“一塊優(yōu)質(zhì)煤,放到哪里都會(huì)發(fā)光?!?/p> “終于逮住了這個(gè)BUG。”3月13日深夜,國(guó)網(wǎng)江蘇南通供電公司電力調(diào)控中心自動(dòng)化運(yùn)維員工蔣思珺坐在辦公室電腦桌前,對(duì)監(jiān)控平臺(tái)進(jìn)行安全掃描。他發(fā)現(xiàn)某個(gè)程序存在異常行為,立即對(duì)該程序進(jìn)行逆向代碼分析,異常行為成功復(fù)現(xiàn)。他長(zhǎng)舒一口氣,隨即編寫(xiě)安全漏洞分析報(bào)告,提出修復(fù)建議,成功上報(bào)。 對(duì)蔣思珺而言,挖掘漏洞是一件充滿激情和成就感的事情?!叭σ愿?,持之以恒”,這是貫穿在他的網(wǎng)安世界里的一種信念,更是他全身心投入到守護(hù)網(wǎng)安事業(yè)中的一種執(zhí)著。 青春蛻變 他成了網(wǎng)安能手 2018年8月,電氣工程專業(yè)畢業(yè)的蔣思珺進(jìn)入南通供電,當(dāng)年11月,他小試身手,參加全省信通、調(diào)度專業(yè)數(shù)字化網(wǎng)絡(luò)安全競(jìng)賽,闖入前十行列。一個(gè)強(qiáng)電專業(yè)畢業(yè)的人怎么弄起了網(wǎng)絡(luò)安全?原來(lái),2015年底的烏克蘭國(guó)家電網(wǎng)攻擊事件,給了還是大二學(xué)生的他很大觸動(dòng)。對(duì)信息網(wǎng)絡(luò)興趣頗高的他暗下決心,將來(lái)一定要守護(hù)好電網(wǎng)安全。于是,他又選修了部分網(wǎng)絡(luò)安全課程,立志做一名優(yōu)秀的網(wǎng)安行家。 2019年8月,經(jīng)過(guò)1年的實(shí)習(xí),他被分配到南通供電經(jīng)研所擔(dān)任配電設(shè)計(jì)員,從事市區(qū)10千伏配網(wǎng)線路設(shè)計(jì)工作。但他在網(wǎng)絡(luò)安全方面的特長(zhǎng),還是漸漸顯露出來(lái)。2020年4月,他通過(guò)國(guó)網(wǎng)江蘇省電力有限公司數(shù)字化部組織的網(wǎng)絡(luò)安全尖兵選拔考試,先后到省電科院、省信通學(xué)習(xí)鍛煉。在新平臺(tái)里,他像海綿吸水一樣汲取知識(shí),積極參與外網(wǎng)滲透、CTF比賽、二進(jìn)制漏洞挖掘等工作,無(wú)論是專業(yè)技能,還是網(wǎng)絡(luò)實(shí)操,都得到質(zhì)的提升。2021年末,他獲得了省公司網(wǎng)絡(luò)安全練兵比武個(gè)人第三名。 2021年底,他調(diào)入南通供電電力調(diào)控中心自動(dòng)化運(yùn)維班,從事南通地區(qū)調(diào)度的網(wǎng)絡(luò)安全工作。一塊優(yōu)質(zhì)煤,放到哪里都會(huì)發(fā)光。從接觸網(wǎng)安工作起,蔣思珺就決心當(dāng)一塊“優(yōu)質(zhì)煤”。他主動(dòng)搜尋網(wǎng)安方面的資料,多方涉獵網(wǎng)絡(luò)大牛的技術(shù)博客,利用出差的機(jī)會(huì)拜訪業(yè)內(nèi)專家,虛心求教。 “他身上有一股鉆勁,認(rèn)準(zhǔn)的事情一定會(huì)全力以赴。這種品質(zhì),難得?!彼膸煾得l(wèi)東如是說(shuō)。 厚積薄發(fā) 關(guān)鍵時(shí)刻顯身手 “網(wǎng)絡(luò)連通沒(méi)有問(wèn)題,系統(tǒng)內(nèi)存占比也不高,那么問(wèn)題究竟在哪里呢?”2023年12月27日,機(jī)房?jī)?nèi)一臺(tái)服務(wù)器負(fù)載過(guò)高,導(dǎo)致正常業(yè)務(wù)無(wú)法訪問(wèn),嚴(yán)重影響調(diào)度人員正常業(yè)務(wù)操作,大家焦急萬(wàn)分。 “我來(lái)試試?!甭?dòng)嵹s來(lái)的蔣思珺主動(dòng)請(qǐng)纓。他通過(guò)對(duì)系統(tǒng)不同運(yùn)行缺陷特征的觀察,最終將問(wèn)題定位在服務(wù)器磁盤故障,即服務(wù)器引導(dǎo)扇區(qū)文件損壞,導(dǎo)致無(wú)法正常進(jìn)入操作系統(tǒng)。找到問(wèn)題后,他迅速著手解決,制作啟動(dòng)U盤、通過(guò)外置引導(dǎo)啟動(dòng)系統(tǒng)、修復(fù)磁盤故障等步驟一氣呵成,沒(méi)過(guò)半小時(shí),就成功將系統(tǒng)恢復(fù)正常。 類似這樣的系統(tǒng)恢復(fù)處置,在他負(fù)責(zé)的工作中不勝枚舉。他善于發(fā)現(xiàn)極微小的設(shè)備隱患,迅速且準(zhǔn)確鎖定“病根”所在。近年來(lái),他以專業(yè)負(fù)責(zé)人的身份,先后攻克了包括網(wǎng)絡(luò)安全管理平臺(tái)雙機(jī)冗余改造試點(diǎn)、網(wǎng)絡(luò)安全空間測(cè)繪系統(tǒng)試點(diǎn)、設(shè)備外設(shè)接口管控系統(tǒng)試點(diǎn)等在內(nèi)的二十余項(xiàng)重點(diǎn)工程,并參與電力調(diào)度控制系統(tǒng)密碼應(yīng)用方案等一系列方案的編制,獲得國(guó)網(wǎng)總部、省公司相關(guān)部門的肯定。 責(zé)任在心 知識(shí)工人有力量 2023年迎峰度夏期間,蔣思珺先后走訪觀音山環(huán)保熱電、王子熱電等重點(diǎn)電廠用戶,逐個(gè)做好網(wǎng)絡(luò)安全現(xiàn)場(chǎng)檢查,幫用戶解決問(wèn)題。 近年來(lái),他陸續(xù)參與了國(guó)網(wǎng)總部電力監(jiān)控系統(tǒng)常態(tài)滲透測(cè)試、專項(xiàng)漏洞挖掘、重大活動(dòng)保障和安全事件調(diào)查分析等工作。 短短3年時(shí)間,他在網(wǎng)安競(jìng)賽領(lǐng)域里“自由馳騁”,滿載榮譽(yù)、收獲滿滿。2021年7月,他作為江蘇代表隊(duì)三大主力之一,獲得國(guó)網(wǎng)工控安全大練兵團(tuán)體第一,并成功入選國(guó)網(wǎng)公司安全紅隊(duì),成為守護(hù)電網(wǎng)安全的“紅隊(duì)衛(wèi)士”。2023年11月底,國(guó)網(wǎng)公司電力調(diào)度控制中心通過(guò)擇優(yōu)選拔工控滲透人員組建“工控滲透隊(duì)伍”,他在應(yīng)考中力拔頭籌,作為國(guó)網(wǎng)江蘇電力唯一一名代表成功入選。