分类: 通知公告

  • 最新研判:爱尔兰HSE遭遇的重大勒索攻击的背后,五大鲜明技术特征凸显网络战本质

    最新研判:爱尔兰HSE遭遇的重大勒索攻击的背后,五大鲜明技术特征凸显网络战本质

    发布日期:2021-05-17

    内容来自于国际安全智库微信公众号

    网络攻击愈发专业化、精细化且“APT”化

    导语
    近期,国际网空形势硝烟弥漫,攻击风波接连四起。昨天,我们就爱尔兰卫生服务执行局(HSE)遭受“重大勒索软件攻击”事件,从战略层进行了剖析,认为此次攻击释放的是数字时代网络安全信号;今天,我们进一步对该攻击事件研判,在技术层分析中,发现:此次重大勒索攻击的背后,无论是攻击者特征、攻击目标的选择以及攻击手段的运用,更鲜明的凸显出网络战本质
    进一步研判如下:

    1

    攻击者是谁?

    攻击事件发生后,HSE的首席执行官Paul Reid透露称,此次攻击来源于Conti勒索病毒家族。

    Conti勒索病毒:于2020年1月被发现,该勒索病毒会删除系统的磁盘卷影,加密除.exe、.dll、.sys、.lnk等扩展名外的所有文件。值得注意的是,该勒索病毒还会窃取中招机器的数据,进而进一步勒索受害者——威胁若不支付赎金就会公布相关核心数据,以此起到“双重勒索”的作用。

    根据暗网上知名威胁数据披露组织DarkTracer公布的数据,截止至2021年5月10日,Conti勒索病毒已经至少攻击了338个组织并窃取了其数据,其中绝大部分的数据已被不同程度的公开。

    图片

    而就在今年初,该勒索病毒还攻击了苏格兰环保局(Scottish Environment Protection Agency,简称SEPA),并在其架设在暗网中的官网上公布了SEPA约1.2G的数据。

    图片

    2

    攻击呈现出哪些特征趋势?
    在进一步分析,我们发现:本次网络攻击所呈现的技术特征,也更加趋向网络战化,而具体表现如下:

    <1>“双重勒索”性。

    上文我们已经提到,本次攻击背后的Conti勒索病毒家族,不仅能加密除.exe、.dll、.sys、.lnk等扩展名外的所有文件,它还会窃取中招机器的数据,具有鲜明的“双重勒索”性。

    <2>利用0day漏洞发起的蓄意攻击。

    在进一步调研此次事件时,HSE的首席运营官Anne O ‘Connor表示:攻击者是利用0day漏洞成功入侵了相关系统,并手动投放了勒索病毒。
    值得注意的是,在勒索病毒的攻击中,利用各种漏洞进行传播的案例并不罕见——如去年知名游戏公司Capcom和CDPR遭受的勒索病毒攻击,均是通过VPN漏洞进入的公司系统。但利用0day漏洞进行攻击并投放勒索病毒,则较为罕见。而这类勒索病毒中最为公众所熟知的就是臭名昭著的WannaCry勒索病毒了。
    <3>攻击过程更加趋于“APT”化。
    在对攻击特征进一步研判分析中,360安全大脑指出,本次的攻击特征与本月7日DarkSide(黑暗面)的勒索软件攻击美国燃油运输管道商Colonial Pipeline公司的特征,如出一辙,如:
    • 使用大量渗透测试工具针对相关组织机构的网络系统实施漏洞扫描和入侵渗透;

    • 进入相关组织机构的内网后会横向移动攻击、攻击Windows域控服务器,企图控制整个企业内网;

    • 窃取组织机构的核心数据会上传至云存储系统;

    • 控制组织机构的核心资产后,最终实施安装勒索病毒攻击;

    • 针对组织机构的相关人员发送定制的恶意附件进行定向的鱼叉邮件攻击。

    与此同时,360安全大脑专家还发现:勒索仅仅是攻击的最后一步,在勒索之前期,该攻击者已针对目标企业进行了长期的持续渗透攻击。
    基于上述特征,360安全大脑专家认为:除攻击目的略有差异外,本次Conti勒索病毒家族针对爱尔兰医疗机构发起的定向勒索攻击,已与既往的国家级APT的攻击过程毫无差别,此次攻击再次呈现出鲜明的“APT”化。
    对于此观点,国外的分析中,也提出了和我们上述类似的观点,感兴趣的读者可点击如下链接,进一步阅读:
    https://thedfirreport.com/2021/05/12/conti-ransomware/

    <4>攻击针对性强且专业化、精准化。

    在这起攻击中,攻击者会以“若不支付赎金就会公布相关核心数据”为筹码,威胁受害者就范。这点信息的背后,透露出一个及其恐怖的信号:这些犯罪团伙已经知道什么数据是企业最关键的核心数据,动什么数据可以让一个企业停摆
    更为恐怖的是,此特质不止于存在此次爱尔兰HSE被勒索攻击,上周美国最大燃油管道商Colonial Pipeline公司遭黑客攻击同样呈现出该特征。

    <5>攻击目标从个人转变为企业或组织。

    此外,种种迹象表明Conti勒索病毒的运营者同时也在运营另一款名为Ryuk的勒索病毒。该勒索病毒主要通过垃圾邮件、漏洞利用工具、TrickBot银行木马等多种渠道对个人进行勒索攻击。
    而2020年7月之后Ryuk的传播量就显著下降,其运营者将主要渠道和精力均投入到对Conti勒索病毒的传播中。这也是目前勒索病毒的一种较为明显的趋势——越来越多的病毒作者和运营者将主要的攻击目标从个人用户转变为企业或组织。
    智 库 时 评
    纵观上述研判,从双重勒索,到利用0day漏洞发起的蓄意攻击,再到攻击者能精准掌握到企业核心数据,我们发现:当前的网络攻击愈发呈现明显的网络战特征,而这也更加验证了早些年360集团创始人、董事长周鸿祎提到的观点:
    网络战时代已经到来,网络攻击不再是普普通通的勒索小毛贼,而更像是有组织、有计划、有预谋的,针对以关键基础设施为代表的企业发起定向攻击、APT攻击的,专业黑客团队
    而面对如此严峻的攻击形势,智库认为,网络安全的防护,已经到了思考如何将主动从对手转移到对我们有利的时候了,强化网络弹性,强调事先做准备,准备好应对任何可能发生的事情,早已成为网络防御的重要提前条件,而构建网络安全能力体系则势在必行。

  • 重庆信安联盟专家团进企业进园区系列活动正式启动

    重庆信安联盟专家团进企业进园区系列活动正式启动

    发布日期:2021-05-14

    2021年5月11日下午,“联盟专家团队进企业进园区”系列活动启动仪式暨第一站走进重庆长城计算机系统有限公司圆满完成。

    图片

    各位专家和企业代表在重庆长城总经理助理董钧钧、售前总监周靖森的带领下,参观了中国长城重庆信创产业生态示范基地、适配中心、创新中心和数据中心;了解了信创产业生态链的应用实施与产品特性、完整的网信自主创新体系和完善的信创系统体系;参观了产品展厅,展示了中国第一台自主设计、生成、销售的台式电脑——长城0520-CH,以及部分中国长城自主研发的双路服务器、整机和交换机等产品。

    图片图片图片图片

    专家企业家座谈会由重庆信息安全产业技术创新联盟秘书长马传龙主持。重庆市经信委二级巡视员刘伟为会议致辞,充分肯定了重庆信息安全产业技术创新联盟组织的这次活动,对重庆长城计算机系统有限公司提供的大力支持表示感谢。他肯定了长城公司在信创道路上的头部企业和主力军地位,提到了重庆市在响应国家与党的号召,积极建设科学技术创新道路,并希望此次专家交流会议能加强专家与企业之间共同交流谋合作促发展。

    图片

    刘巡视员和联盟秘书长马传龙共同为重庆长城授牌:重庆长城计算机系统有限公司为重庆信息安全产业技术创新联盟专家团进企业进园区系列活动承办单位。

    图片

    中国长城科技集团股份有限公司重庆公司总经理代光阳在交流座谈会议中做出了重要发言,对重庆信息安全产业技术创新联盟组织这次内部技术交流会做出感谢,也热烈欢迎各位领导、专家的莅临重庆长城参观,同时,介绍了中国电子、中国长城以及重庆长城对科学技术发展做出了贡献和成果,从“芯—端—云—控—网—安”方向,构筑完整的网信产品产业生态链,并且指出,重庆长城希望能加强各单位之间的技术交流合作,共同打造信创产业链,为国家科学技术发展做出贡献。

