當前位置:首頁 >  IDC >  安全 >  正文

領(lǐng)先14分!網(wǎng)易安全人靠啥通關(guān)首屆網(wǎng)絡(luò)安全法制與安全知識競賽

 2018-09-21 09:52  來源: 互聯(lián)網(wǎng)   我來投稿 撤稿糾錯

  域名預訂/競價,好“米”不錯過

7442家企業(yè),18270名參賽選手,700余支復賽隊伍,31天激戰(zhàn),最終16家企業(yè)進入決賽。在由公安部主辦的“全國首屆網(wǎng)絡(luò)安全員法制與安全知識競賽”之中,網(wǎng)易作為唯一一家入圍決賽的互聯(lián)網(wǎng)企業(yè),以領(lǐng)先第二名14分的成績奪得冠軍!

“這場知識競賽很特別,這樣的知識競賽是公安部第一次組織的全國性網(wǎng)絡(luò)安全比賽”,網(wǎng)易安全部技術(shù)和產(chǎn)品負責人沈明星介紹道,這對我們一線安全技術(shù)人才和安全管理人才都是一次難得的實戰(zhàn)檢驗機會”。

過去的網(wǎng)絡(luò)安全競賽,都通常是技術(shù)攻防比賽,是安全技術(shù)之間的比拼;這一次知識競賽,內(nèi)容和網(wǎng)絡(luò)安全工作息息相關(guān),考驗的是一線安全員的技術(shù)攻防、管理、合規(guī)等綜合能力。網(wǎng)絡(luò)一線安全員,既要預防和定位外部攻擊,也要預防和保障用戶閱讀和觀看內(nèi)容不受垃圾信息侵擾,還要為網(wǎng)絡(luò)商業(yè)活動提供反作弊方案、策略和算法。

“從一開始就對參賽同事有信心,相信他們能進入決賽!”負責人如是說。

情理之中 意料之外

“網(wǎng)易安全部平常工作技能和安全知識就很扎實,整個知識競賽過程我們的團隊穩(wěn)中求勝,積極進取,我們理應(yīng)進入決賽!”作為隊長的網(wǎng)易易盾實驗室研究員石劉洋認為,“雖然拿第一是做夢也沒想到的” 。

奪得“全國網(wǎng)絡(luò)安全員法制與安全知識競賽”一等獎并不是一件容易的事情。初賽、復賽和決賽分別預留的復習時間只有平均10天,需要研讀的書籍卻有五本。但想要進入決賽,不是會讀書應(yīng)試就能行,這還需要參賽團隊熟知網(wǎng)安相關(guān)系列法律法規(guī),運用豐富的實戰(zhàn)經(jīng)驗對知識競賽的問題舉一反三。

“我們是有把握晉級的”,本科法律專業(yè)、網(wǎng)易易盾實驗室研究員平恒日常負責業(yè)務(wù)安全。他自信地說道,“我們不是死記硬背這些知識。我們業(yè)務(wù)過程中,《網(wǎng)絡(luò)安全法》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《電子商務(wù)法》等等,一旦有相關(guān)法律發(fā)規(guī)出臺,網(wǎng)易安全部就會進行研讀,了解每一個條例是為了保障用戶哪方面權(quán)利,作為企業(yè),我們又有哪些責任。當發(fā)現(xiàn)產(chǎn)品有安全問題時,我們可以回溯十多個產(chǎn)品版本,定位問題的原因并解決掉它”

進入復賽有七百多支隊伍,也有BAT等很多安全強隊。但參賽團隊認為,穩(wěn)扎穩(wěn)打的業(yè)務(wù)積累,對法律法規(guī)的理解貫穿了業(yè)務(wù)始終,是這次能獲冠軍最重要的原因。

