(四)向黑客开炮!
杨常城创业的时机选择非常“好”——2020,新冠元年。
喂,创业,难道不是要先悄悄谈好投资人,再暗地里找齐团队,至少等疫情过去再离开原单位么?
呵呵,如果这样,他就不是“裸辞少年”了。
杨常城把这些年赚的钱数了数,全投进了他的创业公司——中安网星。租办公室,招人,姿势之凶猛,看上去跟拿了上亿融资没啥两样。。。
然鹅,世间颠扑不破的真理就是:钱到用时方恨少。
租完办公室,资金就已经花去了一大块。眼看研发投入如江水滔滔,公司挂牌的鞭炮声还没散去,就正式进入“风雨飘摇”阶段。
三座大山摆在眼前:融资在哪?产品在哪?客户在哪?
哪个问题搞不定,都足以让杨常城再次回归待业青年。
欸,故事讲到这,你有没有总结出杨常城的生命剧本?大概是这样的:“江湖义气”的性格仿佛造就了一双命运的大手,左手为他的人生徒增坎坷,比如辍学、裸辞;右手顺便为他留下几位真心朋友,比如那个引他走上网安道路的师傅,还有塞给他800块钱的兄弟。
话说,就在危急存亡之秋,又一位力挽狂澜的选手登场了,他就是李佳峰。
李佳峰
说起李佳峰,还要追溯到“360红队”的时代。确切地说,他就是360红队的第二个人。
论学历背景,李佳峰可是碾压杨常城——同样是求职,360、阿里、腾讯、长亭科技的 Offer 都被李佳峰集齐了。
但是,李佳峰也是个性情中人,在360实习时,杨常城几次都把最重要的锻炼机会毫无保留地交给他,却把一些问题的责任自己扛下来。这让李佳峰很感念,相信面前的这个人不仅值得同甘,也值得共苦。
也正是出于这个原因,当年李佳峰决定推掉其他大厂的橄榄枝。留在360。
听说杨常城创业,李佳峰没有犹豫,扛起了中安网星技术产品的大旗。
2020年,就在疫情肆虐的至暗时刻,李佳峰躲进小楼成一统,带着新招的团队,从零开发这套“身份安全神器”——智域。
说到这,我们正好请上李佳峰师傅,让他科普一下这个神器的原理。
其实很简单,保护身份系统分为三个阶段:事前,事中和事后。
李佳峰敲敲小黑板。
所谓事前,就是尽可能消除隐患。
消除隐患的方法很多,这里简单说两种:
先说“补门补窗”。
就拿最流行的身份系统 AD 来说:其实黑客面对AD,首先考虑的就是利用 AD 自身的“软件漏洞”,一锅端拿到里面存储的所有面具(完整身份列表)。
这种操作就像从没人知道的“后窗”翻进白房间,完全不按套路出牌,防不胜防。