本文目录一览:
- 1、在网上被一无赖一直骂我该怎么办?
- 2、老子不怕你我就是这样的人
- 3、作为一名安全工程师是怎样的体验
- 4、征求笑话高分悬赏!
- 5、求:一问一答的幽默笑话。
- 6、桂花老男人威胁老子老子不怕威胁就怕你没种啥意思?
在网上被一无赖一直骂我该怎么办?
对待这种人或者说是无赖更好的办法就是冷处理,假装没看到。不理他,让他骂让他喊,他要是能坚持一辈子也是没谁了。所有能接触他的联系方式都删了,尽量不和他有接触,他要是通过邮箱再骂你,你就漠视。 *** 群更好不要再进新人了,除非是有认证的。祝你早日摆脱困境!
老子不怕你我就是这样的人
刘禹锡《酬乐天扬州初逢席上见赠》沉舟侧畔千帆过,病树前头万木春。岳飞《满江红怒发冲冠》三十功名尘与土,八千里路云和月。
作为一名安全工程师是怎样的体验
作为一名安全工程师是怎样的体验
在某世界前三云计算公司做安全攻城狮,在中国也有业务但是和世界其他地方是分开的,我不负责中国区。
主要有几大团队
安全运营团队,分布在全世界几大地区,轮流oncall,主要负责应急响应,和内部业务团队沟通处理安全事件等等
安全整合团队,负责将安全作为主要功能结合在产品里
应用安全团队,red team这种,对内渗透测试和代码安全审计。
安全平台团队,写各种安全相关的工具和管理平台。
威胁情报团队,精英都在里面,人数很少技术很牛逼,主要研究botnet和malware。
更神秘的研究团队,挖0day,主要是hypervisor和内核级的。
很多大产品团队本身也有自己的安全团队,我们主要就是有事和他们沟通了。
忙不忙看人品,有时候oncall一大早十来个page,有时候两三天也没一个。
具体负责什么主要看你在哪个团队了。
进入大公司安全部门更大的挑战就是熟悉业务,熟悉业务,熟悉业务,重要的事情说三遍。比如,有人给你们报了某产品有漏洞,你要知道去找哪个团队,由谁负责,又比如你们的扫描器发现某主机存在漏洞,你要知道这个主机是谁负责,上面有什么业务,存了什么数据等等。
另外就是要会写小工具,有时候一下通知几百上千个团队更新软件包是件很痛苦的事情。
主要分为哪几种类型的工作?
主要分类:安全运维,安全审计。按照CISSP,安全要细分十个领域,不过真正在甲方工作的话,职位就这两个差不多了。(不知道保安算在哪一种?)
有些公司是直接分到IT/技术部门;有些公司有安全部门,部分公司会有很多安全小团体,共同向安全总监汇报。第三种比较常见。
一般情况下一天的工作时间安排会是什么样子?
不管具体是负责安全哪一块的,都差不多是这样工作的:
开会,总结安全的问题(被黑了,信息泄露了,公司发现了哪些安全脆弱了)
做产品(包括开发安全产品,各种需要的产品,包括写文档之类的,文档很重要,可以把安全信息可视化,主要看公司的需求)
协助其他部门买产品或做顾问(买安全设备,检查别的部门买的设备是否有明显的安全漏洞,检查别的部门的工作会不会影响公司的安全。不仅仅是指参与IT部门的安全啊,甚至包括财务人事等,各个部门,当然会有分工的,不是一个人查全部。)
安全检查(全方位,因为大公司要过安全审计的。这点很琐碎,无所不及,而且还不能影响其他部门正常工作,所以基本是中午啊,半夜啊,虽然会有自动化工具什么的,但是依然心里惦记着,晚上手机震动就会醒了,以为有报警。)
会遇到什么在其他公司难以遇到的挑战?
