Wie Tarah Wheeler ihre Cybersicherheitsfähigkeiten nutzt, um anderen zu helfen, sich zum Erfolg zu hacken

How Tarah Wheeler Uses Her Cybersecurity Skills to Help Others Hack Their Way to Success thumbnail

Tarah Wheeler schrieb Women in Tech: Take Your Career to the Next Level with Practical Advice and Inspiring Stories einfach, weil es noch niemand anderes getan hatte.

„Ich habe verrückt geschrieben und ruhiger bearbeitet“, sagt sie. Das Buch, das 2016 veröffentlicht wurde, stand an der Spitze der Amazon-Bestsellerlisten in den Kategorien Karriereführer, Frauen & Geschäft und technische Sachbücher.

Mit Sitz in Seattle, Wheeler ist eine Forscherin im Bereich der Informationssicherheit und Sozialwissenschaftlerin. Sie ist International Security Fellow bei New America, Cybersecurity Fellow am Belfer Center for Science and International Affairs der Harvard Kennedy School und Fulbright-Stipendiatin im Bereich Cybersecurity.

Angesichts ihres Lebenslaufs ist es nicht so schockierend, dass sie ein kryptographisches Rätsel in ihrem Buch Women in Tech versteckt hat, das vier Jahre zur Lösung brauchte. „Es war ein Hinweis auf die Gaming- und Rätselkultur, in der ich aufgewachsen bin“, sagt Wheeler. „Ich habe mit HeroQuest angefangen, als ich klein war, dann Shadowrun auf dem Spieltisch, dann Earthdawn und D&D, und habe einfach weitergemacht. Ich liebe kryptographische Rätsel.“

Mit diesem Hintergrund ist es sinnvoll, dass eine der frühen Positionen von Wheeler darin bestand, bei Halo zu arbeiten.

„Diese Rolle, die an den Webanwendungen von Halo arbeitete, war meine erste Rolle in der Sicherheit von Webanwendungen, auch wenn ich es damals nicht realisierte“, sagt sie. „Ich war die Person, die alle Löcher in der Benutzeroberfläche der Community-Management-Software reparierte, von einzelnen Pixeln in CSS verschieben bis hin zu Änderungen von sprocs und dem Bereinigen von db [Datenbank] Eingaben. Auch das Arbeiten als Cocktailkellnerin hat mir sehr viel über Cybersicherheit beigebracht.“

Zuvor war Wheeler der Cybersicherheits-Zar bei Symantec, einem weltweit bekannten Cybersicherheitsunternehmen, und der Leiter für offensive Sicherheit & technischen Datenschutz bei Splunk.

Wheeler war schon immer vom Fachbereich angezogen. „Technologie und Cybersicherheit sind einfach verschiedene Wörter, um einige der Werkzeuge zu beschreiben, die Menschen verwenden, um auf kooperative oder gegnerische Weise miteinander in Verbindung zu treten“, sagt sie. „Beides interessiert mich.“

Hohe Karte

Wheeler bei SANS Las Vegas.
Wheeler bei SANS Las Vegas.

Wie hat Wheeler es geschafft, einen Karriereweg zu ebnen, um einer der führenden Cybersicherheitsexperten im Land zu werden?

„Ich bin kaum eine akzeptable Studentin, geschweige denn eine Art Expertin“, sagt sie. „Ich habe mich für aggressive Mittelmäßigkeit in vielen verschiedenen Themenbereichen eingesetzt und wurde jemand, der vielen verschiedenen grundlegenden Technik- und Sicherheitskonzepten Menschen außerhalb der Branche erklären konnte. Ich bin keine Expertin in vielem, außer genau zu wissen, wie man Cron Jobs so skriptet, dass es sehr nach einem echten Menschen aussieht, der das Netzwerk überwacht, während ich Knights of the Old Republic spielte. Hier sind zwei Hinweise, wie man das macht: 1) Führe Skripte zufällig in einer Fibonacci-Sequenz aus, um Dinge wie das Überprüfen von Updates für Pakete zu machen, und 2) verwende natürliche Zahlen und Normalverteilungen bei der Zufallsisierung, um menschliches Verhalten zu simulieren. Ich habe einige der Prinzipien verwendet, um einen Turing-Test bestehenden Avatar von mir zu erstellen, um mich zu drücken. Es ermöglicht dir zu erkennen, wenn andere Menschen die gleichen Arten von Dingen tun.“