    图片

    重庆长城计算机系统有限公司的售前总监周靖森在座谈交流会议中详细介绍了中国长城PK体系信创的实践,构建 PKS 2.0体系融入当代云物移大智等主流技术,贯通 PC 互联网、移动互联网、物联网是面向现代数字城市和网络信息体系的未来国内主流生态技术体系,打造中国架构,世界标准,共筑大国之重器。

    图片

    重庆长城计算机公司及其生态伙伴在座谈交流会议中对信创生态体系进行了详细的介绍,和与会专家企业家代表共同交流探讨信创行业的发展,针对信创发展、信创云教育应用的实施进行了深入的探讨,各界纷纷表示对信创生态链的支持,同时也希望能够共同谋发展促合作。

    图片图片图片

    此次活动由市经济和信息化委员会指导,重庆信息安全产业研究院、市中小企业发展服务中心、重庆大学、重庆理工大学、 南华中天、华龙网、启明星辰、重庆信安网安、北京天融信、亚德科技、光电信息研究院、对外经贸学院、人文科技学院、码投科技、宝信云计算、长城计算机公司及其生态伙伴:飞腾、麒麟、迈普、达梦、鼎甲、奇安信等公司代表参加了此次活动。
    根据《重庆信息安全产业技术创新联盟2021年工作要点》精神,联盟将继续组织专家团走进企业,深入园区,相互交流,共谋发展。

  • 关于举办联盟专家团队服务企业 ——进企业进园区系列活动的通知

    关于举办联盟专家团队服务企业 ——进企业进园区系列活动的通知

    发布日期:2021-04-12

    为增强内部凝聚力,加强会员单位之间的交流,根据《重庆信息安全产业技术创新联盟2021年工作要点》精神,秘书处决定开展“联盟专家团队服务企业-进企业进园区”系列活动。

    该活动专家团队主要由联盟专委会专家、各企业负责人组成,目的是各企业和园区之间进行互动交流,交流内容包括企业的技术、产品、商场和需求等,促成企业之间、企业园区之间的合作,请各会员单位积极参加。请于4月18日前填写会员单位交流互访意愿表并发送至联盟秘书处。

    联 系 人:李老师
    联系电话:18502387096, 023-81661615
    电子邮箱:286908985@qq.com
    纸质材料寄送地址:重庆市合川区科技孵化大楼614

    图片

  • 利器行动 | 您急需的网络安全渗透工具top9来啦,请查收

    利器行动 | 您急需的网络安全渗透工具top9来啦,请查收

    发布日期:2020-12-18
    图片

    根据Statista的统计,在2019年,网络安全漏洞造成了全球2038万美元的损失。而Cybriant.com也认为,网络犯罪导致世界GDP在2019年折损0.8个百分点(总计约2.1万亿美元)。在网络化日益完善的今天,很多的企业在办公中很大程度上依赖着网络自动化,因此,作为网络信息安全行业的“标兵”岗位 — 网络安全渗透岗位渐渐变成了企业必备岗位,今天,为大家带来了作为“道德黑客”的网络渗透测试工程师们的必备工具top榜单前9位,一起来看~~~

    图片

    top1 NMap

    图片

    图片

    软件全称Network Mapper,NMap是一个开源且免费的安全扫描工具,可被用于安全审计和网络发现。它能够工作在Windows、Linux、HP-UX、Solaris、BSD(包括Mac OS)、以及AmigaOS上。Nmap可用于探测网络中那些可访问的主机,检测它们操作系统的类型和版本,正在提供的服务,以及正在使用的防火墙或数据包过滤器的信息等。由于它既带有GUI界面,又提供命令行,因此许多网络与系统管理员经常将它运用到自己的日常工作中,其中包括:检查开放的端口,维护服务的升级计划,发现网络拓扑,以及监视主机与服务的正常运行时间等方面。

