噓 miname : 不要自己腦補 網路攻擊當然有合法的, 還賺很大 06/26 04:41
噓 MOONRAKER : 有沒有聽過HBGary, Berico, Palantir 06/26 08:57
你們講的是一般性質的網路攻防,和我講的東西不同
用犯罪來講你們所講的是指小偷進來偷東西,公司聘請外部
企業進行公司本身網路安全檢測,以確定東西不會外洩就這樣
我講的是正式的攻擊,以癱瘓、破壞造成實質重大損失使目標
遭受嚴重的影響
在白話就是本公司招募網路人才,公司營利以長期破壞某公司所有
資安系統來脅迫目標取得贖金
後者才是網路戰爭最頭痛的事情
噓 bhmagic : 你公務人員考試考二十年? 06/26 13:00
→ bhmagic : 你連計算機概論都考不過你實務是能厲害到哪去? 腦補 06/26 13:01
→ bhmagic : 網路防護類的專家多的很 你不懂攻擊能搞防護? 06/26 13:04
噓 bhmagic : 網路小說看世界嗎? 06/26 13:06
這是事實國安局任用的是公務員,不是員工
等你搞清楚這裡面差異到底在哪邊在繼續吧
至於專家?相信我在台灣很多的專家都考不上公務員
噓 KevinR : ...... 06/26 13:13
推 Okak : 推 06/26 14:25
※ 編輯: mshuang (1.169.170.176), 06/26/2015 15:06:55
噓 leptoneta : 公務員不是員工... 06/26 15:20
→ huckerbying : 公務員一樣是員工啊,只是不適用勞工法約束 06/26 16:01
噓 bhmagic : 神經病 06/26 20:03
噓 rayven : 不懂裝懂到哪裡都惹人嫌 06/26 21:34
員工,不問期他只注重其能力,能力足夠就無限制
為了這個員工公司可以特開招募,公司可以花大錢
只要他加入並且其能力符合甚至超越公司的需求,
為了留住他公司會開出更高的條件,這就是員工
公務員,完全不注重能力,只注重程序,公平招考
不會因為特定公務員的能力就破格甚至加新,完全
不懂網路攻防的人也可以擔任主管,因為他通過高
考,幹十幾年的薪水也和其他人完全相同
公務員和一般公司員工有著根本上的不同,專家在公
務員體系和廢物差不多,只有會考試才是高手,在公
務員體系甚麼都不懂只因為他有博士學位通過高考,
他就可以擔任縣市局長,可以擔任部會高官
國安局的要求是公務員不是員工
不是不懂而是你們懂太少了,不會以為在公家機關好好
表現某一天就可以從工友變成主管吧
※ 編輯: mshuang (1.169.170.176), 06/27/2015 20:36:02
→ huckerbying : 公務人員也是有考績法在考核其業績狀況,連續吃丙就 06/27 22:44
→ huckerbying : 等著說再見 06/27 22:45
→ huckerbying : 另外覺得公務人員錄取就只有高考、特考那些文官的話 06/27 22:47
→ huckerbying : 大概就如同你說的那樣吧 06/27 22:47
台灣只有這種錄取方式,就是考試,不然你以為那麼多專家都在民間
是甚麼狀況?在台灣公務員只有開除機制沒有晉升機制,你表現很好
但是沒通過普考或是特考那就這樣,反之表現不怎樣但是通過高普考
就是官員,至於吃丙?那裏面都有秘密的
你想讓資安高手作事一定要讓他擁有相對的權利,但事國家不會容許
一個沒通過考試的人擁有權力的
※ 編輯: mshuang (1.169.170.176), 06/28/2015 00:33:05
→ huckerbying : 高普考完就真的是官員嘛.... 06/28 00:49
→ huckerbying : 先不說考試銓敘機制,普考真的沒有專業知識在內? 06/28 00:50
不一定高普考完畢,是資格,正確來說應該是高考,你沒有高考通過
就算是基層的科長也沒辦法,不過在早期一點確實高考通過就一定是
官員,那年代官員不足阿
有沒有專業知識?很久以前我一個學妹,財會普考通過,當時她大二
而我同學東海財經畢業,考不上,你認為一個企管大二生的財會專業
知識會贏過東海財經畢業的碩士生嗎?
台灣考試制度已經和過去八股文那種有很大的不同,八股文那種考試
雖然很古早但是她不只考學生也考考官,考官必須有相當的水準才看
得懂考生在寫甚麼,同樣因為沒有標準答案所以考生寫的內容考官一
定要仔細看
但是現在的國考有標準答案,請問這樣不好嗎?我不清楚,不過我只
能這樣說,如果出題者認為履帶裝甲車比輪車好,你答輪車就是零分
零分的原因不是因為你答題沒有邏輯不是答不好而是因為你答錯答案
接著同樣回答履帶也有三六九等的給分,比方你只說履帶好可能給一
半分數吧,你答履帶好又舉例勇虎,舉例不是正解要的一樣一半,你答
履帶好又舉例m1坦克,那可能就給八成,如果你履代好又舉例m1並給各種數字
那可能是滿分
即便未來國家政策和你寫得一模一樣,但是在當下你答題的答案和標準
答案不同那就是零分,問題專家或者說高手會去答他們已經知道是錯誤
的標準答案嗎?
