沙龍回放|安全工程師從0到1,圓滿收官

9月25日,字節跳動“安全範兒”沙龍第2期——安全工程師從0到1,暨字節跳動安全範兒高校挑戰賽的啟動儀式,圓滿落幕!本次沙龍通過線上直播的形式,連線字節跳動硅谷、上海、北京三地的安全工程師,主題以安全工程師從0到1為主線,通過CTF大賽賽前指導、挖洞經驗和個人成長分享,為字節跳動安全範兒高校挑戰賽預熱,為ByteCTF和ByteHACK大賽預熱。

視頻回放

沙龍回放|安全工程師從0到1,圓滿收官

複製鏈接,查看回放https://live.freebuf.com/activity/8cd4a5947b47a8753dce0f75c94b18e8/l_3b0ea8ff7ae53dc7b8f4f1a60c4d1f2a


致降龍少年:安全研究學術與工業之領悟


沙龍回放|安全工程師從0到1,圓滿收官

位於硅谷團的丁羽老師,在大洋彼岸的凌晨,為同學們分享了在學術研究和工業界做研究和工業界做應用的一些體會,分析了學術研究和工業做研究有哪些相同哪些不同。從2016年畢業到現在4年的時間裡,在工業界裡產生了的安全研究的感悟,給廣大的在校的同學提供參考經驗。沙龍中,丁羽老師也呼籲熱愛網絡安全的屠龍少年,慎用屠龍之技,一同把世界變得更美好,保護價值,分享知識利用資源,提升大家的知識水平。

從學校到職場:CTFer入職字節跳動的三個月


沙龍回放|安全工程師從0到1,圓滿收官

胡天易老師的議題,解答了自己是如何踏上網絡安全學習之路以及在CTF的過程中的心得體會。同時解析了在面臨工作時,offer如何選擇的思路。同時分享了以一個CTF選手的視角入職以後,工作三個月的心得體會。在沙龍中就工作中如何成長,用了一個典型的捕鼠器的例子,為同學們解釋瞭如何做好手上的工作及往上思考的例子。同時,如何回答1+1=?的生動案例,展示了面試過程中,如何展示自己的思路借鑑。


沒有攻不破的IoT,只有還沒有掌握的工具


沙龍回放|安全工程師從0到1,圓滿收官

明闖老師在議題之初,就分享了作為非計算機科班出身的同學如果還轉型的學習思路,給出了三個方面的建議,第一就是補齊基礎短板,對於計算機組成原理、數據結構、密碼學相關內容多多學習,其次鍛鍊自己的編程能力,比如想做IoT相關的安全,又嵌入式的相關經驗,對漏洞的理解會很有幫忙。第三,是向自己的專業方向進行延伸。通過層層遞進的學習和拓展,讓自己快速跨領域學習,不斷變強!在實際學習案例方面,秦明闖老師的分享,通過分享一個透明代理工具,涉及到具體搭建以及一些動手的操作。通過一步步的解析指導,幫助同學們理解如何使用透明代理工具來解決一些實際中遇到的一些問題。(甚至還有同學當天晚些時候,就反饋用老師知道的方法,發現了一個漏洞)


安全人才進階之路:從0到N


沙龍回放|安全工程師從0到1,圓滿收官

劉志老師的議題中,結合自己畢業後工作十餘年的工作經驗,分享了一些關於安全人次的思考,其中提到對安全人才,尤其是攻防安全,希望形成一個大T的知識體系和技能樹。至少要懂很多領域的概念和原理,縱深要在某幾個方向扎得非常深。總結的以下三個關鍵詞:快速入門、獨當一面、向團隊的核心發展。此外,對於字節跳動安全與風控團隊的用人需求,本次大賽的詳細賽制,也都做了詳細的解答。在沙龍的最後,也為當天觀看沙龍的同學送上一些小福利,2020CTF的重點做一些提示。


人氣沙龍打call戰

沙龍當天貫穿全程的打call環節中,在最後也揭曉了獲獎戰隊:

沙龍回放|安全工程師從0到1,圓滿收官

第一名 QLNU戰隊

第二名 Nepnep戰隊

第三名 L-team戰隊


第一名:獲得4份字節跳動中秋禮包及999元團建基金

第一名:獲得2份字節跳動中秋禮包及888元團建基金

第三名:獲得戰隊送出1份字節跳動中秋禮包及666元團建基金!


再次恭喜以上戰隊


沙龍回放|安全工程師從0到1,圓滿收官


沙龍回放


9月25日的沙龍回放可以複製以下鏈接進行觀看:

https://live.freebuf.com/activity/8cd4a5947b47a8753dce0f75c94b18e8/l_3b0ea8ff7ae53dc7b8f4f1a60c4d1f2a

再次感謝大家對字節跳動安全範兒沙龍的支持!

讓我們期待下一期再見!


關於字節跳動安全範兒高校挑戰賽

沙龍回放|安全工程師從0到1,圓滿收官

面向全體全日制在讀學生,學校專業年級不限。

9-11月燃動高校,巔峰之戰,不可錯過!

參賽地址:security.bytedance.com

沙龍回放|安全工程師從0到1,圓滿收官

報名或瞭解更多賽事詳情,

請登陸賽事官網security.bytedance.com


分享到:


相關文章: