优秀毕业生 运气的伙伴—黄煜

发布时间:2022-03-10 11:32:43

 就业单位:奇安信集团(前360企业安全)

时间稍纵即逝,一转眼的工夫,离开母校也有近四年之久。回望起自己懵懵懂懂的少年时期,可能都不会意想到此时此刻双脚所迈出的方向。

当第一次接触到计算机的时候,停留在眼前的,是带着具有呼吸般节奏,不停闪烁的鼠标指针。在狭小的计算机物理空间里,却是永无止境的数字世界。好奇心无时无刻驱使着我,去探索这个虚拟世界背后所存在的严谨的逻辑。真正涉足到信息安全领域,是当时脆弱的网络被恶意程序肆虐的年代 - 看似严谨的程序逻辑,却由于其自身表达的复杂性,使得正常的规则得以被打破。然而寻找这种隐藏的逻辑缺陷,并非一朝一夕之事,其需要具备扎实的理论基础,投入大量的时间去了解系统的运行机理。彼时彼刻的我,认为这是一个遥不可及的领域。

在无数的机缘巧合之下,大学时刻的我重新踏入了信息安全领域。因此,那时我的更加笃定,信息安全便是我未来的方向。随着学士服的帽子齐齐地抛向空中,也标志着学业结束的时刻。携带着对安全行业的热爱与憧憬,很幸运地在前辈的协助下,加入了梦寐以求的安全公司。

得益于数字化普及的时代,企业及个人对安全隐私更加重视,使得信息安全行业蓬勃发展。在任职初期,我以安全事件应急响应工程师的角色,负责对企业的安全事件进行追踪、溯源,涉及的行业包括金融、传媒、航空、科研、教育、事业单位等。对于这些行业,以往以经济利益为导向的攻击者,如今多已演变为以国家为背景的攻击组织,其目的在于窃取企业内部的敏感信息。作为被动的一方,我的职责是对攻击者的攻击手法进行分析,结合不同维度的信息,还原攻击者的攻击途径,以阻止其使用相同的手法再次进入到内部网络,并对攻击影响范围进行评估。

但在每次博弈的过程中,却并非是一番风顺。在有限的时间下,往往需要对庞大的日志信息进行归纳,梳理、分析,每一秒都是与攻击者进行赛跑;面对日新月异的攻击手法,需要以更高效的方式去定位问题来源;在某些特殊条件下,缺少信息与工具的支撑,都需要对潜的线索逐一进行排查等等,对身心都是较为沉重的考验。

然而在答案被佐证的那一刻,除了对时间付出所得到的反馈的喜悦,更多的是能对攻击进行止损,为企业带来实际性的效应产出,进而感到欣慰。回首那些浴血奋战的时刻,每个脚印都格外的清晰。经历了多年的历练,随着经验的逐步累积,以往作为晚辈观摩学习的我,开始带领新的小组成员,独立参与到各个项目当中,在实践过程中为组员提供过往的经验与思路。

每当年末将至,我都会开始思考,经过过去一年的洗礼,自己是否在正确的方向有所成长。人有冲天之志,非运不能自通。但此处的 “运“ 并非守株待兔般的时机,而是需要以充满好奇的心态,去不断地探索,尝试、包容新事物。只有做好充分的准备,亦能在命运的路口把握住期许的时机。



版权所有:江门职业技术学院 信息工程学院