由于安全領域范圍非常之廣,而且安全本身又比較復雜。如若成為這個領域的專家,要有足夠的耐心和勇氣鉆研,可以說,在信息安全領域研究人員也只能在某一個細分領域里做到最專業(yè)、最擅長,沒有真正的“通才”。
比如研究系統(tǒng)安全,也許研究人員可以對操作系統(tǒng)的漏洞挖掘做到極致,但他們也許對應用安全就不會那樣精通。在美國“黑帽子”大會上,每年都會舉辦CTF的決賽,這是世界上最頂級的黑客大賽,在參賽者每支戰(zhàn)隊里都是多種領域人員的組合——有的擅長逆向分析,有的研究系統(tǒng)漏洞挖掘比較強,有的以滲透為專長,而有的可能他一點安全知識都不懂,但算法非常厲害,他可以知道如何能在很短的時間之內寫成一個高效的漏洞利用工具,然后迅速的實現(xiàn)攻擊,一個好的算法在攻擊中往往發(fā)揮著關鍵作用。由此可以看出,安全不需要“通才”,也不可能做到“通才”,只有深入鉆研某一細分領域,做到“專才專用”,才能發(fā)揮團隊效能。
如今安恒也已經走過整整十個年頭了,從最初的應用安全、數(shù)據(jù)庫安全到云安全、智慧城市、大數(shù)據(jù)安全、工控安全、物聯(lián)網(wǎng)安全等等,現(xiàn)在的安恒人才儲備已經遠遠不是安恒剛成立時只做應用安全的情況了。安恒能發(fā)展到今天,離不開團隊的共同努力,這同樣需要多種人才的組合。同樣地,所謂術業(yè)有專攻,沒有哪家安全公司都夠在各個細分領域都能夠做到樣樣精通,只有專注于某個擅長領域,才能具備強大競爭力。