    软件截图:

    图片

    图片

    核心功能

    · 识别网络上的主机

    · 发现网络映射与清单,维护和管理资产

    · 产生针对网络中主机流量、响应时间等指标的分析

    · 根据既定的审计安排,识别目标主机上的开放端口

    · 搜索和利用网络中的漏洞以及风险

    下载链接

    https://nmap.org/

    图片

    图片

    top2 Wireshark

    图片

    图片

    Wireshark作为业界最好的工具之一,可以为广大网安er提供免费且开源的渗透测试服务。通常,您可以把它当作网络协议分析器,以捕获并查看目标系统与网络中的流量。它可以在Linux、Windows、Unix、Solaris、Mac OS、NetBSD、FreeBSD、以及其他操作系统上运行。Wireshark广受教育工作者、安全专家、网络专业人员、以及开发人员的使用和喜爱。那些经由Wireshark还原的信息,可以被其图形用户界面(GUI)或TTY模式的TShark工具来查看。

    软件截图:

    图片

    图片

    核心功能

    · 提供丰富的VoIP分析

    · 提供实时捕获和离线检查

    · 能够深入检查数百种协议

    · 可以运行在多种操作系统及其版本上

    · 可以捕获系统或网络数据,并通过GUI或TTY模式的TShark工具呈现

    · 能够读/写多种变体捕获文件(variant capture file)的格式

    · 可以通过gzip来压缩已捕获的文件,并能同时解压缩

    · 可以将不同颜色的现实规则应用到数据包列表上,以进行直观、快速的分析

    · 可以从蓝牙、PPP/HDLC、互联网、ATM、令牌环、USB等途径读取实时数据

    · 可以将结果导出为PostScript、CSV、XML或纯文本

    下载链接

    https://www.wireshark.org/

    图片

    图片

    top3 Metasploit

    图片

    图片

    作为一个安全项目,Metasploit可为用户提供有关安全风险或漏洞等方面的重要信息。该开源的框架可以通过渗透测试服务,让用户获悉各种应用程序、平台和操作系统上的最新漏洞,以及可以被利用的代码。从渗透测试角度来看,Metasploit可以实现对已知漏洞的扫描,侦听,利用,以及证据的收集。它提供可在Linux、Windows以及Apple Mac OS上运行的命令行和图形用户界面。虽然Metasploit是一种商业工具,但它附带有一个开源的有限试用版。

    软件截图:

    图片

    图片

    核心功能:

    · 提供网络发现

    · 具有命令行和GUI界面

    · 适用于Windows、Linux和Mac OS X

    · 可以运行在多种操作系统及其版本上

    · 提供模块化的浏览器

    · 支持基本发掘和手动发掘两种模式

    · 提供漏洞扫描器的导入

    · 为信息安全(InfoSec)社区提供免费的社区版

    下载链接:

    https://www.metasploit.com/

    图片

    图片

    top4 Netsparker

    图片

    图片

    作为一款商业化的安全测试工具,Netsparker是一个精确、自动化且易用的Web应用安全扫描程序。该工具可以被用于自动化地识别Web应用服务中的跨站点脚本(XSS)和SQL注入等安全风险。通过基于证据的扫描技术,它不仅可以生成风险报告,还能够通过概念证明(Proof of Concept),来确认是否有误报,并能减少手动验证漏洞的时间。

    软件截图:

    图片

    图片

    核心功能

    · 提供高级Web服务扫描、漏洞评估、HTTP请求生成器

    · 通过以证据为核心的扫描技术,实现精确的威胁发现

    · 全面支持HTML5,能够整合软件开发生命周期(SDLC)

    · 提供手动测试与报告

    · 可自动识别定制的404错误页面

    · 支持基本发掘和手动发掘两种模式

    · 支持反跨站点请求伪造(CSRF)令牌、反CSRF令牌、以及REST API

    下载链接

    https://www.netsparker.com/

    图片

    图片

    top5 Acunetix

    图片

    图片

    Acunetix是一款全自动化的Web漏洞扫描程序。它可以智能地检测、识别并报告超过4500种Web应用漏洞,其中包括XSS XXE、SSRF、主机头部注入(Host Header Injection)和SQL注入的所有变体。作为一种商业工具,Acunetix通过其DeepScan Crawler来扫描重AJAX(AJAX-heavy)客户端类型的单页面应用(SPA)和HTML5网站。用户可以利用它将检测到的漏洞导出至诸如:GitHub、Atlassian JIRA、Microsoft TFS(Team Foundation Server)等问题跟踪器中。