對用戶負責 奪冠只是一場經(jīng)歷

奪得冠軍,并不是結(jié)束,而是安全工作新的開始。

在成都參加完決賽并奪得冠軍后,團隊找了一家火鍋店小小慶祝。但饕餮正酣,突然接到了應(yīng)急響應(yīng)需求,平恒從參賽選手立刻轉(zhuǎn)變回工程師的職業(yè)角色,開始排查和定位問題,并在火鍋店凌晨打烊時終于解決了問題。

這只是網(wǎng)易安全部工程師們再正常不過的一個工作環(huán)節(jié)。

談到能被公司選派參加國家級的安全知識競賽,參賽團隊看到國家對安全管理人才的需求比安全技術(shù)人才還高,很高興。隊員們打了一個比方,我們常用的網(wǎng)站密碼,通常要求在八位以上,這樣一個看似平常的設(shè)計,雖沒有頂尖技術(shù)含量,但出發(fā)點是為了讓用戶的密碼更加強壯,防止別人一些暴力破解和攻擊。這些安全操作用戶感知不到,但都融于產(chǎn)品方方面面。

讓安全成為產(chǎn)品的屬性,讓業(yè)務(wù)可持續(xù)發(fā)展, 就是一線網(wǎng)絡(luò)安全人奮斗的目標。

對于網(wǎng)易安全部保駕護航業(yè)務(wù)的安全理念,團隊成員們給了非常接地氣的描述:“公司業(yè)務(wù)是一座高架橋,安全就是橋墩。沒有橋墩,你可能根本不敢過去。但是如果橋墩建的很好,很穩(wěn)固,你每次都敢放心地很快開過去,完全注意不到支撐你過去的是橋墩。這就是安全和業(yè)務(wù)的關(guān)系”。

雖然寫代碼的不是這些安全管理運營人,但出于網(wǎng)易的安全知識和安全理念,真正能夠保護互聯(lián)網(wǎng)用戶信息安全的,反而是這些真正有安全理念和安全追求的安全管理運營人。

團隊成員對拿到冠軍感到自豪:“這次參加比賽有學校、各種單位,還有很多安全測評機構(gòu)。但我們拿了第一名,就是說在知識和業(yè)務(wù)理解上,我們網(wǎng)易安全擁有超一流的網(wǎng)絡(luò)安全運營團隊 ”。

穩(wěn),是團隊的信條

決賽進行到最終環(huán)節(jié),網(wǎng)易隊伍已經(jīng)領(lǐng)先第二名4分,這時候可以選擇10分題、20分題和30分題。

這支隊伍沒有冒進,也沒有止步,他們選擇了一道10分題,穩(wěn)中求勝。

責任、穩(wěn)、具有使命感,這是兩位男生給出的工作信條。為業(yè)務(wù)保駕護航,給大家?guī)砹斯ぷ鞯某删透小?/p>

“安全不是拖延業(yè)務(wù)上線時間的阻礙,我們把安全風險降低到了最低,通過最優(yōu)解決方案,用專業(yè)操守和底線給與業(yè)務(wù)保障。這也是為什么團隊比賽時沉著應(yīng)對,一直都比較穩(wěn)”,隊伍里最小的女生,94年的網(wǎng)易易盾實驗室研究員張鼎鼎解釋道。

正如羅馬城不是一日建成的,網(wǎng)易安全團隊也不是朝夕間取得成就。

G20杭州峰會期間,網(wǎng)易安全部為杭州人民保駕護航,收到了G20峰會籌備工作組的感謝信;去年十二月,作為黨的十九大網(wǎng)上安保工作優(yōu)秀團隊,還受到了公安部網(wǎng)絡(luò)安全保衛(wèi)局的表彰。

今年六月,為了能為Web安全愛好者提供優(yōu)質(zhì)、系統(tǒng)的學習方案,網(wǎng)易安全部七位工程師強強聯(lián)合網(wǎng)易云課堂,針對行業(yè)需求匠心打造了Web安全工程師微專業(yè)課程《網(wǎng)易“白帽子黑客”訓練營》,系統(tǒng)地為互聯(lián)網(wǎng)安全小白梳理理論知識,分享實踐經(jīng)驗。

