Re: [請益] 履歷投了都石沉大海(附上resume)
※ 引述《opliya (I3)》之銘言:
: Hi
: 各位三百萬年薪的大大
: 小的我目前面臨年後轉職(已提離職)
: 但丟了大概5.60個職缺都只有獲得少量的回覆
: 不然就是已讀不回,連面試機會都沒有
: 在此附上英文簡歷希望大神們可以幫忙找出其中的問題所在
: 麻煩各位大神鞭小力一點
: https://i.imgur.com/xGszr1s.jpg
這位版友你好,其他部分版友推文指出看不出來履歷內容的重點我想其中一個原因可
能是在於不知道你投的究竟是什麼樣的職缺,有什麼樣的需求。也因此不同經歷的人
看你這篇履歷分辨不出重點該擺在哪裡。許多版友討論都看到你履歷的程式語言部分
、自動化的部分。我個人認為其實以你最近一份工作的經歷來看,你的工作重點應在
於Honeypot的部署與惡意行為分析,自動化與Python應只是加速你進行相關部署與分
析流程的手法。
我想以Honeypot部署與分析為主的工作性質,你可以多加強調:
1.你透過Honeypot的資料 具體分析過什麼類型的惡意行為與攻擊樣態?
2.你蒐集過什麼樣的惡意程式? 怎麼進行後續惡意程式分析?
3.你有提到高互動的Honeypot,是純自行開發還是使用開源套件修改?
4.除了針對單一的攻擊/惡意程式研究,有沒有跟比較大的Campaign做一些關聯/族群研究?
當然我是假定你投的職缺也是資安分析相關的工作,如果是其他比較系統方面的工作,你可能需要點出你整個部署Honeypot應用到的相關技術,具體是怎麼實作的,如:
1.你提到Docker,具體是怎麼應用來部署你的Honeypot?
2.你提到ELK,相信應是用來倒Honeypot蒐集的資料,那你怎麼應用ELK做後續分析?
3.你提到IDS,是有完整自行規劃部署IDS的相關經驗嗎?
你有針對大流量去tune你的IDS嗎? 你有自行撰寫規則的經驗嗎? 有分析IDS Log的經驗嗎?
以上幾點供你參考
--
推
推
實用
內行的
推
推
推
推
推
好猛
推
推
推 很有建設性的 feedback
好人 推推
18
[情報] 駭客利用8年前的Intel驅動程式漏洞,在Wi駭客利用8年前的Intel驅動程式漏洞,在Windows電腦安裝惡意程式 文/林妍溱 | 2023-01-12發表 安全廠商Crowdstrike發現一個駭客組織利用8年前的Intel驅動程式漏洞繞過防毒軟體檢查安裝惡意程式,攻擊Windows電腦用戶。 研究人員發現名為Scattered Spider(或Roasted 0ktapus或UNC3944)的駭客組織近半年來,持續透過Intel Ethernet診斷驅動程式(iqvw64.sys)中編號CVE-2015-2291的漏洞,在用戶Windows電腦部署惡意的核心驅動程式。 研究人員解釋,這波攻擊是使用近年盛行的BYOVD(Bring Your Own Vulnerable Device)手法。這類手法是因應Windows防堵惡意程式執行的措施而生。自Windows Vista開始,微軟就封鎖未獲簽章的驅動程式執行,並在Windows 10進一步預設封鎖具已知漏洞的驅動程式。這讓駭客衍生出有漏洞或惡意驅動程式獲得合法簽章,藉以在Windows機器上執行。11
Re: [討論] 如何有效防禦DDOS攻擊治標的方式業界很多,就不贅述。 治本的方式希望軍方有提前準備。有的話這次應該很賺。 DDOS實務上是透過眾多被感染的電腦來發動攻擊。 至於被感染的電腦,是如何知道要何時開始攻擊? 會有一個指令傳播鏈。 只要能阻斷這條線,就能斬斷攻擊。10
[請益] offer 請益 Qnap 鴻璟代友po文 版上各位大大好,朋友為四大混血資管碩畢 近期在尋找研替職缺,想詢問各位的意見,感謝! 目前考慮的offer 如下:(N為GG新N) 公司:QNAP9
[情報] 第三款UEFI惡意程式MoonBounce現身,格第三款UEFI惡意程式MoonBounce現身,格式化硬碟或重灌系統都拿它沒輒 文/陳曉莉 | 2022-01-24發表 資安業者卡巴斯基(Kaspersky)上周揭露了自2018年以來、所出現的第三支UEFI Bootkit:MoonBounce,由於它寄生在UEFI韌體中,因此就算重新格式化硬碟或重新安裝 作業系統可能都無法移除它,也透露出UEFI Bootkit可能會愈來愈流行。6
Re: [新聞] 唐鳳提新招 破解中國網攻阻斷式攻擊稱不上是什麼駭客技術 就是純粹機器人一直發流量 這種東西就幾行程式碼高中生都寫得出來 如果你裝開源套件的話一行指令就完成了根本沒有技術可言 舉例像鎖定幾個檔案特大的圖片6
[請益]欣興電子 office AIOT系統開發工程師有幸收到欣興電子AIOT系統開發工程師的面試機會, AIOT系統開發工程師工作內容如下: 1.機台連線自動化(EAP)程式開發與維護 2.確認自動化設備作業流程,制定與撰寫半導體SECS/GEM規格文件 3.完整性收集設備生產過程之機台資料3
Re: [請益] 非本科學習方向我覺得商管想寫程式滿容易進入一個誤區的 就是想要做"分析" 這裡我先解讀成: 想用程式技能協助自己的專業做出更好的分析 更簡單來說: 分析為主程式為輔 但以企業來說,好像沒什麼類似的"複合"職位,大多是原本的職位如會計、特助等1
[請益] 在證券/銀行做資料分析對履歷的幫助各位神人大大好,幫朋友po文,希望解答offer選擇問題 已爬過文,但有關證券業資料分析工作的資訊較少,希望知道的大大們可以幫忙回答 手機排版傷眼拍謝 — [背景]- 中研院物理所 雷射光譜實驗室 徵研究助理 職缺名稱: 專任研究助理 徵才院所: 中研院物理所,雷射光譜實驗室 工作內容: 1.協助架設並操作光學量測系統 2.協助分析實驗資料
- 【交大亥客書院】 首創資安技術實務課程,與一般校內學分學程不同的是,亥客書院的課程設計更強調資安 決策管理實務、分析工具的操練與網路攻防技術的演練。本書院密切注意國內外資訊安全 的發展趨勢,並邀請國內外專家學者針對熱門議題,提供相關課程與實際操作訓練,期能 適時地提供國內資安人員最新的知識與實務經驗。