2016阿里安全峰会:我一次思想排空的旅程

2016年7月13-14号参加了2016阿里安全峰会,峰会主题是"聚力赋能”。我给自己的定义是思想排空的旅程。这是第一次参加大型安全峰会,谈不上受益匪浅,但是当见到哪些传说中的郭启全、大潘、赵粮、肖新光、谭晓生......一霎间感觉自己真正意义上成为信息安全一名从业者,感觉进入到信息安全的圈子(虽然我已经从业5年以上)。

我个人的信息安全观一直停留在一个狭隘和低阶段的层次,就像井底之蛙。当我还停留在传统的信息安全思想是产品和服务时候,信息安全顶层已经开展了生态治理,已经从IT变成了DT,已经在运用大数据分析和威胁情报,已经从防御黑产到打击黑产。
说说自己的几点体会:
1、信息安全的核心是“攻防”,过去一直在讲防御,怎么防?防御情况?不系统、不清楚,所以从攻击的角度要去讲服务,去做渗透测试,去搞风险评估或者等级保护,他们统称为主动安全的管理手段,是攻击的过程。攻防一体,当然攻击之前先要定位风险,不了解风险,自然无法攻击,未知攻,焉知防。
2、阿里的峰会一个核心在讲生态安全,信息安全不是一个政府一个组织一个企业能够解决的问题,是生态问题,所以讲生态治理,在生态治理方面显然北京大牛的眼界更高,看的更长远。系统集成商,很容易把信息安全看成点、线、面的问题,所以在做安全防护的时候不完整、不系统、不够全面,存在安全漏洞。所以信息安全讲不光是安全本身全生命周期,要跳出安全本身去看这个行业,看生态。生态过程中人的因素是不可替代的。
3、传统安全没有死,大潘讲到传统安全厂商和互联网安全厂商分别是大陆和海洋生物,个人认为除了360是两栖动物外,其他厂商之间关系其实还是明确的,大陆生物一时是无法适应海洋生活,广阔的海洋生物是短时间无法进入大陆,但是现在的环境是海平面上升的过程,大陆的生存空间越来越狭隘。肖新光阐述了另外一个思想传统的安全未发挥应有作用。信息安全有互联网安全和传统安全,互联网安全的思想是轻管控、重检测、关注用户体验,所以搞云计算、态势感知、数据分析、APT检测;传统安全商是重管控,轻检测,关注防护效果,搞访问控制、入侵防御、病毒防护和终端加固。但是真正意义上传统安全设备发挥作用的单位有多少?这个人人可自知,所以传统安全不是落伍了,是应该的安全防护及手段没有发挥作用,没有动态调整,没有进行安全加固。所以信息安全加固市场是未来一段时间蓝海服务。
4、黑产规模庞大,问题严重,超出个人想象,中国信息安全市场也就在300亿左右,但是黑产规模已经超过了1100亿,APT不是一个单纯的信息安全问题,而是在政府、经济、利益下的生态表象,是个全球问题,国家问题。政府在安全市场将会更加发挥作用,未来信息安全市场还是非常光明,但是道路依然艰辛。
5、信息安全的人才竞争,信息安全竞争还是人才竞争.某些大牛的公司,核心成员就那么几个,但是做的依然很优秀。新兴安全公司很多,但是都是在某些点位进行竞争,真正的安全人才还是在BAT和厂商,漏洞挖掘,依然是第一要素,不了解漏洞就无法做安全,因此大牛都在搞漏洞,传统集成商这方面人才匮乏。
听完分论坛,明天继续

时间: 2024-08-03 12:06:08

2016阿里安全峰会:我一次思想排空的旅程的相关文章

2016阿里安全峰会重点资料下载

2016阿里安全峰会重点资料下载 风声与暗算,无中又生有:威胁情报应用的那些事儿 内容整理:https://yq.aliyun.com/articles/57700 PDF下载: ·     Webshell安全分析实践谈-陈中祥 ·     安全威胁情报如何敲开企业安全管理的大门-苏砫 ·     打赢企业信息安全这场仗-姚威 ·     风声与暗算-严雷 ·     攻击过程的威胁情报应对体系-王云翔 ·     如何产生威胁情报高级恶意攻击案例分析-宋超 ·     网络安全情报在企业侧的

