愛因斯坦老人家說過:“學得越多,越意識到自己懂的太少。”
在信息安全圈混是件需要勇氣的事。不僅僅因為你要處理的是復雜高端包羅萬象的技術問題,稍有閃失就會導致嚴重后果,還因為你周圍的每個人都會比你更聰明。更不用說你的競爭對手,尤其是那些躲在暗中的惡意黑客,你必須學會低調!
說所有人都比你更聰明,并不是說我們自己就是蠢笨。這里只是在陳述一個事實:涉及信息安全所有領域各方各面的時候,沒人敢打包票說自己是全知全能的。不論是你的學歷學位,各種資質證書,還是你曾攻過的站,掛過的馬,掌握的工具跳過的槽,等等等等,只不過是證明你浸淫此道的一堆說明文字而已。這些都是過去,對未來的你最重要的是,學會謙虛、承認自身弱點、欣賞他人優勢,低調。
這個圈子里的真正技術大牛和成功的人士,實際上是將“我不知道”視為激勵自己去學習和合作的挑戰,而不是通往失敗、放棄或固步自封的入場券。
那種被大眾媒體或黑客媒體津津樂道、不厭其煩地炒作的“悶在屋子里的孤獨黑客”的形象,實際上帶有一些侮辱的性質在里面。實際上,對一個建立在各方面協作基礎之上的產業而言,還會帶來很大的不利影響。最純粹的黑客行為,其實質是創新,是創造力與技術的結合。而創新,從來沒有也不可能是“閉門造車”的路子。
大部分人使用的得心應手的工具是別人或團隊開發的,而且也在不斷地被改進。一個人能挖出多少漏洞?又能寫出多少利用代碼?安全社區是由大家創建的,大家共同維護健康環境,并為之做出貢獻,才能提高整個行業的技術發展。
很多人的固定思維模式認為搞信息安全的人或開發人員都比較內向含蓄。實際上技術人員或極客,只是對其他人不知道或者不關心的事物更有興趣更有熱情一點而已。在安全大會上,演講臺上,沙龍論壇里,到處都體現著包容和協作精神,而臺下那些新老朋友之間的溝通和分享,經常比會議中的實際議題更令人感慨和興奮。
對信息安全了解越多,越應該認識到自己不可能什么都知道,也越會尊敬那些在自己專長的領域做出貢獻并且愿意與他人分享的人。
信息安全已經是一種滲透在各種行業、各種事物和各種思想里的特殊行業,它的工作需要橫跨許多領域的相當寬廣的知識面才可以勝任。這也有可能解釋了為什么有那么多的信息安全界成功人士并非信息技術科班出身,甚至是非高等教育出身,而是那些擁有鉆研精神和非傳統思維的人。
信息安全的發展需要不斷學習和協作,而不是自命不凡與排外。要包容與分享,開放且低調。
原文地址:http://www.aqniu.com/neo-points/7786.html