Avatar of 林煌錡.
林煌錡
Cyber Security Analyst | Penetration Tester
ProfileResume
Posts
11Connections
Print
Avatar of the user.

林煌錡

Cyber Security Analyst | Penetration Tester
No intro yet.
Logo of the organization.
iTop Digital Technology Co., Ltd.
Logo of the organization.
國防大學中正理工學院
Taipei Metropolitan Area, Taiwan

Professional Background

  • Current status
    Employed
    Open to opportunities
  • Profession
    Security Engineer
  • Fields
    Cyber Security
  • Work experience
    6-10 years (4-6 years relevant)
  • Management
    I've had experience in managing 5-10 people
  • Skills
    Penetration Test
    Threat Hunting
    Azure Sentinel
    SIEM
    Microsoft defender for endpont
    Microsoft defender for Cloud
    Microsoft defender for o365
    Detection And Analysis Of Cyber Attacks
    Reverse Engineering
  • Languages
    Chinese
    Native or Bilingual
    English
    Fluent
  • Highest level of education
    Bachelor

Job search preferences

  • Desired job type
    Full-time
    Interested in working remotely
  • Desired positions
    資安威脅分析師、滲透測試工程師
  • Desired work locations
    Taipei City, Taiwan
  • Freelance

Work Experience

Logo of the organization.

Cyber Security Analyst

Dec 2021 - Present
Taiwan
IT安全 1. 協助客戶執行微軟安全產品解決方案部署與整合,包括 Azure Sentinel、Microsoft Defender for Endpoint、Microsoft Defender for Identity及Azure Waf等產品,具體成果如下: - 協助金融、半導體、電商等大型跨國企業及大型國營企業等數十個單位微軟安全產品部署 2. 執行MDR服務,根據 Azure 安全產品為客戶進行事件調查,項目包括為誤報告警提供緩解計劃、提供風險諮詢及協助調查,具體成果如下: - 完整分析多個Magniber勒索軟體類型執行流程及肇因 - 為大型跨國企業進行資安事件調查,利用AD防護軟體及EDR軟體釐清內部橫向攻擊來源 - 釐清多次雙因子認證釣魚攻擊肇因,包含利用外部短網址、Web漏洞及C2等多項手法,並協助通報知名國外網域遭跳板利用情況 3. 協助多個企業部署並導入Azure WAF安全產品,具體成果如下: - 利用Azure Sentinel SOAR功能整合Alien Vault等威脅情資平台,自動阻擋惡意IP來源訪問。 - 撰寫完整Azure Waf導入流程與教學,包含部署、流量監控、Log分析與誤報除錯及規則調整等 - 導入過程中透過流量監控協助企業發掘對外服務對外開放的SQL Injection漏洞攻擊途徑 滲透測試 1. 協助國內財團法人建制境外APT組織攻擊環境模擬,並蒐集相關惡意流量供研究使用,執行成果如下: - 模擬易受攻擊的企業網路環境,包含企業常見DMZ及Intranet網路架構建置。 - 建置以Windows環境為主的漏洞模擬環境,包含以下漏洞項目Kentico 12(CVE-2019-10068)、Sharepoint(CVE-2021-34520)、本機提權漏洞(PrintSpoofer)、AD攻擊(pass-the-hash、pass-the-ticket、kerberos delegation)、Exchange Server(Mail enumeration) 2. 執行多個滲透測試專案,客戶包含產品測試(虛擬貨幣、零信任)、電商品牌及公部門等單位,執行成果如下: - 獨立撰寫多份英文滲透測試報告(包含產品測試) - 發掘已知或未知弱點包含遠端代碼執行、越權存取(IDOR)、任意檔案上傳等多項漏洞 教育訓練 1. 滲透測試教育訓練 - 在知名的線上平台 "Tibame" 擔任滲透測試講師。 - 台灣學術網路中心網路安全中心(TACCST)擔任滲透測試講師,獨立建置未有公開漏洞腳本靶機 - Wordpress:CVE-2023-23488(SQL injection)、CVE-2023-3460(Privesc) - PyroCMS:CVE-2023-29689(SSTI) 2. 紅藍隊訓練 - 國網中心APT攻擊偵測與防護課程,獨立建置紅藍隊偵測模擬環境 - 模擬真實MFA釣魚攻擊場警,運用Wordpress近期漏洞包裝自建釣魚網址 - 利用GitLab docker與Owasp modsecurity Waf模擬CVE攻擊偵測
Logo of the organization.

資訊網路官

Jul 2016 - Dec 2022
6 yrs 6 mos
Taipei City, Taiwan
1. 領導紅隊組織並組織對多個政府部門的紅隊評估項目。 2. 收集威脅情報,包括可行的PoCs、相關工具和網路攻擊趨勢。 3. 建立實驗室環境以模擬易受攻擊的系統,並在後期利用階段進行進一步攻擊的研究。 4. 設計軍事演習和比賽的系統。 5. 參與針對政府單位的多個滲透測試項目。

Education

Logo of the organization.
Bachelor’s Degree
資訊工程學系
2012 - 2016

Licenses & Certifications

Logo of the organization.
Microsoft
Credential ID: 963N27-DD8569
Expires Oct 2024
Logo of the organization.
Microsoft
Credential ID: 4X7B25-287AD6
Expires Oct 2024
Logo of the organization.
Microsoft
Credential ID: Z40669-6C3B33
Expires Dec 2024
Logo of the organization.
Microsoft
Credential ID: HCBF54-81CC04
Expires Nov 2024
Logo of the organization.
Microsoft
Credential ID: 5D4JE4-9A23E0
Expires Nov 2024
Logo of the organization.
Microsoft
Credential ID: 364I4C-FFA7A3
Expires Nov 2024
Logo of the organization.
Microsoft
Credential ID: 765O9F-24DD72
Expires Nov 2024
Logo of the organization.
OffSec
Credential ID: OS-101-28575
Issued Dec 2020
No Expiration Date
Logo of the organization.
Aspen Technology
Credential ID: ECC8264735910
Expires Jul 2026
Logo of the organization.
EC-Council
Credential ID: ECC4096827135
Expires Mar 2026
Logo of the organization.
EC Council
Credential ID: ECC6793581402
Expires Mar 2026