※ 編輯: mshuang (1.169.170.176), 06/28/2015 01:07:59
→ huckerbying : 怎麼我看有些職位還需要加考電機水利土木等專業知識 06/28 00:53
很多都要,其實我講國考並不是指文官考試,只是文官那邊我比較熟
國考有文科和術科的分別,有的會在家考術科,不過多數所謂的術科
其實就是專業的文科考試,講白就是寫考卷
至於術科其實也是有標準流程,你不按照這個流程作那就是零分,即
便你做得很好,或是煮得很好吃也是一樣
→ huckerbying : 另外,台灣對於資安人才的了解不只上頭不知道,民間 06/28 00:54
→ huckerbying : 也沒有這種觀念,只要是天天摸電腦的就是宅 06/28 00:55
→ huckerbying : 然後望眼國內資安相關軟體開發公司有哪些?趨勢? 06/28 00:56
→ huckerbying : 傳統文化跟既有概念本來就不利了,連國內也沒這種產 06/28 00:58
→ huckerbying : 業可以扶持這種人員,哪來的資安專家就在民間的道理 06/28 00:59
台灣資安很多都是興趣,不是工作,他們會去玩這個東西基本上是根據
自身對於這方面的興趣罷了,當然工作和興趣能在一起是很好不過絕大
多數的人都在現實問題下放棄了這個興趣
你去面試跟老闆講,老闆我超利害可是沒有半個證照?老闆會說你吹吧
你說老闆我很厲害可以一個人擋住DDOS,我們來實作找人攻擊,我擋給
你看老闆會說你神經病(聳肩
※ 編輯: mshuang (1.169.170.176), 06/28/2015 01:22:13
→ huckerbying : 僅止於興趣的話,那就只是個興趣而已,跟專業還差的 06/28 01:25
→ huckerbying : 遠 06/28 01:25
不要小看台灣人也不要小看興趣兩個字
因為興趣我們都用同樣的os系統
※ 編輯: mshuang (1.169.170.176), 06/28/2015 01:35:04
→ huckerbying : 興趣會等同專業的話就真的是很大的謬誤了 06/28 01:46
→ huckerbying : 然後OS?這跟興趣就更離更遠了.... 06/28 01:47
職業和專業
你講得是職業不是專業
兩者的差別其實只是興趣而以
※ 編輯: mshuang (1.169.170.176), 06/28/2015 01:56:55
→ huckerbying : 職場能力的分別上就有專業人員這種分界了,這跟興趣 06/28 02:00
→ huckerbying : 並沒有一定要互相存在 06/28 02:01
→ huckerbying : 有興趣者會比意願平平者更快到專業人員等級而已 06/28 02:02
職業永遠不可能到達專業
專業的重點在興趣,你不想永遠就是職業
當職業遇到問題需要學習時,那也不再需要你了
白話:興趣會導致人去學習他不需要學習的東西,專業可以應付多數的狀況
沒有興趣你不會去學,因為你現在所有的已經足以應付職業需求
當問題超出職業需求時,那也不再需要你了政府被ddos搞垮,那政府為何還
需要原有的職業資安人員?
※ 編輯: mshuang (1.169.170.176), 06/28/2015 02:27:12
→ huckerbying : 衝著你那句職業不可能到達專業,請問Expert叫啥 06/28 02:38
→ huckerbying : 而且有些職業會一直讓員工上課學新東西,以期跟上世 06/28 02:40
→ huckerbying : 界最新技術,按照你的邏輯---還要學新技術跟新知識 06/28 02:41
→ huckerbying : 的人員是不是就該被FIRE掉? 06/28 02:41
你這個講法就是反方向了,上課最新是因為公司要用
也就是基於公司本身還存在並且永續經營的環境下,
來提升員工的能力
然現實中公司可能遭遇到的問題,是會超出預期之外
的不可測問題,以網路作戰來說以知對方一定會有針
對這種攻擊的有效反制,你為甚麼還要作呢?
實際上你還是拿職業來詢問專業,上課學習本身就是
職業得一種,然專業所會會更雜更專精
而當你職業上面臨問題,必須去學習時,代表這個問題
已經超出你前面所講的內容,也就是公司所預設的可能
範圍,那麼這個問題就會很大了
我講的東西是遇到後學習,你講得是預設而學習
※ 編輯: mshuang (1.169.181.224), 06/28/2015 06:28:05