AMAZING RESUME
牛敬业
病毒沙箱技术专家
常怀探索之心,以实干沉淀自身价值
188****8046niu****@***.com北京35男病毒沙箱技术专家在职北京30k-50k •在操作系统安全课程中实现基于内核调用的Rootkit行为监测工具,获创新实践优秀项目
•参与网络攻防联合实验室的APT攻击链还原课题,负责沙箱环境搭建与逃逸行为捕获
•获全国大学生信息安全竞赛——创新实践能力赛华南赛区特等奖
•发表关于基于动态行为图的恶意软件抗沙箱逃逸技术研究的学术论文
北京安恒信息技术股份有限公司 - 威胁感知与响应中心网络安全创新企业国家信息安全服务资质一级
2014.07-2021.06
病毒沙箱技术专家病毒分析沙箱引擎动态行为分析威胁狩猎
北京
•设计并实现基于硬件虚拟化的动态分析引擎,将恶意代码行为捕获完整性提升至99.7%
•重构沙箱调度框架,通过自适应资源分配算法将CPU与内存开销降低40%,并发吞吐量提升2倍
•主导分析超过2000个针对金融行业的APT样本,输出多份威胁情报报告,支撑客户应急响应
•联合终端安全产品团队,将沙箱检测能力集成至端点防护方案,服务超过500万企业终端
北京绿盟科技集团股份有限公司 - 反病毒实验室网络安全服务领军企业云安全与大数据安全创新者
2011.07-2014.06
高级病毒分析工程师恶意代码分析特征工程沙箱研发威胁情报
北京
•主导恶意样本的动静态混合分析流程,日均处理各类样本80余个,将误报率控制在2%以内
•参与研发基于行为图谱的沙箱原型,搭建了异常行为捕获与API调用链追踪模块
•构建了覆盖木马、勒索、蠕虫等家族的威胁特征库,累计入库特征超15万条,提升检测效率
•与安全服务团队配合,优化了告警分级策略,提升了一线运维人员的事件响应效率
•负责技术选型与架构设计,确定以VMI与系统调用劫持为核心的技术路线
•引入动态二进制指令插桩技术,实现细粒度指令级监控,将分析速度提升50%
•研发基于行为序列马尔可夫模型的恶意判定引擎,将漏报率压至0.5%以下
•平台集成至公司终端检测与响应(EDR)产品线,为金融、能源等行业客户提供高级威胁发现能力
面向企业安全运营的沙箱分析系统 - 核心研发工程师
2012.01-2013.12
•参与产品需求评审,制定沙箱分析子系统的技术实施方案
•研发恶意行为模拟框架,通过诱导式交互触发样本隐蔽行为,覆盖率达到98%
•实现基于容器的轻量级沙箱环境,大幅提升资源利用效率,单机分析密度增长3倍
•系统上线后,日均分析样本量达到10万级,为多个大型企业客户提供了实时威胁检测支撑
热爱恶意软件分析,享受逆向工程中抽丝剥茧的乐趣;具备严谨细致的工作习惯,追求沙箱检测的零漏报;精通动态行为分析、沙箱逃逸对抗,并熟悉大规模集群运维;拥有跨团队协作经验,乐于分享技术见解,期望在威胁对抗中持续精进。
发明专利:
已申请多项病毒沙箱关键技术发明专利,包括《一种基于行为触发与内存回滚的未知漏洞利用检测方法》等
相关专利已集成至自研沙箱核心引擎,有效构建了针对反虚拟化与反调试技术的动态绕过能力