针对威胁情报分析师,审查蜜罐日志质量以提取有效的攻击情报。
针对安全运维团队,评估策略管理工具的准确性以清理无效防火墙规则。
针对网络管理员,审查路由器/交换机的ACL规则以最小化网络区域间的攻击面。
针对工控安全工程师,审查物理/逻辑网闸的配置以确保生产网与办公网的有效隔离。
针对IoT安全研究员,扫描和验证物联网设备的默认密码风险以防止僵尸网络感染。
针对网络工程师,评估Wi-Fi网络的加密协议配置以抵御无线窃听和暴力破解。
针对移动安全管理员,测试MDM系统的远程指令执行能力以应对设备丢失风险。
针对桌面运维人员,审查终端外设管控策略以防止物理接口的数据泄露。
针对安全运营人员,分析DLP规则的精准度和覆盖面以防止数据外泄。
针对数据库管理员,评估静态数据加密的实施情况以满足合规要求。
针对发布工程师,检查构建产物的签名流程以确保软件来源可信且未被篡改。
针对配置管理员,审查Git仓库的分支保护设置以确保代码合并质量和安全性。
针对软件安全工程师,分析SCA扫描结果以识别和修复高风险的第三方库漏洞。
针对API开发与安全团队,评估限速机制能否有效防御DoS攻击及防止后端过载。
针对SRE工程师,检查分布式追踪系统的覆盖率和数据质量以确保故障可溯源。
针对云架构师,审查Serverless函数的IAM角色配置以遵循最小权限原则。
针对K8s管理员,审查Pod的安全上下文配置以限制容器权限和攻击面。
针对DevSecOps团队,评估私有镜像仓库的安全性以防止恶意镜像注入或源码泄露。
针对存储管理员,审查备份系统的WORM(一次写入多次读取)功能配置以防止数据被篡改。
针对IT运维与安全团队,设计桌面演练脚本以验证勒索攻击下的数据恢复能力。