心中有数
徐国涛,瘦瘦小小、戴个眼镜、不爱说话,在人群中很容易被“淹没”。谁承想就是这样一个看起来毫不起眼的他,为天津捧起了“国赛”的季军奖杯。
随着裁判长的口令下达,网络与信息安全管理员赛项“鸣金收兵”。选手们纷纷起身走出考场,只有徐国涛安安静静坐在工位上。直到队友过来寻他,才发现他已经开始准备“复盘”了。“每场比赛结束我都会进行‘复盘’。”徐国涛解释,在近期的各类网安比赛中增加了录屏的要求,虽然此次“国赛”没有硬性规定,但他仍然按照习惯录屏并准备总结得失经验。
徐国涛认为,及时进行赛后总结非常重要。“有时候成功做出题目的当下,我会庆幸,多亏在这方面提前把相关工具调试正常,脚本编写好,才能够在短时间内顺利答对。如果没有日常的积累,在短短4小时的比赛里,想高效地做出来那么多题目是不可能的。”他说。
赛项的最后一场比赛是比漏洞挖掘,专家裁判会根据选手挖出的漏洞总分进行排名。这是徐国涛日常的工作内容之一,也是他的强项。他犀利的目光紧盯着屏幕上闪过的海量代码,心无旁骛地挖掘出尽可能多的漏洞,步步为营、分分必争。这个策略为他夺得奖杯奖牌奠定了坚实基础。
手上有招
随着信息技术的飞速发展,网络空间的安全挑战日益复杂多变,对从业人员的专业技能和实战能力提出了更高要求。
负责中国石化天津石化公司IT基础设施运维管理的徐国涛,其本职工作就包含网安相关内容。“我作为集团公司网络安全第一梯队人才,参加过公安部‘护网’、2022年冬奥会、‘两会’等国家组织的多次重(大)保(障)演习,‘红蓝队’攻防(黑客攻击视角和安全防护视角)等任务。”徐国涛说,“我们企业属于国家重要的能源行业,有极其复杂的敏感数据和信息,更有与民生息息相关的业务,网络安全的重要性不言而喻。我是企业安全‘守门员’,守护网络安全空间责无旁贷。”
多年的工作经验让徐国涛深切体会到真实的攻击是悄无声息的,但后果却不堪设想。因此,在工作中他要及时发现企业在网络信息中的漏洞及隐患,并将它们消灭在萌芽中,同时不断弥补公司网络安全工作上存在的短板,使公司网络安全水平有了长足的提高。在这个没有硝烟的战场上,徐国涛逐渐为企业架构起一座无形的“保护网”。
脚下有路
与许多首次参加全国职工职业技能大赛的天津代表队选手不同,徐国涛曾于2021年代表我市参加第七届全国职工职业技能大赛,获得个人第十名。从全国第十跻身全国前三,他用了整整3年。也许只有办公桌上经常亮到深夜的灯才知道,在这千余天中,徐国涛是如何艰辛地走过这条漫长的夺奖之路的。
但徐国涛并未沉浸在胜利之中。他回津的当天,就着手研究建立网络安全团队。“网络安全要求必须具备扎实的基本功,网络、操作系统、数据库、信息系统开发运维都涉及,要求至少有一到两种常见编程语言功底。目前网安对逆向工程要求越来越多,这方面的内容也很重要,需要学习汇编、反汇编等。”顺着思路,他的笔记本逐渐被写满。“‘独狼’是无法胜任网络安全工作的,我要争取多挖掘培养这方面的人才。”徐国涛说。
(天津工人报记者高竹君)
来源:中工网