کارشناس تست نفوذ امنیت
توضیحات موقعیت شغلی
- اجرای تست نفوذ داخلی و خارجی بر روی زیرساخت شبکه
- ارزیابی امنیت Active Directory و Domain Controller
- بررسی تنظیمات امنیتی Windows Server، Linux Server و سرویسهای زیرساختی
- شناسایی ضعفهای احراز هویت، مجوزها و کنترل دسترسی
- بررسی مسیرهای احتمالی افزایش سطح دسترسی در شبکه
- ارزیابی امنیت حسابهای کاربری، حسابهای سرویس و دسترسیهای مدیریتی
- بررسی امکان حرکت جانبی در شبکه و دسترسی به سیستمهای حساس
- شناسایی تنظیمات نادرست، سرویسهای ناامن و پورتهای غیرضروری
- بررسی امنیت پروتکلهایی مانند SMB، LDAP، Kerberos، NTLM، RDP، WinRM و DNS
- انجام Password Audit و بررسی ضعف سیاستهای رمز عبور با مجوز رسمی
- ارزیابی آسیبپذیریهای مرتبط با Privilege Escalation و Lateral Movement
- بررسی ساختار Trust، Group Policy، Delegation و دسترسیهای Active Directory
- ارائه گزارش فنی شامل شواهد، سطح ریسک، سناریوی حمله و راهکار اصلاح
- انجام Retest پس از رفع آسیبپذیریها
- مستندسازی کامل فعالیتها، یافتهها و اقدامات اصلاحی
- رعایت دقیق محدوده تست، مجوزها و Rules of Engagement
نیازمندی ها
- تسلط مناسب بر مفاهیم شبکه و پروتکلهای TCP/IP
- تسلط بر Active Directory و معماری Domain
- آشنایی با Windows Server و Domain Controller
- شناخت Kerberos، NTLM، LDAP، SMB و Group Policy
- آشنایی با روشهای شناسایی و بهرهبرداری از ضعفهای Active Directory
- آشنایی با مفاهیم Privilege Escalation، Credential Access و Lateral Movement
- تسلط بر Vulnerability Assessment و Network Penetration Testing
- توانایی تحلیل تنظیمات اشتباه و ضعفهای امنیتی زیرساخت
- آشنایی با PowerShell، Python یا Bash
ارسال درخواست
در صورتیکه به این جایگاه شغلی علاقهمند هستید میتوانید اطلاعات خود را برای ما ارسال کنید؛ برای این کار از اینجا شروع کنید.