写点什么

黑客那么“努力”,网安人员如何练就“火眼金晴”?

  • 2017-09-20
  • 本文字数:979 字

    阅读完需:约 3 分钟

一个不可否认的事实是,网络安全威胁态势的多样性,已让安全专业人士的角色必须随之而变化。一方面他们需要掌握最新威胁动向和相应的专业知识来解决威胁,确保企业安全运转;另一方面,他们也需要获得与公司内部其他团队合作的更多知识。黑客们正“努力”变得更加隐秘,我们的网络防护难度正在呈指数级增长,那么我们的网络安全从业人员也势必要练就安全防御的“火眼金晴”。

在 InfoQ 与长亭科技信息安全研究院共同发起的“网络安全从业人员现状调查”中,我们也发现,对“专业知识”的获取已成网络安全从业人员的共同渴求。在对 109 人的调查中,有 57.8% 的调查者在“专业知识对网络安全岗位工作的重要程度”一项中打出了 5 分的最高分。打出 4 分的比例也达到 29.4%.

图一:专业知识对网络安全岗位工作的重要程度

我们知道,在万物互联的时代,企业内网中已经存在大量的物联网终端设备,这些设备中的大部分都存在安全风险,防护的能力需要快速提升。另外,传统的网络安全边界被打破,各种设备用包括蓝牙在内的多种协议连接后,产生出更多的攻击点,从而为黑客的新型内网跳板攻击提供了便利。

在当前暗流涌动的网络世界,网络安全威胁涵盖方方面面,且变幻莫测,网络安全人业人员需要持续获得安全市场最新技术和专业知识,正确理解网络安全的本质。

在此次“网络安全从业人员的学习课程”调查中,我们也发现目前该领域从业人员对专业知识的学习是多方面的。(详见图二)

图二:网络安全从业人员学习课程调查

人才短缺一直都是网络安全最大的挑战。在我们的调查中,从事网络安全工作的人群中,在该岗位工作年限仅 1-3 年的比例高达 40.4%,一年以下的比例也高达 18.3%,而 10 年以上的仅有 3.7%。不过,5-10 年的工作年限的占比数为 21.%,这些人也是网络安全队伍中非常重要的中坚力量。

图三:从事网络安全工作年限

也正是因为当前信息网络安全已发生结构性改变,业内不少人士不少人士都在呼吁,网络安全行业合作机制需要做出重大改变,这不仅需要技术共享、全球协同,也希望人才、技术、体系不再孤立存在。其中最重要的一点就是提升网络安全人才的教育培训以及认证工作,这需要高校、社会、网络安全企业三方面的全力配合,增强网络安全人才的实战经验。InfoQ 与长亭科技信息安全研究院,通过对企业、网络安全从员人员的深入走访、问卷调查,也正是力求为网络安全行业提供来自市场、一线人员最真实的声音和期望。

2017-09-20 09:311250

评论

发布
暂无评论
发现更多内容

掌玩科技×OceanBase:HTAP实时数据分析,降低80%存储成本

OceanBase 数据库

数据库 oceanbase

华为工单宝助力科视光学实现售后服务自动化,提升客户体验和企业效率

YG科技

使用 Amazon SageMaker 构建文本摘要应用

亚马逊云科技 (Amazon Web Services)

告别祈祷式编程|单元测试在项目里的正确落地姿势

浅羽技术

Java 测试 单元测试 JUnit 三周年连更

《一文带你看懂:亿级大表垂直拆分的工程实践》

后台技术汇

数据库 后端 三周年连更

深入剖析Go语言中的Channel:高级特性与注意事项

Jack

Django笔记十一之外键查询优化select_related和prefetch_related

Hunter熊

Python django 外键查询优化 select_related prefetch_related

基于UDP协议的Socket通信

芯动大师

UDP协议 客户端配置 三周年连更

测试需求平台 7- 产品管理服务接口一篇搞定

MegaQi

Python 挑战30天学完Python 三周年连更

linux性能调优

乌龟哥哥

三周年连更

一文读懂物联网 MQTT 协议之基础特性篇

老周聊架构

三周年连更

逐渐消失的站长圈子,未来个人站长如何转型

石头IT视角

Docker容器网络的七种武器

王玉川

Docker 容器 网络 VXLAN 网络虚拟化

Unity 之 查找游戏物体的几种方式汇总解析

陈言必行

Unity 三周年连更

基于树莓派设计的音视频播放器(从0开始)

DS小龙哥

三周年连更

近期Master分支代码编译异常的解决方案

坚果

OpenHarmony OpenHarmony3.2 三周年连更

阿里云周靖人回答:第一个提出MaaS模式背后的思考路径

B Impact

Lex Fridman、Sam Altman对话摘要,从高维度看 ChatGPT 是什么?

B Impact

携程商旅白皮书前瞻:商务旅行,迎来怎样的复苏?

携程商旅

技术 企业管理 数字化 商旅系统 差旅报销

华为工单宝:助力制造业数字化转型,通过项目管理实现售后服务自动化和规范化

YG科技

陈小伟:从ChatGPT谈起,预测5个数据库开发趋势

OceanBase 数据库

数据库 oceanbase

通俗易懂篇:贝叶斯网络和它的应用

Bob

网络 贝叶斯算法

基于Flutter实现跨平台离线大模型对话应用

轻口味

flutter ios android AI 三周年连更

跨平台应用开发进阶(五十一):HTML5(富文本内容)连续数字、字母不自动换行问题分析及解决

No Silver Bullet

html5 跨平台应用开发 三周年连更 问题分析及解决

SpringBoot如何使用Jetty容器?超级详细,建议收藏

bug菌

springboot jetty 三周年连更

Java异常Exception详解

timerring

Java 三周年连更

黑客那么“努力”,网安人员如何练就“火眼金晴”?_语言 & 开发_夏宇_InfoQ精选文章