信息安全顶级技能:低调

本文讲的是 信息安全顶级技能:低调,爱因斯坦老人家说过:“学得越多,越意识到自己懂的太少。”

在信息安全圈混是件需要勇气的事。不仅仅因为你要处理的是复杂高端包罗万象的技术问题,稍有闪失就会导致严重后果,还因为你周围的每个人都会比你更聪明。更不用说你的竞争对手,尤其是那些躲在暗中的恶意黑客,你必须学会低调!

说所有人都比你更聪明,并不是说我们自己就是蠢笨。这里只是在陈述一个事实:涉及信息安全所有领域各方各面的时候,没人敢打包票说自己是全知全能的。不论是你的学历学位,各种资质证书,还是你曾攻过的站,挂过的马,掌握的工具跳过的槽,等等等等,只不过是证明你浸淫此道的一堆说明文字而已。这些都是过去,对未来的你最重要的是,学会谦虚、承认自身弱点、欣赏他人优势,低调。

这个圈子里的真正技术大牛和成功的人士,实际上是将“我不知道”视为激励自己去学习和合作的挑战,而不是通往失败、放弃或固步自封的入场券。

那种被大众媒体或黑客媒体津津乐道、不厌其烦地炒作的“闷在屋子里的孤独黑客”的形象,实际上带有一些侮辱的性质在里面。实际上,对一个建立在各方面协作基础之上的产业而言,还会带来很大的不利影响。最纯粹的黑客行为,其实质是创新,是创造力与技术的结合。而创新,从来没有也不可能是“闭门造车”的路子。

大部分人使用的得心应手的工具是别人或团队开发的,而且也在不断地被改进。一个人能挖出多少漏洞?又能写出多少利用代码?安全社区是由大家创建的,大家共同维护健康环境,并为之做出贡献,才能提高整个行业的技术发展。

很多人的固定思维模式认为搞信息安全的人或开发人员都比较内向含蓄。实际上技术人员或极客,只是对其他人不知道或者不关心的事物更有兴趣更有热情一点而已。在安全大会上,演讲台上,沙龙论坛里,到处都体现着包容和协作精神,而台下那些新老朋友之间的沟通和分享,经常比会议中的实际议题更令人感慨和兴奋。

对信息安全了解越多,越应该认识到自己不可能什么都知道,也越会尊敬那些在自己专长的领域做出贡献并且愿意与他人分享的人。

信息安全已经是一种渗透在各种行业、各种事物和各种思想里的特殊行业,它的工作需要横跨许多领域的相当宽广的知识面才可以胜任。这也有可能解释了为什么有那么多的信息安全界成功人士并非信息技术科班出身,甚至是非高等教育出身,而是那些拥有钻研精神和非传统思维的人。

信息安全的发展需要不断学习和协作,而不是自命不凡与排外。要包容与分享,开放且低调。

时间: 2024-10-24 15:54:49

信息安全顶级技能:低调的相关文章

信息安全顶级盛宴RSA Conference

[赛迪网讯]3月1日消息,据国外媒体报道,全球领先的应用交付网络厂商 F5 Networks, Inc.(NASDAQ:FFIV)周三宣布将在2012年的RSA Conference上参加一系列活动,为期五天的一年一度的信息安全顶级盛宴RSA Conference在旧金山莫斯康尼会议中心盛大召开.在本届信息安全大会上,F5将帮助客户更好地了解不断变化的威胁环境,以及F5解决方案如何保证他们的安全性.数据完整性和遵守倡议. F5 安全部产品管理总监 Mark Vondemkamp表示:"像RSA一

分析100万个CEO简历后,整理出20项顶级技能

编者按:LinkedIn为全球最大职业社交网站,会员遍布 200 多个国家和地区,总数超过 3 亿人.财富100强中至少有一半公司用它来招募员工.2014年LinkedIn进入中国,中文名称"领英". 如果你有朝一日想开公司,你可能在思考从现在开始需要培养什么样的技能,以及向这个位置奋斗的最佳年龄.那么,我们采集了近100万个美国CEO的LinkedIn的个人信息,并使用SiSense商业智能软件实现了了精美的且令人大开眼界的数据可视化.现在你将有机会学到如何才能坐进那间"角

