lucas

lucas

精通渗透测试、红蓝对抗及企业安全运营

发送消息
0 · 0条评价 回复率 0% 3年经验 ¥150/时
运维 测试
技术

职业经历

• 从事多年实网攻防一线工作,积累了大量渗透测试、红队攻击、蓝队防守及企业安全运营工作经验,对网络安全有 足够的理解; • 熟练掌握网络攻防相关知识,多次参加国家级、省市级、行业级护网攻防演练取得成绩;熟练掌握常见 web 及系统 漏洞原理、检测方法、利用手段以及对应的检测防御方案;熟练掌握常见网络安全风险、漏洞评级和漏洞管理,熟 练掌握常见内网渗透测试横向移动、权限维持方式; • 熟悉企业现网安全防御建设,网络安全运营,熟悉常用安全产品,在护网防守项目及日常安全运营工作中多次发现 攻击事件并溯源,根据相关事件建模优化设备安全策略;

工作经历

二线安全运营工程师兼实验室攻防小组长 · 启明星辰信息技术集团股份有限公司

2019年11月 — 2023年05月

技术,运维/技术支持,网络安全工程师

• 负责公司攻防演练项目支持 • 24 年 8 月部级攻防演练国网省公司防守,蓝队高级,零失分并为客户提交多个中高危漏洞; • 22 年 8 月地市级攻防演练攻击队,带队参与,第一名; • 22 年 7 月最高法攻防演练攻击队,带队参与,公司内部第一; • 22 年 6 月省级攻防演练攻击队,带队参与,排名中等,首开政务网; • 21 年 6 月地市级攻防演练攻击队,带队参与,第一名; • 21 年 5 月省级攻防演练某政府部门防守,负责检测封锁、攻击研判; • 20 年 11 月省级攻防演练华龙网防守,负责监测封锁、攻击研判、应急处置、分析溯源; • 20 年 8 月部级攻防演练远程支持,主要以帮助现场队员收集信息、整理漏洞、打点为主; • 20 年 5 月地市级远程攻防演练攻击队,带队参与,三等奖; • 负责二线安全运营分析工作 • 安全设备维护、策略调优(如:FW、WAF、IPS、IDS、SOC 等); • 安全设备巡检、告警分析、事件处置,出具运营报告、事件处置报告; • 分析告警工单、处理安全事件,协助客户进行应急响应; • 指导一线安全运营分析师对告警工单进行初步研判,编写安全策略对告警进行自动化处理;

产品网络安全测试工程师 · 赛力斯集团股份有限公司

2023年05月 — 2024年06月

技术,测试,渗透测试工程师

• 负责车辆安全测试工作 • 涉密车型安全测试工作,验证供应商测试问题,推进问题整改闭环漏洞; • 负责所有车型 OTA 备案网络安全测试工作 • 负责公司所有车型的 OTA 活动备案、车型备案及 OTA 信息安全测试工作; • 负责车云平台渗透测试工作 • 对公司车云平台、APP 等进行黑盒测试,发现多个高危漏洞并产品工程师推进后期整改工作;

安全工程师 · 白帽汇科技有限公司

2019年05月 — 2019年11月

技术,后端开发,区块链工程师

• 负责 DVPNET 区块链 src 平台漏洞审核,主要为交易所的 web 漏洞审核; • 负责为公司商业安全产品赋能,收集、审核、录入漏洞 poc,收集互联网公布的漏洞详情,整理为产品可用规则; • 2019 某央企攻防演练防守方,作为攻击研判,主要负责对监测小组发现的攻击流量进行研判,发现一起入侵事件、 阻断红队横向渗透,回溯攻击手法,整理响应报告;

教育经历

成都信息工程大学

信息安全

2021年02月 — 2023年06月

项目经历

攻击类项目

2019年05月 — 2024年12月

• 作为公司主力工程师,负责公司在西南区域承接的安全服务,包括但不限于资产梳理、漏洞扫描、渗透测试、应急 响应等业务,西南区域各省市局政企及事业单位,以及为各监管单位提供技术支撑,多次获得感谢信; • 作为二线研判分析师,负责托管式安全运营中心客户的安全运营工作,处理一线安全分析人员流转工单,研判攻击 事件、分析攻击路径、优化设备策略;

TA 的技能服务

该人才共 1 项技能服务,可在 技能服务 中搜索「lucas」查看。