0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于安全防護的詳細介紹和應(yīng)用

安波福中國 ? 來源:安波福 ? 作者:佚名 ? 2019-10-31 09:39 ? 次閱讀

一切得從我六七歲的時候說起,那時候的我喜歡上了在DOS中修改電子游戲,我并沒有意識到這將成為我如今激動人心而又成就感十足的網(wǎng)絡(luò)安全職業(yè)生涯的起點。對于當(dāng)時的我,最開心的就是破解游戲,贏得勝利!

1從那時起,我就對網(wǎng)絡(luò)安全產(chǎn)生了巨大興趣,而且一發(fā)不可收拾。

十幾歲時,我穿梭于各大論壇,尋找和我一樣關(guān)注電腦網(wǎng)絡(luò)安全的黑客程序員。通過在線交流,我們都意識到網(wǎng)絡(luò)安全正實實在在地影響著我們生活的方方面面,大家都希望能夠投身到這個領(lǐng)域。但對于當(dāng)時的我們而言,網(wǎng)絡(luò)安全所涉及的范圍遠遠超乎我們的理解,即使我們處在這樣一個程序員的圈子。

2大學(xué)成為我了人生的轉(zhuǎn)折點。

2009年秋,我考入了達文波特大學(xué),主修網(wǎng)絡(luò)安全,輔修電腦網(wǎng)絡(luò)。在這里,我才意識到原來世界上有如此龐大的一群人,在為網(wǎng)絡(luò)安全而孜孜奮斗。受到教授的鼓勵,我積極參加專業(yè)會議,和同學(xué)們創(chuàng)建各種社團,參加編程馬拉松,因而結(jié)識了不少志同道合的朋友。我們個性相似,有著同樣強烈的求知欲,對于計算機和網(wǎng)絡(luò)的工作原理、網(wǎng)絡(luò)破解以及網(wǎng)絡(luò)安全防護,都有著巨大的興趣。

2011年我成為了德爾福的實習(xí)生,這是我生平第一次的實習(xí)。在那里,我與網(wǎng)絡(luò)安全結(jié)下了不解之緣。我進入了德爾福IT團隊,從事網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施工作。那是一個難忘的暑假,公司非常棒,團隊成員都非常優(yōu)秀,最重要的是,我學(xué)到了很多東西。

3每100行代碼中就有4個漏洞。

畢業(yè)之前,我還在醫(yī)藥和制造行業(yè)的技術(shù)部門工作過。我曾在一家制造廠從事IT技術(shù)支持,確保所有系統(tǒng)正常運轉(zhuǎn)。我還擔(dān)任過一家醫(yī)藥公司的安全運行分析師,進行應(yīng)用程序測試,確保其不被破解。此外,我們還負責(zé)安全系統(tǒng)監(jiān)測,以便及時補救可能出現(xiàn)的問題。

然而,不久以后我接到了德爾福的電話。

于是我在2014年重返德爾福,但這次是作為一名正式員工——IT安全分析師。我負責(zé)擔(dān)任“反派”角色,我所在的團隊被稱為“紅隊”,我們的主要工作就是模擬壞人的思維,發(fā)現(xiàn)公司網(wǎng)絡(luò)安全的薄弱環(huán)節(jié),并幫助IT團隊維護公司基礎(chǔ)網(wǎng)絡(luò)設(shè)施的安全。一年半以后,我遇到了一個千載難逢的機會。德爾福要組建一個網(wǎng)絡(luò)安全團隊,這個團隊將與工程團隊一起為德爾福的產(chǎn)品設(shè)立安全指引、流程和工具,開發(fā)網(wǎng)絡(luò)安全測試程序。在這個工作崗位上,我不僅要破解網(wǎng)絡(luò),還要確保網(wǎng)絡(luò)的安全,一直到技術(shù)成熟進入市場,確保那些用來挽救生命的產(chǎn)品和程序能夠安全運行。

