01Lead Operator

团队资质与能力

核心人物 · 团队负责人简介

Jason Tian · 田行健
首席信息安全技术官(CISO) · 联合创始人
OSCE3OSWEOSEPOSEDOSCPCISSPCISP-PTECISP

团队成员持有OSCE3(OSEP、OSWE、OSED)、OSCP、CISSP 等国际与国内权威安全认证 — 攻防能力可对外验证,安全研究方向包括 EDR 终端对抗、二进制漏洞挖掘、Opsec 后渗透武器库开发以及红队自顶至下技战术研究。参与境外 APT 组织研究与对抗,涉诈等黑灰产产业链追踪溯源,多单位内部红队培训特聘讲师。

  • EDR 终端对抗
  • 二进制漏洞挖掘
  • Opsec 后渗透武器库
  • 红队自顶至下技战术
  • 境外 APT 研究与对抗
  • 黑灰产产业链追踪溯源
  • 多单位红队培训特聘讲师
02Credibility

项目经验 · 实战能力

真实项目、真实认证、真实结果。

01 · CONTINUOUS COMMITMENT
2023 2026
持续支撑国家级 / 省市级护网行动
连续 4 年承接国家级、省市级关键护网任务,多场演练取得 0 失分成果。
02 · CERTIFICATIONS
7 国际国内实战安全认证
OSCE³ OSCP OSED OSWE OSEP CISSP CISP-PTE
国际实战类 国内权威类
03 · CORE TRACKS
5 核心业务方向
  1. 网络安全攻防 · 渗透 · 红蓝对抗
  2. AI 安全大模型对抗 · 提示注入
  3. 解决方案技术 · 运营 · 治理 · 行业
  4. 安全培训护网 · 攻防 · 红队定向课
04 · FIELD EXPERIENCE
30
院校 · 金融 · 能源 · 关键基础设施 项目经验
院校 / 科研
金融 / 银行
能源 / 央企
关键基础设施
03Core Tracks

核心能力 · 红队 / 渗透 / 护网

以攻击者视角,覆盖红队、渗透与攻防演练保障的关键环节。

红队

红队 / APT 模拟评估

以真实 APT 组织的战术、技术与流程(TTPs)为蓝本,对你的组织发起有目标、有计划的全链路攻击 — 从外网突破、钓鱼投递、权限提升到内网横向与数据窃取,完整复刻一次真实入侵,检验你的检测、响应与处置在真实对抗下是否经得起考验。

  • 全链路攻击:外网突破 → 横向移动 → 目标达成
  • 贴合护网行动 / HVV 等实战场景
  • 检验 SOC 检测与防守团队的真实响应
  • 交付可复现的攻击路径与改进建议
了解更多
渗透测试

深度渗透测试

面向 Web / 移动 / API / 内网 / 云环境的深度人工渗透测试。不靠扫描器堆量,由资深工程师手工挖掘业务逻辑漏洞、越权与组合利用,交付可复现的验证过程与按风险排序的修复建议,并提供复测闭环。

  • Web / 移动 / API / 内网 / 云 全栈覆盖
  • 人工深度测试,覆盖业务逻辑与越权
  • 可复现 PoC 与风险分级
  • 修复复测,闭环验证
了解更多
护网 / HVV

攻防演练保障(护网 / HVV)

面向重大活动与护网行动(HVV)的攻防演练保障。攻击方视角做资产测绘与暴露面收敛,防守方视角做监测研判与值守,赛前加固、赛中研判、赛后复盘 — 复盘报告与长效加固,帮助你在实战攻防演练中守住关键目标。

  • 赛前:资产测绘与暴露面收敛
  • 赛中:监测研判与处置
  • 赛后:复盘报告与长效加固
  • 红蓝双视角,贴合 HVV 实战
了解更多
05Cases

我们做过什么

从国家级护网到金融、能源、高校 — 真实项目,真实结果。下面 4 个是脱敏后的代表性案例,更多见关于我们。

攻防演练

某国有大型银行 · 国家级护网

作为攻击方核心成员,对银行核心系统发起有目标的 APT 模拟攻击,从外网入口到核心业务系统全链路突破,达成演练目标并交付完整攻击链复现与防守建议。

金融 · 国家级演练
渗透测试

某省级商业银行 · 深度渗透

对银行信息系统进行人工深度渗透测试,由资深工程师手工挖掘业务逻辑漏洞、越权与组合利用链,发现十多项高危漏洞,交付可复现 PoC(漏洞验证脚本)并完成修复复测。

金融 · 深度评估
护网 / HVV

某能源央企 · 攻防演习防守

作为防守方承担攻防演习全周期值守:赛前暴露面收敛、赛中 7×24 监测研判与溯源、赛后复盘与长效加固。整场演练取得 0 失分结果。

能源 · 防守值守
渗透测试

某重点高校 · 校园网评估

对校园网与核心业务系统进行深度渗透,覆盖应用系统、权限体系与内网拓扑,发现多项高危漏洞并完成修复闭环,同步为校方提供攻防培训与赛事支撑。

高校 · 系统评估

查看完整项目经验与团队

06How We Work

我们如何与你合作

从第一次咨询到长期支持 — 全程授权合规、人工深度、复测闭环。

  1. 01

    咨询

    电话 / 微信沟通你的安全目标与场景,给出可行方案与报价

  2. 02

    评估

    签署授权后进场 — 资产测绘、暴露面梳理、风险预判

  3. 03

    实施

    由资深工程师手工执行 — 红队攻击 / 渗透测试 / 演练支撑

  4. 04

    交付

    可复现 PoC + 风险分级报告 + 修复建议 + 免费复测

  5. 05

    持续

    长期合作通道 — 安全培训、加固咨询、护网年度保障

07Training

三类培训体系

定制培训、认证培训、高校培训 — 从安全意识到高级研修,覆盖政企客户、在岗人员与本/高职/中职院校。

面向政企客户

定制培训

面向在岗人员,按行业、岗位、需求定制安全课程与实操训练。

  • 安全意识 · 反钓鱼、密码管理、社会工程学与员工安全意识
  • 安全运营 · SOC 实战、威胁狩猎、应急响应与值守
  • 开发安全 · SDL/DevSecOps、安全编码与代码审计
  • 攻防实战 · 红队思路、渗透方法、HVV 备战
查看课程模块
面向在岗人员

认证培训

覆盖国内外主流安全认证的考前培训与实操辅导。

  • CCSS · 中国网络安全技能认证考前培训
  • CCRC · 中国信息安全测评中心认证培训
  • CISP / CISP-PTE · 注册信息安全专业人员认证培训
  • OSCP / OSWE / OSEP · OffSec 系列认证实操培训
查看课程模块
面向高校与科研院所

高校培训

面向本/高职/中职院校的网络安全学科建设、师资培训与学生竞赛辅导。

  • 学科建设 · 网络安全专业课程体系共建
  • 师资培训 · 面向高校教师的攻防能力培训
  • 实训平台 · 配套攻防靶场与虚拟仿真环境
  • 竞赛辅导 · CTF/AWD 竞赛集训与赛前辅导
查看课程模块
2.5 个月 · 0 基础可学

线下就业班

从零基础到具备就业能力的系统化训练 — 攻防实操 + 项目演练 + 履历指导。

敬请期待

线上体系课

几门体系化大课 + 数十门专题小课。关注公众号「信益安信息安全研究院」获取上线通知。

需要安全服务或培训?与我们聊聊。 无论是红队评估、渗透测试、护网保障,还是从零到就业的安全培训,告诉我们你的目标,我们给出合适的方案。
立即联系我们