文現(xiàn)現(xiàn)
不知道大家對于網(wǎng)絡(luò)安全行業(yè)的第一印象是什么,我猜有人此時腦海中浮現(xiàn)的是正義的紅客和神秘的黑客。尤其是黑客,不知道是不是受《黑客帝國》影響太深,或者和媒體報道有關(guān),總覺得這幫技術(shù)咖天生脾氣暴不好惹,一個不爽,就“黑”掉你的網(wǎng)絡(luò)。
還有個黑客網(wǎng)站名直接叫“吾愛漏洞”,logo是一只大蜘蛛。
而我,就是那個補漏洞的人。
進入網(wǎng)絡(luò)安全行業(yè)之前,我只是個計算機專業(yè)的小白,未來可能成為一個“聰明絕頂”的“程序猿”,我也沒想到我會涉足這個領(lǐng)域。這個領(lǐng)域之前幾乎被我們學(xué)計算機專業(yè)的承包了,現(xiàn)在劃分得更細了,有了專門的網(wǎng)絡(luò)空間安全專業(yè),所以你未來想進入我們行業(yè)的話,可以直接學(xué)這個專業(yè)抄近道。不過網(wǎng)安專業(yè)開設(shè)得晚,基本上科班出身的小兄弟們,現(xiàn)在還沒走出象牙塔呢,還得靠我這種“大哥”撐著。
當(dāng)初學(xué)計算機的原因現(xiàn)在看來很好笑,我是本著“說不定可以提升玩游戲的技術(shù)”的想法來求學(xué)的。找工作的經(jīng)歷倒是挺“正?!钡模瑳]有奇奇怪怪的想法,投簡歷、筆試、面試,一連串過程下來順利得讓我感到夢幻。
記得筆試的時候,考官讓我寫一篇安全分析報告,我下意識想“這可咋整啊,從來沒寫過”,最后還是費了一番心血交了作業(yè),沒想到被考官看對了眼。后來和考官交流,他說比起技術(shù),他們更看重在校生的學(xué)習(xí)能力和做事態(tài)度,我覺得他是在變相說我技術(shù)太菜。
不過我的這個經(jīng)驗同學(xué)們還是可以參考一下——如果你暫時還沒有大神的能力,態(tài)度就一定要端正。
工作后,我每天都在和漏洞相愛相殺,甚至有時候覺得自己像個老裁縫,縫縫補補又三年。
我們每天都會面對各種各樣的挑戰(zhàn),比如“某某軟件系統(tǒng)又爆出漏洞了”,我就得及時去研究漏洞的原因、漏洞的影響范圍,還要換位思考“如果我是攻擊者,我會如何利用漏洞”,以及想想該如何修復(fù)漏洞,這一連串的研究后,還得撰寫一份詳細的分析報告,這樣才算是完成了一項工作。
不僅要在遇到漏洞時做好防御,我們平時也得“沒洞找洞”,把那些被隱藏的安全隱患通通挖出來,為大家的安全網(wǎng)絡(luò)環(huán)境保駕護航。這樣想想,我的工作很有意義。
但這份工作的挑戰(zhàn)可不小。因為網(wǎng)絡(luò)安全的范圍很大,有時候客戶的網(wǎng)絡(luò)出現(xiàn)緊急情況,在解決問題時會遇到不熟悉的問題,這就很棘手。這時候就得保持冷靜了,需要靠經(jīng)驗及時做出應(yīng)急響應(yīng),保證客戶受到最小程度的影響。當(dāng)然,如果自己實在抗不下來,別硬撐,要學(xué)會搬救兵,不然后果不堪設(shè)想。
網(wǎng)絡(luò)世界其實就和現(xiàn)實世界一樣,廣袤而復(fù)雜。進入網(wǎng)絡(luò)安全這一行后,你就是用戶的“警察”“醫(yī)生”,不僅要有過硬的實力,還要肩負一份正義的使命。
期待你的到來。