    软件截图:

    图片

    图片

    核心功能:

    · 提供针对高风险漏洞的检测,且误报率较低

    · 通过集成漏洞管理,以便组织控制各类风险

    · 通过自动化扫描,来深入爬取和审查各种网站

    · 能够与时下流行的WAF,以及GitHub、JIRA、TFS等问题跟踪器相集成

    · 提供开源Web安全扫描和手动测试工具

    · 可以在Linux、Windows、以及在线环境中运行

    下载链接

    https://www.acunetix.com/

    图片

    图片

    top6 Nessus

    图片

    图片

    由Tenable Network Security公司开发和维护的Nessus,是针对安全从业人员的漏洞评估解决方案。它能够协助检测和修复各种操作系统、应用程序、乃至设备上的漏洞、恶意软件、配置错误、以及补丁的缺失。通过运行在Windows、Linux、Mac、Solaris上,用户可以用它来进行IP与网站的扫描,合规性检查,敏感数据搜索等测试。

    软件截图:

    图片

    图片

    核心功能:
    · 提供针对配置和移动设备的审计
    · 可以简单地定制报告摘要,突出显示扫描结果,并能够按照主机或漏洞进行排序
    · 能够识别可被远程攻击者访问到的机密数据系统的漏洞
    · 可以识别网络中的主机故障,并判定是否缺少补丁
    下载链接:
    http://www.tenable.com/products/nessus

    图片

    图片

    top7 W3af

    图片

    图片

    作为一个免费工具,W3af是一个Web应用攻击和审计框架。它通过搜索、识别和利用200多种已知的Web应用漏洞,来掌控目标网站的总体风险。这些漏洞包括:跨站点脚本(XSS)、SQL注入、未处理的应用错误、可被猜测的密钥凭据、以及PHP错误配置等。W3af不但适用于Mac、Linux和Windows OS,而且提供控制台和图形用户界面。

    软件截图:

    图片

    图片

    核心功能:

    · 能够将Web和代理服务器纳入其代码中,并支持代理
    · 能够将有效的负载,注入到HTTP请求的各个部分

    · 支持HTTP的基础和摘要式身份验证

    · 可以处理Cookie,伪造UserAgent
    · 支持HTTP响应缓存和DNS缓存
    · 能够使用分段的方式上传文件
    · 可以向请求添加自定义的头部

    下载链接:

    http://w3af.org/

    图片

    图片

    top8 Zed Attack Proxy

    图片

    图片

    Zed Attack Proxy(ZAP)是由OWASP开发的免费且开源的安全测试工具。它可以让您在Web应用中发现一系列安全风险与漏洞。由于支持Unix/Linux、Windows和Mac OS,即使您是渗透测试的新手,也能轻松地上手该工具。

    软件截图:

    图片

    图片

    核心功能:

    · 支持认证、AJAX爬取、自动化扫描

    · 支持强制浏览和动态SSL证书

    · 支持Web套接字与即插即用(Plug-n-hack)

    · 可以拦截代理

    · 支持基于REST的API

    下载链接

    https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project

    图片

    图片

    top9 Burpsuite

    图片

    作为一个严控“入侵者”扫描工具,Burpsuite被部分安全测试专家认为:“如果没有它,渗透测试将无法开展。”虽然不是免费,但是Burpsuite提供丰富的功能。通常,人们可以在Mac OS X、Windows和Linux环境中使用它,以实现爬取内容和功能,拦截代理,以及扫描Web应用等测试目的。

    软件截图:

    图片

    图片

    核心功能:

    · 提供跨平台支持

    · 稳定且轻量级

    · 可以与几乎所有的主流浏览器协同使用

    · 可执行自定义的攻击

    · 用户界面设计精良

    · 可以协助爬取网站

    · 可以协助扫描Https/HTTP类型的请求和响应

    下载链接:

    http://portswigger.net/burp/

    图片

    上述所列的9大网络安全测试工具,是根据身边网络安全测试工作者多年工作中使用后的分析,所有软件无疑能够通过严格的渗透测试,减少您的个人数据与隐私被盗,以及被泄露的可能。与此同时,它们也能够为企业规避网络攻击,进而保护IT基础架构。

  • “重庆合川信息安全产业城”荣登2020年网络安全技术应用试点示范公示名单!

