文現(xiàn)現(xiàn)
不知道大家對(duì)于網(wǎng)絡(luò)安全行業(yè)的第一印象是什么,我猜有人此時(shí)腦海中浮現(xiàn)的是正義的紅客和神秘的黑客。尤其是黑客,不知道是不是受《黑客帝國(guó)》影響太深,或者和媒體報(bào)道有關(guān),總覺(jué)得這幫技術(shù)咖天生脾氣暴不好惹,一個(gè)不爽,就“黑”掉你的網(wǎng)絡(luò)。
還有個(gè)黑客網(wǎng)站名直接叫“吾愛(ài)漏洞”,logo是一只大蜘蛛。
而我,就是那個(gè)補(bǔ)漏洞的人。
進(jìn)入網(wǎng)絡(luò)安全行業(yè)之前,我只是個(gè)計(jì)算機(jī)專業(yè)的小白,未來(lái)可能成為一個(gè)“聰明絕頂”的“程序猿”,我也沒(méi)想到我會(huì)涉足這個(gè)領(lǐng)域。這個(gè)領(lǐng)域之前幾乎被我們學(xué)計(jì)算機(jī)專業(yè)的承包了,現(xiàn)在劃分得更細(xì)了,有了專門的網(wǎng)絡(luò)空間安全專業(yè),所以你未來(lái)想進(jìn)入我們行業(yè)的話,可以直接學(xué)這個(gè)專業(yè)抄近道。不過(guò)網(wǎng)安專業(yè)開(kāi)設(shè)得晚,基本上科班出身的小兄弟們,現(xiàn)在還沒(méi)走出象牙塔呢,還得靠我這種“大哥”撐著。
當(dāng)初學(xué)計(jì)算機(jī)的原因現(xiàn)在看來(lái)很好笑,我是本著“說(shuō)不定可以提升玩游戲的技術(shù)”的想法來(lái)求學(xué)的。找工作的經(jīng)歷倒是挺“正?!钡?,沒(méi)有奇奇怪怪的想法,投簡(jiǎn)歷、筆試、面試,一連串過(guò)程下來(lái)順利得讓我感到夢(mèng)幻。
記得筆試的時(shí)候,考官讓我寫一篇安全分析報(bào)告,我下意識(shí)想“這可咋整啊,從來(lái)沒(méi)寫過(guò)”,最后還是費(fèi)了一番心血交了作業(yè),沒(méi)想到被考官看對(duì)了眼。后來(lái)和考官交流,他說(shuō)比起技術(shù),他們更看重在校生的學(xué)習(xí)能力和做事態(tài)度,我覺(jué)得他是在變相說(shuō)我技術(shù)太菜。
不過(guò)我的這個(gè)經(jīng)驗(yàn)同學(xué)們還是可以參考一下——如果你暫時(shí)還沒(méi)有大神的能力,態(tài)度就一定要端正。
工作后,我每天都在和漏洞相愛(ài)相殺,甚至有時(shí)候覺(jué)得自己像個(gè)老裁縫,縫縫補(bǔ)補(bǔ)又三年。
我們每天都會(huì)面對(duì)各種各樣的挑戰(zhàn),比如“某某軟件系統(tǒng)又爆出漏洞了”,我就得及時(shí)去研究漏洞的原因、漏洞的影響范圍,還要換位思考“如果我是攻擊者,我會(huì)如何利用漏洞”,以及想想該如何修復(fù)漏洞,這一連串的研究后,還得撰寫一份詳細(xì)的分析報(bào)告,這樣才算是完成了一項(xiàng)工作。
不僅要在遇到漏洞時(shí)做好防御,我們平時(shí)也得“沒(méi)洞找洞”,把那些被隱藏的安全隱患通通挖出來(lái),為大家的安全網(wǎng)絡(luò)環(huán)境保駕護(hù)航。這樣想想,我的工作很有意義。
但這份工作的挑戰(zhàn)可不小。因?yàn)榫W(wǎng)絡(luò)安全的范圍很大,有時(shí)候客戶的網(wǎng)絡(luò)出現(xiàn)緊急情況,在解決問(wèn)題時(shí)會(huì)遇到不熟悉的問(wèn)題,這就很棘手。這時(shí)候就得保持冷靜了,需要靠經(jīng)驗(yàn)及時(shí)做出應(yīng)急響應(yīng),保證客戶受到最小程度的影響。當(dāng)然,如果自己實(shí)在抗不下來(lái),別硬撐,要學(xué)會(huì)搬救兵,不然后果不堪設(shè)想。
網(wǎng)絡(luò)世界其實(shí)就和現(xiàn)實(shí)世界一樣,廣袤而復(fù)雜。進(jìn)入網(wǎng)絡(luò)安全這一行后,你就是用戶的“警察”“醫(yī)生”,不僅要有過(guò)硬的實(shí)力,還要肩負(fù)一份正義的使命。
期待你的到來(lái)。