先說,我真的不是電影裡那種駭客

我不是電影裡的駭客,是在校園待得夠久,久病成良醫的資安人。

一路挨打、一路學。累積的不是駭客光環,而是問題真的發生時,知道該從哪裡找起的現場經驗。

01

校園第一線待得夠久

多年來站在校園資訊與資安第一線,被掃描過、被攻擊過,也被半夜的告警吵醒過。從校務系統、資料庫、伺服器、網路及資安設備,到資安健診與授權滲透測試,我熟悉的不只是工具,更是學校環境裡真正會遇到的問題。

02

技術繼續學,經驗慢慢累積

技術一直在變,我也還在持續學習。遇到資安事件、系統狀況或檢測問題時,我習慣先把現象弄清楚,再找對的人一起討論、一起處理,試著把複雜的風險整理成可以一步一步改善的事情。

03

不只懂設備,也懂得和人說話

我不太擅長考試,證照也不是履歷中最厚的那一疊;但我懂得和使用者、資訊人員及主管溝通。資安不能只說「不可以」,更要說明為什麼、風險在哪裡,以及在有限人力與預算下能先做什麼。

04

有點「雜」,正是我的優勢

很多技術你可能比我更專精,工具也可能用得比我更多。我的經驗橫跨系統、資料庫、網路、資安設備、稽核、檢測、教學與溝通;當問題彼此牽連時,這份「雜」讓我更容易把人、系統與問題串起來。

我不一定是每項技術最強的人,
但常常是能把人、系統與問題串起來的人。— 甘霖老師,H2C 資安工作室

資安可以很專業,也可以聽得懂。

演講、教育訓練、校園資安健診與授權滲透測試合作

和 H2C 資安工作室聊聊