首页 生活 资讯 社会 财经 国内 国际 金融 理财 科技 文化 旅游 图片 教育
首页 > 国内 > 正文

世界球精选!信息安全测试员:保护数字世界中的“人”和数据

2022-08-19 06:52:32 光明网-《光明日报》

【一线讲述】


(资料图)

信息安全测试员:

保护数字世界中的“人”和数据

讲述人:北京知道创宇信息技术股份有限公司信息安全测试员 徐得翔

信息安全测试员的工作主要有两方面:一是“查缺补漏”,即在获得授权的情况下,模拟黑客视角对目标网络和业务系统进行攻击,找出目标存在的漏洞,并提出改进建议,保证网络及资产安全;二是“亡羊补牢”,即在系统被攻陷后,在被攻击网络和业务系统中查找攻击者留下的蛛丝马迹,提出修复建议,避免下次攻击者从同一途径入侵。

一个漏洞看似不起眼,却往往会引发“蝴蝶效应”,让整个系统崩溃。先于攻击者发现漏洞,保护系统免受恶意攻击,真是最有成就感的工作之一。前几年我参与了一个安全测试项目,经过历时两天的反复排查,发现了一枚危险等级较高的未知漏洞,可直接获取电脑的管理员权限。在提示了客户这一漏洞信息后,我将这枚漏洞提交到了“国家信息安全漏洞共享平台”,获得了平台颁发的原创漏洞证书。

安全事件溯源,需要不断尝试、失败、再尝试……有时很长时间没有任何进展,也要耐得住寂寞,不灰心、不放弃。一次,某机构业务系统遭到黑客攻陷,网页被窜改,系统权限变更,关键业务数据有被拷贝的风险。我们火速赶到现场,从数以万计的系统运行记录中寻找异常记录。从早上9点一直查找到晚上10点,终于查到了攻击非法入侵的路径及其全部非法行为,并成功阻止。

当下,中国的信息安全测试员面临着“需求极大、人员极少”的情况,而且随着数字化进程不断推进,信息安全技术类人才的需求会越来越大。“信息安全测试员”成为人社部公布的新职业,今年又新增了“数据安全工程技术人员”,就是国家对信息安全工作高度重视的体现。

我国的信息技术、网络技术、IT技术和世界先进水平还有一定差距。未来,我希望自己掌握更加过硬的技术能力,保护数字世界中的“人”和数据,为推进祖国信息安全事业的进步尽一份力。

(项目团队:光明日报记者 王美莹、陈晨、邱玥、王斯敏)

《光明日报》( 2022年08月19日 07版)

标签:

最新推荐

全球要闻:经合组织预测全球经济2023年增长2.2%
环球热消息:《校外培训行政处罚暂行办法(征求意见稿)》公开征求意见
世界杯开赛后“看球热”拉动多领域消费升温
当前要闻:全球单机容量最大16兆瓦海上风电机组下线
【全球独家】打破“魔咒”还需自身硬
全球新资讯:《极度狂热》:足球运动的多重文化意义
世界热文:【成语漫话世界】不堪重负
每日热闻!美媒:美国今年平均每天都有一起以上大规模枪击案 枪支暴力已致近4万人死亡
二十大代表在基层|普玉忠:以实干担当为祖国守好国门
杭州一市民执意邀请高风险地区返回者聚餐导致疫情传播风险,被行拘
彭博新闻社专栏作家:投资者勿低估中国经济增长前景
上海黄金交易所怎么开户(开户流程及怎么购买黄金)
期货仓差是什么意思(期货成交仓差大意味着什么)
国债期货开户条件是什么(开户流程是什么)
黄金期货交易规则是什么(黄金期货是什么意思)
证券交易时间是什么时候(港股股市交易时间是几点)
对冲成本是什么意思(期货的专业术语有哪些)
上证50股指期货是什么意思(购买白马蓝筹的条件是什么)
远期外汇交易是什么意思(外汇交易的交易方式有哪几种)
期货预埋单是什么意思(期货预埋单的优缺点是什么)
利率期货是什么意思(利率期货的种类有哪些)
视障学生“闯入”名校:改变与等待改变的是什么
【环球播资讯】河南安阳市委书记就“11·21”火灾事故致歉
刘秀青代表:把党的声音传到草原深处
【环球新视野】刺绣进课堂
天天速读:聚力“双高”专业群建设 构建“三三制”社会服务体系
环球观热点:“红通人员”冯卫华贪污、受贿、挪用公款案一审开庭
期货私募基金成立条件是什么(什么是私募基金)
恒指期货交易时间是什么时候?香港恒生指数是什么?
天天快看:全国多地启动2023年高考报名 这些新变化要注意

豫狐网络 版权所有

声明:未经授权禁止建立镜像!转载、摘编、复制请注明文章出处!

豫ICP备17019456号-2

联系我们:52 78 229 @qq.com