安全性可以认为是一种能力 - 阿里云 MVP 唐俊飞专访

唐老师的专访,我们来回沟通了好几次,唐老师正在回昆明的行程中,但还是借着到达休息站的时间,与我们反复沟通修改。

对唐老师,我是很好奇的,见过一次面,印象中,是一位非常儒雅有气质的技术人,似乎与他进行的大转型有点反差。

从稳定的中国联通的技术岗位离开,从昆明又来到北京,加入技术型公司寻找学习提高的机会和环境,每次转变都更加明白自己想要什么,现在已然成功转型为一位企业管理者。

我们想从他的经历中挖掘出一些大众可参考的点
以下是唐俊飞专访的详细内容,推荐阅读(时长约3分钟)

因为热爱因为了解,让自己走的更远

从稳定的中国联通的技术人员岗位离开,从昆明又来到北京,加入技术型公司寻找学习提高的机会和环境,转变成为咨询顾问/培训讲师,自学通过了CISSP认证,每次转变都更加明白自己想要什么,现在我是一位企业管理者,也是王者荣耀资深玩家。

在这些角色转变的过程,我同样遇到了很多技术人员也面临的困境。

  • 如作为顾问/讲师由于没有太多精力和时间去研究技术细节;
  • 作为管理者要全面的考虑问题,不能太纠结于一些技术细节;
  • 还有看待问题的时候,容易仅仅站在技术者的思维方式去思考,而导致出现了很多片面的想法;

虽然遇到了这么多的挑战,我自己内心也动摇过很多次,但最终还是坚持了下来,这一切都源于对技术的热爱,以及一个技术人务实的态度。

云计算的资源弹性和灵活性提高了安全的效率,只要我们使用正确,能极大的提升业务的安全性

虽然云计算带来了新的安全问题,但是总体来说云计算在安全性上面相比传统的线下IDC还是有很大的优势。

安全性可以认为是一种能力,这种能力也是根据需求动态变化的:

  • 传统IDC中,我们在部署边界安全防御设备时,会根据最大的流量来部署或者边界数量来部署响应的安全设备,这样在没发生攻击的时候,造成了很大的资源浪费;
  • 另外传统IDC中,安全防御设备一旦部署,就很难进行灵活调整。

而这些问题,在云计算环境中就能很好的解决。我们可以根据检测到的攻击量,来动态的调整安全防御的能力,以及灵活的调整防御位置。

类似这样的优势在云计算环境下还是比较多的,主要的核心思路还是云计算的资源弹性和灵活性提高了安全的效率,只要我们使用正确,能极大的提升业务的安全性。

也是这个契机接触了阿里云,也加深了我对云计算的理解,形成了目前研发的“软件静态缺陷检测产品”的设计理念。

云上用户的软件很多都是需要快速的开发、集成和发布这样一个过程,软件检测类似这个过程流转中的一个检测控制机制。

另外检测需要看到源代码,云计算也能很好的解决隐私问题。软件静态缺陷检测产品可以让云上用户能够自主、高效和准确的在开发过程中就能检测和修补软件代码缺陷,减少软件发布后的漏洞。

在实践过程中,开发者开发的代码都需要进行单元测试、集成测试和上线测试,如果将这些测试过程交由第三方来进行测试,就会存在代码泄露的风险。同时为了让软件缺陷更早的能够被检测出来,需要高频次的来进行检测,由于这个产品是以一台或几台(根据测试量动态扩展,这也是弹性计算带来的好处)ECS组成的测试系统,开发者可以将该产品集成或部署到开发环境和流程中,完成测试,并根据测试结果完成软件缺陷的修补。

目前我主要专注于课程和产品的开发和实施服务,云计算给了我很大的启发,特别是阿里云“云市场”的理念。
在云计算的环境下面,资源能够很到的进行共享,能力也是一样,专业的事情最好交由专业的人来做。

同时目前很多的网络安全问题都会源自软件开发阶段产出的缺陷,而培训前面我也提到过也需要大量技术知识,因此我将很多的精力放入到了软件缺陷自动化检测技术,以及该技术如何运用到云计算环境中,同时也将该技术成为一种载体,开发更多相关课程。

“心学”驱动我成长

技术是根本,但技术知识也是无穷无尽的,因此我认为自身思想的提升是非常重要的。有次在出租车上正好在播放《明朝那些事》广播讲王阳明的事迹,里面讲到王阳明能够在很多领域取得很大的成就,主要是因为自己参悟的“心学”的思想。

从2012年底开始我都会经常研读关于“心学”的一些论述。
这里面的思想让我对技术的学习影响是比较巨大的,在学习和掌握某个技术的事情,我都会不仅仅去了解这个技术知识是什么、怎么做,还会特地的去了解这个技术背后产生的原因和解决了什么问题

久而久之,我自己也形成了自己的思考方式,以及一套知识框架体系。

形成自己的知识体系和思考方式,我想把自己的一些经验分享给大家:

我的职业发展中,有一个的最大挑战就是一个 “快” 字。
因为IT行业信息量大,技术更新快,很容易让人焦虑,但是我们又不能不“快”,所以我觉得最大的挑战就是如何做到真正的“快”。“快”肯定是必须要的,它能够让我们更好的发展,但也能让我们无所适从,或者经常说的“瞎忙”。

我解决的方法主要有三个方面:

  1. 形成自己的知识框架。没有自己的知识框架,就不知道自己做事情有什么意义,或者为了什么。
  2. 先缩小,后扩展。接入到新领域是,一定要尽量缩小关注点,最好找个关注点能和以前的领域有密切结合。接着我会将80%的精力放在新领域,20%稳定原来的领域。这样新的由于小,就能发展很快,原有领域由于效率高,也会有比较高的收益。最后在逐步进入新领域。
  3. 经常反思。最好能每周、每月和每年反思自己的知识框架、技能里和职业。

这15年的工作历程中,技术始终为我提供了源源不断的动力。

做管理相关工作时,会更加的务实;做营销工作时,能够让客户感到更加的诚信;做授课工作时,能够让学员有很好的体验。

我觉得技术不会因为人的年龄成长就会停滞,只要自己有开放和合作的心理,就会发现自己的技术擅长点,让技术成为职业发展的驱动力。

欢迎申请成为 阿里云MVP ,与唐俊飞交流

上一篇:关于ExtJS3.0组件连接http://extjs.com/s.gif的问题


下一篇:Knative On ASK 给您带来极致的 Serverless 体验