信安十年,进入人生下一个阶段

  • A+
所属分类:安全闲碎

信安十年,进入人生下一个阶段

点击图片查看训练营详情

首先宣布一件事儿,就是我(myh0st)辞职回乡,因为 2020 年我结婚了, 媳妇的工作比较稳定(太原某国企),所以为了结束两地生活,我决定离开北京,结束北漂生活,回老家(山西太原)做一个自由职业者,专心运营信安之路,专门从事信息安全相关技术研究和分享,同时培养一些信息安全专业的人才,为国家的信息安全事业出一份力。

十年回顾

回顾自己的这十年(2010-2020),是我进入信息安全行业的十年,2010 年我考入了成都信息工程大学并进入了信息安全实验班,从此开始了我的信安之路:

1、2014 年毕业进入一家公司从事红队技术相关工作,在一线进行攻防渗透,积累了大量的实战攻防经验

2、2017 年离职进入一家小甲方从事信息安全建设工作,算是一两个人的安全部,在没有预算的情况下,使用一些开源产品来进行基本的安全建设,还做了半年的反爬虫项目开发,积累了大量的甲方安全建设经验和业务安全经验;

3、2019 年离职加入一家大型公司,从事反入侵方向的工作,积累了一些体系化安全建设的经验,由于安全建设的能力是基于商业产品的,所以对于国内外的一些商业产品有一定的了解,积累了一些商业产品方面的经验。

这十年里,我从一个无知的小白,成长为一个安全行业的老油条,经历了安全行业的不同职业方向,我自认为涉及的技术算是非常全面的,无论是攻防能力还是安全防御能力,对我而言比较弱的是代码和二进制方面,无法独立完成病毒的二进制分析和一些开源系统的代码审计工作。

未来我还是会扎根信息安全行业,用自己的方式来为信息安全事业出一份力,通过自己的努力来帮助更多的从事信息安全行业的同伴,让每一个参与者都能得到提升,尽量不要再踩我所踩过的坑。

另辟蹊径

2017 年中,开始信安之路的运营,从自己每日发文,到后面组建团队,一起学习成长的同时,分享自己的学习心得和知识总结,到目前为止也算国内分享原创技术文章最多的公众号了,所以我可以基于此基础来做一些以前从未想过的事情。

2019 年为了帮助一些小伙伴提升 web 安全能力,开启了一期小白成长计划,也是基于此模式设计开发了信安之路的学习成长平台,旨在通过开放性、体系化的模式来将信息安全的技术进行拆分,通过提交报告的方式来进行分享,从而形成一个闭环:目标-》学习-》实践-》交流-》总结-》扩展,可以解决部分同学不知如何学习信息安全的问题,通过冲关、打分的方式提升学习的动力和成就感,结合任务相关的参考文档,减少寻找资料的时间,提升学习效率。

到今天为止,平台上设计开发的项目包括:web安全、脚本开发、安全经验、红队技术、蓝队实践,关卡设置共计  82 个,如图:

信安十年,进入人生下一个阶段

平台上线一年多的时间里,提交的报告共计 966 个,如图:

信安十年,进入人生下一个阶段

达到百分成就的有 26 个,两百分以上有 5 个,如果超过 300 分即可成为信安之路知识星球的嘉宾,享受信安之路知识星球的永久使用权,下面的同学即将突破 300 分大关:

信安十年,进入人生下一个阶段

学习平台目前为止已上传内部学习参考文档 1048 份,只需注册平台,即可下载查看相关文档:

信安十年,进入人生下一个阶段

目前注册用户也超过了 700 人,能让更多人通过我们的努力而得到提升,是我最大的成就。

未来规划

离职回去之后,第一件事就是要把信安之路的首期红队训练营搞好,通过这次的实战训练营来选拔一批拥有红队技术能力的人才,用以战促学的方式来培养人才,当然要在法律法规的限制之内完成,所以第一关的内容就是针对目前国内信息安全相关法律法规的学习总结,在未完成第一关的情况下是无法进入下面的学习的,既要做一个攻防技术的人才,还要做一个懂法守法的好公民。

关于技术分享这块,未来规划是伴随着红队训练营的开展,同时做一些原创的技术分享,对于信息安全技术的学习,光看并非学习的最佳方式,参与实战演练才是积累经验和技术能力的最佳途径,如果你针对想要拥有红队的技术能力,那还是要来参加红队训练营,这种机会也许就一次,后续的计划随时可能发生变化。

未来也许会有更多更有意思的计划,也许没有,持续关注信安之路,信安之路将不负所望,共勉!

点击图片查看指南

信安十年,进入人生下一个阶段

本文始发于微信公众号(信安之路):信安十年,进入人生下一个阶段

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: