OnionSec
写 Medium 快一个月了
1 day 20 hours ago
五年前的一段聊天记录
2 days 18 hours ago
休息一下,最近几个月因为找工作,面试与复盘,考驾照,备考 CISSP 这些事情一直绷着。
书没有变
1 week 1 day ago
同一本书,相隔九年再次阅读,关注的内容却完全不同。以前喜欢答案,后来研究方法,如今开始关注问题本身。回头看这些年的学习、工作与写作,很多变化或许都源于观察世界的角度发生了改变。
以前研究工具,后来研究工作
1 week 3 days ago
从电力革命到大型语言模型,技术价值往往不来自工具替换,而来自围绕技术重新设计工作流程。以前研究攻击者,后来研究攻击面;AI 时代,或许还要再补上一句,以前研究工具,后来研究工作。
以前研究攻击者,后来研究命名者
1 week 3 days ago
从APT到UNC,变化的不只是命名规则,更是行业对确定性与不确定性的理解。
以前研究检测能力,后来研究安全运营
1 week 4 days ago
以前研究攻击者,后来研究攻击面;以前研究检测能力,后来研究安全运营。AI SOC或许能够提升效率,但安全工作的本质始终不是处理告警,而是理解风险、解决问题与创造价值。
从研究攻击者到研究组织真正害怕失去什么
1 week 5 days ago
从追踪APT到阅读《Zero Trust Security》,重新思考安全工作的价值。很多时候问题不是攻击者做了什么,而是为什么能够长期存在,以及组织真正害怕失去什么。
以前研究攻击者,后来研究攻击面
1 week 6 days ago
多年后重新理解 ATT&CK
2 weeks ago
线下联结带来的安全感
2 weeks 5 days ago
从一次AppLocker思考,再看如今终端安全的发展方向
3 weeks 1 day ago
利用“反直觉”阅读理解网安市场文章
4 weeks ago
从 Codex Windows Sandbox 引发的一些终端安全思考
4 weeks 1 day ago
3月4号面试了安克创新的【终端安全专家】岗位,不过面试结果是挂了。通过面试复盘发现面试时长只有15分钟,但回答基本没有到位。
气味会留下记忆
4 weeks 2 days ago
位于南山蛇口的K11,是我最近备考学习的场所。从家到那里的抵达方式是乘坐地铁。
务实,是一种很稀缺的能力
1 month ago
最近和一位金融行业的甲方安全从业人员聊天,挺有感触的,于是想着记录一下。
答读者来信
1 month ago
不一样的体会
1 month ago
专职逆向岗位面试的复盘与体会
1 month ago
多次面试后的复盘与体会
1 month 2 weeks ago
Checked
8 minutes 43 seconds ago
恶意软件研究与分析,机器学习接触者;赛博郎中;不做生活的旁观者;
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
OnionSec feed