Abgesehen vom Spielen hat sich eine weitere Fähigkeit für Wheeler ausgezahlt: Sie ist eine Texas Hold ’em Poker-Spielerin. Es gibt eine wichtige Gemeinsamkeit zwischen Poker und Cybersicherheit, sagt sie: Beides ist Risikomanagement in höchster Kunstform. Tatsächlich haben ihr die Pokerfähigkeiten ermöglicht, Startkapital zu beschaffen.

„Mein Vater hat mir mit Jelly Beans beigebracht, als ich vier Jahre alt war“, sagt Wheeler. „Er ist ein Pokerprofi. Wenn wir zusammen in Vegas an den Tischen sitzen, sagen wir immer den Leuten, dass ich seine Tochter bin, und ein- oder zweimal hat jemand so etwas gesagt wie ‚Wie wissen wir, dass ihr nicht zusammenarbeitet?‘ Und ich sage ‚Scherzt ihr? Dieser Mann hat mir alle meine Jelly Beans am Pokertisch genommen, als ich vier war, und ich werde nie aufhören, sie zurückzubekommen. Mit ihm zusammenarbeiten? Ich würde ihn an diesem Tisch *ermorden*, wenn ich könnte.‘ Und dann sehen alle mein Gesicht und merken, dass ich jedes Wort davon ernst meine. Und so habe ich Poker gelernt. Geld für das Cloud-Hosting zu zahlen war nur ein Nebeneffekt meiner Heldenreise, immer meinen Vater zu übertrumpfen!“

Weiterbildung

Wie bei einem Pokerspiel schätzt Wheeler an ihrer Karriere, dass jeder Tag anders ist – es gibt keinen typischen Tag. „Ich kann Ihnen sagen, dass ich die Hälfte meines Tages damit verbringe, mit Menschen zu sprechen und herauszufinden, wie man ein zweisilbiges Wort für etwas verwendet, das andere mit einem fünfsilbigen Wort beschreiben“, sagt sie. „Die nächste Hälfte meines Tages verbringe ich damit, Menschen zuzuhören. Die letzte Hälfte meines Tages besteht darin, Dinge zu lernen.“

Tatsächlich sagt Wheeler, dass der lohnendste Aspekt ihrer Karriere bisher ist, dass sie jetzt dafür bezahlt wird zu lernen.

Zu Beginn führte sie an der Oxford University Forschungen durch, um Cyberkriegsverbrechen zu definieren und die Folgen für Zivilisten zu verringern. „Ich habe gerade meine Fulbright-Auszeichnung in Cybersicherheit durch die US-UK Fulbright-Kommission abgeschlossen“, sagt sie. „Ich konzentrierte mich darauf, den Vorfallsreaktionsteams von WannaCry zuzuhören, dem globalen Cyberangriff von 2017, der den Nationalen Gesundheitsdienst des Vereinigten Königreichs lahmlegte.“

Alt Text: Wheeler im United States Institute of Peace.
Alt Text: Wheeler im United States Institute of Peace.

Derzeit ist Wheeler Mitglied des Beratungsausschusses der Electronic Frontier Foundation (EFF), ein anfänglicher Beitrag leistender Cybersicherheitsexperte für die Washington Post, und ein Beitragender der Außenpolitik für Cyberkriegführung. Sie ist auch ein Cyber-Projekt-Stipendiatin, die ein internationales Cybersicherheitskapazitätsaufbauprojekt an der Kennedy School of Government der Harvard University leitet.

