當(dāng)前位置:首頁 >  IDC >  安全 >  正文

領(lǐng)先14分!網(wǎng)易安全人靠啥通關(guān)首屆網(wǎng)絡(luò)安全法制與安全知識競賽

 2018-09-21 09:52  來源: 互聯(lián)網(wǎng)   我來投稿 撤稿糾錯

  域名預(yù)訂/競價,好“米”不錯過

7442家企業(yè),18270名參賽選手,700余支復(fù)賽隊伍,31天激戰(zhàn),最終16家企業(yè)進(jìn)入決賽。在由公安部主辦的“全國首屆網(wǎng)絡(luò)安全員法制與安全知識競賽”之中,網(wǎng)易作為唯一一家入圍決賽的互聯(lián)網(wǎng)企業(yè),以領(lǐng)先第二名14分的成績奪得冠軍!

“這場知識競賽很特別,這樣的知識競賽是公安部第一次組織的全國性網(wǎng)絡(luò)安全比賽”,網(wǎng)易安全部技術(shù)和產(chǎn)品負(fù)責(zé)人沈明星介紹道,這對我們一線安全技術(shù)人才和安全管理人才都是一次難得的實(shí)戰(zhàn)檢驗(yàn)機(jī)會”。

過去的網(wǎng)絡(luò)安全競賽,都通常是技術(shù)攻防比賽,是安全技術(shù)之間的比拼;這一次知識競賽,內(nèi)容和網(wǎng)絡(luò)安全工作息息相關(guān),考驗(yàn)的是一線安全員的技術(shù)攻防、管理、合規(guī)等綜合能力。網(wǎng)絡(luò)一線安全員,既要預(yù)防和定位外部攻擊,也要預(yù)防和保障用戶閱讀和觀看內(nèi)容不受垃圾信息侵?jǐn)_,還要為網(wǎng)絡(luò)商業(yè)活動提供反作弊方案、策略和算法。

“從一開始就對參賽同事有信心,相信他們能進(jìn)入決賽!”負(fù)責(zé)人如是說。

情理之中 意料之外

“網(wǎng)易安全部平常工作技能和安全知識就很扎實(shí),整個知識競賽過程我們的團(tuán)隊穩(wěn)中求勝,積極進(jìn)取,我們理應(yīng)進(jìn)入決賽!”作為隊長的網(wǎng)易易盾實(shí)驗(yàn)室研究員石劉洋認(rèn)為,“雖然拿第一是做夢也沒想到的” 。

奪得“全國網(wǎng)絡(luò)安全員法制與安全知識競賽”一等獎并不是一件容易的事情。初賽、復(fù)賽和決賽分別預(yù)留的復(fù)習(xí)時間只有平均10天,需要研讀的書籍卻有五本。但想要進(jìn)入決賽,不是會讀書應(yīng)試就能行,這還需要參賽團(tuán)隊熟知網(wǎng)安相關(guān)系列法律法規(guī),運(yùn)用豐富的實(shí)戰(zhàn)經(jīng)驗(yàn)對知識競賽的問題舉一反三。

“我們是有把握晉級的”,本科法律專業(yè)、網(wǎng)易易盾實(shí)驗(yàn)室研究員平恒日常負(fù)責(zé)業(yè)務(wù)安全。他自信地說道,“我們不是死記硬背這些知識。我們業(yè)務(wù)過程中,《網(wǎng)絡(luò)安全法》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《電子商務(wù)法》等等,一旦有相關(guān)法律發(fā)規(guī)出臺,網(wǎng)易安全部就會進(jìn)行研讀,了解每一個條例是為了保障用戶哪方面權(quán)利,作為企業(yè),我們又有哪些責(zé)任。當(dāng)發(fā)現(xiàn)產(chǎn)品有安全問題時,我們可以回溯十多個產(chǎn)品版本,定位問題的原因并解決掉它”

進(jìn)入復(fù)賽有七百多支隊伍,也有BAT等很多安全強(qiáng)隊。但參賽團(tuán)隊認(rèn)為,穩(wěn)扎穩(wěn)打的業(yè)務(wù)積累,對法律法規(guī)的理解貫穿了業(yè)務(wù)始終,是這次能獲冠軍最重要的原因。