4那一刻,我恍然大悟,原來我之前的職業(yè)生涯都欠缺一樣?xùn)|西,直到那一刻才完整:以前我總是有意“破壞”東西,再幫助人們修復(fù),從而設(shè)法確保它的安全。但是,我卻從未“親眼目睹”解決方案投入應(yīng)用。而現(xiàn)在,我明確地知道了自己的工作將產(chǎn)生什么樣的影響,也就能更好地保護網(wǎng)絡(luò)安全。

無論我們做什么,做好防護并確保安全都是十分重要的,這已經(jīng)植根于我們的DNA。我們的任務(wù)就是讓安全流程應(yīng)用到各個平臺乃至產(chǎn)品生產(chǎn)。為此,我們?nèi)硇耐度氲桨踩敢?、流程和工具的整合,以及網(wǎng)絡(luò)安全測試實驗室的開發(fā),以更好地為工程團隊提供支持。

5回顧以往,我們曾經(jīng)面臨的最大挑戰(zhàn)就是讓公司認可我們的工作,并讓大家充分了解到,在早期開發(fā)到后期生產(chǎn)這整個產(chǎn)品開發(fā)過程中,遵照網(wǎng)絡(luò)安全的流程、指引并進行安全測試是何其重要。開展安全意識教育、落實安全管理,并在公司內(nèi)部推行自上而下的安全措施,正是其中的關(guān)鍵。

我們所創(chuàng)建的網(wǎng)絡(luò)安全模型依托于以下三點:

? 設(shè)立合理的流程以確保產(chǎn)品安全,并運用合適的工具鎖定系統(tǒng)。

? 從產(chǎn)品開發(fā)初期便與工程團隊遵照這一流程進行合作,從樣品到最終產(chǎn)品生產(chǎn)的整個過程中為他們提供支持。

? 進行“紅隊”滲透測試和產(chǎn)品檢驗,幫助減少產(chǎn)品漏洞,確保產(chǎn)品安全。

6公司所屬行業(yè)正在由傳統(tǒng)的思維向現(xiàn)代思維慢慢演進,而我們的團隊也在規(guī)劃進一步的安全防護。入侵系統(tǒng)的企圖從未停歇,系統(tǒng)的不安全性只會有增無減。我們意識到,在公司內(nèi)部建立安全文化,幫助塑造安全環(huán)境(包括現(xiàn)實環(huán)境、數(shù)字以及社會環(huán)境),是一項至關(guān)重要的使命。這一切對于關(guān)鍵的安全技術(shù)(比如自動駕駛技術(shù))的實現(xiàn)尤為重要。

德爾福內(nèi)部以及外部的協(xié)力合作和主動出擊是成功的關(guān)鍵,這正是我們參加DefCON Car Hacking Village黑客大會的原因。對于確保德爾福網(wǎng)絡(luò)安全,我們滿懷熱情,而DefCON Car Hacking Village給我們提供了前沿工具,這里匯聚了各種新方法、新技術(shù)還有新人才。安全并不是一個新的話題,但它從1992年數(shù)字安全運動才真正起步、直到今天,而只有協(xié)作共進,我們才能在守護網(wǎng)絡(luò)安全的道路上變得更加強大,繼續(xù)向前。

右滑查看DefCON Car Hacking Village現(xiàn)場照片

我要感謝德爾福網(wǎng)絡(luò)安全團隊中的每一個人!感謝你們的努力和奮進,在你們的推動下德爾福才成為了網(wǎng)絡(luò)安全的領(lǐng)跑者。感謝在全球范圍內(nèi)提升安全意識的協(xié)會及舉辦的各種活動:DefCON、Car Hacking Village、GrrCON、BSides Events、SANS Events、Blackhat以及SAE Cyber Auto Challenge。此外,我還要感謝你們——所有致力于實現(xiàn)數(shù)字世界和現(xiàn)實世界安全的人們。安全防護,是過程而非結(jié)果。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3085

