迷茫和懵懂中,就找到了一家实习,工作的内容和文件都不让外带,电脑也不允许在公司打开,就在这里简单的做一点记录和随笔吧。。。
目前刚入职不久,主要是做安全支撑工作,上一周熟悉完办公环境和机器配置后,就开始做api安全的研究,阅读之前同事和导师写的文档与导图,根据自己的理解和学习进行一些完善
目前学习和掌握的内容大概有owasp api top10,api安全也是日趋重要的安全类型,目前很多甲方也在关注这类安全问题。
api安全与越权问题:主要体现在对象授权缺陷、功能授权缺陷、身份验证失效上。
jwt、oauth与他们可能面临的安全问题……
既然公司不让资料外带,说明我自己写的文档和做的研究也不允许传回自己的电脑上了,目前我还是一个学生,但是找工作和未来发展的问题是必须要考虑的,既然是实习的工作,那么当然是学习技术优先,我觉得我必须得做点什么让自己的工作能有实质上的、看得见的积累。
2021.10.19