“一块优质煤,放到哪里都会发光。” “终于逮住了这个BUG。”3月13日深夜,国网江苏南通供电公司电力调控中心自动化运维员工蒋思珺坐在办公室电脑桌前,对监控平台进行安全扫描。他发现某个程序存在异常行为,立即对该程序进行逆向代码分析,异常行为成功复现。他长舒一口气,随即编写安全漏洞分析报告,提出修复建议,成功上报。 对蒋思珺而言,挖掘漏洞是一件充满激情和成就感的事情。“全力以赴,持之以恒”,这是贯穿在他的网安世界里的一种信念,更是他全身心投入到守护网安事业中的一种执着。 青春蜕变 他成了网安能手 2018年8月,电气工程专业毕业的蒋思珺进入南通供电,当年11月,他小试身手,参加全省信通、调度专业数字化网络安全竞赛,闯入前十行列。一个强电专业毕业的人怎么弄起了网络安全?原来,2015年底的乌克兰国家电网攻击事件,给了还是大二学生的他很大触动。对信息网络兴趣颇高的他暗下决心,将来一定要守护好电网安全。于是,他又选修了部分网络安全课程,立志做一名优秀的网安行家。 2019年8月,经过1年的实习,他被分配到南通供电经研所担任配电设计员,从事市区10千伏配网线路设计工作。但他在网络安全方面的特长,还是渐渐显露出来。2020年4月,他通过国网江苏省电力有限公司数字化部组织的网络安全尖兵选拔考试,先后到省电科院、省信通学习锻炼。在新平台里,他像海绵吸水一样汲取知识,积极参与外网渗透、CTF比赛、二进制漏洞挖掘等工作,无论是专业技能,还是网络实操,都得到质的提升。2021年末,他获得了省公司网络安全练兵比武个人第三名。 2021年底,他调入南通供电电力调控中心自动化运维班,从事南通地区调度的网络安全工作。一块优质煤,放到哪里都会发光。从接触网安工作起,蒋思珺就决心当一块“优质煤”。他主动搜寻网安方面的资料,多方涉猎网络大牛的技术博客,利用出差的机会拜访业内专家,虚心求教。 “他身上有一股钻劲,认准的事情一定会全力以赴。这种品质,难得。”他的师傅毛卫东如是说。 厚积薄发 关键时刻显身手 “网络连通没有问题,系统内存占比也不高,那么问题究竟在哪里呢?”2023年12月27日,机房内一台服务器负载过高,导致正常业务无法访问,严重影响调度人员正常业务操作,大家焦急万分。 “我来试试。”闻讯赶来的蒋思珺主动请缨。他通过对系统不同运行缺陷特征的观察,最终将问题定位在服务器磁盘故障,即服务器引导扇区文件损坏,导致无法正常进入操作系统。找到问题后,他迅速着手解决,制作启动U盘、通过外置引导启动系统、修复磁盘故障等步骤一气呵成,没过半小时,就成功将系统恢复正常。 类似这样的系统恢复处置,在他负责的工作中不胜枚举。他善于发现极微小的设备隐患,迅速且准确锁定“病根”所在。近年来,他以专业负责人的身份,先后攻克了包括网络安全管理平台双机冗余改造试点、网络安全空间测绘系统试点、设备外设接口管控系统试点等在内的二十余项重点工程,并参与电力调度控制系统密码应用方案等一系列方案的编制,获得国网总部、省公司相关部门的肯定。 责任在心 知识工人有力量 2023年迎峰度夏期间,蒋思珺先后走访观音山环保热电、王子热电等重点电厂用户,逐个做好网络安全现场检查,帮用户解决问题。 近年来,他陆续参与了国网总部电力监控系统常态渗透测试、专项漏洞挖掘、重大活动保障和安全事件调查分析等工作。 短短3年时间,他在网安竞赛领域里“自由驰骋”,满载荣誉、收获满满。2021年7月,他作为江苏代表队三大主力之一,获得国网工控安全大练兵团体第一,并成功入选国网公司安全红队,成为守护电网安全的“红队卫士”。2023年11月底,国网公司电力调度控制中心通过择优选拔工控渗透人员组建“工控渗透队伍”,他在应考中力拔头筹,作为国网江苏电力唯一一名代表成功入选。