安全工程師如何快速適應新企業(yè)及一些新員工感悟

加入MT剛好3個月整丧荐,來記錄一些自己的發(fā)現(xiàn)和感悟。

入職第一周-如何快速進入工作狀態(tài)

和所有新人一樣翻伺,公司的新人培訓計劃提供了很多了解公司以及如何開展工作的課程材泄,但是因為新人課程面對的是所有技術部門的新同事,因此無法形成一個屬于自己的知識庫吨岭,我總結(jié)了一下進入企業(yè)第一周需要了解的東西:

1拉宗、公司業(yè)務架構/組織架構

業(yè)務架構其實可以從組織架構的命名中略知一二,大部分的互聯(lián)網(wǎng)企業(yè)不管怎么取名字辣辫,都會分成運維旦事、網(wǎng)絡、業(yè)務急灭、產(chǎn)品姐浮、開發(fā)、測試化戳、安全這7種職能角色单料,安全想要貫穿其中就需要了解各個職能部門的安全需求埋凯。

最起碼要了解自己團隊及直系合作團隊的構成和負責方向,甲方安全更關注的是多場景的覆蓋和合作共贏扫尖,因此了解團隊內(nèi)成員負責的模塊以及業(yè)務場景能夠幫助未來更好的理解安全策略白对、下發(fā)安全策略。

2换怖、網(wǎng)絡架構

了解IP劃分甩恼、機房分布、網(wǎng)絡拓撲沉颂、網(wǎng)絡安全策略条摸,這些能夠幫助快速建立一個大概的網(wǎng)絡安全模型,特別是IDC的現(xiàn)狀铸屉,應用是如何從申請服務器開始到最后部署上線的钉蒲,這期間要牽動哪些網(wǎng)絡變更。

3彻坛、安全架構

了解了上兩項以后顷啼,再去理解安全架構會比較輕松,也更能基于實際場景去提出問題昌屉,但對于一個員工基數(shù)上萬的公司來說钙蒙,安全架構是個太大的命題,我分為了幾個小部分來去進行(不斷整理補充中)间驮。

3.1躬厌、漏洞管理

服務器基本信息,系統(tǒng)版本類型竞帽;服務器應用服務信息扛施;開放端口信息;漏洞處理流程(是否閉環(huán))屹篓。

3.2煮嫌、現(xiàn)有安全系統(tǒng)及其運維

包括但不限于:IDS/IPS、WAF抱虐、APT檢測昌阿、掃描器、態(tài)勢感知恳邀、日志平臺懦冰、安全agent等等。

3.3谣沸、應急響應

以往應急響應事件總結(jié):事件分類刷钢、告警來源、溯源數(shù)據(jù)來源乳附、處理手段内地、遺留問題伴澄、相關責任人等;

按照事件文檔中的步驟進行一遍模擬響應阱缓,應急響應是了解安全現(xiàn)狀的快速通道非凌。

4、個人知識庫

發(fā)揮企業(yè)wiki的最大功效荆针,建立自己的知識庫索引敞嗡,一開始當作學習資源,逐步就會形成數(shù)據(jù)庫資源航背。

一周的時間其實能完成以上的了解工作已經(jīng)非常緊湊了喉悴,我的最終目的是能系統(tǒng)化的了解安全在當前企業(yè)中的價值和實現(xiàn)方式,就在打字的剛才玖媚,同事問我現(xiàn)在的定位是什么箕肃,我回復了一個安全審計,其實更合適的應該是安全管理今魔,就如同每一本介紹企業(yè)安全架構的書一樣突雪,每人心中都有一套最理想的方案,誰能更快速的實現(xiàn)涡贱,誰能落地得最徹底,誰能又保質(zhì)保量又發(fā)現(xiàn)得了盲區(qū)惹想,誰就清楚地知道自己到底要做什么问词。

個人感悟

1、公司體量越大嘀粱,任何問題的影響也就越大激挪,任何一個方案中沒有考慮到的場景,在小公司可能只要1個人甚至一段代碼就能cover住锋叨,在大公司就要推翻重來垄分;

