可base在 其他一线城市
一、溯源反制岗:网络安全经验不少于3年,参加HW不少于2次
1、了解蜜罐系统使用,熟悉hw时期对红队信息收集的干扰行为,能够从攻击角度分析链路,能够进行钓鱼邮件溯源、木马溯源、域名及IP反查、身份信息回溯等。 2、具备渗透攻击经验,具备丰富的信息收集能力
二、应急处置岗:网络安全经验不少于3年,参加HW不少于2次
1、掌握典型漏洞临时处置方法,熟练掌握linux及windows常用指令。具备木马后门文件处置能力。了解火绒剑,pchunter等常见安全分析工具使用。 2、可根据异常行为排查确认攻击者利用漏洞与攻击范围,还原全部攻击者操作与进行的横向攻击行为,对攻击者利用漏洞可进行加固修复。
3、具备样本分析与逆向能力,可提取对应特征并给出检测规则。
三、分析研判岗:
网络安全工作经验不少于1年,国家级HW经验不少于1次
1、 熟悉常见漏洞(包括不限于SQL注入、文件上传、业务逻辑漏洞等)的攻击特征;
2、 具备安全分析项目经验,了解常见攻击手段的流量特征,具有分析攻击手段及整体事件能力,可对各种攻击手段及时给出处置方式进行快速的遏制;
3、了解wireshark、科来或其他流量分析工具使用;
四、监控预警岗:
网络安全工作经验不少于1年,国家级HW经验不少于1次
1、了解常见漏洞(包括不限于SQL注入、文件上传、业务逻辑漏洞等)的攻击特征;
2、熟练掌握安全设备如waf、ips、ids、态势感知等安全设备操作;
3、具备初步威胁分析能力,分析安全设备的告警日志,能够验证或判断告警是否为误报、攻击结果等。
以上学信网可查大专以上,可base在 其他一线城市 j