热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

一位资深安全从业人士给入行者的几点建议

高中生和大学新鲜人通常都不是太明白自己要成长为什么样的人。更甚者,很多人其实年过而立还处于迷茫之中。大多数辅导员或所谓的人生导师熬的鸡汤都是教导你去寻找自己喜欢的事业

高中生和大学新鲜人通常都不是太明白自己要成长为什么样的人。更甚者,很多人其实年过而立还处于迷茫之中。

20160218121808721.jpg

大多数辅导员或所谓的人生导师熬的鸡汤都是教导你去寻找自己喜欢的事业,寻找自己的激情所在,寻找能无压力享受的工作。然而,毕业工作几年,就会发现,这碗鸡汤似乎有问题。

最大的问题就在于:一个人根本没有时间或能力去探索各种各样的领域来发现自己的真爱!

比如,某现在安全圈某大牛,自称在他上大学的时候擅长(或说喜欢)数学、科学、计算机和体育,尤其是体育。但是,数学最终演变为文字表述能力比数学本身更重要,科学理论也一直在变来变去(一会儿告诉你电子围绕原子核旋转,一会儿又说“我们知道这都是错的,但还是要教你这些知识”……我嘞个去!)

“于是,只剩下计算机和体育好玩了。可惜,没过多久他和大多数人一样,意识到自己是不可能成为专业运动员的,于是乎学习计算机成为了唯一具有现实意义的选项。但枯燥的编程又让这位大牛感到厌倦。就在他连计算机也打算放弃的时候,偶然间发现了一个名为信息安全的专业领域。一是为了避免家人遭受四邻的耻笑,二是信息安全还算是个非常有趣的事业,于是我终止了退学计划,决定把这个学位拿下。”

信息安全从业人员的背景真是千姿百态,学天文的、学法律的、学数学的、学工程的、学生物的、学医的,甚至啥学位没有的人都能在这一行干得风生水起。

于是,问题便演变为:信息安全行业里,所有这些各种各样的成功者身上都有什么样的共同点呢?有什么东西是在校学生也具备的呢?

首先,是探索精神。喜欢拆卸修补东西,具有挖掘事物运作机理的热情。如果能搞清事物运作机理,你就能随心所欲操控之,并发挥超出原始设计的功用。这也是“黑客”的本源。“黑客”这词儿现在含义颇丰,都快烂大街了,但其本源正是这种追根究底另辟蹊径的精神。

一个很棒的例子就是www.lifehacker.com这个网站。它关注人们日常生活中使用的物品,发现这些小东西的另类用途。

其次,有效沟通能力也是信息安全爱好者的一大基本特征。当今数字世界里,发送文字信息可比打电话流行多了。这么做本身没什么错,但你能有效进行一场谈话吗?话语出口之前是经过思考的么?有效沟通能力是当今社会渐行渐失的一种能力。

这里的关键,在于将你脑中转悠的想法准确地传达给另一个人。看起来很简单,但仅仅使用词句,要在别人脑中描绘出一幅图画可真心不是件容易的事儿。

第三个特质稍微有点难讲,更类似于一种平衡能力。一方面,从事信息安全需要有一定的自信,或者说,要能够夸夸其谈。但另一方面,保持虚怀若谷又极其重要。在很多领域,谦逊都是成功必备因素。在信息安全界,无论你自以为有多上知天文下知地理,在你自满知足的那一刻就会有人迅速超越你。不是有那么一句话嘛:不怕有人比你聪明,可怕的是比你聪明的人还比你勤奋。

一旦你选择了信息安全行业,有很多不同的机会可以引领你走向成功。偏技术型的可以奔着渗透测试、安全编程和数字取证的道路走。思维诡谲(wěi sǔo)但技术稍欠的,可以试着向风险分析和威胁建模方向努力。喜欢码字和演讲的信息安全爱好者,则可以尝试传道授业和产业分析。

机会很多,做点调研,读点博客,参加几个信息安全大会就能对这个行业有所了解。这方面的资源大多对学生免费开放,或者有很大的折扣。如果可以的话,找个行业内的导师更好——很多人都乐于助人的。

最后,了解越多,越利于作出决策。但要透彻、完整,切忌半瓶子醋,晃荡。



本文转自d1net(转载)



推荐阅读
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 2023年京东Android面试真题解析与经验分享
    本文由一位拥有6年Android开发经验的工程师撰写,详细解析了京东面试中常见的技术问题。涵盖引用传递、Handler机制、ListView优化、多线程控制及ANR处理等核心知识点。 ... [详细]
  • 并发编程:深入理解设计原理与优化
    本文探讨了并发编程中的关键设计原则,特别是Java内存模型(JMM)的happens-before规则及其对多线程编程的影响。文章详细介绍了DCL双重检查锁定模式的问题及解决方案,并总结了不同处理器和内存模型之间的关系,旨在为程序员提供更深入的理解和最佳实践。 ... [详细]
  • 深入解析 Apache Shiro 安全框架架构
    本文详细介绍了 Apache Shiro,一个强大且灵活的开源安全框架。Shiro 专注于简化身份验证、授权、会话管理和加密等复杂的安全操作,使开发者能够更轻松地保护应用程序。其核心目标是提供易于使用和理解的API,同时确保高度的安全性和灵活性。 ... [详细]
  • Python 异步编程:深入理解 asyncio 库(上)
    本文介绍了 Python 3.4 版本引入的标准库 asyncio,该库为异步 IO 提供了强大的支持。我们将探讨为什么需要 asyncio,以及它如何简化并发编程的复杂性,并详细介绍其核心概念和使用方法。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 本文详细介绍了 Dockerfile 的编写方法及其在网络配置中的应用,涵盖基础指令、镜像构建与发布流程,并深入探讨了 Docker 的默认网络、容器互联及自定义网络的实现。 ... [详细]
  • 本文详细探讨了Netty中Future及其子类的设计与实现,包括其在并发编程中的作用和具体应用场景。我们将介绍Future的继承体系、关键方法的实现细节,并讨论如何通过监听器和回调机制来处理异步任务的结果。 ... [详细]
  • 本文详细介绍了macOS系统的核心组件,包括如何管理其安全特性——系统完整性保护(SIP),并探讨了不同版本的更新亮点。对于使用macOS系统的用户来说,了解这些信息有助于更好地管理和优化系统性能。 ... [详细]
  • 通过与阿里云的合作,牛客网成功解决了跨国视频面试中的网络卡顿问题,为求职者和面试官提供了更加流畅的沟通体验。 ... [详细]
  • MySQL索引详解与优化
    本文深入探讨了MySQL中的索引机制,包括索引的基本概念、优势与劣势、分类及其实现原理,并详细介绍了索引的使用场景和优化技巧。通过具体示例,帮助读者更好地理解和应用索引以提升数据库性能。 ... [详细]
  • 本文介绍了如何利用npm脚本和concurrently工具,实现本地开发环境中多个监听服务的同时启动,包括HTTP服务、自动刷新、Sass和ES6支持。 ... [详细]
  • 本文探讨了 Spring Boot 应用程序在不同配置下支持的最大并发连接数,重点分析了内置服务器(如 Tomcat、Jetty 和 Undertow)的默认设置及其对性能的影响。 ... [详细]
  • 本文探讨了在Java多线程环境下,如何确保具有相同key值的线程能够互斥执行并按顺序输出结果。通过优化代码结构和使用线程安全的数据结构,我们解决了线程同步问题,并实现了预期的并发行为。 ... [详细]
author-avatar
牧羊人2602903895
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有