随着网络空间成为第五空间、社会基础产业全面互联网化,网络安全(或称广义的信息安全)面临的威胁越来越大,对网络安全的人才需求也呈现出井喷趋势。即使目前很多人可以自学成才,“网络空间安全”也成为一级学科,但根据《第十一届网络空间安全学科专业建设与人才培养研讨会》得出的结论,“我国网络空间安全人才年培养规模在3万人左右,已培养的信息安全专业人才总量不足10万,离目前需要的70万差距巨大。”缺口不小,但目前安全人才的历史存量和每年的增量,其结构是不是合理,是否反映了产业的需求呢?

不是吐槽!阿里安全资深专家杭特辣评国内安全圈6大“怪现状”

阿里安全资深专家杭特

阿里安全资深专家杭特在安全行业从业十余年,甲方和乙方公司都有经历。他认为,相对于欧美等发达国家,国内人才培养在结构和技能方面,有几个“怪现状”。

我有几张阿里云幸运券分享给你,用券购买或者升级阿里云相应产品会有特惠惊喜哦!把想要买的产品的幸运券都领走吧!快下手,马上就要抢光了。

重视“攻”, 轻视“防”

攻防就如同硬币的两面,哪一方面都不可或缺,因此才出现了“以攻促防”,“未知攻,焉知防”之类的金句。但现实往往不尽如人意,这些金句实际上也只做到了前面一半,后一半则明显薄弱,最终成了“虎头蛇尾”,“强弩之末”。现在安全人才在总数不够的前提下,防守人才更是极其匮乏,比例严重失调。表现形式很多:

不是吐槽!阿里安全资深专家杭特辣评国内安全圈6大“怪现状”

情形1、对于搞Web漏洞和渗透的人,八成以上不知道怎么搞SDL;

情形2、技术类的文章,大部分都是攻击挖洞类的文章,至于防护方案,通常只有短短几句,“已将问题提交厂商”、“不要使用弱口令”、“及时更新系统”等等;

原文链接

相关文章:

  • 2021-12-23
  • 2021-11-20
  • 2021-05-22
  • 2021-08-26
  • 2022-01-15
  • 2021-08-01
  • 2021-09-15
猜你喜欢
  • 2021-12-23
  • 2021-10-13
  • 2021-12-19
  • 2021-10-15
  • 2021-12-26
相关资源
相似解决方案