做這件事,是因為在網(wǎng)絡(luò)安全行業(yè),仍有70萬網(wǎng)絡(luò)空間安全人才的缺口,預計到2020年,這個對安全人才的需求將達到240萬。

隊長石劉洋認同自己的安全工作是在踐行網(wǎng)易的愿景——“美好生活的締造者”,他認為網(wǎng)易更是“成就員工的大學”,它對我們參賽沒有奪冠的KPI,但讓我們在工作生活中就去考慮怎樣用戶第一,怎樣能更好地為業(yè)務(wù)保駕護航。

這場知識競賽決賽還會在央視法治頻道播出,張鼎鼎很期待觀眾能夠看到:“播出去,大眾和用戶也能了解到很多網(wǎng)絡(luò)安全知識”。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關(guān)標簽
網(wǎng)絡(luò)安全

相關(guān)文章

  • 2023 年 6 月頭號惡意軟件:Qbot 成為 2023 年上半年最猖獗惡意軟件

    CheckPointResearch報告稱,多用途木馬Qbot是2023年上半年最猖獗的惡意軟件。與此同時,移動木馬SpinOk于6月份首次位居榜首,該惡意軟件在MOVEit暴出零日漏洞后開始肆虐2023年7月,全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商CheckPoint?軟件技術(shù)有限公司(納斯達克股票代碼

  • 華順信安榮獲“網(wǎng)絡(luò)空間安全產(chǎn)學協(xié)同育人優(yōu)秀案例”二等獎

    7月6日,“第三屆網(wǎng)絡(luò)空間安全產(chǎn)學協(xié)同育人優(yōu)秀案例”評選活動正式公布獲獎名單,華順信安與湘潭大學計算機學院·網(wǎng)絡(luò)空間安全學院聯(lián)合申報的參選案例獲評優(yōu)秀案例二等獎。本次活動由教育部高等學校網(wǎng)絡(luò)空間安全專業(yè)教學指導委員會產(chǎn)學合作育人工作組主辦,四川大學與華中科技大學共同承辦。本次評選,華順信安與湘潭大學

  • Check Point:攻擊者通過合法email服務(wù)竊取用戶憑證信息

    近日,CheckPoint?軟件技術(shù)有限公司的研究人員對電子郵件安全展開調(diào)研,結(jié)果顯示憑證收集仍是主要攻擊向量,59%的報告攻擊與之相關(guān)。它還在商業(yè)電子郵件入侵(BEC)攻擊中發(fā)揮了重要作用,造成了15%的攻擊。同時,在2023年一份針對我國電子郵件安全的第三方報告顯示,與證書/憑據(jù)釣魚相關(guān)的不法活

  • 百代OSS防勒索解決方案,打造領(lǐng)先安全生態(tài)體系

    Verizon發(fā)布的VerizonBusiness2022數(shù)據(jù)泄露調(diào)查報告顯示,勒索軟件在2022年同比增長13%,增幅超過過去五年綜合。更危險的是,今年又出現(xiàn)了許多新的勒索軟件即服務(wù)(RaaS)團伙,例如Mindware、Onyx和BlackBasta,以及惡名昭著的勒索軟件運營商REvil的回歸

  • 2023 CCIA年度榜單出爐,華順信安三度蟬聯(lián)“中國網(wǎng)安產(chǎn)業(yè)成長之星

    6月21日,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)正式發(fā)布由網(wǎng)絡(luò)安全產(chǎn)業(yè)研究機構(gòu)“數(shù)說安全”提供研究支持的“2023年中國網(wǎng)安產(chǎn)業(yè)競爭力50強、成長之星、潛力之星”榜單。華順信安憑借行業(yè)內(nèi)優(yōu)秀的專業(yè)能力與強勁的核心競爭力再次榮登“2023年中國網(wǎng)安產(chǎn)業(yè)成長之星”榜單。據(jù)悉,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)

熱門排行

信息推薦