北京某游戏公司招聘应用安全员(渗透测试)1名

作者:精灵 发布时间:2011-09-08 18:03

【岗位职责】:
1. 对公司的游戏及业务系统进行安全测试,并提供安全加固方案;
2. 保障公司运营环境、生产系统与内部办公环境的信息安全;
3. 按需检查服务器系统、应用配置、网络策略安全;
4. 安全事件的应急处理。

【任职要求】:
1. 1年以上相关工作经验;
2. 熟悉当前流行渗透、入侵相关技术(SQL注入、缓冲区溢出、挂马与客户端攻击、XSS/CSRF等)与防护策略;
3. 熟悉Windows、Linux等操作系统以及常见网络服务(IIS、Apache等)的安全配置与入侵检测;
4. 熟悉常见木马、Rootkit或恶意文件运行原理与清除方法;
5. 熟悉PHP、JSP、.NET代码安全审计,具备漏洞挖掘经验者优先;
6. 掌握1门或多门编程语言,熟练开发各种小工具、小脚本优先;
7. 沟通能力强、团队合作能力强、学习能力强、文档撰写能力强者优先。

有兴趣的请投简历到:root_at_fuckhacker.net

走近软件度量:从暗箱摸索中走出来

作者:精灵 发布时间:2011-07-28 11:02

  根据意识:言而有据的诉求

  判断基于事实,承诺源自依据。日本软件企业在软件开发过程中让人感觉到一种习惯性的根据意识:立足于数据而不是假设之上。规模估算、进度估算、成本估算、人员估算,都需要说明理由,而不是仅仅凭借经验甚至感觉作出判断;进度调整、质量评估、费用超支、人员追加,仍然需要提出变更的原因,不管这种变更是否对企业有利;项目意见、作业提案、选择建议、管理流程,都需要通过调查分析阐述各自的依据。尽可能排除直观感觉可能带来的误差甚至错误,通过切实有效的数据来反映事实状况,并通过这些数据来判断发展趋势,作到“言之有据”。因为面对客户的需求,不能主观随意地作出判断或者抛出承诺,而没有相应的根据,否则顾客将会感到“不安”。这就是软件开发者的根据意识。根据意识源自危机意识,日本似乎与生俱来的危机感促使其在软件开发过程中尽量排除风险,而排除风险就必须基于科学的决策,必须拥有根据,而不是凭空决策。

阅读剩余部分...

悟空与佛祖的对话

作者:精灵 发布时间:2011-06-15 17:23

有一天,悟空问佛祖:什么是爱情?
佛祖说:我请你穿越这片稻田,去摘一株最大最金黄的麦穗回来,但是有个规则:你不能走回头路,而且你只能摘一次。
于是悟空去做了。许久之后,他却空着手回来了。
佛祖问他怎么空手回来了?
悟空说道:当我走在田间的时候,曾看到过几株特别大特别灿烂的麦穗,可是,我总想着前面也许会有更大更好的,于是没有摘;但是,我继续走的时候,看到的麦穗,总觉得还不如先前看到的好,所以我最后什么都没有摘到。。。
佛祖意味深长地说:这,就是爱情。

阅读剩余部分...

经营为什么需要哲学

作者:精灵 发布时间:2011-06-10 10:25

释迦牟尼教诲我们,“欲望”、“愤怒、“愚痴”这三种本能,是人所有的烦恼中最难驾驭的,称之为“三毒”,应该努力戒除。

人的心中抱有怎样的想法,这非常重要。如果对自己的思想放任不管,人心就会被这“三毒”占满。必须做出努力,哪怕能在心中根植一点善念、一点善心。

阅读剩余部分...

云南墨江哈尼族捐赠活动

作者:精灵 发布时间:2011-06-09 16:43

5月27日,《体育关爱基金》承载着众人爱心再次踏上了云南捐赠之路。这次目的地是云南墨江哈尼族的六所小学。近50名志愿者从四面八方集结昆明,乘坐大巴车奔赴公益活动地区。本次活动是《体育关爱基金》和联众门派《锦衣卫手拉手公益基金》共同举办的公益活动,活动为这里的孩子们带去了价值10万元的体育器材和3万多元的电脑及文具用品,这也是《体育关爱基金》3年多捐赠的第6个省市,第53所学校。

管理者的五项基本作业

作者:精灵 发布时间:2011-05-15 20:31

1设定目标,2组织工作,3激励沟通,4衡量,5培养人才

管理者在所有的企业都不可或缺,管理者是唯一能够有效使用企业各项资源,并能 赋予这些资源生命力和活力的元素,当然也就更不用说给企业创造生产力。如果没有管理者的领导,企业投入的资源可能不会得到与其同等的或超出规模的产出,这 些企业寄予厚望的资源始终只是资源,无法给企业带来客观且实际的经济成效。

阅读剩余部分...