文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
黑客游乐场-云技术带来的教育变革 永信至诚 张凯 自我介绍 • 大四时分析导致蓝屏的局域网病毒,开启了我的信息安全之路。 • 毕业后在启明星辰ADLab、中国移动研究院、中国电力科学研究院和永信至诚 从事信息安全研究和开发工作近14年,算是安全行业的一名老兵了。 • 2013年,组建i 春秋学院和e春秋信息安全实验室团队,专注于信息安全人才 实践和竞赛平台的研发和运营。 微博 http://weibo.com/9x2u 微信 wx_9x2u 安全和教育的演变 教育的变革 教育的三个层次 展示 正确的价值观 融合 创造 黑客的思维方式 • 教育的目标不仅是传授知识,更重要的是培养正确的价值观 和思维方式 HOW? “实践” 21天效应 10000小时定律 安全在演进 安全已经成为“生存技能” 攻击手段日新月异,必须“持续学习” • 攻击来源变化:从个人 到有组织犯罪,到网络 战 • 攻击目的变化:从炫技 到经济、政治利益 • 攻击方法变化:从单一 粗糙技术到成体系的精 细华平台 • 规模:大流量、大范围 安全认识的变革 • 过去几十年,企业制定了各种方案、购买了大量 的产品,构筑了坚固的堡垒和防线 “以人为本” “动态防御” “全员提升” 人是安全体系中最重要但最薄弱的环节 • • • 信息安全对抗是信息不对 称性的对抗。 防御是被动的,而渗透是 主动的。 大多数的渗透并未被感知。 安全意识 + 安全应用 + 安全技能 人才困局 信安人才的困局 • 困境 • 实用型安全人才严重缺乏,攻防经验不足 • 对新技术和新工具掌握能力差距巨大 • 业务敏感性高,难以在实际业务环境培训人才 • 业务系统复杂,无法有效评估、验证测试 • 需求 “纸上谈兵” • 加强安全意识,加强技术能力 • 利用高仿真实验环境,持续培养人员的实战能力 • 加入安全社区,不断最新技能,学习最新技术 “盲人摸象” 安全人才缺口有多大? • 截止2014年底,我国重要行业信息系统和信息 基础设施需要各类网络空间安全人才70万,预 计到2020年,需要各类网络空间安全人才约 140万人,而目前我国高等学校每年培养的信 息安全相关人才不足1.5万人,远远不能满足网 络空间安全的需要。 --教育部教指委秘书长 封化民 475万。 • 到2017年,全球信息安全人才缺口达 信息安全从业人员“钱”景如何? • 未来的一年,首席安全官 (CSO) 的薪酬范围是 14.025 万美元到 22.250 万美元之间。这代表着 平均 7.0% 的涨幅,是整个薪 酬调查中第 4 高的。CSO 薪酬 增长在 2016 年将比其他 IT 高 管要高得多。 *数据来源:IT招聘公司Robert Half Technology公司《2016技术薪酬调查》 哪类人才更紧缺? • 超七成受访者认为组织 内信息安全专业 人才 不足 • “技术开发类”、“运 营维 护类”、“保护 防御类”信息安全专业 人才 是我国各行业主 要短缺的信息安全专业 人才 类型 *数据来源:中国信息安全测评中心《2014-2015年度我国信息安全从业人员现状调查》 黑客游乐场 科技发展导致了知识传递方式的变革 甲骨文-》文字-》书籍-》图书馆-》互联网 师父-》私塾-》学校-》在线教育 找不到知识 找不到好知识 获取知识不再是问题,而获取知识的方式,解决如何理解知识、消化 知识,把知识转变为解决问题的能力,这才是未来教育所需要关注的 主要问题。 i 春秋全新的在线学习生态链 分享观点 在线学习 成为讲师 参加竞赛 在线实验 完成挑战(实验) i 春秋的人才培养之 培养黑客思维 实践为主 内容为王 不知攻,焉知防? 自由、创新、突破 理论与实践相结合 构建高度仿真的攻防目标场景,实验场景化 用最优秀的人才去培养未来更优秀的人才 i 春秋的核心要素 • “模拟实战”仿真 • 丰富且“与时俱进” • 典型企业、网站等 的课程和实验 • 竞赛对抗的趣味挑 战题目 • 有大牛潜伏的社区 • 定期线下沙龙,构 建学习型社区 课程 体系 仿真 场景 用户 社区 云端 集群 环境,从数据到服 务 • 多集群、多链路 • 基于场景服务的私 有云 • 千人并发实验 数读 134门课 270余个场景 1200余课时 10大课程体系 12大挑战场景 6大职业体系 课程 体系 仿真 场景 22w+注册用户 用户 社区 云端 集群 10+线上CTF大赛 三线多集群 10000+人次学习 3000+虚拟机 1500+新帖 Vm+Docker
2016-《黑客游乐场-云技术带来的教育变革-张凯》
安全研究库
>
网络论坛材料
>
2016Kcon西部
>
文档预览
36 页
0 下载
31 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
31
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 09:46:21
上传分享
举报
下载
原文档
(2.60 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2016-《一起跨国网络诈骗案件的始末-杨哲》
2016-《浅谈信息安全主战场的转移-Line》
2016-《基于大数据的僵尸网络攻击监控-伤心的鱼》
2016-《黑客游乐场-云技术带来的教育变革-张凯》
2016-《多活的5年-Only_Guest》
2016-《VxWorks Fuzzing 之道-VxWorks 工控实时操作系统漏洞挖掘揭秘-吴少荣》
1
/
36
评价文档
0 个金币
下载文档(2.60 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2016-《黑客游乐场-云技术带来的教育变革-张凯》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