这里是重点:
1、团队人少是肯定的,安全部门不会很庞大,有经验的就更少了,几乎只有经理级别的有经验。大多数队员们都是来自各行各业(开发啊,运维啊,测试啊)就算是安全公司跳过来的,技能也比较局限,比如人家只会挖web漏洞,给他个二进制的他也不行,给他系统级的安全问题,他也 不擅长,没办法,安全是需要积累的,但是坚持下来的人很少。事多钱少背黑锅。
2、事情杂多杂多的,全部要自己来。一般其他部门的开发就开发,运维就运维,安全部门基本上是自己做的。绝对不可能让开发公司app的或web的团队帮你做安全产品。原因很简单,他们是为公司赚钱的,安全表面上看不出赚钱。所以基本上开发测试上线运维都自己来,虽说自己来是指安全部门或团队自己来,但是由于安全团队不可能跟开发团队人数比,所以实际工作中还是相当于一个人能做的.越多越好。之前说了,安全还要参与别的部门的事情,所以知识面必须很广。比如销售们出台了一个活动,你要放下手里的代码,去看看他们这么玩行不行,会不会有安全隐患。根据经验,人事部门,销售部门经常出问题。IT部门中的开发测试也问题多多,运维也不省心,产品选型必须参与。有时心态也会调整不好,我那边正忙着补一个漏洞呢,你们这种过家家的事还要浪费我时间,但是不去不行啊,你这边好不容易防护过滤通通上了,人家一做活动,大字报一贴,什么奇奇怪怪的信息都能轻易的泄露出去。
3、安全部门地位尴尬。事情要做,但是没人理你。举个例子,要开发安全产品,没有人给你资源,因为开发部门都不够用呢。你要买安全产品,人家不批准,因为安全产品比较贵。你部署的要求,没人理你,什么?你要加一个设备在我的 *** 里?你要干嘛啊,我们 *** 组好不容易把网维护的棒棒哒,你别多事。因为安全很难引起管理层的重视。哪怕出了事故了也很难引起足够的重视。
4、永远招人恨。业务部门想出来绝妙的点子。安全部门冲上去说不行!!! 开发部门来不及上新版本了,安全部门冲上去说慢着!!!人事部门只是发邮件收集一下信息,安全部门说等下!!!大家会觉得安全部门太TM烦了。安全部门的要求很难被理解。还会打扰人家。比如人家DBA玩的挺hi的你过去说:季度审计一下,不好意思配合做个。。。沟通永远是个麻烦的问题,更恶心的是安全没有大家想象的那么闲的蛋疼,相反是很忙很忙。已经尽可能避开业务高峰了。
5、专业背黑锅。从CSO开始到工程师都背的。信息安全是全公司的事,并不是安全部门的事。但是大家不会理你的。每次沟通,说的再清楚也没用。因为安全一定会与便利性冲突,没办法CIA原则平衡起来确实困难。漏洞百出安全部门只能看在眼里也没办法。举个例子:安全扫描(这个无论大小公司比做吧,而且一般是半夜做哦)发现一台数据库服务器有系统漏洞。然后跑去跟系统部门说吧,他们不理你,说这是DBA的事情啊。DBA会说:什么漏洞?我们的数据库很安全的,绝对注入不了,安全部门要从何科普起好呢?这还是技术部门内部。其他部门就更坑爹了,业务部门根本无法理解安全部门担心的问题。觉得是想多了,也不好解释这是风险控制吧,不好直接给她们看那个定性的量表图吧?然后出事了,就是安全部门背黑锅,虽然在具体追责的时候会追个人的责任,但是大家对安全部门印象好不起来。”我们的安全部门不行“。经验得,出事情最多的:行政部(社会工程防不胜防)测试部运维部其他部门。
应届生来大公司(如阿里巴巴、腾讯、百度),可能会遇到的更大的挑战与困难是什么?
