該崗位為項目性質,項目周期2個月。
工作內容:
1、具備深度挖掘攻擊行為能力,如 Oday 等,可給出解決方案,完成在 HW 期間的臨時修復。
2、發生攻擊事件時可快速協調各個崗位信息進行整合處置,及時控制風險并還原整體攻擊鏈。
3、針對各類攻擊具備攻擊遏制能力并可針對漏洞與弱點進行加固消除。
4、領導安排的其他工作。
崗位要求:
1、網絡安全工作經驗不少于5年,參加 HW 不少于4次
2、具備一定的樣本分析能力,如提取外聯 IP 與攻擊行為等。
3、可編寫技戰法或提供技戰法思路邏輯。
4、熟練掌握典型漏洞臨時處置方法,精通 linux 及 windows 常用指令。具備木馬后門文件處置能力。了解火絨劍, pchunter 等常見安全分析工具使用2、可根據攻擊行為確認攻擊者利用的漏洞與攻擊方法,針對其利用手段或病毒、木馬附件等具備逆向分析能力。
5、熟練掌握蜜罐系統使用,熟悉 hw 時期對紅隊信息收集的干擾行為,能夠從攻擊角度分析鏈路,進行釣魚郵件溯源、木馬溯源、域名及 IP 反查、身份信息回溯等。
6、具備滲透攻擊經驗,具備豐富的信息收集能力
7、具備攻擊者畫像與攻擊者定位能力,可根據攻擊者行為與信息確認具體的攻擊者。