Як Тара Вілер використовує свої навички кібербезпеки, щоб допомогти іншим прокласти шлях до успіху

How Tarah Wheeler Uses Her Cybersecurity Skills to Help Others Hack Their Way to Success thumbnail

Tarah Wheeler написала Women in Tech: Take Your Career to the Next Level with Practical Advice and Inspiring Stories просто тому, що ніхто інший цього ще не зробив.

«Я писала в стані гніву та редагувала спокійніше», — каже вона. Книга, опублікована у 2016 році, очолила списки бестселерів Amazon у категоріях Посібники для кар’єри, Жінки та бізнес та науково-популярна література з технологій.

Розташована у Сіетлі, Wheeler є дослідницею в галузі інформаційної безпеки та соціальною науковицею. Вона є міжнародним стипендіатом з безпеки в New America, стипендіатом з кібербезпеки в Центрі наук та міжнародних справ Белфер Гарвардської школи Кеннеді та стипендіатом Фулбрайта в галузі кібербезпеки.

З огляду на її резюме, не дивно, що вона приховала криптографічну головоломку у своїй книзі Women in Tech, яку люди вирішили за чотири роки. “Це було звернення до культури ігор та головоломок, в якій я виросла того часу”, – каже Вілер. “Я почала грати в HeroQuest, коли була маленькою, потім Shadowrun на настільних іграх, потім Earthdawn та D&D, і просто продовжила. Я люблю криптографічні головоломки.”

З огляду на це, логічно, що однією з ранніх посад Вілера була робота в Halo.

«Ця роль, працюючи над веб-додатками Halo, була моєю першою роллю в безпеці веб-додатків, хоча тоді я цього і не усвідомлювала», — каже вона. «Я була тією, хто виправляв усі прогалини в інтерфейсі програмного забезпечення для управління спільнотою, від переміщення окремих пікселів у CSS до зміни sprocs та санітарної обробки вхідних даних бази даних. Робота барменом також багато чому мене навчила в кібербезпеці».

Раніше Вілер був царем кібербезпеки у Symantec, всесвітньо відомій фірмі з кібербезпеки, та керівником напряму агресивної безпеки та технічного захисту даних в Splunk.

Вілер завжди вабила ця сфера. «Технології та кібербезпека – це просто різні слова для опису деяких інструментів, які люди використовують для взаємодії один з одним у кооперативний чи суперницький спосіб», – каже вона. «Обидві ці речі мене цікавлять».

Висока Карта

Wheeler на SANS Las Vegas.
Wheeler на SANS Las Vegas.

Отже, як Віллер зміг вибудувати кар’єрний шлях, щоб стати одним з провідних експертів з кібербезпеки у країні?

«Я ще далека від того, щоб бути прийнятною студенткою, що вже казати про експерта», — каже вона. «Я намагалася дотримуватися агресивної посередності в багатьох різних темах і стала тією, хто міг пояснити багато різних основних концепцій технологій та безпеки людям ззовні індустрії. Я не експерт в багатьох речах, окрім того, як точно скриптувати Cron Job, щоб вони виглядали так, ніби за мережею реально стежить людина, тоді як я грав у Knights of the Old Republic. Ось дві підказки, як це зробити: 1) випадково запускайте скрипти у послідовності Фібоначчі для виконання таких дій, як перевірка наявності оновлень пакетів, і 2) використовуйте натуральні числа та нормальні розподіли при випадковому розподілі, щоб це виглядало як людська поведінка. Я використовувала деякі принципи створення аватара, який проходить тест Тьюрінга, щоб уникнути роботи. Це дозволяє вам бачити, коли інші люди роблять те саме.»

Окрім ігор, ще одним навиком, який виявився корисним для Вілер, є гра в покер Техаський Холдем. Є ключова річ, яка є спільною для покеру та кібербезпеки, каже вона: це управління ризиками як високе мистецтво. Насправді, її навички гри в покер допомогли їй залучити стартовий капітал.

