Klient w centrum uwagi

Jak Tarah Wheeler wykorzystuje swoje umiejętności z cyberbezpieczeństwa, aby pomagać innym w hakerskim zdobyciu sukcesu

How Tarah Wheeler Uses Her Cybersecurity Skills to Help Others Hack Their Way to Success thumbnail

Tarah Wheeler napisała Kobiety w technologii: Rozwijaj swoją karierę dzięki praktycznym poradom i inspirującym historiom po prostu dlatego, że nikt inny tego jeszcze nie zrobił.

„Pisałam szaleńczo i redagowałam spokojniej,” mówi. Książka, opublikowana w 2016 roku, znalazła się na szczycie listy bestsellerów Amazona w kategoriach Przewodniki Kariery, Kobiety i Biznes oraz literatura faktu technologicznego.

Z siedzibą w Seattle, Wheeler jest badaczką bezpieczeństwa informacji i nauk społecznych. Jest stypendystką bezpieczeństwa międzynarodowego w New America, stypendystką cyberbezpieczeństwa w Centrum Belfera dla Nauki i Spraw Międzynarodowych na Harvard Kennedy School oraz stypendystką Fulbrighta w dziedzinie cyberbezpieczeństwa.

Biorąc pod uwagę jej CV, nie jest to takie szokujące, że ukryła kryptograficzną łamigłówkę w swojej książce Kobiety w Technologii, którą ludzie rozwiązali dopiero po czterech latach. „To był ukłon w stronę kultury gier i łamigłówek, w której dorastałam,” mówi Wheeler. „Zaczęłam grać w HeroQuest, kiedy byłam mała, potem w Shadowrun na planszy, potem Earthdawn i D&D, i po prostu kontynuowałam. Uwielbiam kryptograficzne łamigłówki.”

Biorąc to pod uwagę, sensowne jest, że jedną z wczesnych pozycji Wheelera było pracowanie w Halo.

„Ta rola przy pracy nad aplikacjami internetowymi Halo była moją pierwszą rolą w bezpieczeństwie aplikacji internetowych, nawet jeśli wtedy tego nie zdawałam sobie sprawy,” mówi. „Byłam osobą, która naprawiała wszystkie dziury w interfejsie oprogramowania do zarządzania społecznością, od przesuwania pojedynczych pikseli w CSS po zmianę sprocs do sanitacji danych wejściowych db [bazy danych]. Praca jako kelnerka koktajlowa nauczyła mnie również wiele o cyberbezpieczeństwie.”

Wcześniej Wheeler był szefem ds. cyberbezpieczeństwa w Symantec, globalnie znanym przedsiębiorstwie specjalizującym się w cyberbezpieczeństwie, oraz kierował Bezpieczeństwem Ofensywnym i Techniczną Prywatnością Danych w Splunk.

Wheeler zawsze była przyciągana do tej dziedziny. „Technologia i cyberbezpieczeństwo to po prostu różne słowa opisujące narzędzia, których ludzie używają do łączenia się ze sobą w sposób współpracujący lub antagonistyczny,” mówi. „Obie te rzeczy mnie interesują.”

Wysoka karta

Wheeler na SANS w Las Vegas.
Wheeler na SANS w Las Vegas.

Jak Wheeler wykuł ścieżkę kariery, aby stać się jednym z najlepszych ekspertów ds. cyberbezpieczeństwa w kraju?

„Jestem ledwie akceptowalnym studentem, a co dopiero ekspertem” – mówi. „Dążyłem do agresywnej przeciętności w wielu różnych dziedzinach i stałem się kimś, kto może wyjaśniać różne podstawowe koncepcje techniczne i bezpieczeństwa osobom spoza branży. Nie jestem ekspertem w niczym innym, jak tylko w dokładnym programowaniu Cron Job, aby wyglądało to, jakby prawdziwy człowiek monitorował sieć, podczas gdy ja grałem w Knights of the Old Republic. Oto dwie wskazówki, jak to zrobić: 1) losowo uruchamiaj skrypty w sekwencji Fibonacciego, aby robić rzeczy takie jak sprawdzanie aktualizacji pakietów, i 2) używaj liczb naturalnych i normalnych rozkładów podczas losowania, aby wyglądało to na ludzkie zachowanie. Używałem niektórych zasad tworzenia avatara zdolnego do przejścia testu Turinga, aby wymigać się od pracy. Pozwala to zauważyć, kiedy inni ludzie robią podobne rzeczy”.

Oprócz gier, kolejną umiejętnością, która się Wheeler opłaciła, jest bycie graczem w pokera Texas Hold ’em. Istnieje kluczowa rzecz, którą poker i cyberbezpieczeństwo mają wspólną, mówi: oba to zarządzanie ryzykiem na wysokim poziomie. W rzeczywistości jej umiejętności w pokerze umożliwiły jej zdobycie funduszy na start-up.

