企业如何放心任用安全人员,又如何防止白帽员工变黑帽员工呢

企业如何放心任用安全人员,又如何防止白帽员工变黑帽员工呢,白帽与黑帽——来自企业安全主管的困惑。

辨善恶,分黑白,从来都不是一件简单的事。企业如何放心任用安全人员,又如何防止白帽员工变黑帽员工呢?

安全客季刊发布的同时,安全客在知乎上发起了关于“白帽与黑帽”的提问,引发了安全从业者们的关注和讨论。

截止2017年4月25日,该问题已有33次回答,440人关注,浏览量逾65000次。

作为提问者,安全客整理了关于该问题知乎的精华问答,欢迎小伙伴们关注并参与讨论。

余弦:确实是个难题

确实是个难题,《投名状》这部电影结局都那样的凄凉,何况一家公司。

补充两个方式来改进,如:

必要的合同约束,具备法律威慑。入职时及日常的文化传导应该明确:什么是红线,因为合同等规则不是所有新入职的人都会认真在意。

权限管理、日志管理等做好,真出什么问题了,至少可以及时溯源。

云舒:给与能力对应的足够多的钱,谁愿意去做犯法要坐牢的事情?

云舒大大的回答虽然只有一句话,但是以一个问题回答了另一个问题的方式吸引了很多小伙伴在评论下方进行互动,一起来看一下小伙伴们的讨论内容吧!

陆羽:多少算够呢?企业永远给不起黑产给的利益,总的来说是一个收入平衡点的把握吧

Lytton:同事离职去碰菠菜了,可能是想过的更好吧。

龙元DragonCircle:谷歌竞价排名,排在前面的永远是卖假药的,因为假药利润永远比真药高。

马宏菩:难讲,人的贪欲(不一定是钱,也有可能是名之类的其他东西)可能是个无底洞。虽然还在审理过程中,但是 Google X 前无人驾驶总工程师拿了几百万美金的奖金,就是希望他不要出来竞争甚至盗窃机密。不过这件事另一方面来看也是个很好的例子—— Google 看来是掌握了很确凿的证据,估计是有完善的监控和日志,所以到头来还是该双管齐下,钱要给够,同时也不要盲目信任,做好最坏打算。

赵武:先德后才,在哪个行业都是如此,在安全行业尤其!

在选人和培养人的方面,虽然没有标准答案,但确实有一些可供参考的方法:首先看一个人对钱的态度和对技术的态度的区别,有些人说他对技术感兴趣,但是提到技术研究瞳孔不放大精神不亢奋,一提到收入立马活起来了,我认为他可能未来是个人物,但是这个庙容不下。

另一方面,我认为一个团队的文化是能够后天影响一个人的,一个正能量爆棚的团队具备一种感染力,“先欺骗自己,再欺骗他人”,我们是拯救世界的,别拿世俗玷污我。对于不认同的人,他们也会觉得这个团队及其“虚伪恶心”,格格不入,无人举杯推心置腹,最终也会离开。

企业选人要注意,招进来给一个研究气氛浓郁的环境非常重要,搭建好了平台,同性相吸,牛人都扎堆。再说现在赶上了安全行业大好时代,有能力的还怕赚不到钱?如果都像keenteam,盘古这样的个个躺着赚钱了,谁还羡慕黑产啊,我现在就光羡慕他们了。

哦,最后一句,先德后才,在哪个行业都是如此,在安全行业尤其!

宋世泊:单是高薪无法养廉。

1、家庭情况好,道德有原则,价值观端正,所谓“根红苗正”

2、工作中经常沟通交流,留意其经济状况变化(特别是大宗消费和债务)、理想欲望等思想变化,做到心里有数。、

4、最重要的是:基于不信任原则下的规范流程。如多重审查机制,双人或多人掌握关键Key,操作日志证据保全等等,宁愿多费人力,减少出事机会。

3、平时定期搞点法律案例,对大家进行教育和威慑,消灭思想上的小苗头

精华回答总结

针对企业如何放心任用安全人员,又如何防止白帽员工变黑帽员工,安全客整理回答总结如下:

1、企业自身营造良好的工作环境及氛围;

2、企业给予安全人员较丰厚的酬劳以及较完善的福利待遇;

3、任用安全人员前,做好必要的身份、背景及从业经历调查;

4、和安全人员签订保密协议和安全协议;

5、对安全人员进行必要的法律意识和安全意识培训、教育;

6、建立完善的审计机制,定期审查;

7、必要的应用、数据、网络、系统监控;

8、建立细化和具体的账户权限管理体系,包括系统、应用、数据、网络等;

9、建立互相监督的举报机制;

时间: 2024-10-24 08:32:09

企业如何放心任用安全人员,又如何防止白帽员工变黑帽员工呢的相关文章

世界500强美资企业急需。net开发人员

问题描述 世界500强美资企业急需.net开发人员地点:武汉,上海项目:[b]非常大型的项目,有经常去美国做项目的机会要求:2年以上的,英语有一定的基础,还需要10个左右的5年以上的.net开发人员感兴趣及时联系我,msn:bess.zhang@live.cn或者发简历到我的msn邮箱 解决方案 解决方案二:年限就代表能力吗?解决方案三:不完全代表,解决方案四:记得加上我呀,

《初级会计电算化实用教程(金蝶ERP—K/3版)》一第2章 企业实施会计电算化的人员组织与制度维护2.1 会计电算化的总体规划

第2章 企业实施会计电算化的人员组织与制度维护 初级会计电算化实用教程(金蝶ERP-K/3版) 学 习 重 点 通过本章学习,了解会计电算化信息系统下的岗位分工,了解会计电算化信息系统的管理体制,掌握会计电算化下的日常管理与维护制度. 2.1 会计电算化的总体规划 初级会计电算化实用教程(金蝶ERP-K/3版) 2.1.1 会计电算化的目标 会计电算化的目标,即会计电算化工作所要完成的任务,就是通过现代化的手段,提高会计工作的地位.效率和质量,促进会计管理现代化,提高企业的经济效益.一类是近期所

企业网站与普通SEO人员你们的出路在哪里?

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 企业网站,一直是SEO人员的目标客户, SEO人员,一直是企业网站所需要的人才, 那么我们就现在的企业网站而论,随着网络的普及,50岁,60岁的企业老总都知道公司需要做个企业网站来提升公司的形象,品牌的包装也需要一个网站来衬托. 5年前,一个企业销售人员在和别人谈生意的时候会说,我们公司有网站,叫某某某.com.然后合作方会很乐意的和您签订好

黑帽研究人员:SaaS数据缺乏法律保护

本文讲的是黑帽研究人员:SaaS数据缺乏法律保护,[IT168 资讯]正在使用SaaS服务的企业应该当心了,因为他们的SaaS数据是不受法律保护的,政府和民事调查机构可以搜查他们的SaaS服务提供商并扣押这些数据,而且事先不会通知企业,黑帽大会的研究人员披露说. "在云计算中,企业在数据被扣押之前根本无能为力,"安全咨询公司iSEC合伙公司的联合创始人兼合伙人Alex Stamos说."企业甚至可能根本就无从知悉此事.因为法律没有要求SaaS服务商有通知企业的义务.事实上,很

2013黑帽大会:研究人员用iPhone充电器作为黑客工具

8月1日,在美国拉斯维加斯的Black Hat 2013安全 大会上,来自乔治亚理工学院的三名研究人员展示了一款"概念验证"型充电器,可以在苹果公司的 iOS设备上秘密安装恶意软件.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 468px; height: 268px" border="0" alt="2013黑帽大会:研

研究人员在黑帽安全大会演示SSL攻击

一安全研究人员演示了通过劫持安全套接字协议层(SSL)会话来截获注册数据的方法. Moxie Marlinspike在周三的黑帽安全大会上解释了如何通过中间人攻击来破坏SSL层会话.该研究员通过Youtube视频解释该攻击使用了名为SSLstrip的工具,可以利用http和https会话之间的接口. Marlinspike在视频中解释道:"SSLstrip可以通过中间人(man-in-the-middles )的方式攻击网络里所有的潜在SSL连接,特别是http和https之间的接口."

黑帽坦克:如何用企业QQ获10万ip

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 很多人都玩QQ群发,我相信这个推广手段大家已经用得淋漓尽致,并且也已经有了很多专业的IM团队,手上拥有QQ数量过千.但很多人却不知道还有更强的推广利器,那就是企业QQ.企业QQ能拥有25万的好友,能群发信息,所以,懂操作的高手随便就能轻松获得上10万ip. 在这里我要先说明一下,关于获取流量有几个要点: 1.流量一定要精准,才能发挥它应用的威

2011年7500家企业获快递牌照 从业人员超70万

近日国家邮政局公布<2011年度快递市场监管报告>显示,京东商城.卓越亚马逊等电商企业于去年已经获得快递业务经营许可证.而截至2011年底,依法取得快递业务经营许可证的企业已达到7500家,快递从业人员已经超过70万,占市场份额95%以上的快递企业纳入了许可范围. 监管报告显示,经过几年的快速发展,国内出现了重点品牌企业17家,2011年全国快递业务收入超过20亿元的企业达10家,其中超过百亿元的有2家.快递市场国有.民营.外资多种所有制经济共同发展新格局进一步深化,国有快递是市场主要力量,民

Win7预装版AppLocker功能让企业更放心

导读:Windows 7已销售4.5亿许可,购买一套正版Win7家庭普通版需要399元人民币,Win7预装版陪伴着小胖和他的朋友家人走过了很多日子,这些日子由Win7 预装版将他们串联起来,组成一组幸福的四格漫画,从教同学阿呆Win7安装的步骤,到帮助妈妈更改win7桌面和Win7主题,告诉在学校工作的爸爸如何识别正版Win7,这些点点滴滴都成为了小胖的幸福日记,Win7在哪儿,家就在哪儿,购买Win7预装版与心沟通让爱无间! 小胖的爸爸是一名外企的高管,他面临一个困惑,企业员工总是自己下载一些