chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

聽聽杰夫.莫斯具象談黑客文化,看Black Hat發(fā)展與網(wǎng)絡(luò)安全發(fā)展之路

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-08-08 15:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

文化定義眾說紛紜,百家爭鳴,各抒己見,黑客文化也掉入這陷阱,套用文化的一個(gè)定義,廣義講,黑客文化是一切以黑客為核心衍生出來的精神和物質(zhì)的總和。狹義來講,黑客文化核心是反規(guī)則,打破傳統(tǒng)。廣義狹義都抽象,我們不妨聽聽杰夫.莫斯具象談黑客文化。

E安全8月7日文 一年一度的 Black HatUS 黑帽子大會在拉斯維加斯如期舉辦,這項(xiàng)吸引全球頂級廠商、黑客的大會2018年已經(jīng)是第21個(gè)年頭。誰能想到,當(dāng)年只有22歲的 Jeff Moss(杰夫·莫斯)就創(chuàng)立了 Black Hat !

Jeff Moss(杰夫·莫斯)

如今,Jeff Moss 已是行內(nèi)領(lǐng)先的網(wǎng)絡(luò)安全評論員,填補(bǔ)了地下研究員社區(qū)和執(zhí)法部門之間的空白,在純研究和技術(shù)應(yīng)用之間架起了一座橋梁。

Jeff Moss 畢業(yè)于貢薩加大學(xué),獲得過刑事司法學(xué)學(xué)位,對于網(wǎng)絡(luò)安全的過去和未來有著獨(dú)到見解。知道 Black Hat大會的肯定也知道世界頂級黑客大會 DEF CON,這兩個(gè)大會都由Jeff Moss 創(chuàng)立:

1993年,18歲的 Moss 創(chuàng)立了世界頂級黑客大會 DEF CON,這場名聲不太好的黑客盛會的參與者是一些獨(dú)立的黑客技術(shù)愛好者,但當(dāng)時(shí)該會議原本是為Moss的一位黑客朋友在拉斯維加斯舉辦的一場歡送會。

1997年,Moss 又創(chuàng)立了與DEF CON非常類似的另一個(gè)大會——Black Hat Briefings(Black Hat的前身)大會,但與DEF CON不同的是,Black Hat 大會的參與者更多是來自公司或政府的計(jì)算機(jī)安全研究員或安全專家。

現(xiàn)在,Jeff Moss 除了繼續(xù)領(lǐng)導(dǎo) DEF CON 和 Black Hat 活動(dòng),他還是美國國土安全部(DHS)顧問委員會和外交關(guān)系委員會等組織的成員。

Black Hat 也已不再局限于拉斯維加斯,已經(jīng)擴(kuò)散到全球若干城市。 Jeff Moss 見證了 Black Hat 的發(fā)展,也見證了網(wǎng)絡(luò)安全領(lǐng)域的歷史變遷。

“單打獨(dú)斗”的黑客與安全企業(yè)時(shí)代的盛會

在黑客大會 DEF CON 正式成立之前,它只是 Jeff Moss 在1992年創(chuàng)立的一個(gè)小型黑客交流活動(dòng)。那個(gè)年代,網(wǎng)絡(luò)不像如今這么發(fā)達(dá),黑客之間極少能夠建立聯(lián)系,互相切磋。因此,當(dāng)時(shí)這個(gè)小小的一個(gè)黑客交流活動(dòng),吸引了不少技術(shù)還好者參與,甚至很多人想向公司請假來參加這個(gè)活動(dòng)。

DEF CON 會議上主要是獨(dú)立黑客和黑客技術(shù)愛好者,在這里,參與者可能前一天要入侵 PlayStation,第二天要黑掉一架無人機(jī)——但這些都不是公司老板會花錢讓你去學(xué)的東西。

由于當(dāng)時(shí) DEF CON 算不上什么“正規(guī)活動(dòng)”,Jeff Moss還“裝模作樣”了一陣給這些黑客發(fā)了假的通知(類似于邀請函的東西)。

Black Hat 的創(chuàng)立

Jeff Moss 在采訪中表示,當(dāng)時(shí)組織這些活動(dòng)是想把大家聚在一起,然后聽聽他們都在做些什么,他們對什么感興趣,他們有哪些困惑。

直到 Jeff Moss 受到朋友的鼓動(dòng)和啟發(fā),辦起了一個(gè)專業(yè)的會議——Black HatBriefings(后來的Black Hat),參與者報(bào)名、提交報(bào)名費(fèi)參加,會上可以獲得一些技術(shù)干貨。