„Mój tata uczył mnie, używając żelków, kiedy miałam cztery lata,” mówi Wheeler. „Jest profesjonalnym pokerzystą. Kiedy siadamy razem przy stołach w Vegas, zawsze mówimy ludziom, że jestem jego córką, i raz czy dwa razy ktoś rzucił uwagę typu ‘skąd możemy wiedzieć, że nie współpracujecie przeciwko nam?’ A ja na to ‘Żartujesz? Ten człowiek zabrał mi wszystkie żelki przy stole do pokera, kiedy miałam cztery lata i nigdy nie skończę próbować je odzyskać. Współpracować z nim? Ja bym go *zabiła* przy tym stole, gdybym tylko mogła.’ Wtedy wszyscy patrzą na moją twarz i zdają sobie sprawę, że mówię całkiem serio. I tak nauczyłam się grać w pokera. Pieniądze na opłacenie hostingu w chmurze były tylko dodatkowym bonusem do mojej Bohaterskiej Podróży próbującej zawsze przewyższyć mojego ojca!”

Edukacja Kontynuowana

Tak jak w grze w pokera, jedną z rzeczy, którą Wheeler ceni w swojej karierze, jest to, że każdy dzień jest inny — nie ma czegoś takiego jak typowy dzień. „Mogę powiedzieć, że połowę dnia spędzam na rozmowach z ludźmi i zastanawianiu się, jak użyć dwusylabowego słowa na coś, co inni opisują pięciosylabowym słowem,” mówi. „Kolejna połowa dnia przeznaczona jest na słuchanie ludzi. Ostatnia połowa dnia to nauka nowych rzeczy.”

Tak naprawdę Wheeler mówi, że najbardziej satysfakcjonującym aspektem jej dotychczasowej kariery jest to, że teraz dostaje wynagrodzenie za naukę.

Na początku przeprowadziła badania na Uniwersytecie Oksfordzkim, aby zdefiniować cyberprzestępstwa wojenne i zmniejszyć ich konsekwencje dla cywilów. „Właśnie zakończyłam mój stypendium Fulbrighta w dziedzinie cyberbezpieczeństwa przez Komisję Fulbrighta USA-Wielka Brytania,” mówi. „Skupiłam się na słuchaniu osób odpowiadających za incydenty z WannaCry, globalnego cyberataku z 2017 roku, który unieruchomił Narodową Służbę Zdrowia Wielkiej Brytanii.”

Alt Text: Wheeler w Instytucie Pokoju Stanów Zjednoczonych.
Alt Text: Wheeler w Instytucie Pokoju Stanów Zjednoczonych.

Obecnie Wheeler jest członkiem rady doradczej Electronic Frontier Foundation (EFF), początkującym ekspertem ds. cyberbezpieczeństwa dla Washington Post, oraz autorką publikacji na temat cyberwojny w Foreign Policy. Jest również stypendystką projektu Cyber, prowadzącą międzynarodowy projekt budowania zdolności cyberbezpieczeństwa na Uniwersytecie Harvarda w Kennedy School of Government.

Jej praca tam polega na „ogólnie rzecz biorąc, przekonywaniu osób, które zazwyczaj nie są słuchane w polityce bezpieczeństwa międzynarodowego, że ich głosy mają znaczenie”, mówi. „Istnieje ogromne zapotrzebowanie na różnorodne perspektywy na światowej scenie dla osób, które rozumieją bezpieczeństwo z różnych punktów widzenia. Kraje i organizacje międzyrządowe, takie jak OECD, wiedzą, że muszą słuchać, ale ich sieci są często słabo rozwinięte, jeśli chodzi o kobiety i osoby kolorowe. Często tłumaczę wiedzę specjalistyczną kobiet i osób kolorowych na biografię, którą seniorzy konferencji i organizatorzy warsztatów mogą zrozumieć i chcieliby mieć na panelach oraz w rolach mówiących. To jest moja służba publiczna.”

Mówiąc o służbie publicznej, Wheeler ma interesującą filozofię, jeśli chodzi o mentoring, wymagając aby potencjalni mentorowani najpierw pomagali innym, zanim zwrócą się do niej.

„Sortuję pod kątem kilku cech osobowości i moja prośba ma dwie strony,” wyjaśnia Wheeler. „Pierwsza: Osoby, które mają mało pewności siebie i myślą, że nie mają nic do zaoferowania innym, nie potrzebują mojej profesjonalnej pomocy; najpierw muszą popracować nad sobą. Druga: Osoby pewne siebie, które wiedzą, kim są i co mogą zaoferować, już będą mentować innych i szukać dobrych osób do nauki od nich, a ja chcę być wokół tej energii. Idealnie, chciałbym, aby osoby, którym pomagam zawodowo, stawały się przyjaciółmi, kolegami i rówieśnikami. Pewnego dnia chcę być zatrudniony przez kogoś, kogo sponsorowałem — myślę, że to oznacza, że odniosłem sukces w sponsorowaniu ludzi.”

