人員要求:
1) 本科及以上學(xué)歷,擁有 CISP等證書。
2) 負(fù)責(zé)過較為復(fù)雜的滲透測(cè)試服務(wù)項(xiàng)目,具備多樣化的項(xiàng)目經(jīng)驗(yàn)。
3) 熟悉滲透測(cè)試的詳細(xì)方法和流程,包括滲透測(cè)試項(xiàng)目的規(guī)劃和管理、詳細(xì)的信息收 集、漏洞分析和利用、提權(quán)技術(shù)、后滲透技術(shù)等。
4) 了解各種漏洞的原理和利用技術(shù),包括 Web 應(yīng)用程序漏洞、操作系統(tǒng)漏洞、網(wǎng)絡(luò)協(xié) 議漏洞等。能夠使用高級(jí)工具和技術(shù)進(jìn)行更復(fù)雜的漏洞掃描和利用。
5) 具備良好的溝通和寫作能力,能夠編寫詳盡、準(zhǔn)確和易于理解的滲透測(cè)試報(bào)告。能夠與客戶進(jìn)行有效地溝通,解釋發(fā)現(xiàn)的漏洞和提供相應(yīng)的建議。