打印本文 打印本文  关闭窗口 关闭窗口  
最早高雪峰还面试了一名学习临床医学的员工,剑仙之路女主角,苏通大桥有多长
作者:佚名  文章来源:本站原创  点击数  更新时间:2018/1/3 22:17:07  文章录入:admin  责任编辑:admin

  近年跟着收集平安诈骗案高发,高雪峰则成为协助警方破案的“香饽饽”,时常到公安局“打酱油”,也有受警方委托审理犯罪嫌疑人的“斗智斗勇”履历。“四周的墙壁都用泡沫塑料包裹住,本人坐在仅有的一张桌子前,犯罪嫌疑人很年轻,坐在屋内一把椅子上,亲临其境,本人有点严重和冲动,”高雪峰回忆那时场景时说。

  选人是一项手艺活。学历并不是高雪峰挑选插手团队的最主要尺度。剑仙之路女主角作为公司的“大内侍卫”,“你要包管紫禁城的平安,你本人心术都不正,有一天你表情欠好,想着造反扑击公司的防御系统,这将对公司是扑灭性冲击。”高雪峰说,因而高手们行走于“白帽黑客”这个江湖,面临严重挑战的同时,势需要禁得住至高权限带来的各类“引诱”。

  这种突发事务,不只熬炼了高手们的应急能力,还表现出了360“大内侍卫”们的黑客精力。先要有人去扫描,发觉几多问题,再逐个去修复,修复完了当前还要看验证,修复完了没有,缝隙补了没有,是不是生效了,“大师一块加班,一块协作,处理了客户的工作,很成心义。”

  更多的时候,高雪峰所做的工作几乎是让营业部分“吐血”,有一次公司的一个营业具有平安缝隙,该营业并未施行修复,当天晚上高雪峰团队间接给该营业“断网”,间接丧失200多万元。这在其他盈利部分强势导向的公司几乎“天方夜谭”,但在360再一般不外,“良多公司考虑到贸易好处,做平安防御工作的往往被边缘化,而在360我们手中权限很高,”高雪峰坦言。

  高雪峰记得,这是一个具有平安手艺和编程能力的犯罪嫌疑人,他仿照中国电信做了一个垂钓网站。棍骗公共在某个时间段充值50给会返100的现金。“而现实上,域名是假的,现实上这50元底子没有充值,100元也不会返给你。背后有很长的黑色财产链。”

  有一次,某营业部分人士和高雪峰因一项平安推广争论到了老周那里,高雪峰等该人士一说完,便一口吻指出里边的“各类缝隙”,让那人哑口无言,“打骂”本事惊讶公司不少人,后来高雪峰不再是公司好脾性的人。“我干事主旨就是,时辰基于公司平安,获咎人就获咎人吧,”高雪峰笑言。

  而听同事描述起拘系“犯罪嫌疑人”的排场,高雪峰用惊心动魄来描述。而愈加激烈的“作战”,还要回首到公司创立不久,面临良多收集攻击战、流量战和渗入战,高雪峰活泼的描述到“老周在外面随便说一句,我们这边就要抵挡各类明争暗斗,他在门口喊一句,外面就往院子里扔砖,我们就拿一个伞顶砖。”伴跟着公司的成长,出格是履历了3Q大战、金山、百度等大大小小的“战役”,360就像不断糊口在显微镜下,不只要面对黑客攻击,还得对付互联网同业“找茬”,产物容不得出半点差错。 但这在高雪峰看来长短常成心思的工作。但其工作素质仍是要归结于日常工作的落实,当然如许的工作是单调的,也是险象环生的。

  高雪峰把团队比方成公司的“大内侍卫”,常常会履历没有硝烟的和平,但成立庇护公司内部平安架构也是他们的严重职责。“若是说你一年做的出格好,没有人攻击你,没有发生大的平安事务,谁都想不起你。但若是你呈现比力大的平安事务就申明你的工作没有做好。”

  小时候的高雪峰就有一个“坏弊端”,出格喜好拆工具,“玩具都拆过,那时挺贵的收音机这些都拆过,出格想晓得它到底怎样响,怎样做。可是拆完当前就发觉有良多零件拼完后会差一两件,或者多出来一些工具。”高雪峰的行为,让母亲从最起头的暴怒,到后来习认为常。