    瀏覽量

    59469
  • 自動駕駛
    +關(guān)注

    關(guān)注

    782

    文章

    13532

    瀏覽量

    165739
收藏 人收藏

    評論

    相關(guān)推薦

    越界智能監(jiān)測攝像機:安全防護的新利器

    隨著社會的快速發(fā)展,安全問題日益凸顯,尤其是在公共場所和重要設(shè)施周邊,如何有效防范非法入侵和潛在威脅成為了亟待解決的難題。越界智能監(jiān)測攝像機應(yīng)運而生,以其先進的技術(shù)和強大的功能,為安全防護提供了全新
    的頭像 發(fā)表于 10-09 09:57 ?100次閱讀
    越界智能監(jiān)測攝像機:<b class='flag-5'>安全防護</b>的新利器

    電氣安全防護有哪些

    在現(xiàn)代社會,電力的廣泛應(yīng)用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風(fēng)險,特別是當(dāng)電氣安全防護措施不到位時,可能會發(fā)生嚴重的電氣事故。這些事故不僅可能導(dǎo)致設(shè)備的損壞,還可
    的頭像 發(fā)表于 08-27 16:54 ?439次閱讀

    關(guān)于“低空安防”之衛(wèi)星授時安全防護隔離裝置,你知道嗎?

    。 道路交通時間紊亂引發(fā)“撞車”! 民航時間紊亂導(dǎo)致“撞機”! 電力時間紊亂造成整個電力系統(tǒng)癱瘓…… 同時,隨著無人機、無人車等廣泛應(yīng)用, 授時安全防護 的必要性日益突顯?!笆跁r裸奔”存在巨大隱患和現(xiàn)實危害。 授時方式主要
    的頭像 發(fā)表于 07-30 16:00 ?257次閱讀
    <b class='flag-5'>關(guān)于</b>“低空安防”之衛(wèi)星授時<b class='flag-5'>安全防護</b>隔離裝置,你知道嗎?

    衛(wèi)星授時安全隔離防護裝置施工方案

    一:什么是授時安全隔離防護裝置 ? ? ? 衛(wèi)星授時安全隔離防護裝置 是一種保護衛(wèi)星免受干擾、攻擊以及欺騙的衛(wèi)星信號安全防護裝置。裝置安裝在
    的頭像 發(fā)表于 07-03 16:32 ?575次閱讀
    衛(wèi)星授時<b class='flag-5'>安全</b>隔離<b class='flag-5'>防護</b>裝置施工方案

    華企盾DSC防泄密系統(tǒng):多重安全防護,保障企業(yè)數(shù)據(jù)無憂

    在當(dāng)今信息化快速發(fā)展的時代,隨著企業(yè)數(shù)據(jù)規(guī)模和數(shù)據(jù)類型的不斷增加,數(shù)據(jù)安全問題變得越來越重要,已經(jīng)成為了一個不容忽視的焦點話題。華企盾DSC防泄密系統(tǒng)是一款專業(yè)的數(shù)據(jù)安全防護解決方案,主要面向企業(yè)
    的頭像 發(fā)表于 05-30 11:09 ?319次閱讀

    以守為攻,零信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護作用,并探討零信任體系未來可能的發(fā)展方向。 攻擊路徑 攻擊路徑是指攻擊者利用一系列的步驟和方法,在
    的頭像 發(fā)表于 05-27 10:18 ?822次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護</b>能力的新范式

    尋跡智行機器人安全防護技術(shù)提高工廠整體搬運效率!

    搬運機器人的安全防護技術(shù)旨在通過人員、機器、物料、環(huán)境的和諧運作,使搬運過程中潛在的各種事故風(fēng)險和傷害因素始終處于有效控制狀態(tài),它對于確保人員、機器設(shè)備、物料以及周圍環(huán)境的安全具有至關(guān)重要的作用。
    的頭像 發(fā)表于 04-03 11:01 ?341次閱讀
    尋跡智行機器人<b class='flag-5'>安全防護</b>技術(shù)提高工廠整體搬運效率!