Jeff Moss 表示,那個(gè)時(shí)候,Infosec(信息安全)還沒有很多人,也沒有多少安全專家。當(dāng)時(shí)他邀請了朋友參加,第一年的發(fā)言嘉賓名單上有他認(rèn)識的微軟或 Novell 方面的朋友。大會內(nèi)容是為與會公司提供簡報(bào),告知他們黑帽們都在做些什么,以幫助這些公司做好防護(hù)。Black Hat 相對 DEF CON來說得到了更多企業(yè)關(guān)注,因?yàn)樗芙o人技術(shù)提升,而且可用于實(shí)際工作。

一開始 Black Hat 與DEF CON 是一起在拉斯維加斯舉辦,Black Hat 結(jié)束后是DEF CON ,但 Jeff Moss 很快就意識到不能在同一個(gè)酒店舉辦兩場會議,因?yàn)閷EF CON 的與會者來說更像是一場 Party,參與者都是早早就到會場,吃光所有食物,喝光所有飲料!直到后來兩個(gè)會議被拆開了舉辦。

從排斥到接受

黑客本身是存在爭議的,過去,一些公司曾試圖禁止在 Black Hat 出席過的一些研究員披露某些產(chǎn)品的漏洞,直到后來 Black Hat 發(fā)展成為一種文化,廠商更愿意讓黑客們試著攻擊他們的產(chǎn)品。

看Black Hat發(fā)展與網(wǎng)絡(luò)安全發(fā)展之路

Jeff Moss 表示,創(chuàng)建 Black Hat 并未預(yù)料到它會變得如此有魔力,當(dāng)我問人們?yōu)楹螀⒓?Black Hat 時(shí),他們說這個(gè)活動(dòng)就像是水晶球可以預(yù)見未來,他們可以提前了解工作中將要遇到的問題。

Black Hat 似乎可以看見未來

如果黑客和安全研究員在Black Hat談?wù)撃硞€(gè)問題,那么最多在一年后,這個(gè)問題就真會成為現(xiàn)實(shí)中的問題。

在 Black Hat 創(chuàng)立后的最初幾年里,大量電信人參與會議,又過了幾年,與會的人開始對移動(dòng)安全感興趣。一旦廠商的客戶開始出現(xiàn),廠商也會隨之出現(xiàn)。這說明安全問題開始在他們的行業(yè)露頭。

從 Black Hat 參會者身份看網(wǎng)安人才需求

Jeff Moss 在采訪中表示,Black Hat的與會者從技術(shù)多面手轉(zhuǎn)變成了技術(shù)專家——與會者需要的是讓自己的觀點(diǎn)更專業(yè)一些。他們對于社會事務(wù)和 Black Hat 核心技術(shù)的關(guān)注也在不斷增加。

基于以上這一點(diǎn),網(wǎng)絡(luò)安全文化也發(fā)生了一些轉(zhuǎn)變,曾經(jīng)安全圈需要的是某些精英,而后慢慢變成需要更具包容性和多樣性的人才。即這些年的變化,從“多面手”轉(zhuǎn)變?yōu)閷<?,然后又是多面手,但這是為什么呢?

UNIX 年代——互聯(lián)網(wǎng)發(fā)展的早期,每個(gè)人都稱得上是專家。但隨著時(shí)間的推移,互聯(lián)網(wǎng)從業(yè)人員就變得專業(yè)起來,他們可能專注于某一技術(shù)或領(lǐng)域。但這種想法又讓人很難有全局觀,例如當(dāng)你試圖向董事會解釋某個(gè)安全問題,他們通常關(guān)注宏觀層面的問題,而不會過問微觀技術(shù)問題。

于是,Black Hat大會試圖讓發(fā)言者(特別是主講者)從宏觀層面講述觀點(diǎn),以讓更多的人了解某個(gè)點(diǎn)對整個(gè)行業(yè)的影響。

偏重技術(shù)的 Jeff Moss 表示,他一開始十分不理解社交的重要性。安全行業(yè)從業(yè)人員從一開始每個(gè)人都在抱怨沒人傾聽他們的意見,到現(xiàn)在每個(gè)人都在傾聽技術(shù)人員的聲音這個(gè)過程花費(fèi)了不下十年,且跟董事會探討安全問題這與跟同事的聯(lián)系不同,它需要的是完全不一樣的技巧。

