資訊安全是個非常廣大的領域,有日新月異的技術領域,有最難防的社交工程,上班十幾年了,看起來很古意的好爸爸好同事偷完商業機密之後就不知去向,水災火災你都得有應變計畫,地震颱風你都得想辦法讓單位存活。做完的事情不計其數,還沒做完的事更多如牛毛。因為,每一片雪花都認為這次的雪崩跟他無關,所以,我們只好走在每一片雪花前面,發現雪崩的可能因素,找出預防方式,避免雪崩發生。即使那雪,真的給崩了,也要在雪崩的狀況下讓自己跟公司還存活著。 現在的世界,全世界前五大的會計師事務所可以一瞬間倒閉,一間能源公司可以操控加州甚至全美的電價,一個颶風可以毀掉爵士樂天堂,不到十幾個人可以讓雙子星大樓整個倒塌,一場大雨可以讓一整個村莊滅亡,一場地震可以幾乎毀了東日本,這幾年下來我已經慢慢接受「天,真的會塌下來」...... 不錯,擔心也可以是一份工作。

2010年7月24日 星期六

推薦PODCAST:Security Justice

如果你跟我一樣,花很多時間在通車上,車上的電影早就已經全部看完,一定會想要填補這段空窗。

以資訊安全來說,有許多英文的Podcast品質都不錯。
McAfee的Audio Parasitices Podcast偏重於新漏洞的分析。不管微軟、UNIX、ORACLE或者其他漏洞或某些工具所衍生的攻擊手法,這裡都有。大約一個月一次。所以足夠你跟上的了。當然如果有最新的情勢需要補充,他們偶而也會一個月兩次。

Risky Business 是個商業型的Podcast,中規中矩,每周一次在澳洲錄音(還好口音不算奇怪)。背後是各大小相關公司的支持,比如說RIM(黑莓機的公司)、Kaspersky、Tenable Network、Gartner、CheckPoint(以上都是世界知名的產品公司,當然也有比較小間的資安公司)、當然有時候也會有官方人員參與,以及地下駭客的心得分享。內容很多元,但是出的速度較快,如果跟不上,有些可以忽略。

相較之下,我推薦的這個Security Justice,就完全出乎一般人意料之外。完全不中規中矩,根本是一堆人搶話,很多時候還聽不太懂,但是他就是有奇怪的魅力,讓我一再倒帶,想辦法聽清楚一點。
第一次聽的一定要耐住性子。第一,很長。通常超過一小時。第二,很亂。很多人在錄音室裡面同時說話。但是,這個PODCAST真是我覺得最真性情、最有趣、最讓人能夠持需收聽的一個。一群人自己搞音樂,自己剪接,喝著啤酒聊著天。在這裡,雖然來的人一樣也都是高手,在BLACKHAT、DEFCON上發表過的,但是彼此互相吐臭,像是綜藝節目一樣,娛樂性超高。當然,不免有些尖酸刻薄的話。像是批評MCSE或是「不要給那些說CISSP多難考,考了好幾次才通過」的人任何重要工作做(還好不是我)。當然,也會講一些跟性相關的東西,然後在大家講得正高興的時候,叫所有人把手放到桌上來(以免在桌子下作不雅的動作)......反正啊,一樣是訪問,他們就像是一群朋友私下的聊天,很豪放,很敢講,很搞笑。

總之,各種風格的PODCAST都有人喜歡,可以取適合你的型態來收聽。我個人覺得SECURITY JUSTICE最讓資安人員不覺得孤單。聽了之後,啊,原來有人跟我一樣又愛音樂,又愛喇賽,又愛專注研究某件事情~

沒有留言:

張貼留言