一句话Aaron Pohl的个人安全博客,展示其作为资深渗透测试顾问、红队基础设施自动化架构师的职业履历与安全研究积累
定价无
适合谁['网络安全从业者', '渗透测试人员', '红队运营人员', '安全领域学习者']
核心功能全品类渗透测试服务能力(内部、外部、社会工程、无线、物理、Web应用、设备渗透测试)红队/紫队演练执行经验红队基础设施自动化框架搭建与维护渗透测试工具与自动化脚本开发安全团队培训与指导PCI/HIPAA等合规导向渗透测试服务漏洞评估与漏洞管理服务落地支持OSINT(开源情报)收集与钓鱼演练执行Cobalt Strike工具使用培训与文档输出多行业(汽车、金融、医疗、政府等)安全服务经验
防护类型渗透测试、红队/紫队演练、漏洞评估、社工测试、无线安全测试、物理安全测试、Web应用测试、设备/IoT测试;偏进攻性安全评估而非持续防护产品
部署方式咨询服务/项目制交付;曾编写Ansible playbook与自动化框架部署多系统渗透测试和红队基础设施
合规认证个人持有OSCP;有PCI和HIPAA导向渗透测试经验;另有FCC Technician-class Radio License
适用规模正文记录服务客户规模从20人到500,000人不等
管理与告警正文未描述安全管理平台或告警能力;仅提到漏洞管理服务初始落地经验、R&D Kanban维护、文档与培训
集成能力具备Python REST API自动化经验,使用Zendesk、Duo Auth/Admin APIs;熟悉RADIUS、LDAP、VPN、PAM、SSH、RDWeb/RDGateway;使用Ansible部署基础设施
支付['']
中国访问可直连
适用场景['企业多场景渗透测试(含合规导向的PCI、HIPAA测试)''红队/紫队攻防演练项目执行''红队基础设施自动化体系搭建''渗透测试团队技术培训与人才梯队建设''安全攻防技术研究与工具开发''漏洞评估与企业漏洞管理体系落地']
同类可对比传统渗透测试与红队服务商、托管安全服务商以及漏洞评估平台;正文未列出具体替代品。