طراحی و شبیهسازی حملات واقعی جهت آمادهسازی تیمهای امنیت، زیرساخت و مرکز عملیات امنیت با هدف ارزیابی کنترلهای امنیتی
شناسایی نقاط آسیبپذیر و مهم
ارائه راهکار مناسب جهت رفع آسیبپذیریهای شناسایی شده
مستندسازی و گزارشنویسی در زمینه آسیبپذیریهای شناسایی شده
دانش و مهارت های مورد نیاز:
آشنایی با فریمورک MITRE ATT&CK و توانایی پیادهسازی تکنیک و تاکتیکهای آن
تسلط و تجربه کافی در ارزیابی امنیتی و آزمون نفوذپذیری شبکه، Active Directory و برنامههای وب
تجربه کاری در زمینه تولید، تغییر و استفاده از پیلودها جهت جلوگیری از شناسایی شدن
توانایی طراحی سناریوهای نفوذ
تسلط بر شبیهسازی و اجرای تمام مراحل تیم قرمز از جمله Recon ,Social Engineering ,Exploitation ,Exfiltration ,Lateral Movement
تسلط بر یکی از زبانهای برنامهنویسی C# ,C و توانایی اسکریپتنویسی
معرفی شرکت
داتین، بزرگترین زیرمجموعه فناپ -هلدینگ فناوری اطلاعات و ارتباطات گروه مالی-پاسارگاد است که راهکارهای نرمافزاری بانکی، مالی و بیمه را به بانکها، موسسات مالی و اعتباری، بیمهها و سازمانهای مرتبط ارائه میدهد. فلسفه وجودی این شرکت، «توسعه فراگیری مالی» است و در مسیر فراهمکردن دسترسی آسان، سریع و امن به خدمات مالی برای تمامی اقشار جامعه تلاش میکند.