“Мій тато навчав мене за допомогою желейних цукерок, коли мені було чотири роки,” каже Вілер. “Він професійний гравець у покер. Коли ми сідаємо за столи разом у Вегасі, ми завжди кажемо людям, що я його дочка, і один чи два рази хтось казав щось на кшталт ‘а як ми можемо знати, що ви не змовляєтеся?’ І я кажу ‘Ви жартуєте? Той чоловік забрав у мене всі желейні цукерки за столом у покер, коли мені було чотири, і я ніколи не перестану намагатися їх повернути. Змовлятися з ним? Я *вб’ю* його за цим столом, якщо зможу.’ І тоді всі дивляться на моє обличчя і розуміють, що я маю на увазі кожне слово. І ось так я навчилася грати в покер. Гроші на оплату хмарного хостингу були лише додатковою вигодою моєї Геройської подорожі, в якій я завжди намагаюся перевершити мого батька!”

Післядипломна освіта

Як і в покері, одна з речей, яку Вілер цінує у своїй кар’єрі, полягає в тому, що кожен день відрізняється — не існує такої речі як типовий день. «Я можу сказати, що половину дня я проводжу, розмовляючи з людьми та розбираючись, як використовувати двоскладове слово для чогось, для чого інші використовують п’ятискладове слово», — каже вона. «Наступну половину дня я проводжу, слухаючи людей. Останню половину дня я вчуся.»

Фактично, Вілер каже, що найбільш винагороджуваною частиною її кар’єри наразі є те, що тепер їй платять за навчання.

На початку вона проводила дослідження в Оксфордському університеті, щоб визначити кібервоєнні злочини та зменшити наслідки для цивільного населення. “Я щойно завершила свою стипендію Фулбрайта в галузі кібербезпеки через Комісію Фулбрайта США-Великобританія”, – каже вона. “Я зосередилася на прослуховуванні відгуків від реагуючих на інциденти з WannaCry, глобальної кібератаки 2017 року, яка знеструмила Національну службу здоров’я Великобританії.”

Alt Text: Wheeler at the United States Institute of Peace.
Alt Text: Wheeler в Інституті миру Сполучених Штатів.

Наразі Вілер є членом консультативної ради Фонду Електронного Фронту (EFF), початковим внесковим експертом з кібербезпеки для Washington Post, та внесковим автором у сфері кібервійни для Foreign Policy. Вона також є науковим співробітником Кіберпроекту, який очолює міжнародний проект з побудови потенціалу в області кібербезпеки в Школі управління Кеннеді Університету Гарвард.

Її робота там полягає в тому, що “взагалі, вона переконує людей, яких зазвичай не слухають у міжнародній політиці безпеки, що їхні голоси мають значення”, – каже вона. “Є великий попит на різноманітні перспективи на глобальній арені для людей, які розуміють безпеку з усіх точок зору. Країни та міжурядові організації, як-от ОЕСР, знають, що їм потрібно слухати, але їхні мережі часто є слабкими, коли мова йде про жінок і людей кольору. Я часто перекладаю досвід жінок і людей кольору у біографію, яку можуть зрозуміти і хотіли б бачити на панелях та у ролях спікерів організатори великих конференцій та семінарів. Це моя громадська служба.”

Коли мова заходить про громадську службу, у Вілер є цікава філософія щодо менторства: вона просить потенційних менті здійснювати допомогу іншим перш ніж звертатися до неї.

«Я вибираю кілька рис особистості, і моє прохання має два аспекти», — пояснює Віллер. «Перше: люди, які мають мало впевненості в собі та думають, що не можуть нічого запропонувати іншим, не потребують моєї професійної допомоги; спершу вони мають попрацювати над собою. Друге: люди, впевнені в собі, які знають, хто вони та що можуть запропонувати, вже будуть наставляти інших і шукати хорошу людину, від якої можна вчитися, і я хочу бути поруч з такою енергією. Ідеально, коли люди, яким я допомагаю професійно, стають моїми друзями, колегами та однодумцями. Одного дня я хочу, щоб мене найняла людина, яку я підтримав — я думаю, це означає, що я виграв, підтримуючи людей.»

Мудра порада

Очевидно, що Вілер проклала шлях для жінок, щоб працювати в технічній галузі. Для тих, хто не має щастя бути її наставницею, її порада для інших жінок у технологічній індустрії проста:

«Не випромінюйте в космос розмиту, милу енергію наставництва», — каже вона. «Оберіть трьох людей, які представлені в технологіях недостатньо і які знаходяться на одну сходинку нижче вас у кар’єрній дражині, та свідомо станьте їхнім спонсором. Пишіть їм рекомендації; знаходьте їм роботу; коли ви не можете проводити презентації, передавайте їх іншим; відводьте час; та публічно підтримуйте їх.»

