书没有变 OnionSec 1 day 9 hours ago 同一本书,相隔九年再次阅读,关注的内容却完全不同。以前喜欢答案,后来研究方法,如今开始关注问题本身。回头看这些年的学习、工作与写作,很多变化或许都源于观察世界的角度发生了改变。
以前研究工具,后来研究工作 OnionSec 2 days 18 hours ago 从电力革命到大型语言模型,技术价值往往不来自工具替换,而来自围绕技术重新设计工作流程。以前研究攻击者,后来研究攻击面;AI 时代,或许还要再补上一句,以前研究工具,后来研究工作。
以前研究检测能力,后来研究安全运营 OnionSec 3 days 21 hours ago 以前研究攻击者,后来研究攻击面;以前研究检测能力,后来研究安全运营。AI SOC或许能够提升效率,但安全工作的本质始终不是处理告警,而是理解风险、解决问题与创造价值。
从研究攻击者到研究组织真正害怕失去什么 OnionSec 4 days 20 hours ago 从追踪APT到阅读《Zero Trust Security》,重新思考安全工作的价值。很多时候问题不是攻击者做了什么,而是为什么能够长期存在,以及组织真正害怕失去什么。
从 Codex Windows Sandbox 引发的一些终端安全思考 OnionSec 3 weeks 1 day ago 3月4号面试了安克创新的【终端安全专家】岗位,不过面试结果是挂了。通过面试复盘发现面试时长只有15分钟,但回答基本没有到位。