該崗位為項目性質(zhì),項目周期6個月。
工作內(nèi)容:
1、具備深度挖掘攻擊行為能力,如 Oday 等,可給出解決方案,完成在 HW 期間的臨時修復(fù)。
2、發(fā)生攻擊事件時可快速協(xié)調(diào)各個崗位信息進行整合處置,及時控制風險并還原整體攻擊鏈。
3、針對各類攻擊具備攻擊遏制能力并可針對漏洞與弱點進行加固消除。
4、領(lǐng)導(dǎo)安排的其他工作。
崗位要求:
1、網(wǎng)絡(luò)安全工作經(jīng)驗不少于5年,參加 HW 不少于4次
2、具備一定的樣本分析能力,如提取外聯(lián) IP 與攻擊行為等。
3、可編寫技戰(zhàn)法或提供技戰(zhàn)法思路邏輯。
4、熟練掌握典型漏洞臨時處置方法,精通 linux 及 windows 常用指令。具備木馬后門文件處置能力。了解火絨劍, pchunter 等常見安全分析工具使用2、可根據(jù)攻擊行為確認攻擊者利用的漏洞與攻擊方法,針對其利用手段或病毒、木馬附件等具備逆向分析能力。
5、熟練掌握蜜罐系統(tǒng)使用,熟悉 hw 時期對紅隊信息收集的干擾行為,能夠從攻擊角度分析鏈路,進行釣魚郵件溯源、木馬溯源、域名及 IP 反查、身份信息回溯等。
6、具備滲透攻擊經(jīng)驗,具備豐富的信息收集能力
7、具備攻擊者畫像與攻擊者定位能力,可根據(jù)攻擊者行為與信息確認具體的攻擊者。