浅谈《2016武汉开发者峰会》

2016武汉开发者峰会将于2016年3月26日下午13:00在光谷资本大厦二楼举办.本次大会针对武汉高端程序员和务实的创业者,联合武汉知名一线互联网公司的技术大咖,由简寻主办,联合腾讯众创空间.光谷金融,开启武汉首届线下高端技术分享会,与大家共聚武汉,分享技术创新与最佳实践. 1 if (!code) 2 { 3 return no bug: 4 }else{ 5 return bug: 6 } 前些天听说公司打算带我们去参加峰会,我的心情是无比激动和兴奋的,不仅仅是因为可以接触一些大牛,关键是

【2015阿里安全峰会】安全狗黄登:所有不给予业务的安全都是耍流氓

7月9日-7月10日,由阿里巴巴集团和蚂蚁金服集团共同发起的2015阿里安全峰会"天下无贼"在北京召开,安全狗资深网络安全专家黄登代表安全狗参加了此次会议,并在7月10日下午在白帽子与安全技术分论坛发表了名为<天罗地网-WAF漏洞挖掘及安全架构>的主题演讲. 演讲中,黄登通过对案例的具体分析,针对性的提出了当前WAF防御所面临的的困境,展示了安全狗提出的WAF模糊测试框架,并且通过对业务与安全之间平衡的陈述,分析了安全防御今后的发展方向并讲述了安全狗在这一方面做出的努力.

2015阿里安全峰会

catalog 0. 会议相关 1. 起航-远望 2. 沈昌祥院士议题: 云模式下等保体系建设 3. 安全的未来是态势感知 4. 网络安全的北回归线 5. 互联网+时代的移动安全实践 6. 政企安全之云化 7. 制高点.雷区和火力支援-纵深防御体系中的能力点思考 8. 其他议题 9. 参会感受 0. 会议相关 2015-07-09~10(持续两天) 北京JW万豪酒店 主题: 天下无贼 1. 起航-远望 0x1: 演讲者 阿里安全技术副总裁: 杜跃进 0x2: 技术背景 1. 新形势的互联网安全包

2016阿里云栖大会——南京

26日全天参加了阿里在南京举办的云栖大会,顺手拍了些图,随便看看吧...

2016 阿里校招研发算法题 9.9

题目大意: 输入一个字符串流,里面有数字和非数字,非数字将数字隔开了,要找出,出现次数最多的数字. 思路: 先将所有非数字用统一字符替换,然后找出数字,需要判断下一个字符是不是数字,然后将数字存到hashmap里面,出现存在过的数字,hashmap的value+1:最后输出value值最大的数字. 代码: 1 #include"iostream" 2 #include"map" 3 #include"vector" 4 #include"

2016阿里校招python研发面试

一面: 面:说说你们学校的主修课程. 学校开的全是尼玛java课,这个我是想了有一会的. 面:看你简历写了会jquery,来问你个简单的jquery问题 :jQuery支不支持css引入. 呵呵 面:你平时使用django框架还是用其他框架. web.py啊 面:那web.py的文件组织格式是怎样的. 全是汗,哪有什么组织格式,瞎鸡巴乱说了一会. 面:你学py多久了,能给我简单介绍一下你的项目么. 巴拉巴拉解释半天. 面:我来问你几个简单的py语法: 1 py 传参数的时候 *代表什么意思,**

2016阿里实习笔试:乱序保序输出

thinking: (1)每次选择输出的数字是当前序列中最小的,记该数字下标为 index,数字为a (2)检查index 之后的最小数为b (3)如果index之前有小于b且大于a的数字出现,说明这些数字是乱序的数字,要和a一行保序输出 code: int output_in_order(vector<int> &unordered_sequence) { int next_output = 1, got_output; priority_queue<int, vector&l

阿里云服务器安装postfix--邮箱服务(排坑过程详解)

一.邮件服务需求 在实际生产环境中,我们的服务器难免会发生故障,这时候就需要有邮件通知运维人员,及时查出问题,解决问题.所以邮件服务在生产中有着不可或缺的作用! 二.操作环境 操作系统:CentOS 7 64位 三.安装步骤 1.直接yum 安装 yum install mailx -y 2.修改配置文件 vim /etc/mail.rc 在末行插入:set from=14****[email protected] #涉及隐私,未展示出账号set smtp=smtp.qq.comset smtp