每一年实战演习的结束,就应该有一次总结和提升。至今还清晰记得总裁在启动会上的一席话:深度参与,总结创新(并非原话,略有改动)。这与个人信奉的格言一致,在重大事情上不要做表面功夫,这不仅是荒废时间,更是浪费了机会。有人可能觉得比较虚,但是总裁的每次发言我都会认真去听去想,几乎每次都能扩宽自己的思路。此处主要想表达可能大而虚、但向上的内容,值得花时间琢磨并去实践,长期坚持下来会有裨益。比如通过本次实战演习,在专业技术、职业素养和认知视野方面,有如下收获:
1、对工作技能的总结2、认知外的见微知著3、后续安全研究方向4、演习内外部变化及趋势 |
---|
本章为该系列的第十五篇,亦是进入战后总结与复盘阶段的第一篇。主要围绕工作技能来进行总结,包括专业技能、职业嗅觉和内部资源。专业技能,顾名思义是演习中保障安全产品需要用到的硬实力;职业嗅觉,则体现在处置或处事的硬核能力;内部资源是指在演习期间公司内部的大量优质安全资源,通过订阅或关注他们的发布渠道,可以见识到诸多安全研究团队夜以继日奋战的成果,从而促进自我实力的提升。
01
—
专业技能
安全产品的应急响应要求更高,因为通常会面临线索会很少、登陆设备提取日志有门槛及模拟攻击还原攻击链三座高峰。
至此,从上面的应急响应介绍不难看出:日志分析、流量分析是安全产品应急响应的基础,真正起到关键作用的是产线和安全协作、产品安全团队的漏洞挖掘和利用能力。后者展开来讲,应该包括代码审计、复杂exp编写、漏洞修复bypass、逆向补丁等实战技能。
02
—
职业嗅觉
犹如上面提到的,产品安全的技术人员通常聚焦在挖洞、复现和写工具上,存在视野不够广的问题。但是演习保障期间考验的是综合能力,既要深究细节也要能把控事件走向。作为产品应急组长,深知这方面的重要性与不足,故曾提取出三条能力分享给演习期间值班组长和平时做体系建设的同学:
03
—
内部资源
在前面的章节中,曾提到实战演习是安全行业的盛宴,也是安全公司大展身手的好时机。此时的安全公司几乎全员all in,有产品线、后台安全研究团队、市场部门、后勤保障...其中最吸引我的还是各安全研究团队。他们也会在保障期间进行15*24h的值班,分析各类产品的安全数据、网上传播的安全漏洞、工具等,加工后对内或外进行分享,甚至可以约相关团队进行面对面的交流,这无疑是优质的学习资源,其他公司几乎都不能与之媲美。
每逢实战演习前后,我都会有意识的关注这些内部公众号,观摩他们的分析过程、学习他们的思路,无形之中也扩宽了自己的攻防知识面。我想,这就是在安全公司的隐藏福利了吧!