同上所诉,就是因为回答这个小问题,才决定匿的。个人觉得三家的安全部门百度管理的好一些。但也是50步笑百步,都比较散乱。最乱的是阿里个人感受。要补充说明一下,安全是非常隐蔽的,非专业人士难以评价的,这三家还有一些大公司在安全上都是付出了努力的,但是由于一些非常致命的原因,他们的安全还是会出问题,以及他们自己对安全不到位可能产生的后果的承担能力不同,所以给人感受不同(简单说就是,有企业明确安全目标是:老子不怕你来黑我,这样的指导思想会直接影响安全结果,与企业的一个安全工程师是否优秀无关,安全是打全局战的)
三家都有一个优势,就是他们的安全部门都已经不仅仅是support部门了,都受到公司的重视了,可以有明确的目标,有东西学。比如 阿里的云安全,其实是可以算作“盈利”的存在了。因为保护的用户不是散户而是企业级的用户。
另外,应届生的话,其实就是没有经验的学生,很遗憾的是,学生不等于没有经验,牛的学生足够多,但是!做安全太依赖经验了,所以安全行业的学生等于没有经验。所以,没经验的话我刚刚说的那么些(那些只是一部分工作内容,还不是全部)基本不会给你接触的,所以,学生其实只是做最落到实处的部分,比如:开发。区别就是人家开发app,你开发安全应用咯。一定要说有什么工作上的区别,对学生来说可能就是你要学的东西太多了吧,具体上手不会有太多的区别的。人家开发你也是,人家写文档你也是。所以,学生做安全的一天基本上是这样的:
开发
领导开会回来了,告诉你要继续开发
开发
领导去参与其他部门的安全问题了,告诉你继续开发
开发
验收开发的阶段性成果
下班,下班前做一下安全审计的工作,很简单很耗时
下班回家,担心着自动化的审计工具有没有问题啊?
第二天上班,先查看一下昨天的审计是否顺利,顺利则上交审计数据,不顺利?则今晚重来一遍。
开发。。。
当然,这也只是一种,也有其他的,比如把开发改成运维,审计改成分析log等等,大致就是这个节奏了。
安全工程师工作适合什么样子性格和能力的人,怎么样就算做得“优秀”?
适合打人生下半场的人做。仔细回忆一下,身边做安全的,好像没什么人能坚持下来从事这一行的。因为钱少事多背黑锅。所以尝试转行的基本上都转回去了。学生来做的,纷纷转行的也不少。
真正坐下来的,我认识的从事这行也有5年以上,到十几年的都有。他们已经有很大的不可替代性了,已经是manager级别的了。所以坚持很重要。
回答最后一个问题,网上总会有各种人才,脚本小子也好,漏洞达人也好。我想说一下,那不是安全从业者追求的状态。原因是这样的,安全是正当职业。虽然黑客也可以赚钱,而且暴利。但是很难洗白。真正的需要安全人才的公司不要流氓的。另外一个原因,安全很大的只是宽度,而不是深度。当然,深度也需要,只是没宽度重要。现在可以做黑客,找漏洞。那么10年之后呢?还继续找漏洞?10年后公司不是需要一个找漏洞的人,而是可以保护企业安全的人,那时候你要可以全面评估企业资产安全,制定计划,出台安全政策。说了安全有10个领域,局限于一个是不行的。
最后说一下:安全不会比开发这种工作工资高的哦。都说了不受重视了。所以很有可能题主找工作的时候直接奔着钱就去做开发了,还懂些安全很受欢迎了。或者觉得开发简单一心做开发就好了,安全学那么多学都学不完。我技术不差为什么要受人指点,转行吧。这两个诱惑可以过,基本就适合做安全。
利益相关:CISSP,工作经历:大公司安全工作人员(SIEM),曾在乙方主要做加密,DLP等方向。 ;
征求笑话高分悬赏!
