聚焦2017网络安全生态峰会 网络安全法时代白帽子如何安全成长(2)
时间:2018-07-10 12:49 来源:网络整理 作者:墨客科技 点击:次
白帽子修复网络漏洞的前提,是发现网络漏洞。而想要发现网络漏洞就必须进入某一网站,通过一定的技术手段进行扫描,而这个技术手段通常也会被恶意的黑客所利用。对自身发掘漏洞行为是否合法,如何合法的继续展开漏洞挖掘工作,是白帽子将要面临的一个重要问题。 蚂蚁金服高级安全专家龙屠在论坛中讲到:“安全教育和安全意识的培育不在于知识,而在于场景,离开了场景的教育等于形同虚设。” 建功立业,白帽子如何闯荡江湖 2016年9月,i春秋SRC部落应运而生。截止到今天,有50家国内外SRC加入了我们。在与各大SRC厂商多次合作的基础上,i春秋学院上线“SRC部落有信众测”业务,帮助白帽子规范操作,合理合法地处理发现的漏洞,助力企业快速排除漏洞安全隐患,提升自身的安全能力。 2017年4月,知名网络安全企业永信至诚旗下i春秋学院SRC部落联合同程SRC发布了首届G001提交任务,通过审核的精英白帽子,对同程SRC提供的目标域名进行渗透测试并提交漏洞。G001漏洞提交活动期间同程SRC收到的漏洞数量是之前月提交量的10倍,高危漏洞占比百分之六。 7月,i春秋学院SRC部落联合百度SRC推出“百度杯”漏洞寻缉计划,邀请经过严格筛选的精英白帽子对测试目标进行渗透测试和漏洞检测。 i春秋学院运营副总监张雅驰说道:“我们希望白帽子在我们平台学习,参与CTF比赛,通过SRC的渠道合理合法提交漏洞去进行技术实践,最后我们希望把这群白帽子输送到企业中去,为安全行业发展创造更大的价值。从而形成一个安全人才培育的闭环。同时,我们也在努力的引导白帽子对正当对的事物保持敬畏之心。很多时候并非白帽子想去作恶,而是他们并不清楚边界在何处。老虎和狗相比哪个更危险?老虎,但是每年因为狗死伤的人更多。” 心怀天下,众人力量凝聚星辰大海 飞速发展的互联网时代在为生活注入更多生命力与活力的同时,也在滋生着诸多网络安全风险。木马病毒、网络犯罪等严重冲击和威胁着个人、企业甚或是国家安全和社会公共利益。如何保障网络世界安全,共建网络生态环境成为当前互联网大数据时代必须解决的问题。各种网站的程序漏洞层出不穷,恶意黑客技术越来越隐蔽,也形成了对白帽子们新的挑战。 “紧张的网络安全态势令人堪忧,多样化的网络欺诈、网络犯罪肆虐网络,给社会大众带来了很多忧虑。我们希望获得广大白帽子群体的帮助与支持,把自身的能力投入到社会公益中来,向大众普及信息安全意识,为促进网络安全的发展,维护清朗网络空间贡献了自己的力量,为安全生态注入生命力……”互联网安全志愿者联盟盟主魏鸿如是说。 坚守底线,安全法时代如何安全成长 启明星辰首席战略官潘柱廷就白帽子如何安全成长的议题,做出了精彩的总结:“我们不得不承认,不得不认清当前这个严峻的现实。网络安全法以及一系列法规、条例,让打击坏人变得有法可依了。但是,同样也为安全研究人员,特别是安全白帽子,带来很多原来没有的、原来不清晰的红线。互联网安全领域也是一个江湖。江湖中,有“善恶对错”,也有“侠义恩怨”,也有“利弊得失”。那么白帽子怎样才能够安全地存在呢?江湖上做独行侠是一个很困难的事情,所以首先是寻找自己的部落、族群,而i春秋学院的SRC部落就是这样一个群落形态。其次,就是白帽子需要坚守底线,不要让自己因为穷困而会被黑产轻易的诱惑。” 笃志前行,培育信息时代的安全感 作为国内最大的信息安全在线教育平台,i春秋始终扎根于网络安全人才培养工作。以“培育信息时代的安全感”为使命,通过独创性的技术,凝聚、精炼中国互联网安全十多年的实践经验和理论系统,独创的人才培养模式,为社会精准、高效的输送具备实战能力的网络安全人才,获得了广大网络安全人才和广大企业的认同。 (责任编辑:admin) |