我实话实说。在我职业生涯早期,我以为我需要变成一本教科书。我拼命备考那些庞大、吓人的认证,坚信变强的秘诀在于熟记每一个协议和端口号。
我通过了考试。我的名字后面加上了那些头衔字母。但我仍然感觉没有抓住要点。
真正的转变发生在我停止阅读技术手册,并开始阅读其他所有东西的时候。对我而言改变了一切的书,都不是关于黑客技术的。它们是关于人、错误、系统和故事的。它们没有教我该做什么,而是教会了我如何去观察。
以下是这些书:
1. 那本让我不再责怪用户的的书
《思考,快与慢》 ,作者:丹尼尔·卡尼曼
我曾经非常沮丧。“你怎么会上当点击那封钓鱼邮件?看看发件人!”看到又一份事件报告时,我会抱怨。
然后我读了这本书。诺贝尔奖得主卡尼曼解释说,我们的大脑有两个“系统”:系统1(快速、本能且情绪化)和系统2(缓慢、审慎且逻辑化)。
我恍然大悟。一封钓鱼邮件针对的不是那个谨慎、逻辑性的系统…… CSD0tFqvECLokhw9aBeRqsxlgBC8zQWCT0hCWgCKt7VZRdGk8cXQxTnnBxTc4qwmmJgBEe83PxOWZjBAEbeEQlGDgC0e7wGWmeVyD1m5rARcpl4Y3KRDQ12B2OA/LjjoqGmVLLh/bdG4W8H+NcI/ug==