對用戶負(fù)責(zé) 奪冠只是一場經(jīng)歷

奪得冠軍,并不是結(jié)束,而是安全工作新的開始。

在成都參加完決賽并奪得冠軍后,團(tuán)隊找了一家火鍋店小小慶祝。但饕餮正酣,突然接到了應(yīng)急響應(yīng)需求,平恒從參賽選手立刻轉(zhuǎn)變回工程師的職業(yè)角色,開始排查和定位問題,并在火鍋店凌晨打烊時終于解決了問題。

這只是網(wǎng)易安全部工程師們再正常不過的一個工作環(huán)節(jié)。

談到能被公司選派參加國家級的安全知識競賽,參賽團(tuán)隊看到國家對安全管理人才的需求比安全技術(shù)人才還高,很高興。隊員們打了一個比方,我們常用的網(wǎng)站密碼,通常要求在八位以上,這樣一個看似平常的設(shè)計,雖沒有頂尖技術(shù)含量,但出發(fā)點(diǎn)是為了讓用戶的密碼更加強(qiáng)壯,防止別人一些暴力破解和攻擊。這些安全操作用戶感知不到,但都融于產(chǎn)品方方面面。

讓安全成為產(chǎn)品的屬性,讓業(yè)務(wù)可持續(xù)發(fā)展, 就是一線網(wǎng)絡(luò)安全人奮斗的目標(biāo)。

對于網(wǎng)易安全部保駕護(hù)航業(yè)務(wù)的安全理念,團(tuán)隊成員們給了非常接地氣的描述:“公司業(yè)務(wù)是一座高架橋,安全就是橋墩。沒有橋墩,你可能根本不敢過去。但是如果橋墩建的很好,很穩(wěn)固,你每次都敢放心地很快開過去,完全注意不到支撐你過去的是橋墩。這就是安全和業(yè)務(wù)的關(guān)系”。

雖然寫代碼的不是這些安全管理運(yùn)營人,但出于網(wǎng)易的安全知識和安全理念,真正能夠保護(hù)互聯(lián)網(wǎng)用戶信息安全的,反而是這些真正有安全理念和安全追求的安全管理運(yùn)營人。

團(tuán)隊成員對拿到冠軍感到自豪:“這次參加比賽有學(xué)校、各種單位,還有很多安全測評機(jī)構(gòu)。但我們拿了第一名,就是說在知識和業(yè)務(wù)理解上,我們網(wǎng)易安全擁有超一流的網(wǎng)絡(luò)安全運(yùn)營團(tuán)隊 ”。

穩(wěn),是團(tuán)隊的信條

決賽進(jìn)行到最終環(huán)節(jié),網(wǎng)易隊伍已經(jīng)領(lǐng)先第二名4分,這時候可以選擇10分題、20分題和30分題。

這支隊伍沒有冒進(jìn),也沒有止步,他們選擇了一道10分題,穩(wěn)中求勝。

責(zé)任、穩(wěn)、具有使命感,這是兩位男生給出的工作信條。為業(yè)務(wù)保駕護(hù)航,給大家?guī)砹斯ぷ鞯某删透小?/p>

“安全不是拖延業(yè)務(wù)上線時間的阻礙,我們把安全風(fēng)險降低到了最低,通過最優(yōu)解決方案,用專業(yè)操守和底線給與業(yè)務(wù)保障。這也是為什么團(tuán)隊比賽時沉著應(yīng)對,一直都比較穩(wěn)”,隊伍里最小的女生,94年的網(wǎng)易易盾實(shí)驗(yàn)室研究員張鼎鼎解釋道。

正如羅馬城不是一日建成的,網(wǎng)易安全團(tuán)隊也不是朝夕間取得成就。

G20杭州峰會期間,網(wǎng)易安全部為杭州人民保駕護(hù)航,收到了G20峰會籌備工作組的感謝信;去年十二月,作為黨的十九大網(wǎng)上安保工作優(yōu)秀團(tuán)隊,還受到了公安部網(wǎng)絡(luò)安全保衛(wèi)局的表彰。

今年六月,為了能為Web安全愛好者提供優(yōu)質(zhì)、系統(tǒng)的學(xué)習(xí)方案,網(wǎng)易安全部七位工程師強(qiáng)強(qiáng)聯(lián)合網(wǎng)易云課堂,針對行業(yè)需求匠心打造了Web安全工程師微專業(yè)課程《網(wǎng)易“白帽子黑客”訓(xùn)練營》,系統(tǒng)地為互聯(lián)網(wǎng)安全小白梳理理論知識,分享實(shí)踐經(jīng)驗(yàn)。

