2025网络和数据安全产业论坛在北京圆满落幕
近日,由中国信息通信研究院主办的2025网络和数据安全产业论坛在北京圆满落幕。作为行业年度盛会,论坛聚焦网络安全技术创新和产业发展洞察、关键信息基础设施保护实践,以及护航新型工业化安全能力建设等核心议题,全方位传递了AI时代网络和数据安全发展的新理念。
长亭科技作为核心企业代表受邀出席,并在“网络安全技术创新与人才”分论坛发表重要演讲,分享了长亭在网络和数据安全新机遇下人才培养机制的创新与实践。
长亭科技网络安全问知学苑商业化负责人刘美麟发表了题为 《从实战中来,到实战中去——网络安全红蓝军实战人才培养经验分享》的主题演讲,直击当前通信行业红蓝军(攻防实战人才)培养的三大痛点:“培育土壤有限”、“实战机会偏少”、“远离‘安全圈文化’”。
针对这些挑战,刘美麟结合长亭自身的人才成长体系及多年服务运营商的经验,提炼出红蓝军培养的四大关键因素,并分享了在通信行业客户侧的具体落地方法:
- 定职定责将职责内容细化至明确的工作包,清晰界定工作范围与目标,同时为成果评价奠定基础。
- 创造机会结合内部实际工作主动开展“任务技术攻坚”,同时广泛了解外部攻防实战和众测项目,以“技能训练”为核心目标,弱化单纯的成绩追求。
- 氛围熏陶建立内部“老带新”模式,通过骨干经验分享与复盘交流营造技术氛围;积极“走出去”,与安全厂商定期交流,掌握前沿态势与一手经验。
- 成果导向认可工作成果多样性,避免以“实战活动的成绩”作为唯一评判标准,建立多维评价指标,全面衡量人才发展。
长亭科技运营商实战化人才培养方案
基于对运营商客户需求的深刻洞察,长亭科技推出了一套成熟、落地的运营商实战化人才培养方案,方案聚焦两大核心需求:一是培养能胜任内部攻防演练、众测、日常安全运营及外部国家级竞赛等任务的高水平人才;二是建立符合集团人才能力要求、可持续输送人才的体系。
- (1)人才能力标准建设
构建红蓝军角色和知识技能矩阵,制定人才模板&评估标准,同时基于知识技能要求梳理知识和技能点,完成培训实施计划。
模型参考ATT&CK、NIST SP800-181,所有知识技能点参考GB/T42446-2023。 - (2)选–模拟攻防/竞赛服务
实训&竞赛平台集成长亭AI大模型,可通过自然语言对话调用大模型能力帮助解决问题。
支持经典赛制、集团赋能建功赛制及多种长亭独家创新赛制。
题目设计贴近实战和各种竞赛题目风格。
输出专业人才攻防水平评估报告。 - (3)多种体系化、实战化培训
提供基于岗位需求的录播、直播、线下课程及配套实验环境。
创新“实战带训”模式:“尖刀小队”助力企业内部工作技术能力提升,“外部联合组队”参与真实攻防演练与众测。
搭建高仿真靶场模拟真实攻防场景,提供更多的训练机会。
提供专项赛前培训及攻防技术闭门研讨会,分享一线攻防经验等。 - (4)实战工具和知识沉淀
沉淀学习资料、漏洞靶机、攻防武器和攻防技战法。
沉淀实战的渗透测试工具和平台、攻击面管理平台等。
此方案能够有效帮助企业构建长效、体系化、可持续的实战人才培养体系,显著提升企业在内部漏洞排查、攻防演练及外部大型竞赛等任务中的胜任力,同时助力培养工控安全、AI安全、数据安全等领域的专家,支撑企业创新与课题研究。
立足实战,赋能未来
网络安全的核心竞争同样亦是人才的竞争。长亭科技深谙“从实战中来,到实战中去”的真谛,将持续精进人才培养理念与方案,为通信行业乃至更广泛的领域输送具备真才实干的网络安全红蓝军力量,筑牢数字时代的安全防线。
网络安全的核心竞争是人才的竞争,构建体系化、实战化的人才培养机制,是企业提升安全能力的关键所在。