国产中文无码av每日更新在线观看, 亚洲天堂中文字幕一区二区三区免费, 国产口爆吞精在线观视频-黄色国产, 92福利-国内精品久久久久久99,亚洲成AV人A片不卡无码,浪潮AV无码专区,老熟女败火白浆,中文字幕日产av,色情日本免费看大片

更新于 8月29日

滲透測試工程師

1.1-1.2萬
  • 大連沙河口區(qū)
  • 3-5年
  • 本科
  • 全職
  • 招1人

職位描述

外網(wǎng)滲透信息安全數(shù)據(jù)安全
1.滲透測試能力(需滿足3項)
(1)精通OWASP Top 10漏洞原理、利用與防御(如SQLi、XSS、SSRF、RCE、反序列化)
(2)掌握高級繞過技術:WAF繞過、IDS/IPS規(guī)避、沙箱逃逸
(3)熟練使用工具:Burp Suite(插件開發(fā))、Metasploit、Cobalt Strike、SQLMap定制化
2內網(wǎng)滲透專項(至少滿足2項)
(1)域滲透全鏈路:NTLM/Keberos認證利用、黃金/白銀票據(jù)、ADCS攻擊、組策略漏洞
(2)橫向移動技術:PSRemoting、WMI、DCOM、橫向滲透框架開發(fā)
(3)權限維持:隱蔽后門(Rootkit、內存馬)、隧道技術(DNS/ICMP隧道、Ngrok)
3.代碼審計與開發(fā)(至少滿足1項)
(1)能獨立審計Java/Python/PHP/.NET源碼(反序列化漏洞、邏輯漏洞)
(2)具備武器化開發(fā)能力:定制化漏洞EXP、C2框架改造、免殺木馬開發(fā)(PE/Shellcode)
4.云與基礎設施安全(至少滿足1項)
(1)云環(huán)境滲透:AWS/Azure/GCP權限逃逸、存儲桶劫持、Kubernetes漏洞利用
(2)容器安全:Docker逃逸、容器鏡像漏洞掃描
(3)網(wǎng)絡協(xié)議攻擊:DHCP劫持、VLAN跳躍、SDN安全測試
二、攻防對抗專項能力
1.紅藍對抗經(jīng)驗(至少滿足1項)
(1)3年以上實戰(zhàn)攻防演習經(jīng)驗,具備大型HW攻擊隊核心成員履歷
(2)熟悉ATT&CK框架戰(zhàn)術實施,能構建完整攻擊鏈(偵察→武器化→滲透→控制→數(shù)據(jù)滲出)
2.反溯源能力(至少滿足1項)
(1)匿名化技術:Tor多層代理、加密貨幣交易混淆、MAC地址偽造
(2)反取證:日志篡改、內存攻擊痕跡清除、文件系統(tǒng)隱形

工作地點

沙河口區(qū)安天信息服務(大連)有限公司

相似職位

查看更多相似職位

職位發(fā)布者

郝宇/人事經(jīng)理

剛剛活躍
立即溝通
公司Logo三才智者
北京三才智者技術服務有限是中國快速增長的綜合性軟件企業(yè)。公司成立于2013年10月,注冊資金2000萬元,總部位于北京,在北京、廣州、南京、西安、長沙、成都、太原等15個城市擁有銷售和研發(fā)中心,截止2020年06月30日,公司擁有員工400余人。自成立的7年間,公司收入的年復合增長率達到55%。公司擁有自主知識產權外包服務管理平臺,融合ISO9001、敏捷開發(fā)等理論,采用微服務架構和云計算應用支撐技術(包括PaaS、SaaS)
公司主頁