    “重庆合川信息安全产业城”荣登2020年网络安全技术应用试点示范公示名单!

    发布日期:2020-11-13

    根据《工业和信息化部办公厅关于开展2020年网络安全技术应用试点示范工作的通知》(工信厅网安函〔2020〕190号),经组织开展评审核验,现将2020年网络安全技术应用试点示范名单予以公示。请社会各界监督,如有异议,请以书面形式反馈。

    公示时间:2020年11月9日至2020年11月16日

    联系单位:工业和信息化部网络安全管理局

    地 址:北京市西城区西长安街13号

    传 真:010-66022774

    工业和信息化部网络安全管理局

    2020年网络安全技术应用试点示范公示名单

    一、新型信息基础设施安全类

    (一)5G网络安全

    图片

    图片

    (二)工业互联网安全

    图片

    图片

    (三)车联网安全

    图片

    (四)智慧城市安全

    图片

    (五)大数据安全

    图片

    (六)物联网安全

    图片

    (七)人工智能安全

    图片

    (八)区块链安全

    图片

    (九)商用密码应用

    图片

    (十)电信网络诈骗防范治理

    图片

    二、网络安全公共服务类

    (一)安全防护

    图片

    (二)安全运营

    图片

    (三)威胁情报

    图片

    (四)安全培训

    图片

    三、网络安全“高精尖”技术创新平台类

    图片

  • 重庆信息安全产业研究院重庆大学面试交流会

    重庆信息安全产业研究院重庆大学面试交流会

    发布日期:2020-10-19

    图片

    面试交流会时间及地点

    图片

    时间:2020年10月21日(星期三)14:00-17:30

    地点:重庆大学A区主教学楼1808

    图片

    研究院简介

    图片

    重庆信息安全产业研究院(以下简称研究院)是重庆市科委支持下成立的科研事业单位,在工信部中国电子工业科学技术交流中心、重庆市经信委和重庆市网信办的宏观指导下开展工作。研究院通过联合产、学、研、用、资等行业顶尖单位打造技术创新平台,实现为重庆市信息安全产业化建设和发展提供技术支撑和决策建议服务,为重庆市网络与信息安全建设和行业应用管理提供解决方案和技术支持。

    图片

    人才需求

    01

    系统集成工程师

    任职资格:

    1、具备良好的政治素质和良好品质,遵纪守法,诚实守信、廉洁自律、身心健康;

    2、通信工程、电子信息工程、计算机相关专业本科以上学历,硕士优先;

    3、信息化及大数据行业3年以上工作经验;

    4、了解信息化项目建设思路,参与过信息化及大数据平台项目的引导、策划、方案编写及建设工作;

    5、熟悉流量清洗、云计算、IDC安全等相关技术以及市场发展趋势,能够完成综合解决方案编写;

    6、能够面对客户进行解决方案沟通宣讲,并成功引导客户,并有较强的抗压能力和临场应变能力;

    7、具备较强的文字功底、逻辑思维能力、沟通表达能力、和良好的团队合作精神;

    8、具备项目生成、项目运作能力,有相关成功经验者优先。

    02

    芯片设计研发工程师

    岗位职责:

    1. Mini & MicroLED前瞻制程研发;

    2. Mini &MicroLED相关制程材料评估;

    3. Mini &MicroLED 结构/制程设计;

    4. 新应用设备评估;

    5. Mini &MicroLEDLED新技术专利撰写;

    6. 新产品的开发及工艺导入;

    7. 进行产品开发项目,贯通至量产。

    任职资格:

    1、材料、物理、化学、微电子、光电等专业,本科及以上学历;