Ihre Arbeit besteht dort im Allgemeinen darin, Menschen, die bei der internationalen Sicherheitspolitik normalerweise nicht gehört werden, davon zu überzeugen, dass ihre Stimmen wichtig sind“, sagt sie. „Es gibt einen großen Ruf nach vielfältigen Perspektiven auf der globalen Bühne für Menschen, die Sicherheit aus allen Blickwinkeln verstehen. Länder und zwischenstaatliche Organisationen wie die OECD wissen, dass sie zuhören müssen, aber ihre Netzwerke sind oft dünn, wenn es um Frauen und Menschen mit Farbe geht. Ich übersetze häufig die Expertise von Frauen und Menschen mit Farbe in eine Biografie, die leitende Konferenz- und Workshop-Organisatoren verstehen und für Panels und in Sprecherrollen haben möchten. Dies ist mein öffentlicher Dienst.“

Wenn es um öffentliche Dienstleistungen geht, hat Wheeler eine interessante Philosophie in Bezug auf Mentoring. Sie fordert, dass potenzielle Mentees zuerst anderen helfen, bevor sie sich an sie wenden.

„Ich sortiere nach ein paar Persönlichkeitsmerkmalen, und meine Anfrage hat zwei Seiten“, erklärt Wheeler. „Erstens: Personen, die wenig Selbstvertrauen haben und denken, dass sie niemandem etwas zu bieten haben, brauchen meine professionelle Hilfe nicht; sie müssen zuerst an sich selbst arbeiten. Zweitens: Personen, die selbstbewusst sind, die wissen, wer sie sind und was sie bieten können, werden bereits Menschen betreuen und selbst nach einer guten Person suchen, von der sie lernen können, und ich möchte in dieser Energie sein. Ideal wäre es, wenn die Personen, denen ich beruflich helfe, zu Freunden, Kollegen und Gleichgestellten werden. Eines Tages möchte ich von jemandem eingestellt werden, den ich gefördert habe – ich denke, das bedeutet, dass ich beim Fördern von Personen gewonnen habe.“

Weiser Rat

Es ist klar, dass Wheeler den Weg für Frauen in der Technikbranche geebnet hat. Für diejenigen, die nicht das Glück haben, ihr Mentee zu sein, ist ihr Rat für andere Frauen in der Technikbranche einfach:

„Setzen Sie keine verschwommene, nette Mentor-Energie in das Universum“, sagt sie. „Wählen Sie drei technisch unterrepräsentierte Personen, die eine Stufe unter Ihnen auf der Karriereleiter stehen, und fördern Sie diese gezielt. Schreiben Sie ihnen Empfehlungen; finden Sie ihnen Jobs; wenn Sie keine Vorträge halten können, übergeben Sie sie; nehmen Sie sich Zeit; und setzen Sie sich öffentlich für sie ein.“

Braille-Rätsel bei Frauen in der Technik.

Letztendlich sind Wheelers weise Worte, mehr zu scheitern. „Wenn Sie bei sieben von zehn Dingen, die Sie versuchen, bei Jobs, für die Sie sich bewerben, bei Schulen, an denen Sie zu kommen versuchen, bei Beförderungen, nach denen Sie streben, bei Spielen, die Sie sich als Herausforderung setzen, nicht scheitern, dann fordern Sie sich selbst nicht hart genug heraus und nutzen das Gesetz der Durchschnittswerte, um große Durchbrüche zu erzielen“, sagt sie. „Langfristig, wenn Sie versuchen, die Welt zu einem besseren Ort zu machen, kümmert sich niemand außer Ihnen selbst um Ihre Misserfolge.“

DreamHost Geschichte

Wheeler spricht auf dem Pass Summit 2019.
Wheeler spricht auf dem Pass Summit 2019.

Um sich intensiv mit Wheelers Arbeit zu beschäftigen, besuchen Sie ihre Portfolio-Website, Tarah.org, die sie bei DreamHost hostet. Wheeler hat zwei Gründe, warum sie DreamHost nutzt.

