0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于安全防护的详细介绍和应用

安波福中国 来源:安波福 作者:佚名 2019-10-31 09:39 次阅读

一切得从我六七岁的时候说起,那时候的我喜欢上了在DOS中修改电子游戏,我并没有意识到这将成为我如今激动人心而又成就感十足的网络安全职业生涯的起点。对于当时的我,最开心的就是破解游戏,赢得胜利!

1从那时起,我就对网络安全产生了巨大兴趣,而且一发不可收拾。

十几岁时,我穿梭于各大论坛,寻找和我一样关注电脑网络安全的黑客程序员。通过在线交流,我们都意识到网络安全正实实在在地影响着我们生活的方方面面,大家都希望能够投身到这个领域。但对于当时的我们而言,网络安全所涉及的范围远远超乎我们的理解,即使我们处在这样一个程序员的圈子。

2大学成为我了人生的转折点。

2009年秋,我考入了达文波特大学,主修网络安全,辅修电脑网络。在这里,我才意识到原来世界上有如此庞大的一群人,在为网络安全而孜孜奋斗。受到教授的鼓励,我积极参加专业会议,和同学们创建各种社团,参加编程马拉松,因而结识了不少志同道合的朋友。我们个性相似,有着同样强烈的求知欲,对于计算机和网络的工作原理、网络破解以及网络安全防护,都有着巨大的兴趣。

2011年我成为了德尔福的实习生,这是我生平第一次的实习。在那里,我与网络安全结下了不解之缘。我进入了德尔福IT团队,从事网络安全基础设施工作。那是一个难忘的暑假,公司非常棒,团队成员都非常优秀,最重要的是,我学到了很多东西。

3每100行代码中就有4个漏洞。

毕业之前,我还在医药和制造行业的技术部门工作过。我曾在一家制造厂从事IT技术支持,确保所有系统正常运转。我还担任过一家医药公司的安全运行分析师,进行应用程序测试,确保其不被破解。此外,我们还负责安全系统监测,以便及时补救可能出现的问题。

然而,不久以后我接到了德尔福的电话。

于是我在2014年重返德尔福,但这次是作为一名正式员工——IT安全分析师。我负责担任“反派”角色,我所在的团队被称为“红队”,我们的主要工作就是模拟坏人的思维,发现公司网络安全的薄弱环节,并帮助IT团队维护公司基础网络设施的安全。一年半以后,我遇到了一个千载难逢的机会。德尔福要组建一个网络安全团队,这个团队将与工程团队一起为德尔福的产品设立安全指引、流程和工具,开发网络安全测试程序。在这个工作岗位上,我不仅要破解网络,还要确保网络的安全,一直到技术成熟进入市场,确保那些用来挽救生命的产品和程序能够安全运行。

4那一刻,我恍然大悟,原来我之前的职业生涯都欠缺一样东西,直到那一刻才完整:以前我总是有意“破坏”东西,再帮助人们修复,从而设法确保它的安全。但是,我却从未“亲眼目睹”解决方案投入应用。而现在,我明确地知道了自己的工作将产生什么样的影响,也就能更好地保护网络安全。

无论我们做什么,做好防护并确保安全都是十分重要的,这已经植根于我们的DNA。我们的任务就是让安全流程应用到各个平台乃至产品生产。为此,我们全身心投入到安全指引、流程和工具的整合,以及网络安全测试实验室的开发,以更好地为工程团队提供支持。

5回顾以往,我们曾经面临的最大挑战就是让公司认可我们的工作,并让大家充分了解到,在早期开发到后期生产这整个产品开发过程中,遵照网络安全的流程、指引并进行安全测试是何其重要。开展安全意识教育、落实安全管理,并在公司内部推行自上而下的安全措施,正是其中的关键。

我们所创建的网络安全模型依托于以下三点:

▸ 设立合理的流程以确保产品安全,并运用合适的工具锁定系统。

▸ 从产品开发初期便与工程团队遵照这一流程进行合作,从样品到最终产品生产的整个过程中为他们提供支持。

▸ 进行“红队”渗透测试和产品检验,帮助减少产品漏洞,确保产品安全。

6公司所属行业正在由传统的思维向现代思维慢慢演进,而我们的团队也在规划进一步的安全防护。入侵系统的企图从未停歇,系统的不安全性只会有增无减。我们意识到,在公司内部建立安全文化,帮助塑造安全环境(包括现实环境、数字以及社会环境),是一项至关重要的使命。这一切对于关键的安全技术(比如自动驾驶技术)的实现尤为重要。

德尔福内部以及外部的协力合作和主动出击是成功的关键,这正是我们参加DefCON Car Hacking Village黑客大会的原因。对于确保德尔福网络安全,我们满怀热情,而DefCON Car Hacking Village给我们提供了前沿工具,这里汇聚了各种新方法、新技术还有新人才。安全并不是一个新的话题,但它从1992年数字安全运动才真正起步、直到今天,而只有协作共进,我们才能在守护网络安全的道路上变得更加强大,继续向前。

右滑查看DefCON Car Hacking Village现场照片

我要感谢德尔福网络安全团队中的每一个人!感谢你们的努力和奋进,在你们的推动下德尔福才成为了网络安全的领跑者。感谢在全球范围内提升安全意识的协会及举办的各种活动:DefCON、Car Hacking Village、GrrCON、BSides Events、SANS Events、Blackhat以及SAE Cyber Auto Challenge。此外,我还要感谢你们——所有致力于实现数字世界和现实世界安全的人们。安全防护,是过程而非结果。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2945

    浏览量

    58674
  • 自动驾驶
    +关注

    关注

    773

    文章

    13032

    浏览量

    163203
收藏 人收藏

    评论

    相关推荐

    寻迹智行机器人安全防护技术提高工厂整体搬运效率!

    搬运机器人的安全防护技术旨在通过人员、机器、物料、环境的和谐运作,使搬运过程中潜在的各种事故风险和伤害因素始终处于有效控制状态,它对于确保人员、机器设备、物料以及周围环境的安全具有至关重要的作用。
    的头像 发表于 04-03 11:01 123次阅读
    寻迹智行机器人<b class='flag-5'>安全防护</b>技术提高工厂整体搬运效率!

    知语云全景监测技术:现代安全防护的全面解决方案

    随着信息技术的飞速发展,网络安全问题日益突出,企业和个人对安全防护的需求也越来越迫切。在这个背景下,知语云全景监测技术应运而生,为现代安全防护提供了一个全面而高效的解决方案。 知语云全景监测技术
    发表于 02-23 16:40

    复合机器人|四项安全防护技术

    的应用范围不断扩大,其安全性能也成为了人们关注的焦点。本文将重点探讨富唯智能复合机器人的四重安全防护技术,为您揭开这一领域的神秘面纱。
    的头像 发表于 01-19 13:48 178次阅读

    润和软件HopeStage与亚信安全云主机深度安全防护系统完成产品兼容性互认证

    近日,江苏润和软件股份有限公司(以下简称“润和软件”)HopeStage 操作系统与亚信科技(成都)有限公司(以下简称“亚信安全”)云主机深度安全防护系统完成兼容性测试。 测试结果表明,企业级通用
    的头像 发表于 12-22 18:02 277次阅读
    润和软件HopeStage与亚信<b class='flag-5'>安全</b>云主机深度<b class='flag-5'>安全防护</b>系统完成产品兼容性互认证

    从6个方面介绍安全型PLC的特点

    国内的企业越来越重视设备的安全防护,可事故却频频发生,这是为什么呢?主要还是源自于大家对于安全防护知识上存在的诸多误区,比如很多人认为,稳定性高、性能强的PLC即可替代安全控制器的作用,其实这就是误区,往往投入了不少,却依然换不
    的头像 发表于 11-21 14:24 931次阅读
    从6个方面<b class='flag-5'>介绍</b><b class='flag-5'>安全</b>型PLC的特点

