对Sundus的红队专家职位进行全面分析。
难度级别:专家。
所需技术技能:与MITRE ATT&CK对齐的全方位对手模拟,渗透测试和妥协评估(基础设施、应用程序、云),网络入侵(外部/内部),Active Directory滥用,权限提升,横向移动,EDR规避,应用程序安全(网页和移动),API滥用,身份验证和逻辑缺陷,网络钓鱼/定向钓鱼,负载开发,云攻击路径(Microsoft 365,Azure,AWS),混合身份和条件访问绕过,社交工程技术(电子邮件/电话),物理安全测试(可选),紫队演练协作,脚本编写(PowerShell,Python),Oracle和各种数据库管理系统(DBMS),API安全原则,加密、解密和密码算法,云安全挑战,多操作系统熟练(Windows,Linux,Unix,macOS),网络协议、架构和无线安全,漏洞评估,开发利用。
福利: