中年黑客高考“回憶殺”:如果你想從事安全。。。

技術小能手發表於2018-06-08

首先說一句,“中年黑客”這個詞是雷鋒網宅客頻道編輯強行加給這些受訪物件的,畢竟大部分人是不會承認的。

另外,除了“黑客”,其中還有一些受訪物件是網路安全行業成功的創業者,或是在網路安全行業拼搏多年,見證了行業發展的人。

今天的訪談主題是:

XX你好,作為網路安全行業從業者,請問你有什麼話想對現在正在高考的學生說?如果有學生想以後專注於這個領域,您有什麼建議嗎?”

其實,編輯特別怕他們給出一個這樣的回答——

中年黑客高考回憶殺 :如果你想從事安全。。。

但是,這篇文章不是為了慫恿高考生選擇資訊保安等相關專業,我想做的是請“過來人”介紹一些經驗,在大家做出選擇前,提供參考。

受訪物件:360 獨角獸安全團隊創始人楊卿

提要:沒有參加高考+世界需要真正的黑客

他出生於1986 年,是國內首個企業無線電通訊安全研究機構“360無線電安全研究院”的創立者,兩次登上315晚會現場講安全。他還是 Blackhat黑帽大會&DEFCON黑客大會的演講者,獲得過BlackHat Pwnie Awards黑客奧斯卡最具創新研究獎提名,著有《無線電、硬體、智慧汽車攻防大揭祕》三部曲、《Inside Radio: An Attack and Defense Guide》等。

楊卿在接受媒體採訪時曾稱,自己是這樣踏入這個行業的——“當時我看了部電影,就是那種講電子極客、地下極客入侵的,非常老的一個片子。當時覺得挺酷的,後來學校有個網路安全專業,我就報了這個專業。後來去了學校裡發現講的其實還是很基礎的,沒有什麼和黑客相關的一些安全技術的東西,所以自己就通過網路或者自己查閱一些東西學習的。”

不過,很少有人知道的是,楊卿沒有參加過高考!

我們來看看楊卿想說什麼:

“我希望正準備投身網路安全事業的年輕人不只是看中當下與未來這個行業在薪酬待遇上的顯性收益,而更多的是想獲得用金錢買不到隱形收益,如愉悅感、成就感、榮譽感、自豪感。生活不只有眼前的苟且,還有詩與遠方。如果你具備強烈的愛國情懷與民族自豪感,那你將非常適合從事安全行業,因為大家趕上了一個可以實現各位理想抱負的最好時代,不論是從當下國家提出的建設網路強國的保家衛國的偉大目標出發、還是希望像喬幫主一樣在未來作為一個創新人才去改變世界,這個世界都需要真正的‘黑客’。從志向出發,以興趣自驅,靠技術突破,未來推動人類變革的將會是你們。”

中年黑客高考回憶殺 :如果你想從事安全。。。

中年黑客高考回憶殺 :如果你想從事安全。。。

中年黑客高考回憶殺 :如果你想從事安全。。。

受訪物件:指掌易CEO王偉

提要:北大數學系+連續創業

指掌易 CEO 王偉從事了15年的移動安全相關工作。2006年創立“信安易”,2009 年,“信安易”被奇虎 360 收購,成為了 360 手機衛士的前身,王偉則作為手機安全研發總負責人加入 360 。2012年底,王偉從 360 離職,在 2013 年底註冊了“指掌易”,定位企業移動安全廠商。

順便說一句,早在 2012 年,王偉就已經實現財務自由,現在為了改變安全行業的格局再次創業。

王偉:先預祝同學們高考順利。我大學是數學系,非常慶幸自己讀這個專業,鍛鍊了自己的邏輯思維能力,為後續的職業生涯奠定了基礎。安全是個非常有樂趣有前景的領域,需要更多的熱愛安全,擅長安全的人才加入。無論大家從哪裡起步,知識的重要性,遠不如自身能力的培養重要,比如學習能力,深度思考的能力等。只要認真學習,持續努力,就一定有美好的未來。加油!

來感受一把學霸當年的“成績一般般”。

中年黑客高考回憶殺 :如果你想從事安全。。。

中年黑客高考回憶殺 :如果你想從事安全。。。

受訪物件:知道創宇首席安全官周景平(花名:黑哥)

提要:大學學的不是知識

黑哥是有 5 年多從業經驗的外科(此處等於男科)醫生,在安全領域,人稱“漏洞之王”。“道哥的黑板報”對黑哥曾有一篇專題文章——《中國黑客傳說:我是超級黑》,大家有興趣可以搜搜看。

對於給高考學子的建議,黑哥只有“淡定三連”

感覺沒啥好寫的啊

大學學的不是知識啊

然後,他丟擲了之前在知乎上的回答,作為總結性觀點:

中年黑客高考回憶殺 :如果你想從事安全。。。

受訪物件:白帽匯創始人、華順信安CEO 趙武

提要:熱愛+選擇

他曾是用幾十行程式碼就能黑掉中國大半網站的黑客“zwell”,還建立了一個全球日活十萬的黑客滲透工具 Pangolin,隨後,又做出了漏洞掃描軟體 JSky、SaaS 漏洞掃描平臺 iiScan 。但他很快發現,靠一個黑客不足以改變世界,於是,他建立了“白帽匯”。

中年黑客高考回憶殺 :如果你想從事安全。。。

當雷鋒網丟擲這個問題時,趙武沒有正面回答。因為,此前他已經寫過兩篇相關的文章。一篇是《資訊保安從業者入門(入職)指南》,一篇就是寫給 2016 年高考的外甥的《致即將高考的豪豪》。

其中,有兩段我印象深刻:

“什麼叫正確的選擇?在大人們看來就是學習好,考一個好大學,選一個未來比較容易找工作的專業,然後結婚生子買車買房。我不知道你怎麼想,我在高中的時候開始思考這個問題,我自己想做什麼,很遺憾我當時也沒有找到答案,所以我決定去大學尋找。我在高中之前都是學霸型別的,到高中開始我成績也還不錯,只是不再那麼追求做好一份預製答案的試卷了。影響我的是身邊出現了幾個酷酷的人,跟著他們我學會了籃球,學會了逃課,學會了k歌,學會了上網,學會了談戀愛。回過頭來我再看看,高中能讓我記住的真的不是考試成績如何,而是那些不同以往的經歷。”

“ 首先,你要高度熱愛資訊保安這個領域,這個得捫心自問是不是真正的熱愛,可以騙別人不能騙你自己。我見過很多人開口閉口說我很熱愛,我問你有做過一些什麼東西嗎,回答說沒有因為事情太多時間不夠,又說不知道怎麼入門老在外面徘徊。這種一般我是堅決不信的,時間不夠的說法簡直是最差的藉口,你平時加班就不談戀愛了?為了去跟男女朋友牽個小手,你們做過的事情一定會比翹課翹班更瘋狂。君不見那些被打的大老虎們,哪一個不是繞道大半個中國去跟情婦約會的,人家這才叫高度熱愛,哪一個不比你忙?所以顯然這個是不成立的,中國有嘻哈里面,人家00後的卓卓就唱到‘時間改變不了的叫做熱愛’。衡量熱愛的方法特別特別地簡單:看看自己主動花了多少時間在哪些事情方面,必考題劃重點:主動 + 時間。兩個條件都不能滿足的,請自行將自己PASS掉,別浪費時間。”

雷鋒網(公眾號:雷鋒網)對豪豪的選擇很好奇,因為趙武在文裡建議“對於大學,最好還是去上一個好”,編輯以為他最後可能會受到趙武的影響,選擇一個和計算機或者網路安全相關的專業,但是趙武告訴雷鋒網:豪豪選擇了放棄。

一個選擇背後可能有太多的故事,無論豪豪的故事是什麼,祝福他已經走上了自己想走的路。

受訪物件: 騰訊安全玄武實驗室負責人“TK教主”於暘

提要:一個“變心”的醫生+安全是配角

關於 TK 教主,不用多做介紹,有人調侃他是“婦科聖手”——因為他曾經真的是一名醫生,後來又被稱為全球知名白帽黑客,同時,他還是一個“微博大V”,如果你關注他的微博ID“tombkeeper”,會發現一個黑客的多樣人生。

其實,6 月 7 日,編輯在微信上徵求 TK 的意見,本想直接引用他於 6 月 6 日在 AsiaSecWest 國際安全技術峰會–亞洲站上的接受媒體採訪時的發言。

因為他提到:“我確實是學醫出身的,資訊保安領域特別是在我們這一代人裡面有很多是非資訊保安專業甚至是非計算機專業出身的人,因為那個時候(十幾年前)還沒有資訊保安專業,專業分工沒有形成,去做這一行的人基本都是因為自身對這個技術的熱愛,我也是這樣。首先我對醫學也是非常熱愛的,接觸了資訊保安之後發現這是一個更有意思的領域,你可以說我變心了吧。”

結果他說:“那段話其實不是特別面向考生說的,針對性不強。我再給你寫一段吧。”

