一句话个人网络安全研究员/顾问官网,展示漏洞研究、渗透测试、安全审计、云与软件安全项目、CTF培训及行业认证经历。
适合谁关键基础设施、政府部门、汽车研发机构、网络安全服务商、教育机构,以及需要漏洞研究、渗透测试、安全审计和安全培训的组织。
核心功能关键基础设施云与软件安全项目建设ISO27001控制覆盖提升相关经验内部安全审计、代码审查与渗透测试漏洞研究与负责任披露钓鱼评估与检测流程弱点评估威胁狩猎、网络调查与事件响应挑战经验CTF与网络安全培训内容开发开源子域名可视化侦察工具开发
防护类型漏洞研究、渗透测试、安全审计、代码审查、云与软件安全、钓鱼评估、恶意活动发现与处置、威胁狩猎/调查、网络安全培训。
部署方式未说明标准部署方式;文本体现为项目制咨询、远程演讲/培训、开源工具发布等形式。
合规认证个人认证包括CISSP、CISM、eCTHPv2、CECI、Aviatrix Certified Engineer: Multi Cloud Associate、CCTA、CCIP、Red Team Security Certified Social Engineering Expert、CORCI、SMIA、Cisco Certified CyberOps Associate、CEFI、CFHI。项目中提及提升ISO27001控制覆盖。
适用规模覆盖关键基础设施、政府部门、汽车研发机构、网络安全提供商、教育机构;公开案例涉及国家电子投票系统、数百万用户级路由器影响面等大型场景。
管理与告警文本提到为区域供热管道泄漏开发实时监控系统,缩短故障排查时间;网络安全服务中的持续告警、SOC平台或管理控制台未说明。
集成能力提到基于Microsoft Azure Technologies构建云安全项目、Aviatrix多云认证、开源子域名侦察工具;未披露具体SIEM、SOAR、EDR或API集成能力。
中国访问未知
适用场景漏洞研究与负责任披露、关键系统安全审计、云与软件安全体系建设、渗透测试、代码审查、钓鱼评估、网络安全培训、CTF挑战设计、威胁狩猎与事件响应能力提升。
同类国内可考虑安恒信息、启明星辰、绿盟科技、奇安信等安全服务商;国际可对比Trail of Bits、NCC Group、Bishop Fox等渗透测试与安全研究服务机构。