国产中文无码av每日更新在线观看, 亚洲天堂中文字幕一区二区三区免费, 国产口爆吞精在线观视频-黄色国产, 92福利-国内精品久久久久久99,亚洲成AV人A片不卡无码,浪潮AV无码专区,老熟女败火白浆,中文字幕日产av,色情日本免费看大片

該職位已失效,看看其他機會吧

滲透測試工程師

1.2-1.4萬
  • 沈陽沈北新區(qū)
  • 3-5年
  • 本科
  • 全職
  • 招1人

職位描述

內(nèi)網(wǎng)滲透
工作內(nèi)容:
1、負責用戶單位常態(tài)化網(wǎng)絡(luò)安全事件高級分析溯源;
2、負責用戶單位網(wǎng)絡(luò)安全事件應急處置
3、在WEB、IOS與Android平臺上執(zhí)行高級的安全攻防操作;
4、編寫滲透測試報告,分析安全問題,提出解決方案,并與相關(guān)團隊溝通改進措施;
5、為團隊提供技術(shù)支持與指導,協(xié)助完成高難度的安全項目任務(wù);
駐場人員能力要求:

1.滲透測試能力(需滿足3項)
(1)精通OWASP Top 10漏洞原理、利用與防御(如SQLi、XSS、SSRF、RCE、反序列化)
(2)掌握高級繞過技術(shù):WAF繞過、IDS/IPS規(guī)避、沙箱逃逸
(3)熟練使用工具:Burp Suite(插件開發(fā))、Metasploit、Cobalt Strike、SQLMap定制化
2內(nèi)網(wǎng)滲透專項(至少滿足2項)
(1)域滲透全鏈路:NTLM/Keberos認證利用、黃金/白銀票據(jù)、ADCS攻擊、組策略漏洞
(2)橫向移動技術(shù):PSRemoting、WMI、DCOM、橫向滲透框架開發(fā)
(3)權(quán)限維持:隱蔽后門(Rootkit、內(nèi)存馬)、隧道技術(shù)(DNS/ICMP隧道、Ngrok)
3.代碼審計與開發(fā)(至少滿足1項)
(1)能獨立審計Java/Python/PHP/.NET源碼(反序列化漏洞、邏輯漏洞)
(2)具備武器化開發(fā)能力:定制化漏洞EXP、C2框架改造、免殺木馬開發(fā)(PE/Shellcode)
4.云與基礎(chǔ)設(shè)施安全(至少滿足1項)
(1)云環(huán)境滲透:AWS/Azure/GCP權(quán)限逃逸、存儲桶劫持、Kubernetes漏洞利用
(2)容器安全:Docker逃逸、容器鏡像漏洞掃描
(3)網(wǎng)絡(luò)協(xié)議攻擊:DHCP劫持、VLAN跳躍、SDN安全測試
二、攻防對抗專項能力
1.紅藍對抗經(jīng)驗(至少滿足1項)
(1)3年以上實戰(zhàn)攻防演習經(jīng)驗,具備大型HW攻擊隊核心成員履歷
(2)熟悉ATT&CK框架戰(zhàn)術(shù)實施,能構(gòu)建完整攻擊鏈(偵察→武器化→滲透→控制→數(shù)據(jù)滲出)
2.反溯源能力(至少滿足1項)
(1)匿名化技術(shù):Tor多層代理、加密貨幣交易混淆、MAC地址偽造
(2)反取證:日志篡改、內(nèi)存攻擊痕跡清除、文件系統(tǒng)隱形
查看全部

工作地點

沈陽沈北新區(qū)遼寧天航科技實業(yè)有限公司

職位發(fā)布者

范曉菲/人事經(jīng)理

昨日活躍
立即溝通
公司Logo三才智者
北京三才智者技術(shù)服務(wù)有限是中國快速增長的綜合性軟件企業(yè)。公司成立于2013年10月,注冊資金2000萬元,總部位于北京,在北京、廣州、南京、西安、長沙、成都、太原等15個城市擁有銷售和研發(fā)中心,截止2020年06月30日,公司擁有員工400余人。自成立的7年間,公司收入的年復合增長率達到55%。公司擁有自主知識產(chǎn)權(quán)外包服務(wù)管理平臺,融合ISO9001、敏捷開發(fā)等理論,采用微服務(wù)架構(gòu)和云計算應用支撐技術(shù)(包括PaaS、SaaS)
公司主頁