    2、2-5年相关岗位工作经历,具备GaN & 四元红光LED半导体行业工作经验者优先,进行产品开发专案,贯通至量产;

    3、進行Mini & Micro LED晶粒制程开发与制程参数建立,Mini & Micro LED 产品开发/相关制程经验,具备新材料开发与导入量产;

    4、具备研发专案导入量产经验优先,具有良好的沟通和团队协作能力,并具备一定的管理能力;

    5、Photo Mask Design, Planning & 相关软件操作,具 SPC / P-FMEA / QC Control 能力;

    6、独立作业能力, 针对发生的问题具有分析能力,能快速处理紧急事件,疑难问题,诚信正直。

    03

    网络信息安全解决方案工程师

    岗位职责:

    1.根据业务发展需要,提供信息安全解决方案,提升安全防护的能力和水平;

    2.具有较好的产品意识,将日常工作中的安全问题提炼、加工成安全解决方案并组织方案实施;

    3.研究信息安全相关国内、国际标准,将这些标准融会贯通应用于公司的信息安全管理的各项工作;

    4、结合工作内容,总结经验,撰写网络信息安全相关技术规范、标准。

    任职要求:

    1、计算机或信息安全相关专业本科以上学历,两年以上网络与信息安全相关工作经验;

    2.熟悉基本的机器学习算法和区块链技术,了解机器学习和区块链技术在信息安全行业的应用模式;

    3.熟悉大数据相关知识,熟悉信息安全相关数据通过大数据方式提升安全监测能力;

    4.具有良好的密码学、安全协议等理论基础,熟悉信息安全相关的国内、国际标准并有一定的理解;

    5.具备良好的沟通能力和团队协作能力,文档撰写能力强,有较强的责任心、事业心、抗压能力,有较强的文字功底和英文读写水平。

    04

    大数据工程师

    工作职责:

    1、以业务应用视角,综合位置、DPI流量、人工智能识别、通信等可获取数据资源,设计大数据模型建设方案;

    2、通过技术手段,实现对互联网信息、位置、DPI流量、通信等数据的有效采集或获取,完成这些数据的清洗、分析和加工,确保数据准确性和一致性;

    3、熟练应用Python/SQL,实施大数据挖掘模型建设,通过多种评估方法持续优化变量选择和模型规则,不断提升模型的实际应用效果;

    4、理解数据运营业务场景,通过机器学习模型系统部署固化,向运营一线提供数据能力,推动形成端到端的应用流程,逐步实现数据能力的产品化沉淀。

    任职要求:

    1、全日制本科及以上学历。信息化及大数据相关行业三年以上经验;

    2、熟悉数据挖掘和数据仓库相关的理论原理,熟悉数据挖掘建模流程,熟练使用Python/SPSS Modeler等工具;

    3、熟练应用Python、SQL等,对多数据源进行获取、爬取。熟悉互联网和通信行业B、O域数据者优先;

    4、具备较强的数据产品思维,推动数据产品的能力建设;

    5、对数据产品的落地运营有较深刻理解者优先,能全流程参与从业务需求梳理、产品规划、售前跟进、产品上线的闭环流程;

    6、有电信运营商、互联网行业数据分析/挖掘建模的成功实践案例;

    7、具备良好的客户需求理解能力、良好的沟通和表达能力;

    8、工作态度积极主动,具备一定的抗压能力;

    9、具有良好的团队合作意识、团队协作能力。

    05

    网络信息安全攻防工程师

    岗位职责:

    1、 跟踪前沿安全动态,研究前沿安全技术;

    2、开展漏洞挖掘与分析、安全研究、工具开发、源码审计等工作;

    3、 进行安全攻击行为的分析及跟踪等安全保障工作;

    4、 日常信息安全事件处理及安全事件应急响应。

    任职要求:

    1、计算机或信息安全相关专业本科以上学历,两年以上网络与信息安全相关工作经验;

    2、精通APP和Web网站渗透测试技术、攻击方法、手工检测及防御方法,能够挖掘常见OWASP漏洞;

    3、至少熟悉一种编程或脚本语言,如C、C++、java、Python、Perl等,具有安全工具开发能力;

