0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

听听杰夫.莫斯具象谈黑客文化,看Black Hat发展与网络安全发展之路

pIuy_EAQapp 来源:未知 作者:李倩 2018-08-08 15:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

文化定义众说纷纭,百家争鸣,各抒己见,黑客文化也掉入这陷阱,套用文化的一个定义,广义讲,黑客文化是一切以黑客为核心衍生出来的精神和物质的总和。狭义来讲,黑客文化核心是反规则,打破传统。广义狭义都抽象,我们不妨听听杰夫.莫斯具象谈黑客文化。

E安全8月7日文 一年一度的 Black HatUS 黑帽子大会在拉斯维加斯如期举办,这项吸引全球顶级厂商、黑客的大会2018年已经是第21个年头。谁能想到,当年只有22岁的 Jeff Moss(杰夫·莫斯)就创立了 Black Hat !

Jeff Moss(杰夫·莫斯)

如今,Jeff Moss 已是行内领先的网络安全评论员,填补了地下研究员社区和执法部门之间的空白,在纯研究和技术应用之间架起了一座桥梁。

Jeff Moss 毕业于贡萨加大学,获得过刑事司法学学位,对于网络安全的过去和未来有着独到见解。知道 Black Hat大会的肯定也知道世界顶级黑客大会 DEF CON,这两个大会都由Jeff Moss 创立:

1993年,18岁的 Moss 创立了世界顶级黑客大会 DEF CON,这场名声不太好的黑客盛会的参与者是一些独立的黑客技术爱好者,但当时该会议原本是为Moss的一位黑客朋友在拉斯维加斯举办的一场欢送会。

1997年,Moss 又创立了与DEF CON非常类似的另一个大会——Black Hat Briefings(Black Hat的前身)大会,但与DEF CON不同的是,Black Hat 大会的参与者更多是来自公司或政府的计算机安全研究员或安全专家。

现在,Jeff Moss 除了继续领导 DEF CON 和 Black Hat 活动,他还是美国国土安全部(DHS)顾问委员会和外交关系委员会等组织的成员。

Black Hat 也已不再局限于拉斯维加斯,已经扩散到全球若干城市。 Jeff Moss 见证了 Black Hat 的发展,也见证了网络安全领域的历史变迁。

“单打独斗”的黑客与安全企业时代的盛会

在黑客大会 DEF CON 正式成立之前,它只是 Jeff Moss 在1992年创立的一个小型黑客交流活动。那个年代,网络不像如今这么发达,黑客之间极少能够建立联系,互相切磋。因此,当时这个小小的一个黑客交流活动,吸引了不少技术还好者参与,甚至很多人想向公司请假来参加这个活动。

DEF CON 会议上主要是独立黑客和黑客技术爱好者,在这里,参与者可能前一天要入侵 PlayStation,第二天要黑掉一架无人机——但这些都不是公司老板会花钱让你去学的东西。

由于当时 DEF CON 算不上什么“正规活动”,Jeff Moss还“装模作样”了一阵给这些黑客发了假的通知(类似于邀请函的东西)。

Black Hat 的创立

Jeff Moss 在采访中表示,当时组织这些活动是想把大家聚在一起,然后听听他们都在做些什么,他们对什么感兴趣,他们有哪些困惑。

直到 Jeff Moss 受到朋友的鼓动和启发,办起了一个专业的会议——Black HatBriefings(后来的Black Hat),参与者报名、提交报名费参加,会上可以获得一些技术干货

Jeff Moss 表示,那个时候,Infosec(信息安全)还没有很多人,也没有多少安全专家。当时他邀请了朋友参加,第一年的发言嘉宾名单上有他认识的微软或 Novell 方面的朋友。大会内容是为与会公司提供简报,告知他们黑帽们都在做些什么,以帮助这些公司做好防护。Black Hat 相对 DEF CON来说得到了更多企业关注,因为它能给人技术提升,而且可用于实际工作。

一开始 Black Hat 与DEF CON 是一起在拉斯维加斯举办,Black Hat 结束后是DEF CON ,但 Jeff Moss 很快就意识到不能在同一个酒店举办两场会议,因为对DEF CON 的与会者来说更像是一场 Party,参与者都是早早就到会场,吃光所有食物,喝光所有饮料!直到后来两个会议被拆开了举办。