Zuerst gibt es die „nerdy Version“, wie sie es beschreibt: „Meine WordPress-Installation auf den Ubuntu LTS-Servern eines anderen Cloud-Anbieters war nicht so LT, wie ich gehofft hatte. Nachdem ich aufgehört hatte, PHP etwa 2014 oder 2015 als meine tägliche Hauptbeschäftigung zu programmieren und wirklich begonnen hatte, zu Python zu wechseln, hatte ich nicht die Zeit, mit den WordPress-Sicherheitslücken Schritt zu halten, und soweit ich mich erinnere, wurde eine meiner Websites durch ein anfälliges Plugin, das ich vergessen hatte zu aktualisieren oder in meine Cronjobs für Erinnerungen aufzunehmen, gehackt. DreamPress hat automagische WP Plugin Updates!”

Aber es gibt auch eine längere Geschichte dazu. „In Wirklichkeit ist es eine etwas traurige Geschichte“, sagt Wheeler. „Ich hatte eine Webseite gehackt, wie ich schon sagte, aber die Wahrheit war, dass ein lieber Freund unerwartet im Jahr 2017 verstorben ist. Er hatte einen geliebten Blog und eine große digitale Präsenz, und ich war die Person, der die Familie und Freunde seinen Laptop übergaben, um seine Sicherheitsmaßnahmen zu umgehen und die Kontrolle über seine Konten und seine Webseite zu gewährleisten. Ich tat es am Tag vor seiner Beerdigung im November 2017, und ich habe noch nie so viel beim Hacken geweint. Es bringt eine neue Bedeutung zu ‚digitaler Forensik‘. Ich besitze jetzt diesen Domain-Namen und ich halte seinen Blog auf DreamHost aufrecht, und ich musste mir nie Sorgen machen, dass jemand einen momentanen Aussetzer meinerseits bei der Web-Sicherheit nutzen würde, um mit seinem Erbe zu spielen.“

Ein weiteres Element, das Wheeler DreamHost gegenüber loyal hält, ist der Kundenservice. „Der Chat-Support ist höflich und schnell“, sagt sie. „Ich sage einfach ‚shibboleet’ und sie geben mir sofort den Code oder starten meinen Server neu oder beheben die Berechtigungen. Ich liebe diese Leute. Sie sind vielfältig und hilfsbereit und lustig.“

Hintergrundbild der Anzeige


Shared Hosting

Wir unterstützen Ihren Traum

Egal, welche Online-Ziele Sie haben, wir sind für Sie da und sorgen dafür, dass Ihre Website schnell, sicher und immer verfügbar ist. Pläne beginnen bei $2.59/Monat.


Wählen Sie Ihren Plan

Zurzeit verwendet sie für ihre Website Technologien und Produkte, die WordPress einschließen, daher nutzt sie DreamPress.

„Mir gefallen einfache Benutzeroberflächen mit klaren Schnittstellen“, sagt Wheeler. Letztendlich hofft sie, mit Tarah.org mehr zu erreichen, als sie es jetzt tut, und schließlich über eine Portfolio-Website hinaus zu expandieren. „Ich habe wirklich wieder angefangen, über die Idee des Bloggens nachzudenken, aber ich arbeite auch sehr gerne zusammen“, sagt Wheeler.

Es sind nicht nur ihre Website, für die Wheeler große Zukunftspläne hat. „Ich optimiere, um mehrere schlechte Ergebnisse zu verhindern, und ich pflege drei oder vier Fähigkeiten, die die Rechnungen bezahlen können, und dann reite ich einfach auf diesem Planeten auf jeder Welle, die ich erwischen kann“, sagt sie. „Das letzte anderthalb Jahre haben mir gezeigt, dass ich jeden Tag Zeit für Freude machen muss, und dass zehn Minuten am Tag, die ich mit Lernen verbringe, mich in zehn Jahren weit vor einen Haufen Menschen bringen, die dann aufholen wollen. Ich werde niemals aufhören zu lernen.“

Bilder mit freundlicher Genehmigung von Tarah.org.