freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

兵临城下丨第一章:这是我第101次想要辞职
2019-06-11 09:51:45

事件的起因,要从即将打响的那场没有硝烟的战役说起……

事件的主人公——老徐

老徐其人,年近不惑

80后?不,79年生人

从事网络安全行业十余载

三年前从外企跳槽至目前就业的创业型公司

目前任职公司技术部掌门人

待遇尚可,胜在公司前景不错,老板又惜才,也就坚持了下来……

6月9日凌晨4:15   这责任,就算让我当三辈子比尔盖茨,也不干了

当老徐从XX集团大厦走出的那一刻,已是凌晨四点。这个时间,有些尴尬。回家睡觉?太晚,会吵醒老婆孩子;去公司上班?又太早;想想天亮以后正式打响的战役,索性,回公司。其实以老徐现在的职位,根本不需要他亲临现场,但一切都是为了这场没有硝烟的战役。

坐在出租车上,车内广播里不断传来音乐声,平和而舒缓,但老徐的内心实在没有办法平静下来,回想刚刚那个大战来临前的漏洞,心有余悸。天亮以后呢?作为防御方,面对诸多对手的攻击,如何防御才是最有效的?作为攻击方,如何才能在最短的时间内攻破对方的防线?攻与防,都在暗中博弈和不断揣摩对方。

老板,我已经凑够100次想要辞职了

被出租车甩在身后的XX大厦,是老徐今天,不,是这个夜晚解决的第三件网络安全事件。

按了指纹,老徐走进办公间,果不其然,老板办公室的灯还亮着,他想也没想直接走进那间烟雾缭绕的办公室,没等老板说话,一屁股瘫在沙发上,吐字不清的将整件CASE 的过程大概讲述一遍。而后近十分钟,两人都没再说话,空气中依稀听到两个人的呼吸声,老板以为老徐睡着了,正准备起身帮他盖上,只听道:老板,我想辞职! 

保障战役即将打响。为了这场战役,甲方单位如临大敌;保障单位摩拳擦掌,稍有不慎便擦枪走火……不料想,在这之前甲方客户却真的遭受到了来自黑客的攻击。

这不,公司的甲方客户——XX集团的监控设备上监测到了攻击,为确保企业核心资料不被窃取,老徐临危受命,赶赴现场,实施救援。随后,老徐通过设备上“攻击溯源”功能,发现此次攻击来势凶猛,稍有不慎将给生活在某地区的居民来带不可估量的影响!

因为设备当前的处理动作是只监控、不拦截,不确定业务系统是不是已经受到了影响,老徐原本悬着的心提到了嗓子眼,牵一发而动全身,耳边轰隆隆的设备声,让老徐觉得百爪揉肠,瞬间,所有的担子都压在了老徐的肩上!怕,解决不了问题。他深吸一口气,让自己镇静下来,将设备检测到的情报日志和系统的访问日志都提取出来,期间老徐顾不得已是凌晨,赶紧打电话叫来后端技术人员进行现场协助,经过几番系统的判断并结合检测到的事件信息,终于老徐和两位技术人员甄别出了真实的攻击来源,对其进行了封禁处置,同时也确定业务系统暂时没有遭到致命的影响。终于,一切尘埃落定……

老徐自顾自地继续道:这段时间,每天撑死睡一两个小时,不图别的,就图咱们的产品在线上能打胜仗,累点、困点没关系,只要咱们的产品口碑好,就值!但,今天……真的,这不是件小事啊!说轻了,是个网络安全,但是,实际呢?有一点差池,出现了损失,是我老徐就算当三辈子比尔盖茨都偿还不起的责任啊。再有,你看看我这头发,还有几根?这是我第101次想要离职,原本打算在产生这个念头的第100次时,正式向您递交书面辞呈。他叹口气:“我先去把文档写完,辞呈天亮交给您!”

6月8日23:00    与对手,勇出剑;与高手,敢亮剑!

