崗位職責(zé):
1. 對(duì)惡意網(wǎng)站的網(wǎng)頁(yè)結(jié)構(gòu)進(jìn)行分析,提取特征并構(gòu)建監(jiān)測(cè)規(guī)則。
2. 對(duì)規(guī)則匹配的日志和流量進(jìn)行分析,優(yōu)化監(jiān)測(cè)規(guī)則,提升特征的普遍性。
3. 對(duì)監(jiān)測(cè)數(shù)據(jù)進(jìn)行分析,準(zhǔn)確上報(bào)安全事件。
4. 運(yùn)行腳本進(jìn)行數(shù)據(jù)提取、規(guī)則驗(yàn)證工作。
任職資格:
1. 具備數(shù)據(jù)分析、特征工程經(jīng)驗(yàn),熟悉正則表達(dá)式,可根據(jù)現(xiàn)有資料提取相應(yīng)的特征.
2. 深入理解網(wǎng)站架構(gòu)和內(nèi)容組織方式,具備網(wǎng)頁(yè)結(jié)構(gòu)分析能力.
3. 具備一定的語(yǔ)言能力,C,C++,Java或者Python等都可.
4. 具備一定的學(xué)習(xí)能力,及時(shí)關(guān)注最新的漏洞和威脅情況.
5. 性格開(kāi)朗隨和,善于溝通,有一定的溝通能力去解決問(wèn)題。