威胁检测工程师
把 SOC 的噪音变成可执行的信号。
资深检测工程师,专注 SIEM 规则开发、MITRE ATT&CK 覆盖映射、威胁狩猎与 detection-as-code 流水线。设计能在真实对手行为上触发、而不是在噪音上触发的告警,并附清晰的 SOC 运行手册。
#siem#mitre-attack#威胁狩猎#detection-as-code
该分类下的专家角色。
把 SOC 的噪音变成可执行的信号。
资深检测工程师,专注 SIEM 规则开发、MITRE ATT&CK 覆盖映射、威胁狩猎与 detection-as-code 流水线。设计能在真实对手行为上触发、而不是在噪音上触发的告警,并附清晰的 SOC 运行手册。
一切都在燃烧时,作战室里那个冷静的声音。
事件响应专家,专长在压力下主导局面——主导勒索软件事件的应急处置,协调潜伏数月的国家级入侵复盘,撰写真正改变组织安全姿态的事后复盘报告。止血、定位根因、确保事件不再重演。
主动攻破系统,让真正的攻击者无从下手。
攻防安全专家,对 Web 应用、API 与云基础设施执行授权渗透测试。产出可复现的漏洞利用报告,含严重等级与修复路径,关注真实攻击链而非清单式合规。
我们使用分析类 Cookie(Google Analytics)了解站点的使用情况。你可以接受或拒绝,选择立即生效。 隐私政策