0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于安全防护的详细介绍和应用

安波福中国 来源:安波福 作者:佚名 2019-10-31 09:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一切得从我六七岁的时候说起,那时候的我喜欢上了在DOS中修改电子游戏,我并没有意识到这将成为我如今激动人心而又成就感十足的网络安全职业生涯的起点。对于当时的我,最开心的就是破解游戏,赢得胜利!

1从那时起,我就对网络安全产生了巨大兴趣,而且一发不可收拾。

十几岁时,我穿梭于各大论坛,寻找和我一样关注电脑网络安全的黑客程序员。通过在线交流,我们都意识到网络安全正实实在在地影响着我们生活的方方面面,大家都希望能够投身到这个领域。但对于当时的我们而言,网络安全所涉及的范围远远超乎我们的理解,即使我们处在这样一个程序员的圈子。

2大学成为我了人生的转折点。

2009年秋,我考入了达文波特大学,主修网络安全,辅修电脑网络。在这里,我才意识到原来世界上有如此庞大的一群人,在为网络安全而孜孜奋斗。受到教授的鼓励,我积极参加专业会议,和同学们创建各种社团,参加编程马拉松,因而结识了不少志同道合的朋友。我们个性相似,有着同样强烈的求知欲,对于计算机和网络的工作原理、网络破解以及网络安全防护,都有着巨大的兴趣。

2011年我成为了德尔福的实习生,这是我生平第一次的实习。在那里,我与网络安全结下了不解之缘。我进入了德尔福IT团队,从事网络安全基础设施工作。那是一个难忘的暑假,公司非常棒,团队成员都非常优秀,最重要的是,我学到了很多东西。

3每100行代码中就有4个漏洞。

毕业之前,我还在医药和制造行业的技术部门工作过。我曾在一家制造厂从事IT技术支持,确保所有系统正常运转。我还担任过一家医药公司的安全运行分析师,进行应用程序测试,确保其不被破解。此外,我们还负责安全系统监测,以便及时补救可能出现的问题。

然而,不久以后我接到了德尔福的电话。

于是我在2014年重返德尔福,但这次是作为一名正式员工——IT安全分析师。我负责担任“反派”角色,我所在的团队被称为“红队”,我们的主要工作就是模拟坏人的思维,发现公司网络安全的薄弱环节,并帮助IT团队维护公司基础网络设施的安全。一年半以后,我遇到了一个千载难逢的机会。德尔福要组建一个网络安全团队,这个团队将与工程团队一起为德尔福的产品设立安全指引、流程和工具,开发网络安全测试程序。在这个工作岗位上,我不仅要破解网络,还要确保网络的安全,一直到技术成熟进入市场,确保那些用来挽救生命的产品和程序能够安全运行。

4那一刻,我恍然大悟,原来我之前的职业生涯都欠缺一样东西,直到那一刻才完整:以前我总是有意“破坏”东西,再帮助人们修复,从而设法确保它的安全。但是,我却从未“亲眼目睹”解决方案投入应用。而现在,我明确地知道了自己的工作将产生什么样的影响,也就能更好地保护网络安全。

无论我们做什么,做好防护并确保安全都是十分重要的,这已经植根于我们的DNA。我们的任务就是让安全流程应用到各个平台乃至产品生产。为此,我们全身心投入到安全指引、流程和工具的整合,以及网络安全测试实验室的开发,以更好地为工程团队提供支持。

5回顾以往,我们曾经面临的最大挑战就是让公司认可我们的工作,并让大家充分了解到,在早期开发到后期生产这整个产品开发过程中,遵照网络安全的流程、指引并进行安全测试是何其重要。开展安全意识教育、落实安全管理,并在公司内部推行自上而下的安全措施,正是其中的关键。

我们所创建的网络安全模型依托于以下三点:

▸ 设立合理的流程以确保产品安全,并运用合适的工具锁定系统。

▸ 从产品开发初期便与工程团队遵照这一流程进行合作,从样品到最终产品生产的整个过程中为他们提供支持。

▸ 进行“红队”渗透测试和产品检验,帮助减少产品漏洞,确保产品安全。

6公司所属行业正在由传统的思维向现代思维慢慢演进,而我们的团队也在规划进一步的安全防护。入侵系统的企图从未停歇,系统的不安全性只会有增无减。我们意识到,在公司内部建立安全文化,帮助塑造安全环境(包括现实环境、数字以及社会环境),是一项至关重要的使命。这一切对于关键的安全技术(比如自动驾驶技术)的实现尤为重要。

德尔福内部以及外部的协力合作和主动出击是成功的关键,这正是我们参加DefCON Car Hacking Village黑客大会的原因。对于确保德尔福网络安全,我们满怀热情,而DefCON Car Hacking Village给我们提供了前沿工具,这里汇聚了各种新方法、新技术还有新人才。安全并不是一个新的话题,但它从1992年数字安全运动才真正起步、直到今天,而只有协作共进,我们才能在守护网络安全的道路上变得更加强大,继续向前。

右滑查看DefCON Car Hacking Village现场照片

我要感谢德尔福网络安全团队中的每一个人!感谢你们的努力和奋进,在你们的推动下德尔福才成为了网络安全的领跑者。感谢在全球范围内提升安全意识的协会及举办的各种活动:DefCON、Car Hacking Village、GrrCON、BSides Events、SANS Events、Blackhat以及SAE Cyber Auto Challenge。此外,我还要感谢你们——所有致力于实现数字世界和现实世界安全的人们。安全防护,是过程而非结果。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62958
  • 自动驾驶
    +关注

