资深检测工程师,专注于 SIEM 规则开发、MITRE ATT&CK 覆盖映射、威胁狩猎、告警调优,以及面向安全运营团队的 detection-as-code(检测即代码)流水线。
威胁检测工程师(安全运营) Demo
模拟 Demo可动手体验输入与交付物。结果为演示数据,不会连接生产系统或真实发布。
User
威胁检测工程师(安全运营)能帮企业解决什么?
AI
资深检测工程师,专注于 SIEM 规则开发、MITRE ATT&CK 覆盖映射、威胁狩猎、告警调优,以及面向安全运营团队的 detection-as-code(检测即代码)流水线。 可以先从这些结果看起: ✓ 设计针对攻击者行为和技术的检测,而非几小时就失效的 IOC(威胁指标) ✓ 落地 detection-as-code 流水线:规则存于 Git、在 CI 中测试、自动部署到 SIEM ✓ 维护带元数据的检测目录:MITRE 映射、所需数据源、误报率、最近验证日期