核心人物 · 团队负责人简介
团队成员持有OSCE3(OSEP、OSWE、OSED)、OSCP、CISSP 等国际与国内权威安全认证 — 攻防能力可对外验证,安全研究方向包括 EDR 终端对抗、二进制漏洞挖掘、Opsec 后渗透武器库开发以及红队自顶至下技战术研究。参与境外 APT 组织研究与对抗,涉诈等黑灰产产业链追踪溯源,多单位内部红队培训特聘讲师。
真实项目、真实认证、真实结果。
以攻击者视角,覆盖红队、渗透与攻防演练保障的关键环节。
以真实 APT 组织的战术、技术与流程(TTPs)为蓝本,对你的组织发起有目标、有计划的全链路攻击 — 从外网突破、钓鱼投递、权限提升到内网横向与数据窃取,完整复刻一次真实入侵,检验你的检测、响应与处置在真实对抗下是否经得起考验。
面向 Web / 移动 / API / 内网 / 云环境的深度人工渗透测试。不靠扫描器堆量,由资深工程师手工挖掘业务逻辑漏洞、越权与组合利用,交付可复现的验证过程与按风险排序的修复建议,并提供复测闭环。
面向重大活动与护网行动(HVV)的攻防演练保障。攻击方视角做资产测绘与暴露面收敛,防守方视角做监测研判与值守,赛前加固、赛中研判、赛后复盘 — 复盘报告与长效加固,帮助你在实战攻防演练中守住关键目标。
围绕红队攻防产品与人工智能安全治理两条主线,交付可复现的实战能力。点击进入对应业务线查看完整内容。
从国家级护网到金融、能源、高校 — 真实项目,真实结果。下面 4 个是脱敏后的代表性案例,更多见关于我们。
作为攻击方核心成员,对银行核心系统发起有目标的 APT 模拟攻击,从外网入口到核心业务系统全链路突破,达成演练目标并交付完整攻击链复现与防守建议。
对银行信息系统进行人工深度渗透测试,由资深工程师手工挖掘业务逻辑漏洞、越权与组合利用链,发现十多项高危漏洞,交付可复现 PoC(漏洞验证脚本)并完成修复复测。
作为防守方承担攻防演习全周期值守:赛前暴露面收敛、赛中 7×24 监测研判与溯源、赛后复盘与长效加固。整场演练取得 0 失分结果。
对校园网与核心业务系统进行深度渗透,覆盖应用系统、权限体系与内网拓扑,发现多项高危漏洞并完成修复闭环,同步为校方提供攻防培训与赛事支撑。
从第一次咨询到长期支持 — 全程授权合规、人工深度、复测闭环。
电话 / 微信沟通你的安全目标与场景,给出可行方案与报价
签署授权后进场 — 资产测绘、暴露面梳理、风险预判
由资深工程师手工执行 — 红队攻击 / 渗透测试 / 演练支撑
可复现 PoC + 风险分级报告 + 修复建议 + 免费复测
长期合作通道 — 安全培训、加固咨询、护网年度保障
定制培训、认证培训、高校培训 — 从安全意识到高级研修,覆盖政企客户、在岗人员与本/高职/中职院校。
面向在岗人员,按行业、岗位、需求定制安全课程与实操训练。
覆盖国内外主流安全认证的考前培训与实操辅导。
面向本/高职/中职院校的网络安全学科建设、师资培训与学生竞赛辅导。
从零基础到具备就业能力的系统化训练 — 攻防实操 + 项目演练 + 履历指导。
几门体系化大课 + 数十门专题小课。关注公众号「信益安信息安全研究院」获取上线通知。
漏洞分析、攻防技巧、工具与研究 — 团队持续产出。
更多文章请关注微信公众号「信益安信息安全研究院」。