安全技術(shù)人員不能缺少的技能——社交

Halvar Flake (Zynamics 創(chuàng)始人,該公司于2011年被谷歌收購) 在2017年 Black Hat 新加坡會議上表示,防御-網(wǎng)絡(luò)攻擊是一場技術(shù)游戲,這游戲很復(fù)雜,但游戲的規(guī)則卻簡單。防御——即組織網(wǎng)絡(luò)攻擊——?jiǎng)t更難,處處跟社交有關(guān)。

防御規(guī)則?可用時(shí)間?節(jié)約的經(jīng)費(fèi)?運(yùn)營開支?在防御上要花多少錢?哪里來的預(yù)算?資產(chǎn)為何重要到需要進(jìn)行防御保護(hù)?目標(biāo)是否處于保護(hù)中,保護(hù)力度夠不夠?所有這些問題都是具有社交性質(zhì),而且還要涉及政治性和官僚問題。

Jeff Moss 認(rèn)為,社交技能對于網(wǎng)絡(luò)安全人員的職業(yè)生涯越來越重要。

網(wǎng)絡(luò)安全的文化氛圍正在變化

承認(rèn)社交在網(wǎng)絡(luò)安全中重要性就是這種文化轉(zhuǎn)變的一個(gè)例子。網(wǎng)絡(luò)安全文化衍生自黑客文化,而前者需要少一點(diǎn)精英,多一些包容。

安全離不開黑客

黑客圈很自然有種技術(shù)崇拜,他們彼此尊敬,但他們對于那些看不上眼的人常常表示出不屑,不僅入侵商務(wù)人士,甚至包括那些搭建計(jì)算機(jī)系統(tǒng)的人。這種傲慢阻礙了安全行業(yè)人員與他們建立良好關(guān)系,而如果我們要加強(qiáng)安全,這種關(guān)系就非常有必要。

安全教育的重要性

聰明地阻止網(wǎng)絡(luò)攻擊已經(jīng)不夠,安全行業(yè)需要能創(chuàng)建更具彈性的系統(tǒng),能減少攻擊面,減少代碼漏洞。因此需要走出去,教育那些安全經(jīng)驗(yàn)少的人。我們還需要鼓勵(lì)和指導(dǎo)下一代網(wǎng)絡(luò)安全人才。

安全行業(yè)的多樣性

包容意味著鼓勵(lì)不同的人進(jìn)入這個(gè)領(lǐng)域,黑客文化一直都是民主的。這也需要鼓勵(lì)安全圈的多樣性,以便反映出全球各類人的需求。

在2017年 Black Hat 活動(dòng)期間,Black Hat 向?qū)W生發(fā)放了205份獎(jiǎng)學(xué)金,按常規(guī)這些學(xué)生沒法出席活動(dòng)。Jeff Moss 表示,為了維護(hù)目前行業(yè)內(nèi)的這種多樣性,在 Black Hat 2017活動(dòng)期間制定了許多計(jì)劃,目的是為網(wǎng)絡(luò)安全領(lǐng)域的女性提供支持。

從此,網(wǎng)絡(luò)安全要何去何從?

跟 Black Hat 20年前首次舉辦相比,安全圈乃至全球都已經(jīng)發(fā)生很大改變。網(wǎng)絡(luò)安全圈已經(jīng)抓住了工作重點(diǎn)——保護(hù)人和企業(yè)的安全,維護(hù)世界的安全。

Jeff Moss 表示,世界過去依靠我們來保護(hù)基礎(chǔ)設(shè)施,未來也將依靠我們保護(hù)他們的系統(tǒng)——物聯(lián)網(wǎng),無人駕駛汽車,太空旅行。要做到系統(tǒng)“默認(rèn)安全”而不是“默認(rèn)開放”還有很長的路要走。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61485
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22410

原文標(biāo)題:黑客文化正在改變——Black Hat創(chuàng)始人杰夫·莫斯訪談

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    賽道上邁出了堅(jiān)實(shí)且關(guān)鍵的一步。 ISO/SAE 21434?是全球汽車行業(yè)極具權(quán)威性與影響力的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。在智能網(wǎng)聯(lián)汽車飛速發(fā)展的當(dāng)下,車輛與外界的信息交互愈發(fā)頻繁,面臨的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)也與日俱增,從
    的頭像 發(fā)表于 06-23 15:22 ?1672次閱讀
    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認(rèn)證證書

