色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

聽聽杰夫.莫斯具象談黑客文化,看Black Hat發展與網絡安全發展之路

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-08-08 15:31 ? 次閱讀

文化定義眾說紛紜,百家爭鳴,各抒己見,黑客文化也掉入這陷阱,套用文化的一個定義,廣義講,黑客文化是一切以黑客為核心衍生出來的精神和物質的總和。狹義來講,黑客文化核心是反規則,打破傳統。廣義狹義都抽象,我們不妨聽聽杰夫.莫斯具象談黑客文化。

E安全8月7日文 一年一度的 Black HatUS 黑帽子大會在拉斯維加斯如期舉辦,這項吸引全球頂級廠商、黑客的大會2018年已經是第21個年頭。誰能想到,當年只有22歲的 Jeff Moss(杰夫·莫斯)就創立了 Black Hat !

Jeff Moss(杰夫·莫斯)

如今,Jeff Moss 已是行內領先的網絡安全評論員,填補了地下研究員社區和執法部門之間的空白,在純研究和技術應用之間架起了一座橋梁。

Jeff Moss 畢業于貢薩加大學,獲得過刑事司法學學位,對于網絡安全的過去和未來有著獨到見解。知道 Black Hat大會的肯定也知道世界頂級黑客大會 DEF CON,這兩個大會都由Jeff Moss 創立:

1993年,18歲的 Moss 創立了世界頂級黑客大會 DEF CON,這場名聲不太好的黑客盛會的參與者是一些獨立的黑客技術愛好者,但當時該會議原本是為Moss的一位黑客朋友在拉斯維加斯舉辦的一場歡送會。

1997年,Moss 又創立了與DEF CON非常類似的另一個大會——Black Hat Briefings(Black Hat的前身)大會,但與DEF CON不同的是,Black Hat 大會的參與者更多是來自公司或政府的計算機安全研究員或安全專家。

現在,Jeff Moss 除了繼續領導 DEF CON 和 Black Hat 活動,他還是美國國土安全部(DHS)顧問委員會和外交關系委員會等組織的成員。

Black Hat 也已不再局限于拉斯維加斯,已經擴散到全球若干城市。 Jeff Moss 見證了 Black Hat 的發展,也見證了網絡安全領域的歷史變遷。

“單打獨斗”的黑客與安全企業時代的盛會

在黑客大會 DEF CON 正式成立之前,它只是 Jeff Moss 在1992年創立的一個小型黑客交流活動。那個年代,網絡不像如今這么發達,黑客之間極少能夠建立聯系,互相切磋。因此,當時這個小小的一個黑客交流活動,吸引了不少技術還好者參與,甚至很多人想向公司請假來參加這個活動。

DEF CON 會議上主要是獨立黑客和黑客技術愛好者,在這里,參與者可能前一天要入侵 PlayStation,第二天要黑掉一架無人機——但這些都不是公司老板會花錢讓你去學的東西。

由于當時 DEF CON 算不上什么“正規活動”,Jeff Moss還“裝模作樣”了一陣給這些黑客發了假的通知(類似于邀請函的東西)。

Black Hat 的創立

Jeff Moss 在采訪中表示,當時組織這些活動是想把大家聚在一起,然后聽聽他們都在做些什么,他們對什么感興趣,他們有哪些困惑。

直到 Jeff Moss 受到朋友的鼓動和啟發,辦起了一個專業的會議——Black HatBriefings(后來的Black Hat),參與者報名、提交報名費參加,會上可以獲得一些技術干貨

Jeff Moss 表示,那個時候,Infosec(信息安全)還沒有很多人,也沒有多少安全專家。當時他邀請了朋友參加,第一年的發言嘉賓名單上有他認識的微軟或 Novell 方面的朋友。大會內容是為與會公司提供簡報,告知他們黑帽們都在做些什么,以幫助這些公司做好防護。Black Hat 相對 DEF CON來說得到了更多企業關注,因為它能給人技術提升,而且可用于實際工作。

一開始 Black Hat 與DEF CON 是一起在拉斯維加斯舉辦,Black Hat 結束后是DEF CON ,但 Jeff Moss 很快就意識到不能在同一個酒店舉辦兩場會議,因為對DEF CON 的與會者來說更像是一場 Party,參與者都是早早就到會場,吃光所有食物,喝光所有飲料!直到后來兩個會議被拆開了舉辦。

從排斥到接受

黑客本身是存在爭議的,過去,一些公司曾試圖禁止在 Black Hat 出席過的一些研究員披露某些產品的漏洞,直到后來 Black Hat 發展成為一種文化,廠商更愿意讓黑客們試著攻擊他們的產品。

看Black Hat發展與網絡安全發展之路

Jeff Moss 表示,創建 Black Hat 并未預料到它會變得如此有魔力,當我問人們為何參加 Black Hat 時,他們說這個活動就像是水晶球可以預見未來,他們可以提前了解工作中將要遇到的問題。