第九届信安技能赛BATV提供20万奖学金,助力i春秋大学生成长计划

一场大学生竞赛,引BAT.启明星辰"抢"人才 第九届全国大学生信息安全竞赛技能赛(以下简称"信安技能线上赛")于7月9日8:00在i春秋学院开战,与以往不同,为呼应高校同学参与信息安全竞赛日益高涨的热情,信安技能赛首次开设线上比赛形式,并选择在国内最大的信息安全在线教育平台--i春秋学院(www.ichunqiu.com)举办. 本赛由教育部高等学校信息安全专业教学指导委员会主办,自2008年第一届起始就吸引了国内众多知名高校学生参与其中,是目前国内信息安全领域最高

《信息安全保障》一1.3 信息系统安全保障概念与模型

1.3 信息系统安全保障概念与模型 满足不同需求具有各种功能的信息系统是信息化社会构成的基础,信息系统安全是确保信息系统结构与相关元素的安全,以及与此相关的各种安全技术.安全服务和安全管理的总和.与信息安全相比,信息系统安全更具有体系性.可设计性.可实现性和可操作性. 1.3.1 信息系统安全保障概念 信息系统安全保障是在信息系统的整个生命周期中,从技术.管理.工程和人员等方面提出安全保障要求,确保信息系统的保密性.完整性和可用性,降低安全风险到可接受的程度,从而保障系统实现组织机构的使命. 1

2017年热度最高的十大技术类技能

 [51CTO.com快译]Scott Zulpo同志对于激烈的人才市场竞争有着深刻的感受. 他曾先后为自己担任IT副总裁的BU公司特色到一位高级项目经理.一位网络分析师以及五十五名IT人员.他计划在2017年招纳更多员工,从而保证该公司能够满足技术驱动型创新工作的实际需求. "我们面临着双重挑战--首先是找到人才,而后是确定对方掌握的技能.经验以及能够为职位带来的人格影响,"Zulpo表示"雇用一名'A级'人才需要付出高昂的成本,但由此带来的影响同样巨大." Zu

2014年8大热门IT技能

虽然整体市场人才需求将保持稳定,但对于招聘IT经理人的专业技能要求方面仍然有少许的变化."拥有高技能人才失业的可能性几乎为零."技术资源提供商Mondo公司的创始人兼首席执行官Michael Kirven表示.他说,企业雇主正在寻找有顶级技能的专业IT人才."设想一下,如果您的企业有这样的顶级专业IT人才, 那么,您可以100%的 肯定,至少有两家其他公司想要挖走他们."下面,就让我们根据企业在2014年聘请IT专业人士的计划要求, 来看看明年市场最热门的IT技能.

RSA大会:各方促进信息安全领域的国际合作

2010年10月21日消息,为期 两天的2010信息安全国际论坛,暨 RSA中国大会,今天正式开幕.与会者将在两天的时间内,听到来自信息安全顶级专家的近50余场精彩演讲.据51CTO记者了解,论坛邀请了40多位国内外著名的信息安全专家,议题涵盖了信息安全领域中的云计算安全.法规遵从.可信计算.密码学.反网络欺诈等多个重要课题.大会,主要将以教育为目的,更多的体现在学术交流上,将国际信息安全领域的最佳实践和技术带给中国.51CTO记者作为本次会议的特邀媒体,将对本次盛会进行全程报道.大会详细内容和

F5 Networks宣布将参加RSA Conference

[赛迪网讯]3月1日消息,据国外媒体报道,全球领先的应用交付网络厂商 F5 Networks, Inc.(NASDAQ:FFIV)周三宣布将在2012年的RSA Conference上参加一系列活动,为期五天的一年一度的信息安全顶级盛宴RSA Conference在旧金山莫斯康尼会议中心盛大召开.在本届信息安全大会上,F5将帮助客户更好地了解不断变化的威胁环境,以及F5解决方案如何保证他们的安全性.数据完整性和遵守倡议. F5 安全部产品管理总监 Mark Vondemkamp表示:"像RSA一

全球领先的应用交付网络厂商

[赛迪网讯]3月1日消息,据国外媒体报道,全球领先的应用交付网络厂商 F5 Networks, Inc.(NASDAQ:FFIV)周三宣布将在2012年的RSA Conference上参加一系列活动,为期五天的一年一度的信息安全顶级盛宴RSA Conference在旧金山莫斯康尼会议中心盛大召开.在本届信息安全大会上,F5将帮助客户更好地了解不断变化的威胁环境,以及F5解决方案如何保证他们的安全性.数据完整性和遵守倡议. F5 安全部产品管理总监 Mark Vondemkamp表示:"像RSA一