78.警告:您的手机因超负荷使用,内部发生裂变,即将爆炸,请看完本提示后立即将手机丢与空旷无人处……
79.请打110免费 *** ,可赢得15天包食宿超值游,并安排专车接送,前十名加送看守所合影留念及万 *** 脚 *** 。
80.男人之四大理想:天上纷纷掉钞票,天下美男都死掉。美女脑子都坏掉,哭着喊着让我泡。
81.恭喜你中了大奖,请于今天晚上十点整,带着马刀、鸟枪、土炮到中国人民银行蒙面领取。
82.男人二十是半成品,三十是成品,四十是精品,五十是极品,六十是上品,七十是废品,八十是纪念品。
83.一尼姑去医院做b超,粗心的护士将一孕妇的化验单给了她。尼姑看了以后叹了口气道:“这年头,连胡萝卜都靠不住了。”
84.我每天都是这样过的:和乔丹打打球,和泰森玩玩拳,和卫平下下棋,和克林顿聊聊绯闻,跟拉登炸炸楼,给猪发发短信。
85. 墓碑上的幽默留言:
(1)生时何需久睡,死后自会长眠。
(2)本人已死,有事烧纸。
(3)当你看清这行字的时候,你踩到我了。
(4)谢谢你来看我,我会时常上去看你的。
(5)如果可能,请把我叫醒……
(6)我觉得我还可以再抢救一下!
(7)我这里一缺三,就缺你了。
(8)我都死了,你们还要来烦我!
(9)我从前是个胖子,现在和所有躺着的人一样有骨感!
(10)我转世在美国,现在 *** 还没设定,E-mail:***@*****.com
(11)这辈子我对不起很多人,也有很多人对不起我。我对不起的人可以来此羞辱我,对不起我的人可以来此缅怀我。如果真的很想我,就下来陪我:)
(12)做鬼也要厚道!
(13)醒也无聊,睡也无聊,生也无聊,死也无 聊。
(14)恕我不起来迎客了。
(15)别老盯着我的房子,你也会有一间的!
(16)欢迎光临,有事敲门!
(17)请勿挖掘!
(18)有事请敲碑,听到「嘀」的一声后请留下你的口讯!
(19)看什么看?早晚你也和我一样!
(20)啊,我终于知道了人类更大的秘密!可惜我不能告诉你!
(21)哎,空间太小了,翻个身都困难!
(22)我就住下面,有空来聊聊?我不会搬家的,别担心!
(23)禁止在此小便,违者没收工具。
(24)一居室,求合租,面议。
(25)小事招魂,大事挖坟。
(26)我觉得我还可以抢救一下!
(27)广告位招租
(28)提供鞭尸服务,一次100!
(29)基因重组中,请稍候二十年
(30)单挑冥王哈迪斯中,征求组队!
(31)牧师,帮我复活一下下,谢谢,坐标××.××。
(32)当你看清这行字的时候:朋友,你踩到我了。
(33)老子终于不用怕鬼了!
(34)给爷笑一个,要不爷给你笑一个?
(35)神农氏的墓志铭:我靠!这草有毒!
(36)摸骨算命
(37)陪聊,提供夜间上门服务。
(38)还看,你丫也会有这一天的
(39)感谢 *** 替我解决了住房问题
(40)发布违规信息,永久封杀! byGCD
(41)老子是被活埋的.丢!
(42)初从文,三年不中;后习武,校场发一矢,中鼓吏,逐之出;遂学医,有所成。自撰一良方,服之,卒。
(43)死者目前情绪相当稳定。
86.孩子问:“妈妈,他们为什么叫你泼妇?”母亲答:“那是表扬妈妈是个活泼的妇女!”
87.小松问小明:“如果你考试不及格,你的父母会怎么对待你?”小明说:“80分以下是女子单打,70分以下是男子单打,如果是60分以下是男女混合双打!”
88.如果你的手机没有防水功能的话,看短信息时注意不要笑得把口水流到机子上,那会坏的!
89.祝你:位高权重责任轻,钱多事少离家近,睡觉睡到自然醒,数钱数到手抽筋,手下花钱你收礼,别人加班你加薪!
90.祝你:领导偏袒你,警察让着你,法院向着你,官运伴着你,媳份由着你,吃喝随便你,小蜜陪着你,中奖只有你!
91.小白与黑客
(1)小白:那不行!!!
黑客:你还要怎么样?
