某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 工具

  • 数据库

  • 云安全

  • 容器技术

  • 应急响应

  • 安全设备及平台

  • 面试

    • 渗透测试能力级别自测
      • 一张级别图
      • 补天的图
      • 专业技能熟练度自测表-测试版(2023.04-v1beta1)
    • 安全行业证书一览
  • Top榜单

  • 知识库
  • 面试
clincat
2023-04-17
目录

渗透测试能力级别自测

# 渗透测试能力级别自测

# 一张级别图

忘记哪里找到的,可以参考参考。

Not Found Image

# 补天的图

Not Found Image

# 专业技能熟练度自测表-测试版(2023.04-v1beta1)

这是自己写的,可能比较烂,仅供参考。

技能进度表,精通一门技术(从了解 到精通):

  • 理论 占比20%
  • 实操 占比30%
  • 实战 占比20%
  • 工作经验 占比30%
级别 进度
了解 理论:10%
实操:0%
实战:0%
工作经验:0%
学过(入门) 理论:20%
实操:10%
实战:0%
工作经验:0%
熟悉 理论:20%
实操:20%
实战:0%
工作经验:0%
掌握 理论:20%
实操:25%
实战:10%
工作经验:0%
半精通 理论:20%
实操:25%
实战:15%
工作经验:15%
精通 理论:20%
实操:30%
实战:20%
工作经验:30%

技能等级表:

级别 说明
了解 达到精通进度的10%
✔:知道基本的理论知识。
✖:缺乏实操技能、实战经验、工作经验。
学过(入门) 达到精通进度的30%
✔:掌握基本的实操技能,可以初步运用。
✖:实操技能有待提高,缺乏实战经验、工作经验。
熟悉(熟练) 达到精通进度的40%
✔:学习技术达0.5年以上,进一步掌握实操技能,可以对技术进行高级应用。
✖:实操技能还有提升空间,缺乏实战经验、工作经验。
✔加分:有相关初级技能证书、发表过社区文章等。
掌握 达到精通进度的55%
✔:学习技术达1年以上,已经基本满足 该职业对实操技能的要求,有相关实战经验(比赛、SRC众测/CNVD/CVE等)
✖:实战经验不足,缺乏工作经验。
✔加分:
1、有相关中级技能证书;
2、发表过浏览量较高的社区文章;
3、参加过著名比赛;
4、在SRC、CNVD、CVE等平台提交过漏洞等。
半精通 达到精通进度的75%
✔:学习技术达2年以上,工作经验达1年以上,实操技能趋于完善,实战经验丰富,基本满足行业用人标准。
✖:工作经验不足。
✔加分:
1、有相关中/高级技能证书;
2、可以传授他人知识(文章、授课经验等);
3、参加过著名比赛、攻防演练等;
4、在SRC、CNVD、CVE等平台提交过高危/严重漏洞;
5、代码审计能力(PHP、JAVA等);
6、开发能力(Python、Ruby、Golang等),有开源项目;
7、......
精通 达到精通进度的100%
✔:学习技术达3年以上,工作经验达2年以上,满足或超出行业用人标准,经验丰富。
✖:待更新......
研究员 达到可以反过来教别人的阶段。
在精通的基础上,深入发展一门技术领域,并有显著成就。例如:
1、教育方面:有相关专家级技能证书,能够作为讲师给学员们培训,曾有培训经验。
2、漏洞挖掘方面:代码审计能力强,在CNVD、CVE等平台提交过知名漏洞(国内知名漏洞 或 国际知名漏洞),例如 脏牛、Log4Shell等。
......
半专家 待更新...
专家 待更新...
资深专家 待更新...
行业引领者 待更新...
行业开创者 待更新...
编辑 (opens new window)
Web应用防火墙(WAF)
安全行业证书一览

← Web应用防火墙(WAF) 安全行业证书一览→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式