从排斥到接受

黑客本身是存在争议的,过去,一些公司曾试图禁止在 Black Hat 出席过的一些研究员披露某些产品的漏洞,直到后来 Black Hat 发展成为一种文化,厂商更愿意让黑客们试着攻击他们的产品。

看Black Hat发展与网络安全发展之路

Jeff Moss 表示,创建 Black Hat 并未预料到它会变得如此有魔力,当我问人们为何参加 Black Hat 时,他们说这个活动就像是水晶球可以预见未来,他们可以提前了解工作中将要遇到的问题。

Black Hat 似乎可以看见未来

如果黑客和安全研究员在Black Hat谈论某个问题,那么最多在一年后,这个问题就真会成为现实中的问题。

在 Black Hat 创立后的最初几年里,大量电信人参与会议,又过了几年,与会的人开始对移动安全感兴趣。一旦厂商的客户开始出现,厂商也会随之出现。这说明安全问题开始在他们的行业露头。

从 Black Hat 参会者身份看网安人才需求

Jeff Moss 在采访中表示,Black Hat的与会者从技术多面手转变成了技术专家——与会者需要的是让自己的观点更专业一些。他们对于社会事务和 Black Hat 核心技术的关注也在不断增加。

基于以上这一点,网络安全文化也发生了一些转变,曾经安全圈需要的是某些精英,而后慢慢变成需要更具包容性和多样性的人才。即这些年的变化,从“多面手”转变为专家,然后又是多面手,但这是为什么呢?

UNIX 年代——互联网发展的早期,每个人都称得上是专家。但随着时间的推移,互联网从业人员就变得专业起来,他们可能专注于某一技术或领域。但这种想法又让人很难有全局观,例如当你试图向董事会解释某个安全问题,他们通常关注宏观层面的问题,而不会过问微观技术问题。

于是,Black Hat大会试图让发言者(特别是主讲者)从宏观层面讲述观点,以让更多的人了解某个点对整个行业的影响。

偏重技术的 Jeff Moss 表示,他一开始十分不理解社交的重要性。安全行业从业人员从一开始每个人都在抱怨没人倾听他们的意见,到现在每个人都在倾听技术人员的声音这个过程花费了不下十年,且跟董事会探讨安全问题这与跟同事的联系不同,它需要的是完全不一样的技巧。

安全技术人员不能缺少的技能——社交

Halvar Flake (Zynamics 创始人,该公司于2011年被谷歌收购) 在2017年 Black Hat 新加坡会议上表示,防御-网络攻击是一场技术游戏,这游戏很复杂,但游戏的规则却简单。防御——即组织网络攻击——则更难,处处跟社交有关。

防御规则?可用时间?节约的经费?运营开支?在防御上要花多少钱?哪里来的预算?资产为何重要到需要进行防御保护?目标是否处于保护中,保护力度够不够?所有这些问题都是具有社交性质,而且还要涉及政治性和官僚问题。

Jeff Moss 认为,社交技能对于网络安全人员的职业生涯越来越重要。

网络安全的文化氛围正在变化

承认社交在网络安全中重要性就是这种文化转变的一个例子。网络安全文化衍生自黑客文化,而前者需要少一点精英,多一些包容。

安全离不开黑客

黑客圈很自然有种技术崇拜,他们彼此尊敬,但他们对于那些看不上眼的人常常表示出不屑,不仅入侵商务人士,甚至包括那些搭建计算机系统的人。这种傲慢阻碍了安全行业人员与他们建立良好关系,而如果我们要加强安全,这种关系就非常有必要。

安全教育的重要性

聪明地阻止网络攻击已经不够,安全行业需要能创建更具弹性的系统,能减少攻击面,减少代码漏洞。因此需要走出去,教育那些安全经验少的人。我们还需要鼓励和指导下一代网络安全人才。

安全行业的多样性

包容意味着鼓励不同的人进入这个领域,黑客文化一直都是民主的。这也需要鼓励安全圈的多样性,以便反映出全球各类人的需求。

在2017年 Black Hat 活动期间,Black Hat 向学生发放了205份奖学金,按常规这些学生没法出席活动。Jeff Moss 表示,为了维护目前行业内的这种多样性,在 Black Hat 2017活动期间制定了许多计划,目的是为网络安全领域的女性提供支持。

从此,网络安全要何去何从?

