您现在的位置是:首页 > 网络信息安全

论安全从业者的职业前景

xiaozq2021-09-01网络信息安全

简介 本文内容来自于由一篇梦境管理的文章引发的思考。这是MIT媒体实验室的一个实验项目。简单的说,就是利用在受试者半睡半醒的状态下,用微弱的音量输入一些简单的信息,比如:“兔子”、“茶杯”等,他们发现全部受试者都在梦中出现了输入的信息。这项技术除了在技术伦理上存在一些问题外,另一个让人担忧的就是安全问题。因为这项技术可能对人类的主观意识造成侵犯。试想,在某个重要人物做出做重要决策前,如果能提前在其意识中植入某个意愿,就能严重影响决策方向,是不是有点《盗梦空间》的意思了。

      上面这个安全场景这貌似与我们日常所接触的安全工作联系不大,但从这篇文章,笔者看到的是安全从业者广阔的职业前景。5G,物联网,脑机接口等新技术不断的发展,都需要安全的强力支撑,否则这些技术最终都会成为人类社会的巨大威胁。
但其中的问题也很明显,作为一名技术人员,能长期跟踪一类技术已经很不容易了,如何在新技术如雨后春笋般发展的时候实现成功转型?一名30岁以上的安全管理者,如何有尊严的进入新的领域?
 
        笔者认为,要解决上面的问题,就不能把安全当做渗透测试或者入侵检测之类的具体工作。而是要将安全思维当成一种习惯,一种思考方式。有点类似于英美法系中大法官的角色,他们经过长年的训练掌握了一种法律的思考方式,从而在对新技术进行有限了解的情况下,合理的审判相关案件。
 
       有了安全的思考方式,我们就可以在任何技术场景里分析相应的安全问题。这里并不是说我们不去学习技术,技术是会不断迭代的,单纯的跟踪新技术难免力不从心,这时方法论就有用了。这是模型的力量,模型是将复杂问题简化的过程。简单的问题我们用常识就可以解决,比如一台服务器如何做到安全。但复杂问题(比如100万台服务器如何做到安全?)就不能用常识或直觉来处理,这时模型的威力就体现出来了。所以建议所有有志于管理大型网络安全的同学都要认真研究一下各类安全管理模型。
 
       安全从业者的两个底层思维是寻找漏洞和规避风险,这一攻一防是安全永恒的话题。未来在各种新技术的应用场景中,这两个底层思维还是适用的。我们需要更新的是技术环境、场景和应用模式。所以,安全人的职业前景是一篇光明的,需要我们做的就是不断开阔视野、重视模型、更新知识体系,做一个终身学习者!

 

郑重声明:

本站所有活动均为互联网所得,如有侵权请联系本站删除处理

随便看看

文章排行

本栏推荐

栏目更新