小白:你发的贴子得红脸了耶,我之一次得红脸,好开心哦,你必须再给我编一个
黑客:倒!
(2)黑客:嘿嘿,刚才我做了一件很有趣的事
小白:什么事
黑客:我到论坛上去顶贴了
小白:这很平常啊
黑客:我见贴就顶,尽情的骂楼主是猪,好解气
小白:哇塞,太过瘾了,我可从来不敢,会被封杀的!
黑客:没错,已经被封杀了。
小白:这还有趣?!
黑客:是啊,因为我用的是你的ID
(3)小白:你是高手吗?
黑客:可以说是吧。
小白:高到什么程度?
黑客:嗯,我无聊的时候就自己黑自己
小白:哈,这个我也会!
黑客:#¥%!你也可以?!
小白:是啊,一关机它就黑了。。。。。
黑客:滚!
(4)小白:我们见见面好吗?
黑客:……这、不太好吧,为什么要见
小白:我想看看你是不是和我想的一样
黑客:呵,你想的什么样?
小白:很帅,穿着紧身衣,又很神奇,哪里都能去,到处维持世界和平啦
黑客:……你说的是蜘蛛侠,老大!
(5)黑客:哈喽~~~
小白:你每天都来,是不是对我很好奇?
黑客:不是好奇,是习惯,顺手就进来了
小白:哼,我有个好办法可以改变你的这个习惯
黑客:。。。。哦?!什么办法
小白:我去电信局把带宽改成1K,这样你就挤进不来了,因为太窄,哈哈~~
黑客:天才啊!。。。。。那你还能上网吗?
小白:能啊,慢慢上呗!
(6)小白:你天天进我的电脑,是不是对我很好奇?
黑客:没有好奇,只是习惯了
小白:就没有你好奇的地方吗?
黑客:有啊,我一直想知道你的机子这么多病毒什么时候才死机
(7)黑客:我又又又来了!你在干什么呢
小白:我在想一件事
黑客:哦?!想什么
小白:我在想有什么办法不让你进入我电脑
黑客:呵呵,想出来了吗?
小白:想出来了!
黑客:。。。。是什么?
小白:我去电信把带宽调成1K,这样你就挤不进来了,因为太窄,啦啦啦~~~
黑客:。。。。。。。
(8)小白:你每天进我的电脑觉得有意思吗?
黑客:有意思啊!
小白:有什么意思
黑客:我在研究你这满是病毒的机子为什么不死机。
小白:我知道啊!
黑客:。。。。#¥%!为什么?
小白:这叫以毒攻毒!
(9)小白:我也想控制你的电脑
黑客:那不行,别人进入我电脑我会疯的
小白:这不公平!!
黑客:嗯,好吧,那你控制好了
小白:。。。。可是我不会。。。。
黑客:嘎嘎~~~所以我才同意啊!!!
(10)黑客:我又又又来了
小白:这可能是我们最后一次见面了
黑客:哦?出什么事了?
小白:我要重装系统,杀毒,装防火墙,不让你进来了!
黑客:原来你这么讨厌我。。。。。好吧,以后我不来了,再见
小白:嗯。。。。。哎,等一等!!先教我什么是重装系统!
黑客:。。。。。。。。。。
(11)黑客:这么晚了,怎么还不下线?
小白:哦,是该下了,我去拔电源
黑客:慢!你不会关机?
小白:会啊,只是点了关机,它就不动了,只能按电源
黑客:你修改注册表:打开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon在Winlogon项上单击右键,选择“新建”→“字串值”,输入 “PowerdownAfterShutdown”,再双击编辑数值为1,以后就可以自动关机了。
小白:。。。。。。我还是按电源吧
(12)小白给黑客打 *** :你是不是真的很厉害
黑客:马马虎虎啦
小白:吹牛!有本事你让我的机子中木马关机。
黑客:这有何难!你等着
黑客:哈哈,搞定,后悔了吧
小白:嘿嘿,谢谢啦~~~~我在外面玩,只是想让你帮我关机的。。。。
黑客:晕~~~~
求:一问一答的幽默笑话。
黑客:我控制了你的电脑
小白:怎么控制的?