跟 Black Hat 20年前首次举办相比,安全圈乃至全球都已经发生很大改变。网络安全圈已经抓住了工作重点——保护人和企业的安全,维护世界的安全。

Jeff Moss 表示,世界过去依靠我们来保护基础设施,未来也将依靠我们保护他们的系统——物联网无人驾驶汽车,太空旅行。要做到系统“默认安全”而不是“默认开放”还有很长的路要走。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63635
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23174

原文标题:黑客文化正在改变——Black Hat创始人杰夫·莫斯访谈

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    @WAN SASE 1.0 全新起航,重新定义企业网络安全边界

    前言在AI应用全面加速的今天,移动办公常态化、业务全面上云、分支机构全球扩张已成为企业发展的基本常态。然而,传统的网络安全架构早已跟不上业务形态的快速迭代,"边界式"的网络安全
    的头像 发表于 05-22 10:56 526次阅读
    @WAN SASE 1.0 全新起航,重新定义企业<b class='flag-5'>网络安全</b>边界

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    前言 随着汽车智能化、网联化的深度发展,车辆电子电气架构从分布式向域控化、中央计算架构演进,车辆对外连接接口(5G、WiFi、蓝牙等)持续增多,网络攻击面呈指数级扩大。网络安全已从车辆的增值功能
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    ),为什么还需要网络安全?二者的核心区别在于——功能安全解决随机硬件失效、系统性失效导致的功能异常安全风险,而网络安全关注的是“恶意攻击”导致的风险(如
    发表于 04-21 13:03

    加特兰分享网络安全在汽车雷达SoC芯片领域的落地实践

     2026年3月19日,加特兰受邀前往德国法兰克福,出席由思实验室、思汽车主办的AutoSec Europe 2026(第二届欧洲汽车网络安全及数据安全峰会)与SDV & AIDV
    的头像 发表于 04-09 14:06 365次阅读
    加特兰分享<b class='flag-5'>网络安全</b>在汽车雷达SoC芯片领域的落地实践

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统一的网络安全工程国际标准,由
    发表于 04-07 10:37

    DEKRA德凯汽车网络安全合规线上研讨会圆满举办

    随着智能网联汽车持续发展,汽车产品的软件化、网联化程度不断提升,网络安全与数据安全正成为整车及其供应链企业必须直面的核心议题。今日,DEKRA德凯举办的汽车网络安全合规线上研讨会,吸引
    的头像 发表于 02-02 13:47 626次阅读

    国产网络安全整机在工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络服务不中断。
    的头像 发表于 01-27 10:27 325次阅读
    国产<b class='flag-5'>网络安全</b>整机在工控<b class='flag-5'>网络安全</b>上的保护策略

    华为星河AI融合SASE解决方案亮相沙特Black Hat MEA 2025

    近日,全球顶级信息安全盛会Black Hat MEA 2025在利雅得展览会议中心举行。会议吸引中东、北非及世界各地的政府代表、网络安全专家、前沿技术专家、解决方案提供商及生态伙伴,共
    的头像 发表于 12-08 14:05 945次阅读

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 638次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试方法和技术手段,确保其产品能够有效应对未来可能出现的高级
    发表于 11-17 16:17

    网络安全与数字化转型的价值投资

    的认可。然而,随着数字化转型的深入,网络安全的角色正在发生深刻变化。它不仅仅是为企业护航的守门员,更多的是成为业务发展和创新的驱动力。 数字化转型中的安全挑战 随着企业不断推动数字化转型,传统的业务模式逐步
    的头像 发表于 11-10 15:57 587次阅读

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、
    的头像 发表于 09-29 17:32 1048次阅读

    震有科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周会议在云南省昆明市正式开幕。本次活动以“网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展”为主
    的头像 发表于 09-26 14:31 1015次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 1382次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    国芯科技荣获TÜV 北德 ISO/SAE 21434 汽车网络安全流程认证证书

    赛道上迈出了坚实且关键的一步。 ISO/SAE 21434 是全球汽车行业极具权威性与影响力的网络安全标准。在智能网联汽车飞速发展的当下,车辆与外界的信息交互愈发频繁,面临的网络攻击风险也与日俱增,从
    的头像 发表于 06-23 15:22 7632次阅读
    国芯科技荣获TÜV 北德 ISO/SAE 21434 汽车<b class='flag-5'>网络安全</b>流程认证证书