【2016阿里安全峰会】解读安全人才缺乏困境破解之法【附PDF下载】

简介: 在2016阿里安全峰会的第二天的安全人才成长论坛上,众安天下创始人兼CEO杨蔚、哈尔滨工业大学教授、博士生导师张兆心、3W合伙人李相璞、峰瑞资本董事张矩、百度资深安全工程师罗启汉为我们带来了精彩演讲。

一年一度的阿里安全峰会创立于2014 年,今年已是第三届,于7月13-14日在北京国家会议中心举办。峰会旨在促进亚太区信息安全行业发展,为本地区信息安全组织、信息安全专业人士和决策者搭建一个信息交流展示平台,探讨当前安全行业的最佳实践、热点议题、信息安全人才培养、新兴技术与发展趋势等。2016阿里安全峰会设立12个分论坛,数十家领军企业参与、国内外顶级安全专家演讲,在电商金融安全,移动安全,威胁情报,人才培养,电子取证等热门安全行业问题进行深入探讨与交流。

在2016阿里安全峰会的第二天的“安全人才成长论坛”上,众安天下创始人兼CEO杨蔚、哈尔滨工业大学教授、博士生导师张兆心、3W合伙人李相璞、峰瑞资本董事张矩、百度资深安全工程师罗启汉为我们带来了精彩演讲。

杨蔚:白帽子的成长独白——消失的那几年

第一位演讲者杨蔚是90后连续创业者,现任众安天下创始人兼CEO,原乌云合伙人,乌云众测负责人,可信众测最佳实践者,安全自媒体出品人。曾就职于国内某知名安全咨询公司担任高级安全顾问,主要负责安全风险评估、渗透测试、安全培训等工作,曾负责乌云众测平台整体运营及商业运营工作,带领团队服务数百家企业,覆盖各行业领域企业。

杨蔚谈到,因为现在供需比例严重失衡,快速成长是人才具备更多核心竞争力的目标,或许也是一个更现实的问题。他在演讲中分享了如何用1年时间做别人3年才能做成的事情,希望可以成为安全人才成长的催化剂,带来未来的欣欣向荣。


PDF下载:白帽子的成长独白——消失的那几年

张兆心:破解企业攻防实战人才缺失的困境 

第二位进行分享的是张兆心先生。他是哈尔滨工业大学副教授、博士生导师,主要研究方向包括域名体系安全、网络攻防、虚拟化、云计算等。作为项目负责人和整体技术负责人主持国家863课题、国家自然科学基金、国家科技支撑计划课题、国家信息安全专项等国家和省部级纵向、横向课题20余项。在SIGKDD、CIKM、Journal of Sensors、IJICIC、计算机学报、计算机研究与发展、通信学报等国内外重要期刊或会议上录用、发表论文50余篇,SCI/EI检索近30篇,发明专利授权1项、受理2项。 

他认为,攻防实战型人才能够快速、准确的发现并处理各类业务系统安全问题,其技术能力也是高校信息安全专业的培养目标。他首先分析了安全行业人员的客观需求,并结合高校现状探讨培养的实际难点;再针对高校本科生阶段如何开展培养的方式进行探讨;最后结合自身的实践,探讨培训后人员的效果及适用性。

PDF下载:破解企业攻防实战人才缺失的困境

李相璞:从数据看安全人才的热力图

第三位演讲嘉宾李相璞是北京邮电大学硕士,之前就职于朗讯科技、诺基亚,任研发工程师、实验室主管、项目经理等职位;2012年加入3W Coffee,负责业务咨询,人才服务等业务,专注于成长型的互联网公司,近年来为约150家互联网公司提供人才咨询服务。

他认为,企业对“安全人才”的需求日益增加,从业者数量和质量得不到保证,诸多互联网公司求贤若渴。他探讨了“究竟网络安全行业有多火热”,“网络安全人才该何去何从”等问题,利用大数据分析了安全人才的发展与未来。

PDF下载:从数据看安全人才的热力图

张矩:<安全人的创业>成长或是蜕变?

第四位演讲者为张矩。张矩,早期暨成长期项目负责人侧重于企业IT,安全领域的投资。拥有超过20年的高科技领域行业经验,对中、美两国的互联网创业和企业IT环境都有深刻了解。曾负责Google及YouTube数据中心的构建及运维,并于2006年作为Google中国创始团队成员、以及首位运维人员,参与研发和服务环境建设。曾任Joyent中国区首席代表,友友系统首席运营官,以及光速安振执行董事。

他以《<安全人的创业>成长或是蜕变?》为题进行了分享。

PDF下载:<安全人的创业>成长或是蜕变?

罗启汉:企业安全建设点滴分享

罗启汉作为第五位演讲者,他是百度资深安全工程师,百度产品安全方向技术Leader,具有丰富的互联网业务安全评估、安全能力建设经验。

他主要从甲方业务安全建设历程中,通过提炼的Case去阐述期间出现的各类问题/坑,通过问题根源分析结合实践介绍可行的解决方法。同时,整个建设历程中,安全人才的组成、培养、配合机制及素质要求也是很关键的,这里也会结合Case分享下相关总结/体会。

PDF下载:企业安全建设点滴分享


峰会实录,内容持续更新中,敬请关注!

目录
打赏
0
0
0
0
79430
分享
相关文章
Puppeteer自动化:使用JavaScript定制PDF下载
在现代Web开发中,自动化工具如Puppeteer可显著提升效率并减少重复工作。Puppeteer是一款强大的Node.js库,能够控制无头Chrome或Chromium浏览器,适用于网页快照生成、数据抓取及自动化测试等任务。本文通过示例展示了如何使用Puppeteer自动化生成定制化的PDF文件,并介绍了如何通过配置代理IP、设置user-agent和cookie等技术增强自动化过程的灵活性与稳定性。具体步骤包括安装Puppeteer、配置代理IP、设置user-agent和cookie等,最终生成符合需求的PDF文件。此技术可应用于报表生成、发票打印等多种场景。
289 6
Puppeteer自动化:使用JavaScript定制PDF下载
|
8月前
|
为什么浏览器中有些图片、PDF等文件点击后有些是预览,有些是下载
为什么浏览器中有些图片、PDF等文件点击后有些是预览,有些是下载
367 0
前端界面生成PDF并导出下载
【10月更文挑战第21天】利用合适的第三方库,你可以在前端轻松实现界面生成 PDF 并导出下载的功能,为用户提供更方便的文档分享和保存方式。你还可以根据具体的需求进一步优化和定制生成的 PDF 文件,以满足不同的业务场景要求。
使用html-to-image代替html2canvas,结合jspdf实现下载pdf(下载截图下载前端dom元素)
本文介绍了在前端项目中,当使用`html2canvas`遇到问题时,如何使用`html-to-image`库作为替代方案,结合`jspdf`实现将DOM元素生成为PDF文件并提供下载。文章首先讨论了`html2canvas`可能遇到的问题,并提供了该库的使用示例代码。随后,详细介绍了`html-to-image`库的安装和使用方法,展示了如何将DOM元素转换为Canvas,再利用`jspdf`生成PDF文件。最后,文章通过示例代码说明了整个转换和下载的过程,并展示了效果截图。
463 0
《JavaScript权威指南第7版》中文PDF+英文PDF+源代码 +JavaScript权威指南(第6版)(附源码)PDF下载阅读分享推荐
JavaScript是Web标准语言,广泛应用于各类浏览器,造就了其最广泛部署的地位。Node.js的兴起扩展了JavaScript的使用场景,使其成为开发者首选语言。无论新手还是经验丰富的程序员,都能受益于学习JavaScript。[《JavaScript权威指南第7版》资源链接](https://zhangfeidezhu.com/?p=224)
550 5
《JavaScript权威指南第7版》中文PDF+英文PDF+源代码 +JavaScript权威指南(第6版)(附源码)PDF下载阅读分享推荐
OCRmyPDF:16.5K Star!快速将 PDF 文件转换为可搜索、可复制的文档的命令行工具
OCRmyPDF 是一款开源命令行工具,专为将扫描的 PDF 文件转换为可搜索、可复制的文档。支持多语言、图像优化和多核处理。
362 17
OCRmyPDF:16.5K Star!快速将 PDF 文件转换为可搜索、可复制的文档的命令行工具
【全自动改PDF名】批量OCR识别提取PDF自定义指定区域内容保存到 Excel 以及根据PDF文件内容的标题来批量重命名
学校和教育机构常需处理成绩单、报名表等PDF文件。通过OCR技术,可自动提取学生信息并录入Excel,便于统计分析和存档管理。本文介绍使用阿里云服务实现批量OCR识别、内容提取、重命名及导出表格的完整步骤,包括开通相关服务、编写代码、部署函数计算和设置自动化触发器等。提供Python示例代码和详细操作指南,帮助用户高效处理PDF文件。 链接: - 百度网盘:[链接](https://pan.baidu.com/s/1mWsg7mDZq2pZ8xdKzdn5Hg?pwd=8866) - 腾讯网盘:[链接](https://share.weiyun.com/a77jklXK)
115 5
【图片型PDF】批量识别扫描件PDF指定区域局部位置内容,将识别内容导出Excel表格或批量改名文件,基于阿里云OCR对图片型PDF识别改名案例实现
在医疗和政务等领域,图片型PDF文件(如病历、报告、公文扫描件)的处理需求广泛。通过OCR技术识别这些文件中的文字信息,提取关键内容并保存为表格,极大提高了信息管理和利用效率。本文介绍一款工具——咕嘎批量OCR系统,帮助用户快速处理图片型PDF文件,支持区域识别、内容提取、导出表格及批量改名等功能。下载工具后,按步骤选择处理模式、进行区域采样、批量处理文件,几分钟内即可高效完成数百个文件的处理。
191 8
Zerox:AI驱动的万能OCR工具,精准识别复杂布局并输出Markdown格式,支持PDF、DOCX、图片等多种文件格式
Zerox 是一款开源的本地化高精度OCR工具,基于GPT-4o-mini模型,支持PDF、DOCX、图片等多种格式文件,能够零样本识别复杂布局文档,输出Markdown格式结果。
231 4
Zerox:AI驱动的万能OCR工具,精准识别复杂布局并输出Markdown格式,支持PDF、DOCX、图片等多种文件格式
MarkItDown:微软开源的多格式转Markdown工具,支持将PDF、Word、图像和音频等文件转换为Markdown格式
MarkItDown 是微软开源的多功能文档转换工具,支持将 PDF、PPT、Word、Excel、图像、音频等多种格式的文件转换为 Markdown 格式,具备 OCR 文字识别、语音转文字和元数据提取等功能。
606 9
MarkItDown:微软开源的多格式转Markdown工具,支持将PDF、Word、图像和音频等文件转换为Markdown格式

热门文章

最新文章