评论 0 收藏 3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
2024网络安全技术技能人才职业能力图谱 第 1 页 2024网络安全技术技能人才职业能力图谱 第 2 页 2024网络安全技术技能人才职业能力图谱 第 3 页 2024网络安全技术技能人才职业能力图谱 第 4 页 2024网络安全技术技能人才职业能力图谱 第 5 页
下载文档到电脑,方便使用
还有 297 页可预览,继续阅读
本文档由 张鑫2024-12-12 12:26:50上传分享
给文档打分
您好可以输入 255 个字符
安信天行文库的中文名是什么?( 答案:安信天行 )
评论列表
  • 暂时还没有评论,期待您的金玉良言