[北京 快手 25-40K/16 薪]Web 网关高级研发工程师 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
外包信息请发到 /go/outsourcing 节点。
不要把相同的信息发到不同的节点
W4ng2
V2EX    酷工作

[北京 快手 25-40K/16 薪]Web 网关高级研发工程师

  •  
  •   W4ng2 2023 年 7 月 12 日 4543 次点击
    这是一个创建于 986 天前的主题,其中的信息可能已经有所发展或是发生改变。

    参与构建以身份安全为核心的网络系统,为数万员工提供安全、便捷、快速的网络接入。不仅会有机会参与到 Web 安全网关的设计与研发,还将通过实践进一步提升技术能力,深浸在高并发场景中,挖掘和优化系统性能。

    我们期望您:

    拥有 2 年以上的安全研发经验,对技术有自己独到的理解和新奇的想法; 熟悉 TCP/IP 、HTTP(S) 等网络协议,能够在高并发场景下迅速定位和解决问题; 对 OpenResty ( Nginx ) 的运行机制有深入理解,并能够运用 Lua 高效完成基于 OpenResty 的研发; 熟练掌握 Shell 、Python 、Golang 等编程语言,熟悉 MySQL 、Redis 、Kafka 等常见工程化组件,能够胜任复杂的系统开发和维护工作; 具有良好的稳定性建设经验和理论基础,可以对现有系统进行优化,并预防可能出现的问题。 

    我们提倡开放与充分地沟通,拥有宽松自由的团队氛围,尊重每位成员的个性,鼓励创新思维和挑战自我。

    作为我们的一员,希望你能在每天的工作中不断提高自身能力,实现自我超越。我们热切期待有志于身份安全领域,愿意接受挑战的你加入。

    联系邮箱 base64:amlhbmd3ZWlyb25nMDNAa3VhaXNob3UuY29t

    第 1 条附言    2023 年 7 月 12 日
    有之前是写 Python 、Java 、C/C++ ,愿意转 OpenResty/Lua 的也可以 :)
    第 2 条附言    2024 年 3 月 27 日
    2024.03.27 还在继续招
    11 条回复    2024-03-27 13:19:34 +08:00
    hankai17
        1
    hankai17  
       2023 年 7 月 12 日
    看这要求 感觉大家的架构都很像的
    W4ng2
        2
    W4ng2  
    OP
       2023 年 7 月 12 日
    @hankai17 会有相似的地方,但是解决身份安全问题要做两件事情:
    1 、摆脱将身份作为 secrets (密码、加密密钥、API 密钥、浏览器 cookie 和会话令牌)数据存储的做法。
    2 、支持多种协议( SSH 、HTTP 、RDP 、k8s 等)的验证身份的方法。
    我们会有很多新的尝试,也欢迎加入到小伙伴有新的火花。
    W4ng2
        3
    W4ng2  
    OP
       2023 年 7 月 14 日
    无论是内部的红蓝对抗,还是外部 Verizon 的数据泄露调查报告(最常见的攻击模式是泄露的凭证、滥用的凭证、社会工程和网络钓鱼)的结果显示,身份安全问题已经成为企业最重要的信息安全问题。有其他语言研发经验,对身份领域感兴趣,愿意转方向的同学也非常欢迎!!!
    cxxlxx
        4
    cxxlxx  
       2023 年 7 月 19 日
    工作时间如何
    W4ng2
        5
    W4ng2  
    OP
       2023 年 7 月 19 日
    @cxxlxx 相对于业务线要轻松一些。
    Blacktrace58
        6
    Blacktrace58  
       2023 年 7 月 19 日 via iPhone
    7 层网关?不知道被钓鱼了,偷 cookie 的这种手法,当前有比较好的防御方案吗
    W4ng2
        7
    W4ng2  
    OP
       2023 年 7 月 20 日
    @Blacktrace58 其实就是要多加一层认证的因子,常规思路是设备指纹,但里面有很多坑。企业内部还是要上 mTLS ,如果之前没有网关的话,要所有业务线接入,有一定业务改造成本,mTLS 的客户端私钥如何保存是另外一个话题了,这里面可以做的事情非常多,也有很多可以提升员工访问体验的地方。
    Blacktrace58
        8
    Blacktrace58  
       2023 年 7 月 20 日 via iPhone
    @W4ng2 设备指纹不太靠谱,用户体验也会很差。当钓鱼者,做了一个代理在电脑。用你同样的电脑配置和浏览器去访问。
    W4ng2
        9
    W4ng2  
    OP
       2023 年 7 月 20 日
    @Blacktrace58 应对这种程度的攻击只能设置频率 触发二次验证,Google 内部的做法是使用 yubikey ,每次访问新系统,以及 8 个小时之后,会要求触碰 yubikey 才可以。这样体验会下降一些,但可以有效的发现攻击者。
    rrfeng
        10
    rrfeng  
       2024 年 3 月 27 日 via Android
    这叫零信任啊
    codegenerator
        11
    codegenerator  
       2024 年 3 月 27 日
    什么时代了还在用 lua ? wasm 不香么
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4077 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 44ms UTC 04:15 PVG 12:15 LAX 21:15 JFK 00:15
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86