最近,网络安全圈子又出了一件大事,黑客组织Lapsus$黑进了微软,他们声称,从微软内部的Azure DevOps服务器上窃取了Bing、Cortana和其他项目的源代码,而带队的头目竟是一名16岁的自闭症少年。
提到“Lapsus$”,很多人对它仍是一脸茫然,以往的“Lapsus$”名不见经传,但最近名声大的厉害,Lapsus$是一个数据勒索黑客组织,他们不会在受害者的设备上安装勒索软件。但是他们通过破坏公司系统,窃取源代码、客户名单等来勒索受害者。
在过去的前几个月里,Lapsus$大量针对大公司发动网络攻击,其中包括英伟达、三星、沃达丰、育碧等知名公司。最近,又把微软给黑了!
微软承认遭黑客入侵:产品源代码被盗,但问题不大
面对黑客组织Lapsus$发表的声明,微软表示,该公司不依赖代码的保密性作为安全防护措施,查看其源代码不会导致风险上升,微软的团队已经在根据威胁情报调查被泄露的账户。微软大致的意思就是:虽然被袭击了,但问题不大。
当然,这也得益于微软强大的网络安全响应团队,他们迅速介入后并修复了受攻击的帐户,防止黑客的进一步攻击。
网络安全在企业中的现状
对某些互联网企业来说,数据就是核心,一旦泄密或将造成不可挽回的损失。微软这次“遇袭”事件让更多企业意识到网络安全的重要性,网络安全工程师的需求愈发高涨。
现今很多企业受到网络安全威胁,大部分原因要归咎于黑客的恶意攻击。他们主动窃取目标信息,有选择地破坏企业内部信息的完整性和机密性,致使信息网的瘫痪,造成不可估量的损失。
加强企业内部自身的防御体系建设、建立完备的防火墙防水墙体系、定期按时监测、加大对网络安全人才的投资、调高网络安全人员的技术水平,是目前大部分企业在网络安全上考虑的重点。可以说,网络安全人才,在遭到黑客威胁时,就是企业的“守护神”。
网络安全工程师需求大于供给,市场或招“哄抢”
网络安全前景广阔,网络安全工程师地位水涨船高,是一种必然。根据网络安全产业人才发展报告(2021年版)显示:
2019年和2021年网络安全行业的人才需求,较前一年同期相比,增幅显著,尤其是复工复产的后疫情时代,伴随着国内经济高速回温,企业对网络安全人才的需求也随之升温,2021年上半年增幅高达39.87%,反映了网络安全在各行业的渗透率全面提高,在人才需求结构中的重要性显著上升。
在网络安全人才需求持续升温的状态下,网络安全人才供给虽每年在稳步递增,但仍处于供小于求的人才市场局面,这让市场上急需高质量的网络安全人才进入到行业中。
网络安全岗位起步薪资高,能达到求职者平均渴望薪酬。
网络安全岗位前景一片大好,导致它的起步薪资就高于其他行业,用某招聘网站搜索相关职位,有一定经验的网安师,平均薪酬都是在25k。
根据职位的不同,其薪资有一定差别。由此可见,网络安全人员的就业前景非常乐观。薪酬水平随职业发展也有无限增大可能性,这也是网络安全市场需求大于人才供给造成的必然性。
盾叔结语:目前,网络安全在众多企业中备受重视。网络安全工程师的地位愈来越高,盾叔在it行业常听到这句话:只要是人写的代码就有漏洞。这句话对企业也一样适用,“只要创立企业,数据就存在泄露的风险。”细品之后,你会发现网络安全行业到底有多么可观!
盾叔希望,这一次的互联网风口,你一定不要错过。