Головоломка Брайля серед жінок у технологіях.

Зрештою, слова мудрості Вілер – зазнавати більше невдач. «Якщо ви не зазнаєте невдач у семи з десяти справ, які ви пробуєте, роботах, на які ви подаєтеся, школах, до яких ви намагаєтеся потрапити, підвищеннях, за які ви прагнете, іграх, в яких ви випробовуєте себе, ви не напружуєте себе достатньо і не використовуєте закон середніх для отримання великих перерв,» – каже вона. «У довгостроковій перспективі, якщо ви намагаєтеся зробити світ кращим, нікому не важливі ваші невдачі, окрім вас.»

Історія DreamHost

Вілер виступає на Pass Summit 2019.
Вілер виступає на Pass Summit 2019.

Щоб глибше зануритися у роботу Вілер, відвідайте її портфоліо сайт, Tarah.org, який вона розміщує на DreamHost. Вілер має дві причини, чому вона використовує DreamHost.

Спочатку є “ботанічна версія”, як вона описує: “Мій WordPress на інших хмарних серверах Ubuntu LTS не був таким LT, як я сподівалася. Після того, як я перестала щодня програмувати на PHP у 2014 або 2015 році і почала переходити на Python, у мене не було часу стежити за вразливостями WordPress, і якщо я правильно пам’ятаю, один з моїх сайтів був зламаний через уразливий плагін, про оновлення якого я забула додати у свої Cron Job для нагадувань. DreamPress має автоматичні оновлення плагінів WP!”

Але є й більш тривала історія. “На жаль, це трохи сумна історія”, — говорить Вілер. “Я, як я сказав, один сайт зламав, але правда в тому, що мій дорогий друг несподівано помер у 2017 році. Він мав улюблений блог та велику цифрову присутність, і я був тією людиною, якій родина та друзі передали його лептоп, щоб обійти його заходи безпеки, аби забезпечити контроль над його акаунтами та сайтом. Я зробив це за день до його похорону у листопаді 2017 року, і я ніколи не плакав так багато, зламуючи. Це надає нового значення ‘цифровій криміналістиці’. Тепер я володію цим доменним ім’ям, і я тримаю його блог на DreamHost, і мені ніколи не доводилося хвилюватися, що хтось скористається будь-яким моментальним упущенням з моєї сторони щодо веб-безпеки, щоб зашкодити його спадщині.”

Ще одним елементом, який тримає Wheeler вірним DreamHost, є обслуговування клієнтів. «Чат підтримки ввічливий і швидкий,» – каже вона. «Я просто кажу ‘shibboleet’ і вони миттєво просто дають мені код або перезавантажують мій сервер або виправляють права. Я люблю цих людей. Вони різноманітні, корисні та веселі.»

Ad background image


Shared Hosting

Ми підтримуємо вашу мрію

Якою б не була ваша онлайн-мета, ми завжди будемо поруч з вами, забезпечуючи швидкість, безпеку та постійну роботу вашого сайту. Плани починаються від $2.59/міс.


Оберіть свій план

Наразі технології та продукти, які вона використовує для свого сайту включають WordPress, тому вона користується DreamPress.

“Мені подобається простий UI з чистими інтерфейсами,” каже Вілер. В кінцевому підсумку вона сподівається досягти більшого з Tarah.org, ніж зараз, з часом розширюючи його за межі портфоліо-сайту. “Я почала повертатися до ідеї ведення блогу, але також люблю багато співпрацювати,” каже Вілер.

Це не просто її вебсайт, для якого у Вілер є великі плани на майбутнє. «Я оптимізую, щоб запобігти кільком поганим наслідкам, і підтримую три або чотири навички, які можуть оплачувати рахунки, а потім просто катаюся по цій планеті на будь-якій хвилі, яку зможу зловити», – каже вона. «Останній рік та півтора навчили мене, що я повинна виділяти час для радості кожного дня, і що 10 хвилин на день, витрачені на навчання, виводять мене значно вперед перед групою людей за 10 років, які тоді намагаються наздогнати. Я ніколи не перестану вчитися.»

Зображення надані Tarah.org.