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護的全面解決方案

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益突出,企業(yè)和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監(jiān)測技術(shù)應(yīng)運而生,為現(xiàn)代安全防護提供了一個全面而高效的解決方案。 知語云全景監(jiān)測技術(shù)
    發(fā)表于 02-23 16:40

    復(fù)合機器人|四項安全防護技術(shù)

    的應(yīng)用范圍不斷擴大,其安全性能也成為了人們關(guān)注的焦點。本文將重點探討富唯智能復(fù)合機器人的四重安全防護技術(shù),為您揭開這一領(lǐng)域的神秘面紗。
    的頭像 發(fā)表于 01-19 13:48 ?450次閱讀

    方形鋰電池和圓形鋰電池在安全防護上的區(qū)別

    方形鋰電池和圓形鋰電池在安全防護上的區(qū)別 方形鋰電池和圓形鋰電池都是目前應(yīng)用最廣泛的鋰電池,它們在構(gòu)造和使用過程中有著一些不同之處。其中一個主要的區(qū)別是在安全防護方面。本文將詳盡地探討方形鋰電池
    的頭像 發(fā)表于 01-10 13:41 ?737次閱讀

    潤和軟件HopeStage與亞信安全云主機深度安全防護系統(tǒng)完成產(chǎn)品兼容性互認證

    近日,江蘇潤和軟件股份有限公司(以下簡稱“潤和軟件”)HopeStage 操作系統(tǒng)與亞信科技(成都)有限公司(以下簡稱“亞信安全”)云主機深度安全防護系統(tǒng)完成兼容性測試。 測試結(jié)果表明,企業(yè)級通用
    的頭像 發(fā)表于 12-22 18:02 ?572次閱讀
    潤和軟件HopeStage與亞信<b class='flag-5'>安全</b>云主機深度<b class='flag-5'>安全防護</b>系統(tǒng)完成產(chǎn)品兼容性互認證

    介紹一種基于eBPF的Linux安全防護系統(tǒng)

    針對操作系統(tǒng)、內(nèi)核安全,聯(lián)通云操作系統(tǒng)團隊開發(fā)了的一個基于 eBPF 的 Linux 安全防護系統(tǒng) safeguard,可以實現(xiàn)安全操作的審計攔截及安全防護功能。項目采用 libbpf
    的頭像 發(fā)表于 11-07 17:43 ?788次閱讀
    <b class='flag-5'>介紹</b>一種基于eBPF的Linux<b class='flag-5'>安全防護</b>系統(tǒng)

    安全護航,F(xiàn)5筑牢網(wǎng)站安全防護

    伴隨時代發(fā)展,動態(tài)網(wǎng)站應(yīng)用與日俱增,從傳統(tǒng)應(yīng)用到現(xiàn)代應(yīng)用再到邊緣、多云、多中心的安全防護,安全已成為企業(yè)數(shù)字化轉(zhuǎn)型中的首要挑戰(zhàn)。據(jù)統(tǒng)計,25年來,世界上最著名的組織都依賴F5來確保他們的客戶擁有卓越
    的頭像 發(fā)表于 11-01 14:30 ?558次閱讀
    <b class='flag-5'>安全</b>護航,F(xiàn)5筑牢網(wǎng)站<b class='flag-5'>安全防護</b>墻

    CPU的信息安全防護措施

    安全控制器中的 CPU 與存儲器一樣,都是攻擊者感興趣的攻擊點,在設(shè)計時需要采用多種安全防護措施。
    的頭像 發(fā)表于 10-27 17:39 ?1427次閱讀

    基于GSM的家庭安全防護系統(tǒng)設(shè)計

    電子發(fā)燒友網(wǎng)站提供《基于GSM的家庭安全防護系統(tǒng)設(shè)計.pdf》資料免費下載
    發(fā)表于 10-25 10:06 ?0次下載
    基于GSM的家庭<b class='flag-5'>安全防護</b>系統(tǒng)設(shè)計