黑客:用木马
小白:。。。。。。在哪里?我没看不见
黑客:打开你的任务管理器
小白:。。。。。。。任务管理器在哪?
黑客:。。。。。你的电脑下面!!
小白:“我的电脑”里面没有啊
黑客:算了,当我什么也没做过
黑客:我已经控制了你的电脑
小白:哦
黑客:害怕了吧?!嘿嘿
小白:来的正好,帮我杀杀毒吧,最近我的机子毛病很多耶
黑客:。。。。。。
小白:你怎么总是在我电脑里随便进进出出
黑客:你可以装防火墙
小白:装防火墙,你就不能进入了吗?
黑客:不啊,我只是想增加点趣味性,这样控制你的电脑让我觉得很 *** 耶
小白:听说你会制造“病毒”?!
黑客:嗯
小白:你可以控制别人的电脑?!
黑客:一般是的
小白:那你可以黑掉那些网站吗?
黑客:当然,没听到人家叫我“黑客”吗?
小白:。。。。哦~~~`我还以为那是因为你长得很黑。。。。。
“咣~~”
黑客:我又来了!!
小白:你天天进来,不觉得很烦吗?
黑客:是很烦,你的机子是我见过的最烂的一台了
小白:不是吧,这可是名牌
黑客:我是说你的机子里除了弱智游戏就只有病毒了
小白:哦~~那你看到我的“连连看”了吗,不记得装在哪,找了好久了耶
黑客:。。。。。再见
黑客:嗨~~~我来了!
小白:好几天不见你,被我的防火墙挡住啦?
黑客:哈哈,笑话,上你的机子比我自己的还容易,不是想我了吧
小白:我是想请你帮一个忙
黑客:什么事?
小白:你能不能进入电力系统修改一点数据
黑客:。。。。。。你想干嘛!!
小白:求求你,帮我把我家这个月的电费消了吧。。。。。。
黑客:去死!!
黑客:你死哪去了?!!!
小白:。。。。出去玩了几天啊,找 *** 嘛
黑客:我要找点东西
小白:在我这儿找什么东西?
黑客:病毒,找一条前几年的老病毒,只有你的机子上病毒保存的最全啦
黑客:我来了!!
。。。。。。
黑客:怎么不说话?
小白:心情不好
黑客:谁欺负你了?
小白:我的一个Q号搞丢了,里面有我的网上初恋
黑客:这个简单,我帮你拿回来
小白:拿不回来了
黑客:不可能,告诉我,多少号?
小白:呜~~~~就是不记得了
小白:你给我出来!!!!
黑客:怎么啦?!
小白:你是不是用我的ID去论坛玩了?!!
黑客:。。。。不好意思,忘了告诉你了,不过,我没干坏事,就瞎编了个贴子,我保证下次再也不玩了
小白:那不行!!!
黑客:你还要怎么样?
小白:你发的贴子得红脸了耶,我之一次得红脸,好开心哦,你必须再给我编一个
黑客:倒!
黑客:嘿嘿,刚才我做了一件很有趣的事
小白:什么事
黑客:我到论坛上去顶贴了
小白:这很平常啊
黑客:我见贴就顶,尽情的骂楼主是猪,好解气
小白:哇塞,太过瘾了,我可从来不敢,会被封杀的!
黑客:没错,已经被封杀了。
小白:这还有趣?!
黑客:是啊,因为我用的是你的ID
小白:你是高手吗?
黑客:可以说是吧。
小白:高到什么程度?
黑客:嗯,我无聊的时候就自己黑自己
小白:哈,这个我也会!
黑客:#¥%!你也可以?!
小白:是啊,一关机它就黑了。。。。。
黑客:晕!!
桂花老男人威胁老子老子不怕威胁就怕你没种啥意思?
就是他威胁你,你不怕,准备反击他然后反告诫他你准备接招反击了问他怕不怕有不有种面对你的反击