企业内部安全监控体系的建立、运营、规则优化;
安全事件应急响应,包括不限于最新公开的漏洞应急响应,服务器入侵的取证溯源,威胁情报事件响应等;
内部渗透测试,包括内网渗透和外网渗透;
内部红蓝对抗分析,事件复盘,安全分析工作;
对于 windows/linux 各版本系统漏洞、Weblogic/jvm/Discuz/ECshop/Thinkphp等框架或中间件漏洞进行详细的分析研究,并在不打补丁的情况下提供解决方案,进而转化为产品功能;
建立病毒库与规则库并定期维护,功能分别为针对pe、恶意命令行、webshell的静态或动态的识别;
公司客户应急响应,熟悉各种病毒常用技术,编写病毒专杀工具;协助安全服务工程师解决各类复杂服务需求;
搭建各类渗透测试的测试环境,进行攻防研究;
软件逆向,病毒逆向,漏洞利用工具包逆向,抽象为产品的安全能力;
公司安全培训,针对公司全员进行安全意识培训,针对安全服务工程师进;
行安全技术培训,为公司提供安全技术类直播;
成功负责整个某知名EDR(终端检测与响应)从0到1的安全能力输出;
并带其杀入安全类前一二线产品阵营;
第一时间提供高危漏洞防御方案,如永恒之蓝,RDP漏洞