本以為“黑客段子手”又要金句頻出,沒想到,這次他是嚴肅的:

“資訊保安專業是個不錯的專業。在一些調查報告中可以看到:資訊保安專業本科畢業生的薪酬已經位居所有專業之首;同時,資訊保安專業本科畢業生的就業滿意度也已經連續數年最高。

人類社會的數字化是不可逆的。而在這個過程中,數字技術會承載越來越多的金錢、榮譽、權力。人類對這些東西的爭奪,永遠不會停止,永遠都會有人設法突破規則去獲取金錢、榮譽、權力。所以,資訊保安問題將永遠存在。所以,資訊保安工作將來會有技術方向上的變化,但不會有前途上的問題。

但也要認識到,資訊保安畢竟是為資訊科技服務的。業務是主角,安全是配角。這行幹好了頂多也就是展昭,成不了包青天。所以,幹這行得甘於當配角。如果喜歡當主角,就並不適合選資訊保安這行。

同時,雖然今天人們對資訊保安的認識已經有了很大進步,但仍然存在種種誤解和非理性的看法。例如,一種很常見的看法是認為發現安全問題的人是麻煩製造者。在企業裡,如果出了安全問題,可能會有人想:有了安全人員為什麼還會出安全問題?而如果一段時間沒出安全問題,可能又會有人想:沒出安全問題,為什麼還需要安全人員?這些,都是你從事這一行需要面對的。”

中年黑客高考回憶殺 :如果你想從事安全。。。

受訪物件:志翔科技 CEO 蔣天儀

提要:清華微電子畢業+攢了一堆師兄師弟在網路安全創業

2000 年,從清華微電子專業研究生畢業的蔣赴美求學。2004 年博士畢業後,蔣加入了當時只有1000 餘人的 Marvell 做晶片設計,最終成為了公司核心研發部門的總監 ,Marvell 還給他發放了不少股票,在美國矽谷的華人金字塔中,這算一個比較頂尖的位置。

十四年後,一眼能看清未來的路讓蔣覺得生活有點沒意思,於是,他在晶片行業急剎車,掉頭轉向了一個相對比較陌生的領域——網路安全。

2014 年 8 月,他從美國飛回北京註冊了這個承載著“不可知未來”的安全新公司——志翔科技。

中年黑客高考回憶殺 :如果你想從事安全。。。

中年黑客高考回憶殺 :如果你想從事安全。。。

中年黑客高考回憶殺 :如果你想從事安全。。。

蔣天儀:在我們那個時代,是不存在網路安全這個專業的,與此相關的只有計算機專業,因為當時國內還沒有網際網路,就更別提網路安全了。但是隨著網際網路的發展,網路安全越來越重要。網際網路安全也隨著發展而在變化當中,一開始主要在防黑客防破壞,現在更加側重資訊和資料的安全,因為現在資料越來越多,越來越集中,越來越值錢,越來越重要,往往一次普通的資料洩露,都可能帶來巨大的政治,經濟損失。由於這一領域比較新,在這方面的專業人才非常稀缺,所以會是一個非常好的專業選擇方向。

受訪物件:永信至誠助理總裁付磊(傲客)

提要:化學專業-化學制藥-公關公司-安全公司

傲客不是黑客,也不是網路安全行業的創業者,但由於公司旗下有針對網路安全從業者的培訓業務,他見過的想從事這個領域的小萌新數不勝數。

他會有什麼樣的觀點?

中年黑客高考回憶殺 :如果你想從事安全。。。

中年黑客高考回憶殺 :如果你想從事安全。。。

宅客總結

通過與這 7 位受訪者的交流,想必你可能發現~

1.基本沒有一個人是從網路安全專業畢業,可能因為在中年受訪者的世界裡,還沒有這個選項。。。

2.好幾個人都是半路出家,自學成才。如果因為各種限制,你不能選擇一個自己想要的專業,比如網路安全、資訊保安,但你又對此感興趣,不用焦慮,路是自己選擇的,朝著目標出發,就算“繞路”,也能到達終點。

3.我們不慫恿任何人進入這個行業,畢竟如 TK 所說,如果喜歡當主角,就並不適合選資訊保安這行。何況,你還將面臨諸多挑戰和質疑。“熱愛”可能才是真正的動力。

4.就算你不是黑客,不會技術,從化學專業畢業,又進了公關公司,可能還是可以到安全公司當“總裁”的。

世界真奇妙~


原文釋出時間為:2018-06-8

本文作者:李勤

本文來自雲棲社群合作伙伴“雷鋒網”,瞭解相關資訊可以關注“雷鋒網”。


相關文章