    介绍一种基于eBPF的Linux安全防护系统

    针对操作系统、内核安全,联通云操作系统团队开发了的一个基于 eBPF 的 Linux 安全防护系统 safeguard,可以实现安全操作的审计拦截及安全防护功能。项目采用 libbpf
    的头像 发表于 11-07 17:43 468次阅读
    <b class='flag-5'>介绍</b>一种基于eBPF的Linux<b class='flag-5'>安全防护</b>系统

    安全护航,F5筑牢网站安全防护

    伴随时代发展,动态网站应用与日俱增,从传统应用到现代应用再到边缘、多云、多中心的安全防护安全已成为企业数字化转型中的首要挑战。据统计,25年来,世界上最著名的组织都依赖F5来确保他们的客户拥有卓越
    的头像 发表于 11-01 14:30 359次阅读
    <b class='flag-5'>安全</b>护航,F5筑牢网站<b class='flag-5'>安全防护</b>墙

    CPU的信息安全防护措施

    安全控制器中的 CPU 与存储器一样,都是攻击者感兴趣的攻击点,在设计时需要采用多种安全防护措施。
    的头像 发表于 10-27 17:39 758次阅读

    基于GSM的家庭安全防护系统设计

    电子发烧友网站提供《基于GSM的家庭安全防护系统设计.pdf》资料免费下载
    发表于 10-25 10:06 0次下载
    基于GSM的家庭<b class='flag-5'>安全防护</b>系统设计

    漫途水库大坝安全监测方案,筑牢水库安全防线!

    漫途水库大坝安全监测方案,筑牢水库安全防线!
    的头像 发表于 10-18 14:50 566次阅读
    漫途水库大坝<b class='flag-5'>安全</b>监测方案,筑牢水库<b class='flag-5'>安全防</b>线!

    电气安全防护技术措施

    电气安全防护技术是保证安全用电,避免电气事故发生而采取的预防和保护性的技术措施。 一、绝缘保护 1、 绝缘是用绝缘材料(电阻率在10⁹Ωmm²/m以上的材料)把带电体封闭起来,实现带电体相互之间
    的头像 发表于 09-22 16:10 1481次阅读

    昀通科技提醒您有关UV安全防护的问题

    作为UVLED光固化机生产厂家,昀通科技始终致力生产更安全可靠的UVLED光固化机。为了让更多客户能够安全有效的使用我们的设备,昀通科技在此为大家总结了几点设备使用中的安全防护问题——有关UV
    的头像 发表于 07-21 15:11 391次阅读
    昀通科技提醒您有关UV<b class='flag-5'>安全</b>和<b class='flag-5'>防护</b>的问题

    行业首家!百度Apollo自动驾驶安全防护平台获颁CCRC IT产品信息安全认证EAL4+证书

    近日,百度Apollo自动驾驶安全防护平台正式通过中国网络安全审查技术与认证中心(简称:CCRC)的安全评估并 获授IT产品信息安全认证EAL4增强级(EAL4+)认证证书, 标志着A
    的头像 发表于 07-20 17:10 1006次阅读
    行业首家!百度Apollo自动驾驶<b class='flag-5'>安全防护</b>平台获颁CCRC IT产品信息<b class='flag-5'>安全</b>认证EAL4+证书

    助力提升生物实验室安全防护水平,自连生物安全柜智能物联解决方案

    自连科技为生物安全柜无线化升级提供智能物联解决方案,通过将生物安全柜WiFi联网,搭载自连医疗物联云平台,将生物安全柜的设备状态与储存样品等信息上传至云端,从而对多台生物安全柜设备实现
    的头像 发表于 07-20 14:09 478次阅读
    助力提升生物实验室<b class='flag-5'>安全防护</b>水平,自连生物<b class='flag-5'>安全</b>柜智能物联解决方案

    安科瑞电力监控系统对于安全防护的总体思路

    调度的数据资料库的安全,使其达到国家对电力基础设施中电力调度系统的防护保障要求。本文通过对现阶段电力系统防护现状和存在问题的分析,提出了安全防护建议。 关键词: 电力监控系统;问题;对
    的头像 发表于 06-02 10:39 402次阅读
    安科瑞电力监控系统对于<b class='flag-5'>安全防护</b>的总体思路