牛敬业
188****1347niu****@***.com北京30男病毒攻击模拟工程师在职北京20k - 30k •课程重点涵盖恶意软件逆向、漏洞利用开发、病毒传播机制与网络侧信道分析
•作为主力队员参与全国大学生信息安全竞赛“攻防对抗”赛道,获全国二等奖
•主导完成《基于沙箱的未知病毒行为捕获与特征提取》毕业设计,被评校级优秀论文
深信服科技股份有限公司 - 安全测试部国内领先的网络安全服务商专注威胁检测与响应
2017.07-2020.12
病毒攻击模拟工程师病毒攻击仿真安全测试漏洞验证
北京
•负责公司核心产品与内部系统的病毒攻击仿真测试,针对云环境、终端设备等设计多种病毒入侵场景,验证现有安全架构的防御韧性。
•与安全研发团队协同,对模拟攻击中暴露的漏洞进行深度复现,输出修复优先级列表并跟踪闭环,推动产品安全能力迭代。
•参与公司自研安全产品的攻击模拟验证,通过构建勒索病毒、挖矿木马等测试样本,评估产品在实战中的检测与拦截效果。
•持续跟踪APT组织最新攻击手法,更新内部攻击模拟工具库,将新型攻击技术转化为可复用的测试用例,提升团队攻击模拟的逼真度。
绿盟科技集团股份有限公司 - 安全服务部综合性信息安全解决方案提供商行业领先的安全服务企业
2021.01-至今
病毒攻击模拟工程师红队演练高级威胁模拟安全评估
北京
•主导多个大型企业客户的红队演练项目,涵盖政府、能源等行业,带领团队深入分析客户网络拓扑,制定定制化病毒攻击模拟方案。
•设计并实施高仿真攻击场景,包括供应链投毒、水坑攻击、利用零日漏洞植入病毒等,模拟高级持续性威胁(APT)攻击链,检验客户安全监控与应急响应流程。
•基于攻击模拟结果,为客户撰写详细的安全评估报告,提出可落地的安全加固建议,并协助客户进行安全策略优化和员工安全培训。
•在项目中与客户安全团队保持密切协作,定期召开技术复盘会,解答客户在病毒防护体系建设中的疑问,提升客户安全运营能力。
某省级政务云平台病毒攻击模拟 - 攻击场景设计与实施
2018.05-2018.10
•参与某省级政务云平台病毒攻击模拟项目,负责设计针对政务应用和数据的病毒攻击场景。
•模拟了通过供应链投毒攻击政务服务组件、利用Web应用漏洞植入病毒并横向移动等攻击方式,测试云平台在病毒攻击下的隔离与数据恢复能力。
•分析攻击全链路,发现多个安全配置缺陷与权限管理问题,形成风险清单并提交整改建议,为政务云安全加固提供依据。
某大型制造业企业办公网络病毒攻击模拟 - 项目负责人
2021.03-2021.06
•主导某大型制造业企业办公网络病毒攻击模拟项目,带队对办公网、生产网边界进行全面安全探测。
•模拟了通过U盘病毒引入、打印机漏洞利用、钓鱼Wi-Fi劫持并植入病毒等场景,评估企业办公网络对病毒横向扩散的防护能力。
•根据模拟结果,为企业制定了网络分段优化方案和员工安全意识提升计划,有效降低了内网病毒传播风险。
痴迷于攻防对抗中的技术博弈,始终以“以攻促防”的视角审视系统韧性,对病毒行为与攻击链的还原充满好奇与耐心。习惯在高压推演中保持冷静,凭借扎实的漏洞分析与模拟构建能力,将每次攻击测试转化为可落地的加固闭环。协作中注重技术与业务的衔接,期望在蓝军角色中持续为防线查漏补缺,让安全能力真正长在系统里。
攻击模拟工具链与定制化框架:
熟练使用Mythic、Sliver等C2框架搭建隐蔽信道,结合CrackMapExec进行域环境横向移动模拟,并利用BloodHound绘制攻击路径以评估防御盲区