按照公司7*24小时排班表显示,此刻的老徐可以下班了。但他内心忐忑,怎么也透不过来气,无论走到哪里都觉得有一座山压在肩头。公司每一位员工不是在赶赴现场就是在赶赴现场的路上,可想想今天的日子……老徐正要关掉电脑,手下小赵打来电话,略带哭腔:“老大,XX部门定制的XX设备同时检测出XX跨站漏洞、注入漏洞,我都已经分析半个小时了,没思路啊!如果4个小时内拿不出初步解决方案来,客户骂两句没事,失了公司4H应急响应机制的承诺,怎么办啊?”

无奈。挂掉电话,映入眼帘的是跟媳妇几年前去黄山拍的照片的背景桌面。这张照片的拍摄日期老徐至今都记得,三年前的今天——2016年6月8日,媳妇的生日。

还是那话,战役开始了,绝不能做逃兵。与对手,勇出剑;与高手,敢亮剑!

公司的同事,95后的小孩,初来乍到,遇到难题,自己不扛,谁扛?想到在今天下午的誓师大会上,90后、95后的“后浪们”一个个怀揣梦想,为了能够取得胜利,他们哪个不是抱着亮剑必胜的想法在准备着每一项工作,在对每一个Bug进行测试、修复?从他们的眼中,老徐似乎看到了年少时的自己,人可以老去,但梦想不会……

既然是队伍里的老兵,就要有老兵的样子。于是,老徐在心底默默地说了句:媳妇,生日快乐,等忙完阵子,我一定给你补上。其实,谁都知道,忙完这阵子,北京的秋天也就到了。

转念,救场如救火,看看不停闪烁的手机屏幕,老徐再次赶赴现场,而此次的事件,则关乎更加重大的责任。老徐后来在想起这件事时,才告诉我们,在问题解决完,出了某部门单位大门后,他当即对着天,抱拳大喊一声:关圣人,我老徐今天谢谢您!

脑补那画面,真的太美——

6月8日18:30    有付出就一定有回报

刚对各部门人员进行了调配,并将细节更新到了工作日志,老徐就接到内部消息,公司新研制设备的特色防护功能在实战演练中实时检测和统计到了非法扫描、恶意攻击等,具有时效性的数据获取,使甲方客户非常满意,但还需要技术人员到现场进行人工处置。根据调配排班,应该是产品部老刘去现场,可消息得知时,老刘已在一线24小时stand-by,其他员工对所有上线的产品进行最后的监测值守,分身乏术。

故而老徐再次第一时间到达甲方现场,将一切处理妥当。问题处理后,老徐像往常一样准备离开,但不成想,甲方客户认为公司的产品在这次紧急预警中的表现称之为惊艳,而且老徐在晚高峰的时间段,能只用一个小时的时间从海淀到达通州,让他们感激不已,并表示一定要写一封表扬信给公司。

收到客户夸赞这不是第一次,但新设备所得到的赞誉让老徐倍感欣慰。毕竟这个产品从研制到上市只用了三个月不到的时间,那段时间里没日没夜,加班加点,但在这一刻,老徐觉得,值!有付出就一定有回报。

回想起公司从原来的默默无闻到现在的掷地有声所经历的种种过往,感慨万千——

一直以来,我们不是网络安全公司中规模最大的一家;但创立十余载,我们一直是做的最用心的一家!

以信为本,

胜在攻防,

关公云长,

义为盛邦。

从最初的WAF到现在全系列产品,每一款产品的诞生,就是为了要达成帮助客户打赢每一场网络空间战的承诺;义是信念,赢是责任!瞬间,那个怀揣着“与对手,勇出剑;与高手,敢亮剑”精神的老徐,回来了!

老徐从思绪中回过神,看到老板站在旁边,准备开口,老板只是按了按他的肩膀:兄弟,歇几天吧,你的活儿,我盯着。听到这儿,年近不惑的理(大)工(男)男(人),竟然稀奇地眼圈红了……而后,两位战友、两位兄弟,相视一笑。

未完待续。

盛邦安全服务热线:4006-911-199

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者