我的安全梦 2024年10月02日
各类国外安全大佬传奇经历
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

文章从作者个人经历出发,探讨安全行业的三层关系,指出不同关系中的职责和能力差异。提到国外安全大佬多从执法单位出来,进攻性强,而国内甲方、乙方多从业务角度出发满足合规要求。还提到安全行业做进攻才能产生价值,以及危害网络安全的两个方面,最后表示将进一步挖掘梳理。

🎯安全行业存在三层关系,即甲方、乙方、执法单位,不同关系中视角、职责和任务不同,导致能力存在差异,国外很多安全大佬从执法单位出来,进攻性强,而国内甲方、乙方在进攻能力方面可能较弱。

💪安全行业中,做进攻才能产生价值,国内近几年攻防演练在放大进攻价值,如CIA Vault7、Vault8交流各类进攻项目,而安全行业本身是工科,很多项目需拼工程量和工程师数量。

🚫危害网络安全的两个方面,一个是靠信号情报,另一个是网络进攻,斯诺登披露的更多是信号情报项目,其做的是威胁情报岗位。

原创 greekn 2021-05-14 04:15

         5月份了,过的很快我明显输入更不上输出。从我个人经历想分享这篇文章。主要是可以把这个参考去评估你自己以后想做什么事情吧,从这些大佬的经历上看看有没有能借鉴的。
          在安全行业基本上我能想到的就三层关系、甲方、乙方、执法单位。在这三层关系中不同视角职责和任务都不同所以能力肯定有差异,在国外很多安全大佬基本都是从执法单位出来的进攻性很强。而大多数甲方、乙方都是从业务角度出发满足合规要求就好了所以在进攻能力涉及场景、和底层技术可能差很多尤其涉及到各类进攻项目可能压根没有,具体可以参考一下CIA Vault7、Vault8相当于CIA内部的wiki每天交流各类进攻项目的,本身安全行业就是工科所以很多项目就是拼工程量、拼工程师数量、执法单位养人的成本很高,之前听朋友说过在安全行业本身生产不了太多经济价值、而做进攻才能产生价值,从国内这几年攻防演练明显在放大进攻价值。

 (这是安天总结梳理的在2015 isc大会上演示的)

 

后面我打算挖掘和详细梳理一下,还有很多大佬比如immunity公司的创始人从NSA出来的,specterops创始人也是从NSA出来的,所以值得借鉴以后想做什么事情吧。


          危害网络安全就二个一个是靠信号情报另一个就是网络进攻了,明显斯诺登披露的更多是关于信号情报的项目,而斯诺登其实做的就是威胁情报岗位。


参考链接:https://www.antiy.com/presentation/20150929-ISC.pdf


By Greekn 2021.5.14 

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

安全行业 进攻价值 网络安全 信号情报 网络进攻
相关文章