白帽黑客教主 TK 告诉你,黑客的游戏 CTF 究竟是什么 | 硬创公开课总结文+视频
CTF最近两年在国内发展迅速,可以从我给的这两个截屏看出来。左边这幅是我在2015年在手机上的截屏,右边这幅是我在2017年的手机上的截图。 大家可以看到,2015年,在谷歌翻译上输入“CTFcontests”,翻译是“周大福竞赛”。但在2017年,谷歌翻译就已经认识 CTF了,我觉得这能说明一点问题。 为什么CTF越来越多 教育部高等学校信息安全专业教学指导委员会秘书长封化民曾说过:中国信息安全人才需求将以每年 1.5 万人的速度递增,到 2020 年相关人才需求将增长到 140 万。我还看到毕马威对英国大企业的调查显示:安全人才越来越供不应求,有 52% 的被调查者表示,甚至愿意雇佣有网络犯罪前科的人,因为人才供不应求。美国兰德公司发布的一份报告指出:美国高端信息安全人才存在短缺,尤其是在联邦政府内,这会对国家安全造成不利影响,建议联邦政府放宽雇用规则、投资信息安全教育。 所以,可以看出,安全人才缺乏是一个国际性问题。而 CTF 是培养安全人才的重要手段。我觉得这是近年 CTF 热门的的最重要原因。 学习CTF 的好处 研究安全技术过程中训练出来的思维能力是很有用处的,即使以后不去做网络安全。我经常跟大家讲的一个案例是,1996 年成立的黑客技术团体“w00w00”的成员中至少包括: WhatsApp 的联合创始人 Jan KoumNapster(世界最早的音乐共享平台) 的联合创始人 Shawn FanningArbor Networks 的联合创始人 Dug SongNmap 的开发者 Gordon Fyodor LyonCounterTack 的 CTO Michael A. DavisGoogle 元老 David McKayYammer 安全主管 Josha BronsonAccuvant Labs 的 Joshua J. Drake Veracode 的 Andrew Reiter 这个团体不是特别大,却出了这么多人才。有些人后来虽然没有从事网络安全的工作,但在自己的工作岗位上做得非常出色。 如果,你不但对安全感兴趣,而且想未来从事安全工作,那么就要明白,CTF中的技术对安全工作来说一部分,不是全部。工作中遇到的有些问题可以用 CTF中涉及的知识解决。还有很多问题则需要用到 CTF 之外的技能。 (编辑:西安站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |