404Not Found生命不息,补洞不止
2019-02-14文现现
文现现
不知道大家对于网络安全行业的第一印象是什么,我猜有人此时脑海中浮现的是正义的红客和神秘的黑客。尤其是黑客,不知道是不是受《黑客帝国》影响太深,或者和媒体报道有关,总觉得这帮技术咖天生脾气暴不好惹,一个不爽,就“黑”掉你的网络。
还有个黑客网站名直接叫“吾爱漏洞”,logo是一只大蜘蛛。
而我,就是那個补漏洞的人。
进入网络安全行业之前,我只是个计算机专业的小白,未来可能成为一个“聪明绝顶”的“程序猿”,我也没想到我会涉足这个领域。这个领域之前几乎被我们学计算机专业的承包了,现在划分得更细了,有了专门的网络空间安全专业,所以你未来想进入我们行业的话,可以直接学这个专业抄近道。不过网安专业开设得晚,基本上科班出身的小兄弟们,现在还没走出象牙塔呢,还得靠我这种“大哥”撑着。
当初学计算机的原因现在看来很好笑,我是本着“说不定可以提升玩游戏的技术”的想法来求学的。找工作的经历倒是挺“正常”的,没有奇奇怪怪的想法,投简历、笔试、面试,一连串过程下来顺利得让我感到梦幻。
记得笔试的时候,考官让我写一篇安全分析报告,我下意识想“这可咋整啊,从来没写过”,最后还是费了一番心血交了作业,没想到被考官看对了眼。后来和考官交流,他说比起技术,他们更看重在校生的学习能力和做事态度,我觉得他是在变相说我技术太菜。
不过我的这个经验同学们还是可以参考一下——如果你暂时还没有大神的能力,态度就一定要端正。
工作后,我每天都在和漏洞相爱相杀,甚至有时候觉得自己像个老裁缝,缝缝补补又三年。
我们每天都会面对各种各样的挑战,比如“某某软件系统又爆出漏洞了”,我就得及时去研究漏洞的原因、漏洞的影响范围,还要换位思考“如果我是攻击者,我会如何利用漏洞”,以及想想该如何修复漏洞,这一连串的研究后,还得撰写一份详细的分析报告,这样才算是完成了一项工作。
不仅要在遇到漏洞时做好防御,我们平时也得“没洞找洞”,把那些被隐藏的安全隐患通通挖出来,为大家的安全网络环境保驾护航。这样想想,我的工作很有意义。
但这份工作的挑战可不小。因为网络安全的范围很大,有时候客户的网络出现紧急情况,在解决问题时会遇到不熟悉的问题,这就很棘手。这时候就得保持冷静了,需要靠经验及时做出应急响应,保证客户受到最小程度的影响。当然,如果自己实在抗不下来,别硬撑,要学会搬救兵,不然后果不堪设想。
网络世界其实就和现实世界一样,广袤而复杂。进入网络安全这一行后,你就是用户的“警察”“医生”,不仅要有过硬的实力,还要肩负一份正义的使命。
期待你的到来。