    4、对网络信息安全有浓厚兴趣,能承担较大压力,执行力强、学习能力强;

    5、在白帽子众测安全平台提交过漏洞的优先或者有APP逆向能力的优先。

    06

    行业销售经理

    岗位职责:

    1、负责行业线、重点客户的关系拓展和维护,推动公司产品和技术在行业业务的落地,完成行业业务指标;

    2、推动所负责区域细分行业市场的拓展计划,达成年度销售目标和市场目标;

    3、负责重大项目的支撑与管理,负责各行业专项工作开展与行业样板点建设。

    任职要求:

    1、本科及以上学历,3年以上行业销售工作经验。有成功项目经验,有网络安全、弱电、系统集成行业、IT智能化类行业背景销售经验者优先;

    2、有行业目标客户资源,熟悉行业客户组织架构及业务决策流程,并有某些细分行业项目落地和市场拓展成功经验者优先;

    3、具有出色的行业渠道和客户开拓能力、公关能力、谈判能力,反应敏捷;

    4、较好的抗压性,能适应出差。

    图片

    简历投递邮箱:zhaopin@cisiri.com

    图片

  • 国内软件开发安全领域最权威的人员资质认证CISD开班啦!

    国内软件开发安全领域最权威的人员资质认证CISD开班啦!

    发布日期:2020-03-24


    随着网络安全事件的日益频发,通过第三方的供应链攻击也日渐频繁,攻击者通过可访问企业系统和数据的外部合作伙伴或者供应商的信息,潜入内部系统。

    这一攻击方式在过去几年里极大地改变了典型的企业攻击方式。

    中国作为软件产品,服务及外包大国,拥有众多软件开发人员及第三方服务企业。面对供应链攻击事件的频发,作为软件产品及服务企业,在甲方供应链安全领域的重要性不言而喻。

    做好自身的软件开发安全人员培训及认证,是提高自身竞争力的重要方式之一。

    注册信息安全开发人员(CISD,英文为Certified Information Security Developer)认证是由中国信息安全测评中心面向国内软件开发安全领域所推出的权威认证,是国家对信息开发人员资质的最高认可。

    注册信息安全开发人员CISD聚焦于整个软件开发生命周期。

    涵盖了软件安全开发基础、软件安全需求分析、软件安全设计、安全编码软件安全测试、软件安全部署和软件安全开发项目管理等重要方向,能够有效的帮助软件开发人员提高安全开发意识及能力。

    同时也显著提高了软件产品及服务企业在供应链领域的安全能力。

    1

    培训对象

    1、国家信息安全测评机构、社会各组织、团体、企事业单位等从事信息系统研发领域的工作人员

    2、IT总监/经理;信息安全经理;项目经理;软件项目经理;软件架构师;软件工程师;

    3、软件开发工程师;应用程序安全专家;软件采购分析员;

    4、渗透测试人员;质量保证测试员;其他从事信息安全开发工作的有关人员。

    2

    授课方式及时间

    在线直播(可免费重听线下面授课程)

    2020年4月18日,19日,24日,25日,26日

    3

    培训费用

    培训收费:12800元/人(含官方讲义及教材)

    已持有“注册信息安全专业人员”(CISP,含CISE及CISO)证书,参加CISD培训及考试的人员培训费:
    9100元/人(包含考试费、认证费以及3年年金共1900元)

    4

    联系我们

    联系人:江老师

    联系电话:13228689609

    邮箱:731518062@qq.com

  • “信息助力创业,安全护航梦想”系列节目第二期今晚开播

    “信息助力创业,安全护航梦想”系列节目第二期今晚开播

    发布日期:2019-08-06

    联盟官网:www.cisitia.com

    信息助力创业

    安全护航梦想第二期直播

    今晚20:00-21:00

    经济广播电台

    我们携手名嘴大咖

    与您不见不散

    今晚主题:息安全服务”。

    今晚直播嘉宾:

    重庆信安网络安全等级测评有限公司总经理
    重庆市计算机安全学会副理事长
    重庆信息安全产业技术创新联盟理事
    周彦晖
    重庆信安网络安全等级测评有限公司副总经理
    赖祥伟
    敬请关注,谢谢大家!