  360也是业界对“白帽黑客”这群人少数没KPI的企业。高雪峰认为,在没有KPI查核之下,将黑客精力贯穿到日常中去是意义地点,更是价值的表现。

  高雪峰认为,最大的问题是病毒形成的发急,因而,高雪峰连夜派团队主力人员,拿着方案,带着东西,到现场逐个做修复。

  相对于“上班族”每天朝九晚五的糊口,他们手机二十四小时开机,随时待命。常常要在凌晨两三点起床处理突如其来的“攻击”。公司内部的人员也很少晓得他们到底在做什么。这即是“红衣教主”周鸿祎掌舵的中国最大互联网平安公司360里,80后高雪峰及其团队这群人的工作日常。

  小小的邮件暗码平安就可能就会是一个小的导前方。每季度一换的复杂暗码,是公司每位员工都要做的工作,这即是高雪峰团队要求公司全员必需施行的“细细小事”,员工们对此多有埋怨,营业部分想的更多的是产物若何做的更好,能具有更多的用户数。对平安的考量相对靠后。因而平安跟易用性往往比力对冲。

  高雪峰将“白帽黑客”这个群体的圈子比方成一个“江湖”,在这里各类各样的“怪咖”任意保存,他们的眼里“跪拜”的是那些手艺比本人牛的人。就像金庸小说里的武林豪杰,非论资排辈,更看武功和人品。

  一群“怪咖”集群在一路,他们不平就“强制办理”,反而靠“若是你这小我手艺让他跪拜,他会很是好办理,”在消息平安核心,不少员工都时常迟到,但一拼起来“几乎不要命”,像杨常城那样。

  近年来收集平安公司越来越主要,2015年,收集平安上升到国度计谋,面临该范畴快节拍的成长,人才求过于供也是个大问题,但“心术不正”的人手艺再好,高雪峰也坚定不会选入团队,早前,为了试验面试人员的人品能否规矩,高雪峰以至一聊便与招考人员聊一两个小时,此刻他“练就了火眼金睛”,这小我到底人品若何,他聊几分钟大致能够“判断出来”。

  高雪峰是360消息平安核心担任人。部分于2007年成立,成立之初度要是防御黑客的攻击,从最早的5小我,到现在的80多人,团队不竭的扩大,2010年插手360的高雪峰后来成为了团队的掌舵者,工作的笼盖面也逐步增大,被看作是公司的“第一道防地”。

  团队里有一位叫做杨常城的90后员工,初中刚结业。虽然学历不高,可是修炼了一身好技术,并且颇有黑客精力。“好比说让他做渗入,拿一个权限,他会不睡觉搞到凌晨四点多。”高雪峰暗示,在他的身上看到了本人的影子。

  现在更多时候,高雪峰都躲藏在幕后。没有一个永久攻不破的“防守墙”,若何不竭的思虑各类各样的法子,让攻击门槛变高,防御能力越来越好,又若何在病毒、黑客入侵进来之时及时监测和发觉,做到阻遏它,追溯再返制,这是高雪峰每天都在做和思虑的工作。

  “一带一路”国际合作高峰论坛于2017年5月14日至15日在北京举行,而就在5月12日,“想哭病毒”迸发,国内良多电脑中毒,文件被加密锁死。病毒迸发在论坛举办的两天前,这让会议主办方从未接触过这种工作的他们如临大敌。

  鄙谚说“千里之堤毁于蚁穴”,看似海不扬波的每个日常,都是高雪峰团队的防御战的环节。2017年5月份那场席卷全球的勒索病毒事务迸发至今仍让人心不足悸,而360公司的电脑一台都没有中招。“由于我们默默在背后做了良多如许的工作。勒索病毒在迸发前一个多月时,微软就发布了补丁更新,这一个多月的时间里,团队把公司几千台电脑扫描,看谁的机械有平安风险,然后给它升级,打补丁,共同IT一块联动,不竭的,发觉一波处置一波,发觉一波修复一波,有问题的不竭打补丁,谁不修就去断网,再去他的工位帮他做良多很琐碎的工作,不竭的升级。”高雪峰说。

  风趣的是,工作性质决定了高雪峰对平安很是敏感,出差时在酒店和一些公共场合,他们会下认识看看四周有没有摄像头,会否有消息泄露的风险。而且外面酒店公共的Wi-Fi,他们第一时间做的是,先去破解一下,看有没有系统问题和缝隙,然后才会接入,包罗自助办事、充值等营业,他们也会如斯。