Black Hat 似乎可以看見未來

如果黑客和安全研究員在Black Hat談論某個問題,那么最多在一年后,這個問題就真會成為現實中的問題。

在 Black Hat 創立后的最初幾年里,大量電信人參與會議,又過了幾年,與會的人開始對移動安全感興趣。一旦廠商的客戶開始出現,廠商也會隨之出現。這說明安全問題開始在他們的行業露頭。

從 Black Hat 參會者身份看網安人才需求

Jeff Moss 在采訪中表示,Black Hat的與會者從技術多面手轉變成了技術專家——與會者需要的是讓自己的觀點更專業一些。他們對于社會事務和 Black Hat 核心技術的關注也在不斷增加。

基于以上這一點,網絡安全文化也發生了一些轉變,曾經安全圈需要的是某些精英,而后慢慢變成需要更具包容性和多樣性的人才。即這些年的變化,從“多面手”轉變為專家,然后又是多面手,但這是為什么呢?

UNIX 年代——互聯網發展的早期,每個人都稱得上是專家。但隨著時間的推移,互聯網從業人員就變得專業起來,他們可能專注于某一技術或領域。但這種想法又讓人很難有全局觀,例如當你試圖向董事會解釋某個安全問題,他們通常關注宏觀層面的問題,而不會過問微觀技術問題。

于是,Black Hat大會試圖讓發言者(特別是主講者)從宏觀層面講述觀點,以讓更多的人了解某個點對整個行業的影響。

偏重技術的 Jeff Moss 表示,他一開始十分不理解社交的重要性。安全行業從業人員從一開始每個人都在抱怨沒人傾聽他們的意見,到現在每個人都在傾聽技術人員的聲音這個過程花費了不下十年,且跟董事會探討安全問題這與跟同事的聯系不同,它需要的是完全不一樣的技巧。

安全技術人員不能缺少的技能——社交

Halvar Flake (Zynamics 創始人,該公司于2011年被谷歌收購) 在2017年 Black Hat 新加坡會議上表示,防御-網絡攻擊是一場技術游戲,這游戲很復雜,但游戲的規則卻簡單。防御——即組織網絡攻擊——則更難,處處跟社交有關。

防御規則?可用時間?節約的經費?運營開支?在防御上要花多少錢?哪里來的預算?資產為何重要到需要進行防御保護?目標是否處于保護中,保護力度夠不夠?所有這些問題都是具有社交性質,而且還要涉及政治性和官僚問題。

Jeff Moss 認為,社交技能對于網絡安全人員的職業生涯越來越重要。

網絡安全的文化氛圍正在變化

承認社交在網絡安全中重要性就是這種文化轉變的一個例子。網絡安全文化衍生自黑客文化,而前者需要少一點精英,多一些包容。

安全離不開黑客

黑客圈很自然有種技術崇拜,他們彼此尊敬,但他們對于那些看不上眼的人常常表示出不屑,不僅入侵商務人士,甚至包括那些搭建計算機系統的人。這種傲慢阻礙了安全行業人員與他們建立良好關系,而如果我們要加強安全,這種關系就非常有必要。

安全教育的重要性

聰明地阻止網絡攻擊已經不夠,安全行業需要能創建更具彈性的系統,能減少攻擊面,減少代碼漏洞。因此需要走出去,教育那些安全經驗少的人。我們還需要鼓勵和指導下一代網絡安全人才。

安全行業的多樣性

包容意味著鼓勵不同的人進入這個領域,黑客文化一直都是民主的。這也需要鼓勵安全圈的多樣性,以便反映出全球各類人的需求。

在2017年 Black Hat 活動期間,Black Hat 向學生發放了205份獎學金,按常規這些學生沒法出席活動。Jeff Moss 表示,為了維護目前行業內的這種多樣性,在 Black Hat 2017活動期間制定了許多計劃,目的是為網絡安全領域的女性提供支持。

從此,網絡安全要何去何從?

跟 Black Hat 20年前首次舉辦相比,安全圈乃至全球都已經發生很大改變。網絡安全圈已經抓住了工作重點——保護人和企業的安全,維護世界的安全。

Jeff Moss 表示,世界過去依靠我們來保護基礎設施,未來也將依靠我們保護他們的系統——物聯網無人駕駛汽車,太空旅行。要做到系統“默認安全”而不是“默認開放”還有很長的路要走。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3174

    瀏覽量

    59906
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21876

原文標題:黑客文化正在改變——Black Hat創始人杰夫·莫斯訪談

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?88次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發
    的頭像 發表于 12-19 17:30 ?675次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全</b>開發解決方案

    用國產化硬件守護信息安全,飛騰D2000網絡安全主板應用優勢

    在當今數字化時代,信息技術飛速發展網絡攻擊事件愈發頻繁,網絡安全面臨著前所未有的挑戰。而國產網絡安全主板的出現,為守護信息安全提供了堅實的
    的頭像 發表于 10-29 10:10 ?257次閱讀