2、員工終端管理沒有捷徑娃磺,要么抓源頭薄湿,要么設置準入條件,傳統(tǒng)安全企業(yè)甚至會one by one的檢查員工電腦配置偷卧,銀行豺瘤、政府更傾向于用各類虛擬桌面、終端監(jiān)控听诸,但互聯(lián)網(wǎng)企業(yè)缺少統(tǒng)一化終端管理的前提條件坐求,因此在終端安全管理上需要投入更多的運營力量;

3晌梨、責任心永遠是一個項目成功的最關鍵因素桥嗤,每日反省應該貫穿整個項目周期须妻,沒有最好的方案,只有經(jīng)過反復捶打后最有效的方案泛领;

4荒吏、分享是建立信任的第一步,向前輩分享自己的想法甚至是敬佩师逸,向新同事分享自己的庫存(我整理了一個新MT安全人必看文檔)司倚。

一些疑問

我總覺得自己的工作得不到領導的認可,我肯定不是那種默默無聞埋頭苦干等著終有一天領導發(fā)現(xiàn)我的人篓像,如果得不到即時獎勵我很容易對工作生出厭倦动知,特別是部門里其他人可以得到應有的贊揚但是就是沒有對我的,更是覺得氣餒员辩。

反省自己是很容易又很難的盒粮,我追求能把自己的工作系統(tǒng)化、模式化奠滑,進入這行6年了丹皱,剛剛有個模糊的框架。還有要告誡自己不要急躁宋税,專心于沉淀摊崭,追求工作得到認可,說明我干的還是苦力活杰赛,不是腦力活呢簸。

最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市乏屯,隨后出現(xiàn)的幾起案子根时,更是在濱河造成了極大的恐慌,老刑警劉巖辰晕,帶你破解...
    沈念sama閱讀 211,042評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件块攒,死亡現(xiàn)場離奇詭異货矮,居然都是意外死亡施蜜,警方通過查閱死者的電腦和手機钮热,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,996評論 2 384
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來窘问,“玉大人扎唾,你說我怎么就攤上這事∧匣海” “怎么了胸遇?”我有些...
    開封第一講書人閱讀 156,674評論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長汉形。 經(jīng)常有香客問我纸镊,道長倍阐,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,340評論 1 283
  • 正文 為了忘掉前任逗威,我火速辦了婚禮峰搪,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘凯旭。我一直安慰自己概耻,他們只是感情好,可當我...
    茶點故事閱讀 65,404評論 5 384
  • 文/花漫 我一把揭開白布罐呼。 她就那樣靜靜地躺著鞠柄,像睡著了一般。 火紅的嫁衣襯著肌膚如雪嫉柴。 梳的紋絲不亂的頭發(fā)上厌杜,一...
    開封第一講書人閱讀 49,749評論 1 289
  • 那天,我揣著相機與錄音计螺,去河邊找鬼夯尽。 笑死,一個胖子當著我的面吹牛登馒,可吹牛的內(nèi)容都是我干的匙握。 我是一名探鬼主播,決...
    沈念sama閱讀 38,902評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼陈轿,長吁一口氣:“原來是場噩夢啊……” “哼圈纺!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起济欢,我...
    開封第一講書人閱讀 37,662評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎小渊,沒想到半個月后法褥,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,110評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡酬屉,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年半等,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片呐萨。...
    茶點故事閱讀 38,577評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡杀饵,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出谬擦,到底是詐尸還是另有隱情切距,我是刑警寧澤,帶...
    沈念sama閱讀 34,258評論 4 328
  • 正文 年R本政府宣布惨远,位于F島的核電站谜悟,受9級特大地震影響话肖,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜葡幸,卻給世界環(huán)境...
    茶點故事閱讀 39,848評論 3 312
  • 文/蒙蒙 一最筒、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蔚叨,春花似錦床蜘、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,726評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至肤粱,卻和暖如春弹囚,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背领曼。 一陣腳步聲響...
    開封第一講書人閱讀 31,952評論 1 264
  • 我被黑心中介騙來泰國打工鸥鹉, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人庶骄。 一個月前我還...
    沈念sama閱讀 46,271評論 2 360
  • 正文 我出身青樓毁渗,卻偏偏與公主長得像,于是被迫代替她去往敵國和親单刁。 傳聞我的和親對象是個殘疾皇子灸异,可洞房花燭夜當晚...
    茶點故事閱讀 43,452評論 2 348