  “豪杰惜豪杰”,高雪峰手下,有常人眼里大都被称“奇葩”具有的员工,80后、90后居多,团队里有初中刚结业酷好收集手艺的杨常城,他几乎从来不误点到公司上班,一旦拼起来熬到凌晨四五点很一般,团队里什么专业的都有,最早高雪峰还面试了一名进修临床医学的员工,此刻仍在公司,“虽然学的临床医学,但他所有的乐趣都在收集平安上,他就本人买书,在各类群里面混,快结业的时候其时去校招,他就找到我说对收集平安出格感乐趣,你能不克不及给个机遇。”面临如许的请求,高雪峰赐与了必定的回答。

  “一个月的时间曾经相当充实了,”高雪峰说,“由于经常履历如许的问题,所以心里是有底的,”当面临“一带一路”会议举办前电脑中毒“想哭勒索病毒”的突发事务,高雪峰也表示出了“高手”的泰然自如。

  金庸武侠小说里“仗剑走海角”的侠客,往往让人心神驰之,而高雪峰这群白帽黑客手中这把“手艺之刃”能力越来越大。所以高雪峰说,这行当人品比手艺更主要。

  在做平安防御系统之前,高雪峰也有“攻击履历”,2015年建立的涅槃团队,“其时是我们可以或许自主地挖出来、可以或许实现iOS(苹果手机)越狱,然后给苹果提交了良多平安缝隙。”2016年9月,苹果总部闭门式的邀请了一批黑客、白帽子,都是已经给他们提交过缝隙,对他们贡献出格大的一批人,去加入苹果总部开会,加入他们的百人打算,“后续你们这些人中发觉缝隙的能够供给给我,我给你们高额的奖金。就做如许的工作。苏通大桥有多长我被邀请过去,”高雪峰说。

  若是将手艺抽象的比方成他们行走江湖的一把利器,也不乏有不少人走上了谋取暴利的不法道路。高雪峰就曾协助差人与垂钓网犯罪嫌疑人坚持处置案件。

  作为360消息平安核心的担任人,高雪峰面临着整个公司复杂的营业部分的方方面面,这让本来很“内向”的他,练就了一种特殊的“打骂”本事。“我们是公司里不受接待以至讨人厌的一群人,在推广平安办法时往往与其他营业部分发生一些不成避免的冲突,”高雪峰对经济察看报说,“一起头我脾性很好,但后来发觉这反而对平安推广毫无好处,所当前来就变得厉害起来。”

  高雪峰暗示,犯罪嫌疑人的反侦查能力很强,对方晓得本人必定不是警方的人,起头并不交接。“由于本来我们都是搞手艺的,他大要怎样作案的,我是推敲出来,这个能阐发出来,还有一些工具感受想欠亨的,我就会沿着他的思绪去问,他若是撒谎或者编的话,逻辑会断,通过各类拷问,最初还原出来整个集团是怎样犯罪的。”

  高雪峰身上也有白帽黑客“怪咖”的一面,他喜好极限活动,经常与旅友一路去攀岩,曾爬上极其峻峭的海拔3000多米的高峰,“站在山巅之上,往往就是一个只能站下一人的很是薄的直立切面,下面即是万丈深渊,”高雪峰描述到,只要这种惊险刺激的活动,才让他充满乐趣,其他活动他会感觉“无聊”。

  他们是极具奥秘色彩的白帽黑客,行走在“江湖”中,虽很少直面接触到公共,但却不断办事于公共。与黑帽子分歧,他们老是在发觉问题,告诉大师怎样防御,若何糊口的愈加平安,是公理附身的一群“怪咖”。

  面临单调的营业,高雪峰描述本人更像是一个“包领班”,私底下这个团队会用“铲屎官”这个风行词汇互相讥讽。这是由于他们更多会晤对“费劲不奉迎”的情景。

  互联网成长近年来敏捷,收集平安也是较新兴的行业,特地有消息平安数门的企业仍是少数。高雪峰看来,当勒索病毒入侵时,360同样面临着挑战,但并没有“中招”。究其缘由,仍是日常平凡工作落到了实处。

打印本文 打印本文  关闭窗口 关闭窗口