Neo

Neo

擅长渗透测试,安全架构、风险评估、爬虫

发送消息
0 · 0条评价 回复率 50% 2年经验 ¥90/时
平面设计 测试 文案编辑
技术 文案写作 设计

职业经历

1.了解甲方安全痛点,在体系安全、数据安全、网络安全轮岗,清楚安全架构 2.熟悉 web 、内网、混合云渗透场景,php代码审计。多个高危漏洞输出 3.python全栈开发,写过统一消息推送平台、xray-poc、SOC、自动化工具、集成武器库等 4.参与安全建设从0到1 5.国家护网行动蓝方研判组 6.有网络、云计算、服务器、web 开发经验、是一名比较了解基础架构和开发流程的高级安全工程师 7.多次给员工做安全意识培训,并取得显著效果 8.DLP策略建设 9.自动化行为审计

工作经历

高级信息安全工程师 · ****

2022年09月 — 3000年01月

技术,运维/技术支持,网络安全工程师

一、工作内容 网络安全层面 1.内部应用渗透测试 2.定期攻防演练 社工钓鱼、攻击uat应用、灾难恢复 3.网络安全建设(从0到1) 4.自动化场景编排、监控告警并处理安全事件 5.建立应急响应流程(体系流程、技术流程) 6.soc平台开发(功能完善) 7.elk、蜜罐、漏扫、项目监控等部署和运营 8.跟踪最新0day/Nday漏洞,并研究底层原理进行复现 数据安全层面 1.数据安全审计、信息泄露跟踪溯源、审批流程、文件加密、脱敏 2.Force Point运营、策略优化、底层服务器维护 3.文件外发流程优化 4.文件泄漏取证 二、主要业绩 1.持续优化信息安全框架,在职期间无重大安全问题发生(如勒索、停止服务、数据丢失) 2.补充及优化自动化流程4个,自动告警处置、数据清理备份、数据外发审计、自动行为审计 3.发布2级制度文件2份,4级模版文件1份。部门级流程文件2份 4.开发自动化工具4个,平台1个,soc功能优化若干 5.挖掘web应用系统漏洞10个,2个高危;内网脆弱点5个,2个高危;外网应用漏洞1个 6.完成网络安全一期建设,实现外部防护、内网隔离、流量监测、日志审计

技术支持 · ****

2021年07月 — 2022年09月

技术,运维/技术支持,网络工程师

一、工作内容 1.负责为甲方提供公司及园区网网络规划、包括有线和无线,以及现场实施 2.负责服务器维护 3.负责云计算测试(主要是利用fio、python脚本、iperf3等进行性能测试,环境部署(glance部署镜像))支持工作 二、主要业绩 1.某光能发电龙头公司盐城生产基地网络规划及实施 2.某运营商公有云上线项目测试(10个地区的性能压测、openstack服务部署) 3.金融、地产行业数据中心服务器维护

信息安全工程师 · ****

2020年11月 — 2021年07月

技术,运维/技术支持,网络安全工程师

1.业务系统漏洞扫描 2.协助研发运维修复漏洞 3.分部进行域管理,下发安全策略,配置权限 4.参与机房改造,网络区域隔离,防火墙安全策略优化,安全运营区域网络隔离 5.跟踪CVE漏洞并复现,研究底层原理并生成报告

教育经历

重庆邮电大学移通学院

电子信息工程专业

2017年09月 — 2021年07月

项目经历

OA系统渗透测试

2023年06月 — 2023年09月

目标业务系统包含:内部OA系统测试,包含OSS单点登录系统、OA系统、内网服务器资产 测试周期:14天 测试方法:漏洞扫描器扫描、爬虫持续payload检测、手工黑盒测试、内网横向渗透、私有云环境渗透 测试成果:发现任意文件上传getshell、大量员工信息泄漏、修改密码逻辑漏洞、其他中低危漏洞若干。获取内网服务器权限10台,oss任意文件读写,vcenter接管,运维账号密码泄漏、绕过堡垒机远程服务器等。

TA 的技能服务

该人才共 1 项技能服务,可在 技能服务 中搜索「Neo」查看。