网络理论基础:熟悉OSI 七层模型,TCP/IP、HTTP 等常见协议的工作流程。
安全服务:熟悉安全基线标准与核查办法、漏洞扫描与协助修复。
安全运营:熟悉使用态势感知、IPS、WAF、全流量等安全设备。
应急响应:具备威胁情报收集、事件分析、流量分析、取证和修复等能力。够熟练使用应急响应工具,快速处置安全事件。
语言技术栈:熟悉go、开发,具备脚本开发能力,能够独立开发。
运维部署:熟悉Linux 系统操作、docker 容器技术,了解虚拟化。
某运营商安全服务交付项目:
负责安全工具开发:产出TCP 端口扫描器、资产快速定位工具、威胁情报批量查询工具、资产梳理脚本、漏扫报告整理脚本。
全网全端口扫描功能 快速对端口进行探测 二次验证使得结果更为准确 成效: 1.效率提升。提高端口开放探测扫描速率,缩短10倍探测时长,极大提高了工作效率。 2.准确性提高。在保证探测效率的条件下,精准探测出端口开放情况,使项目组在发现资产暴露面时不会错过任何一个端口。
IP归属地查询 威胁情报查询 白名单IP查询 成效: 1.提高工作效率。告警处置效率提高60%,每分钟处置告警条数可提升至100+条。 2.提高研判准确性。使项目组成员在研判过程中减少人为因素影响,准确精准研判。