    隨著全球網絡安全威脅日益升級,3只網絡安全美股值得投資者關注

    在科技和人工智能迅速發展的今天,科技雖然給我們帶來了很多便利,但也讓我們更容易受到網絡安全威脅和隱私泄露的影響。而且這些危險并不局限于一個國家,而是具有全球影響,這就使得網絡安全解決方案在現如今的世界中比以往任何時候都更加重要。
    的頭像 發表于 09-23 17:18 ?309次閱讀
    隨著全球<b class='flag-5'>網絡安全</b>威脅日益升級,3只<b class='flag-5'>網絡安全</b>美股值得投資者關注

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1398次閱讀

    芯盾時代攜手業界伙伴推動網絡安全產業高質量發展

    近日,中國聯通合作伙伴大會網絡安全現代產業鏈共鏈行動暨產業發展高峰論壇在上海成功舉辦。作為中國聯通合作伙伴,芯盾時代受邀參會,與安全產業鏈同仁共同啟動了“中國網絡安全產業創新
    的頭像 發表于 07-27 11:18 ?682次閱讀

    人工智能大模型在工業網絡安全領域的應用

    隨著人工智能技術的飛速發展,人工智能大模型作為一種具有強大數據處理能力和復雜模式識別能力的深度學習模型,已經在多個領域展現了其獨特的優勢和廣闊的應用前景。在工業網絡安全領域,人工智能大模型的應用不
    的頭像 發表于 07-10 14:07 ?791次閱讀

    華為政務HiSec Insight安全態勢感知系統促進網絡安全產業發展

    ? [中國,雄安,2024年6月26日] 2024雄安未來之城場景匯“雄安網絡安全技術應用大賽”決賽在雄安新區成功舉辦。大賽吸引了150多家Top安全廠商以及知名科研團隊參加。華為政務HiSec
    的頭像 發表于 06-29 11:00 ?813次閱讀
    華為政務HiSec Insight<b class='flag-5'>安全</b>態勢感知系統促進<b class='flag-5'>網絡安全</b>產業<b class='flag-5'>發展</b>

    工業控制系統面臨的網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業控制系統面臨的最常見網絡安全
    的頭像 發表于 06-16 11:43 ?1514次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修
    的頭像 發表于 06-15 14:47 ?724次閱讀

    Palo Alto Networks與IBM攜手,深化網絡安全合作

    網絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網絡安全領域的創新發展。根據協議,Palo Alto Networks將收購IBM的QRadar SaaS資產及相關知識產權
    的頭像 發表于 05-22 09:40 ?614次閱讀

    揭秘!家用路由器如何保障你的網絡安全

    家用路由器保障網絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協議,合理規劃網絡布局,及時發現并處理異常。提高家庭成員網絡安全意識共同維護
    的頭像 發表于 05-10 10:50 ?709次閱讀

    經緯恒潤亮相AutoSec中國汽車網絡安全及數據安全合規峰會

    近日,由思實驗室、思汽車、上海市車聯網協會聯合舉辦的AutoSec8周年年會暨中國汽車網絡安全及數據安全合規峰會在上海舉辦。本次大會主要聚焦數據合規、汽車
    的頭像 發表于 05-10 08:00 ?393次閱讀
    經緯恒潤亮相AutoSec中國汽車<b class='flag-5'>網絡安全</b>及數據<b class='flag-5'>安全</b>合規峰會

    自主可控是增強網絡安全的前提

    后成立了中央網絡安全和信息化領導小組,這標志著我國網絡空間安全國家戰略已經確立。 ? ?? 網絡安全的內涵可以包括:? ? -信息安全。它是
    的頭像 發表于 03-15 17:37 ?906次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。一、OT
    的頭像 發表于 03-09 08:04 ?2170次閱讀
    工業<b class='flag-5'>發展</b>不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>
    主站蜘蛛池模板: 最近中文字幕高清中文字幕MV| 国产成人拍精品免费视频爱情岛| 菲律宾毛片| 黄色大片久久| 色迷迷电影| 国产亚洲精品久久综合阿香蕉| 日本久久久WWW成人免费毛片丨| 最美女人体内射精一区二区| 欧美成人一区二免费视频| 纯肉无码AV在线看免费看| 亚洲国产精品久久无套麻豆| 国产精品无码人妻99999| 午夜DV内射一区区| 国产成人无码精品久久久免费69 | 国产精品高清在线观看93| 日本一二三区视频在线| 国产中文字幕乱码免费| 亚洲精品乱码一区二区三区| 久久只精品99品免费久| 中国少妇内射XXXHD免费| 人妖干美女| 大学生高潮无套内谢视频| 亚洲色欲国产AV精品综合| 朋友的娇妻好爽好烫嗯 | 毛片在线全部免费观看| 99九九99九九九视频精品| 青青久久久| 俄罗斯美女啪啪| 在线亚洲专区中文字幕| 入禽太深免费视频10| 麻豆区蜜芽区| 好爽别插了无码视频| 大香伊人久久| 777米奇色狠狠俺去啦| 亚洲国产精品免费线观看视频| 青青草原影视| 美国xaxwaswaskino| 花蝴蝶在线观看中字| 古代又黄又肉到湿的爽文| 亚洲 欧美 国产 视频二区| 久久看片网|