Mądra Rada

Jest jasne, że Wheeler przetarła szlak kobietom do pracy w technologii. Dla tych, które nie miały szczęścia być jej protegowanymi, jej rada dla innych kobiet w branży technologicznej jest prosta:

„Nie wysyłaj w przestrzeń miękkiej, słodkiej energii mentoringu,” mówi. „Wybierz trzy osoby niedostatecznie reprezentowane w technologii, które są o jeden krok za tobą na drabinie kariery i świadomie je sponsoruj. Pisząc dla nich rekomendacje; znajdując dla nich prace; kiedy nie możesz prowadzić prezentacji, przekaż je dalej; znajdź czas; i publicznie popieraj ich.”

Puzzle Braille'a na Women in Tech.

Ostatecznie, słowa mądrości Wheelera to częściej ponosić porażki. „Jeśli nie doświadczasz porażki w siedmiu na dziesięć rzeczy, których próbujesz, pracy, o którą się ubiegasz, szkół, do których starasz się dostać, awansów, o które się starasz, gier, które stanowią dla Ciebie wyzwanie, to nie wystarczająco mocno się starasz i nie wykorzystujesz prawa średnich do zdobycia wielkich szans,” mówi. „Długoterminowo, jeśli starasz się uczynić świat lepszym miejscem, nikt inny nie przejmuje się twoimi porażkami, tylko ty.”

Historia DreamHost

Wheeler przemawiający na Pass Summit 2019.
Wheeler przemawia na Pass Summit 2019.

Aby dokładnie zapoznać się z pracą Wheeler, odwiedź jej stronę portfolio, Tarah.org, którą hostuje w DreamHost. Wheeler ma dwa powody, dla których używa DreamHost.

Najpierw jest wersja „dla nerdów”, jak to określa: „Moja instalacja WordPress na serwerach Ubuntu LTS innego dostawcy chmury nie była tak LT, jakbym sobie tego życzyła. Po tym, jak przestałam codziennie programować w PHP w około 2014 lub 2015 roku i naprawdę zaczęłam przechodzić na Pythona, nie miałam czasu, aby nadążać za wadami WordPressa, i o ile dobrze pamiętam, jedna z moich stron została zhakowana przez wrażliwy plugin, którego zapomniałam zaktualizować lub dodać do moich Cron Jobów jako przypomnienie. DreamPress ma automagiczne aktualizacje pluginów WP!”

Ale jest też dłuższa historia związana z tym. „W rzeczywistości to trochę smutna opowieść,” mówi Wheeler. „Miałem jedną stronę zhakowaną, jak powiedziałem, ale prawda była taka, że niespodziewanie zmarł mój drogi przyjaciel w 2017 roku. Miał kochany blog i dużą obecność cyfrową, i to ja byłem osobą, której rodzina i przyjaciele przekazali jego laptop, aby obejść jego środki bezpieczeństwa i zapewnić kontrolę nad jego kontami i stroną. Zrobiłem to dzień przed jego pogrzebem w listopadzie 2017 roku i nigdy nie płakałem tak bardzo podczas hakowania. To nadaje nowe znaczenie 'cyfrowej kryminalistyce.’ Teraz posiadam tę nazwę domeny i utrzymuję jego blog na DreamHost, i nigdy nie musiałem martwić się, że ktoś wykorzysta jakiekolwiek chwilowe niedopatrzenie z mojej strony w kwestii bezpieczeństwa internetowego, aby zaszkodzić jego spuściźnie.”

Kolejnym elementem, który utrzymuje lojalność Wheelera wobec DreamHost, jest obsługa klienta. „Wsparcie na czacie jest uprzejme i szybkie,” mówi. „Wystarczy, że powiem ‘shibboleet’ i od razu dostaję kod, albo restartują mój serwer, albo naprawiają uprawnienia. Uwielbiam tych ludzi. Są różnorodni, pomocni i zabawni.”

Obraz tła reklamy


Shared Hosting

Wspieramy Twoje Marzenia

Niezależnie od Twoich celów online, będziemy tam z Tobą, dbając o to, aby Twoja strona była szybka, bezpieczna i zawsze dostępna. Plany zaczynają się od $2.59/mies.


Wybierz swój plan

Obecnie technologie i produkty, których używa na swojej stronie to WordPress, dlatego korzysta z DreamPress.

„Lubię prosty interfejs użytkownika z czystymi interfejsami,” mówi Wheeler. Ostatecznie ma nadzieję, że osiągnie więcej dzięki Tarah.org niż obecnie, ostatecznie rozszerzając działalność poza stronę portfolio. „Naprawdę zaczęłam wracać do pomysłu blogowania, ale również lubię dużo współpracować,” mówi Wheeler.

Nie tylko jej strona internetowa jest przedmiotem wielkich planów na przyszłość Wheelera. „Optymalizuję, aby zapobiegać kilku złym wynikom i utrzymuję trzy lub cztery zestawy umiejętności, które mogą płacić rachunki, a potem po prostu podróżuję po tej planecie na każdej fali, którą mogę złapać,” mówi. „Ostatnie półtora roku nauczyło mnie, że muszę codziennie znajdować czas na radość, i że 10 minut dziennie poświęconych na naukę stawia mnie daleko na przodzie przed grupą ludzi za 10 lat, którzy wtedy próbują nadgonić. Nigdy nie przestanę się uczyć.”

Zdjęcia dzięki uprzejmości Tarah.org.