做這件事,是因?yàn)樵诰W(wǎng)絡(luò)安全行業(yè),仍有70萬網(wǎng)絡(luò)空間安全人才的缺口,預(yù)計到2020年,這個對安全人才的需求將達(dá)到240萬。

隊長石劉洋認(rèn)同自己的安全工作是在踐行網(wǎng)易的愿景——“美好生活的締造者”,他認(rèn)為網(wǎng)易更是“成就員工的大學(xué)”,它對我們參賽沒有奪冠的KPI,但讓我們在工作生活中就去考慮怎樣用戶第一,怎樣能更好地為業(yè)務(wù)保駕護(hù)航。

這場知識競賽決賽還會在央視法治頻道播出,張鼎鼎很期待觀眾能夠看到:“播出去,大眾和用戶也能了解到很多網(wǎng)絡(luò)安全知識”。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
網(wǎng)絡(luò)安全

相關(guān)文章

  • 2023 年 6 月頭號惡意軟件:Qbot 成為 2023 年上半年最猖獗惡意軟件

    CheckPointResearch報告稱,多用途木馬Qbot是2023年上半年最猖獗的惡意軟件。與此同時,移動木馬SpinOk于6月份首次位居榜首,該惡意軟件在MOVEit暴出零日漏洞后開始肆虐2023年7月,全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商CheckPoint?軟件技術(shù)有限公司(納斯達(dá)克股票代碼

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 華順信安榮獲“網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”二等獎

    7月6日,“第三屆網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”評選活動正式公布獲獎名單,華順信安與湘潭大學(xué)計算機(jī)學(xué)院·網(wǎng)絡(luò)空間安全學(xué)院聯(lián)合申報的參選案例獲評優(yōu)秀案例二等獎。本次活動由教育部高等學(xué)校網(wǎng)絡(luò)空間安全專業(yè)教學(xué)指導(dǎo)委員會產(chǎn)學(xué)合作育人工作組主辦,四川大學(xué)與華中科技大學(xué)共同承辦。本次評選,華順信安與湘潭大學(xué)

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • Check Point:攻擊者通過合法email服務(wù)竊取用戶憑證信息

    近日,CheckPoint?軟件技術(shù)有限公司的研究人員對電子郵件安全展開調(diào)研,結(jié)果顯示憑證收集仍是主要攻擊向量,59%的報告攻擊與之相關(guān)。它還在商業(yè)電子郵件入侵(BEC)攻擊中發(fā)揮了重要作用,造成了15%的攻擊。同時,在2023年一份針對我國電子郵件安全的第三方報告顯示,與證書/憑據(jù)釣魚相關(guān)的不法活

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 百代OSS防勒索解決方案,打造領(lǐng)先安全生態(tài)體系

    Verizon發(fā)布的VerizonBusiness2022數(shù)據(jù)泄露調(diào)查報告顯示,勒索軟件在2022年同比增長13%,增幅超過過去五年綜合。更危險的是,今年又出現(xiàn)了許多新的勒索軟件即服務(wù)(RaaS)團(tuán)伙,例如Mindware、Onyx和BlackBasta,以及惡名昭著的勒索軟件運(yùn)營商REvil的回歸

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 2023 CCIA年度榜單出爐,華順信安三度蟬聯(lián)“中國網(wǎng)安產(chǎn)業(yè)成長之星

    6月21日,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)正式發(fā)布由網(wǎng)絡(luò)安全產(chǎn)業(yè)研究機(jī)構(gòu)“數(shù)說安全”提供研究支持的“2023年中國網(wǎng)安產(chǎn)業(yè)競爭力50強(qiáng)、成長之星、潛力之星”榜單。華順信安憑借行業(yè)內(nèi)優(yōu)秀的專業(yè)能力與強(qiáng)勁的核心競爭力再次榮登“2023年中國網(wǎng)安產(chǎn)業(yè)成長之星”榜單。據(jù)悉,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)

    標(biāo)簽:
    網(wǎng)絡(luò)安全

熱門排行

信息推薦