1.?使用代碼審計(jì)工具完成項(xiàng)目的源代碼審計(jì)工作,對(duì)發(fā)現(xiàn)的漏洞進(jìn)行審核:例如常見web漏洞:注入漏洞、跨站腳本漏洞、上傳漏洞、跨站請(qǐng)求偽造漏洞等。
2.配合完成源代碼審計(jì)相關(guān)的工作,如:安全編碼規(guī)范制定、源代碼審計(jì)指南編寫、安全開發(fā)代碼參考及源代碼審計(jì)技能培訓(xùn)等。
3.跟蹤開發(fā)人員的開發(fā)進(jìn)程,協(xié)助進(jìn)行源代碼漏洞分析和協(xié)助修復(fù)。
4、在出現(xiàn)網(wǎng)絡(luò)攻擊或安全事件時(shí),提供緊急響應(yīng)服務(wù),幫助用戶恢復(fù)系統(tǒng)及調(diào)查取證;對(duì)互聯(lián)網(wǎng)領(lǐng)域的重大安全事件、最新安全威脅進(jìn)行跟蹤、分析、研究;
5、負(fù)責(zé)病毒樣本處理、惡意代碼逆向分析,與分析報(bào)告的編寫。
6、分析木馬、病毒工作原理,并提供清除方案。
【任職要求】
1、精通web攻擊、滲透技術(shù),精通asp/asp.net/php/java代碼防護(hù);
2、熟悉各種攻防技術(shù)以及安全漏洞原理,有過獨(dú)立分析或挖掘漏洞的經(jīng)驗(yàn);
3、熟悉主流網(wǎng)絡(luò)安全產(chǎn)品,掌握市場(chǎng)主流安全技術(shù),如防火墻、防病毒;
4、熟練掌握SQL注入、文件上傳、XSS、CSRF、URL跳轉(zhuǎn)、釣魚、社工等常見的漏洞攻擊及修復(fù);
5、熟悉病毒,木馬,僵尸等惡意軟件基本行為和常用技術(shù)如隱藏技術(shù),感染技術(shù),注入技術(shù)。
6、熟練使用IDA,OD進(jìn)行惡意代碼逆向分析,具備一定的代碼還原能力,熟練掌握軟件逆向靜態(tài)分析、動(dòng)態(tài)調(diào)試、代碼跟蹤等。
7、有創(chuàng)新精神,有學(xué)習(xí)心態(tài),有較強(qiáng)的語言表達(dá)和演講能力,能夠把技術(shù)原理通過通過培訓(xùn)的方式清楚的展示。
?