Search Results: CIS (182)

    上一期講過甚麼是「白帽黑客」(White Hat),是指在完全合法的情況下對系統進行攻擊,以求找出安全漏洞,令對方作出修補的黑客。我上個月剛與一位國寶級的白帽黑客見過面,並對網絡安全作深入交流。 這位高手是來自北京的陳宇森,現年只是 26 歲,臉上還有一點稚氣,但跟他溝通,卻感覺到他是非常成熟和有目標的。他除了近年在中國區的各類黑客大賽勇奪各項大獎之外,在 2016 年的全球 DEFCON CTF 黑客大賽獲得第二名,以及在 2017 年另一個全球大型黑客大賽 Pwn2Own,獲得世界第三名。年紀輕輕已在國際大賽打響名堂,實在殊不簡單。但他跟我說:往後應不會再參與同類型的比賽了。畢竟已獲過獎項,可以說是得到業界對他技術能力的肯定。 最令我欣賞的是這位年輕白帽黑客,在 2014 年已成立了安全技術公司,運用自身的專長,開發了一些高端安全產品,來應付日益複雜的黑客攻擊,並獲得一些在中國的大企業所採用。所謂「知己知彼、百戰百勝」,以黑客的思維制訂安全方案去對付黑客攻擊,從邏輯來說,應會更有效。 除了安全產品外,陳宇森也有一套獨特的技術人員培訓計劃,可以說是比較實戰型。點解?一般網絡安全培訓機構都比較學術性,市場上的安全證書如 CISSP、CISM 等,也比較着重理論。但陳宇森所提供的是一套「網絡攻防實訓平台」,內裡包括模擬訓練、線上比賽、線下實訓等。在快速多變的網絡安全領域裏,我個人也認同實戰比證書更重要,也正考慮如何把這套實戰平台引入,來提升本地網絡安全人才應對網絡攻擊的能力。

    「Attitude 非常重要,團隊合作,用心學習,有時要比考到甚麼證書更重要。」差少少以為會聽到食神金句「一字記之曰:心」。一直以為網絡保安公司就是一切以科技為王,拜會 Fortinet 香港總舵手 Cherry Fung 之後,就明白一間公司除咗產品要有食力,更需要心力,要邁進管理層,真係要學下嘢。 一切從三個人開始 Fortinet 現為世界三大網路安全設備供應商之一,江湖地位超班,然而,剛落腳香港時,並非想像中的君臨天下。「我在大約八年前加入 Fortinet,當時並沒有很多人認識,公司的同事得三個人,不少人甚至以為 Fortinet 是 SME 產品品牌。」當時香港辦公室屬於 SEA(東南亞),眼見公司的其他分區成績不俗,Cherry 亦深信香港區有其潛力,一切事在人為。「我相信『人』可以 make difference。科技公司亦需要人的參與,一個 project…