网络安全培训何必冠以黑客培训之名?

网络安全专家与黑客是什么关系?一个守一个攻?一个是盾一个是矛?也不尽然,也许某个网络安全专家穿上马甲就变身为黑客界大名鼎鼎的高手……也许某个黑客搞掉了人家的网站,转身就以安全专家的身份登门拜访受害者……
 
今天看到这样的一篇报导“黑客培训学校调查:近3年会员爆炸式增长”,原文如下:
 
周一到周五,每天晚上7到8点,黑客基地的视频教室都会按时开课,虽是收费听课,但人气依然越来越旺盛,能容纳500人的网络教室,每晚都至少要开3个。

成立于6年前,总部位于北京的黑客基地原本只是一个黑客技术狂热爱好者聚集的论坛,依靠收取寥寥的会员费来维持服务器运转,毫无商业追求,但是,最近3年来,它的会员爆炸式增长,已经超过了100万。

上个月,他们拿到了1000万的风险投资,更名为黑基国际科技有限公司,网络上的在线教室已经越来越无法满足求学者的需求,他们打算开设实地教学的课程,在黑客培训的市场上大显身手。

黑客基地、黑鹰、华夏,这3家目前被誉为中国三大黑客培训学校,无论是会员数量、网站人气还是课程质量,在中文互联网世界大大小小1000多家类似的黑客培训网站中都名列前茅。

黑客基地的统计数据显示,数以百万计的注册用户,大都是生于1990年前后的年轻人,以在校的大中专学生、毕业的应届生为主,此外还有网络IT业工作人员等群体。
 
觉得这个报导越看越别扭,一点感想:
 
1,真的有那么多学员?
 
我认为是商家为了自我宣传在夸大,华夏黑客联盟网站上能找到的联系方式居然只有QQ。而黑客基地的网站等了十分钟才看见一半首页,1000万风险连个网站都搞不好?还是刚刚让竞争对手给黑了?
 
2,安全培训何必冠以黑客之名?
 
我浏览了一下这三个网站,基本上都把自己定位为安全咨询,安全培训公司,没有一家以攻击他人为己任,那为什么一定要叫黑客培训呢?了解黑客常用的攻击手法是网络安全专家的必修课,但是两者还是区别较大的。很少的网络安全专业人士可以进行网络安全产品的设计,大多数的安全专业人士的专业技能是如何利用成型的安防产品来保护企业的数字化资产。所以,网安人员的重点是如果充分利用主流的产品,最新的技术来实现整体防御。类似地,很少的黑客能够发现新的系统漏洞并编制程序或开发工具来利用这些新的漏洞。大部分的“黑客”因为水平有限,也只能利用现有的工具和网络上流传的一些小经验偶尔胡闹一下,很难取得收益,搞不好还会惹火烧身。总结一句,黑客的着眼点是某个可以攻击和利用的点。
 
3,如何成为一名网络安全专家?
 
如果你想成为可以设计安防产品的专家,那么要学的东西会比较多,开发能力和独立分析能力要比较强,安防产品要想真的有效,必须采用一些比较新的技术手段,且必须不断更新它的知识系统,这是比较辛苦的工作,也需要有很好的创造力。
 
对于更多的人来讲,立志成为一名安全顾问更实际。你只需要了解网络安全基本知识和攻防手段,系统和应用漏洞检查方法和内容,如何有效地利用防火墙和入侵防护系统等技术手段来构建防御体系,以及如何通过分析系统,网络和安全产品的日志来发现那些不易察觉的攻击行为。
 
以上系非专业人士的粗浅见解,欢迎补充,欢迎指正。
 
[完]

本文出自 “西蒙[爱生活,爱学习]” 博客,谢绝转载!

你可能感兴趣的:(网络,安全,黑客,攻击,教学)