C/C++, python:熟练
java:了解
php, go:一般
系统设计, 数据库设计:熟练
vue, react, 界面开发:熟练
完成过多个公司内部使用后台管理系统, 前后端全精
曾带领团队完成整套 堡垒机审计系统研发
堡垒机行为检测
开发环境: MAC
开发语言: python3.9 angular
使用组件: django, redis, mysql, docker,
通过api, 堡垒机运行日志, 服务器运行日志等方式接入堡垒机运行日志数据, 提取对应日志中堡垒机运行的命令, 回话, 运行时间等要素, 使用规则与算法对堡垒机运行做检测, 其中包括高危命令, 绕过堡垒机行为, 登录非纳管设备, 沉睡账号审计等等...
漏洞管理
开发环境: macOS
开发语言: python3 hug, vue, docker, bluma
收集企业内部漏洞, 包括SRC, 渗透测试, 安全测试等漏洞, 存入mongo, 同时收集网络公开漏洞, 以及nusses 扫描器漏洞,
为安全组管理敏感数据提供工具支撑, 编写后端多线程抓取mysql数据接口, 存储数据mongoDB, 制作前端操作界面: mysql地址配置, 各数据库结构与数据样本, 各数据库用户权限表, 配置自动标注策略页面。其中地址配置仿navicat, 其他各数据页面提供详细查询,批量
使用算法:随机森林, 逻辑回归 离线模型:python: sklearn 线上模型:scala: mllib, louvain community 安全画像的目的是通过标签的形式揭露活跃用户在平台上的安全风险。这里的用户的标识方式并不局限于账号,也可以是手机号、设备、IP等