    关注

    791

    文章

    14668

    浏览量

    176475
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代助力辽宁某银行提升移动端安全防护能力

    芯盾时代中标辽宁某银行!芯盾时代设备指纹技术具备高精度的设备识别能力,通过基于自主研发的算法,结合后台设备信息,为设备产生专有的ID,能够帮助银行提升移动端安全防护能力,精准区分合法与风险行为。
    的头像 发表于 10-31 09:48 274次阅读
    芯盾时代助力辽宁某银行提升移动端<b class='flag-5'>安全防护</b>能力

    10大终端防护实践,筑牢企业远程办公安全防线

    随着远程与混合办公模式的普及,企业终端设备数量激增,安全防护范围也从办公室网络延伸至每个远程接入点。终端安全不仅是技术问题,更成为决定企业数字化运营成败的关键。终端安全:为何在远程办公环境下更显重要
    的头像 发表于 10-30 17:01 849次阅读
    10大终端<b class='flag-5'>防护</b>实践,筑牢企业远程办公<b class='flag-5'>安全防</b>线

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击的一般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203平台的软硬件实现方式,我们的安全防护设计也会从软件和硬件两个方面进行联合
    发表于 10-28 07:38

    装置日常运行时的安全防护检查有哪些注意事项?

    装置日常运行时的安全防护检查,核心原则是 “安全优先、不影响生产、快速识别风险”—— 既要避免因检查操作引发触电、停机等事故,也要高效捕捉运行中的动态隐患(如过热、防护松动)。以下是需重点关注的 8
    的头像 发表于 09-23 16:33 748次阅读

    芯盾时代助力中国电子建设智能身份安全防护体系

    芯盾时代中标中国电子信息产业集团有限公司(简称:中国电子)!芯盾时代基于零信任安全理念,为中国电子建设覆盖全集团业务的智能身份安防护体系,有效提升集团的身份安全防线。
    的头像 发表于 09-03 18:00 1174次阅读

    Linux企业网络安全防护体系建设

    构建完整的Linux安全防护体系不是简单的工具堆砌,而是需要从架构设计、监控告警、应急响应到持续改进的完整闭环。本文将分享我在大型企业环境中的实战经验。
    的头像 发表于 08-27 14:39 506次阅读

    Jtti.cc零信任安全防护架构实施在VPS云服务器构建指南

    随着云计算技术的快速发展,VPS云服务器已成为企业数字化转型的重要基础设施。传统边界防护模式已无法应对日益复杂的网络威胁,零信任安全防护架构的实施成为保障云环境安全的关键策略。本文将深入解析如何在
    的头像 发表于 08-21 15:39 542次阅读

    深入剖析Docker全链路安全防护策略

    在云原生时代,Docker容器安全已成为运维工程师必须面对的核心挑战。本文将从实战角度深入剖析Docker全链路安全防护策略,涵盖镜像构建、容器运行、网络隔离等关键环节,助你构建企业级安全防护体系。
    的头像 发表于 08-18 11:17 736次阅读

    芯盾时代助力中电港构建身份安全防护体系

    芯盾时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合芯盾时代丰富的身份安全项目经验,帮助企业构建智能、动态、高效的身份安全防护体系,实现对身份信息、身份认证、访问权限等统一管理,全面提升业务
    的头像 发表于 08-07 14:16 992次阅读

    如何构建Linux服务器安全防护体系

    前言:作为一名运维工程师,我见过太多因为安全配置不当而被攻破的服务器。本文将分享我多年来积累的实战经验,教你如何构建一套完整的Linux服务器安全防护体系。
    的头像 发表于 08-05 17:35 866次阅读

    芯盾时代助力赣州银行构建全渠道数字安全防护体系

    芯盾时代中标赣州银行,基于自主研发的设备指纹产品,通过集成运营商UAID能力实现跨渠道设备ID统一,并具备实时风险监测、反欺诈拦截等功能,有效解决 “数据孤岛” 和黑灰产攻击等风险,为赣州银行构建全渠道数字安全防护体系注入新动能。
    的头像 发表于 05-22 09:21 726次阅读

    授时安全防护装置是什么?怎么选?

    在现代社会,时间对于人们来说至关重要。为了确保准确的时间显示和避免时间误差带来的安全隐患,授时安全防护装置应运而生。那么,授时安全防护装置究竟是什么呢?如何选购呢?本文将为您详细
    的头像 发表于 04-22 15:25 661次阅读
    授时<b class='flag-5'>安全防护</b>装置是什么?怎么选?

    洛微科技推出3D立体安全防护解决方案

    在现代化生产车间和工厂中,传统安全防护围栏和被动安全防护模式已显露出诸多问题,例如存在反应滞后、防护盲区大等致命缺陷,无法提供全方位安全防护保障需求,难以应对多样化人机交互的场景。
    的头像 发表于 03-18 14:38 1037次阅读

    软通动力携手奇安信共筑AI安全防护新生态

    2月24日,软通动力与网安领军企业奇安信宣布将围绕AI领域的安全防护展开深度协同,全面强化已接入DeepSeek系列大模型的天元智算平台、天璇MaaS平台、AI知识库引擎等核心智能产品的安全防护能力,为企业智能化发展保驾护航,加速AI技术在各行业的规模化应用与价值释放。
    的头像 发表于 02-24 17:56 1018次阅读

    京准电力系统卫星时空信号安全防护隔离装置

    京准电力系统卫星时空信号安全防护隔离装置
    的头像 发表于 01-02 15:11 852次阅读
    京准电力系统卫星时空信号<b class='flag-5'>安全防护</b>隔离装置