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

    全方位的網(wǎng)絡(luò)安全監(jiān)測體系已成為智慧城市健康發(fā)展的必然要求。 叁仟智慧路燈桿的網(wǎng)絡(luò)安全威脅主要來自三個(gè)層面: 設(shè)備層 面臨傳感器數(shù)據(jù)竊取、控制接口被破解等風(fēng)險(xiǎn),例如黑客可通過篡改照明控制
    的頭像 發(fā)表于 05-21 09:51 ?167次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的冰山一角。網(wǎng)絡(luò)安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡(luò)技術(shù)的發(fā)展
    的頭像 發(fā)表于 04-27 10:55 ?659次閱讀
    直面<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    高標(biāo)準(zhǔn)提升智能網(wǎng)聯(lián)汽車安全 SGS為發(fā)科技頒發(fā)ISO/SAE 21434認(rèn)證證書

    管理體系認(rèn)證證書,這一成就表明發(fā)科技在汽車網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國際標(biāo)準(zhǔn)要求,為智能汽車產(chǎn)業(yè)的網(wǎng)絡(luò)安全保障提供了堅(jiān)實(shí)支撐,有力推動(dòng)了中國汽車工業(yè)的自主創(chuàng)新與發(fā)展。
    的頭像 發(fā)表于 04-08 11:39 ?213次閱讀
    高標(biāo)準(zhǔn)提升智能網(wǎng)聯(lián)汽車<b class='flag-5'>安全</b> SGS為<b class='flag-5'>杰</b>發(fā)科技頒發(fā)ISO/SAE 21434認(rèn)證證書

    發(fā)科技通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,四維圖新旗下發(fā)科技宣布,公司通過國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS關(guān)于ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證。上述認(rèn)證的取得,不僅顯示出發(fā)科技在汽車網(wǎng)絡(luò)安全領(lǐng)域
    的頭像 發(fā)表于 04-03 18:00 ?1518次閱讀

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 04-01 09:54 ?317次閱讀

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運(yùn)營愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開了大門,特別是勒
    的頭像 發(fā)表于 03-10 15:51 ?460次閱讀

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點(diǎn)。 風(fēng)險(xiǎn)緩解 通過審計(jì)預(yù)防措施預(yù)測潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?485次閱讀

    探索國產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時(shí)代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)
    的頭像 發(fā)表于 02-08 08:47 ?444次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時(shí)代,我們的網(wǎng)絡(luò)安全問題更加突顯。個(gè)人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問題日益增多。想要解決這個(gè)問題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?509次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?1142次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    用國產(chǎn)化硬件守護(hù)信息安全,飛騰D2000網(wǎng)絡(luò)安全主板應(yīng)用優(yōu)勢

    在當(dāng)今數(shù)字化時(shí)代,信息技術(shù)飛速發(fā)展,網(wǎng)絡(luò)攻擊事件愈發(fā)頻繁,網(wǎng)絡(luò)安全面臨著前所未有的挑戰(zhàn)。而國產(chǎn)網(wǎng)絡(luò)安全主板的出現(xiàn),為守護(hù)信息安全提供了堅(jiān)實(shí)的
    的頭像 發(fā)表于 10-29 10:10 ?825次閱讀

    隨著全球網(wǎng)絡(luò)安全威脅日益升級,3只網(wǎng)絡(luò)安全美股值得投資者關(guān)注

    在科技和人工智能迅速發(fā)展的今天,科技雖然給我們帶來了很多便利,但也讓我們更容易受到網(wǎng)絡(luò)安全威脅和隱私泄露的影響。而且這些危險(xiǎn)并不局限于一個(gè)國家,而是具有全球影響,這就使得網(wǎng)絡(luò)安全解決方案在現(xiàn)如今的世界中比以往任何時(shí)候都更加重要。
    的頭像 發(fā)表于 09-23 17:18 ?691次閱讀
    隨著全球<b class='flag-5'>網(wǎng)絡(luò)安全</b>威脅日益升級,3只<b class='flag-5'>網(wǎng)絡(luò)安全</b>美股值得投資者關(guān)注

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1900次閱讀

    芯盾時(shí)代攜手業(yè)界伙伴推動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展

    近日,中國聯(lián)通合作伙伴大會網(wǎng)絡(luò)安全現(xiàn)代產(chǎn)業(yè)鏈共鏈行動(dòng)暨產(chǎn)業(yè)發(fā)展高峰論壇在上海成功舉辦。作為中國聯(lián)通合作伙伴,芯盾時(shí)代受邀參會,與安全產(chǎn)業(yè)鏈同仁共同啟動(dòng)了“中國網(wǎng)絡(luò)安全產(chǎn)業(yè)創(chuàng)新
    的頭像 發(fā)表于 07-27 11:18 ?1013次閱讀