Hoe Tarah Wheeler Haar Cybersecurity-vaardigheden Gebruikt om Anderen Te Helpen Hun Weg naar Succes Te Hacken

How Tarah Wheeler Uses Her Cybersecurity Skills to Help Others Hack Their Way to Success thumbnail

Tarah Wheeler schreef Women in Tech: Take Your Career to the Next Level with Practical Advice and Inspiring Stories simpelweg omdat nog niemand anders het had gedaan.

“Ik schreef woedend en redigeerde kalmer,” zegt ze. Het boek, uitgegeven in 2016, voerde de Amazon-bestsellerlijsten aan in Carrièregidsen, Vrouwen & Zakendoen en technologische non-fictie.

Gevestigd in Seattle, Wheeler is een onderzoeker op het gebied van informatiebeveiliging en sociale wetenschappen. Ze is een internationale veiligheidsbeursgenoteerde bij New America, een cybersecuritybeurs bij het Harvard Kennedy School’s Belfer Center for Science and International Affairs en een Fulbright-beursgenoteerde in cybersecurity.

Gezien haar cv is het niet zo schokkend dat zij een cryptografische puzzel verborg in haar Women in Tech boek dat mensen vier jaar kostte om op te lossen. “Het was een verwijzing naar de game- en puzzelcultuur waarin ik opgroeide,” zegt Wheeler. “Ik begon met HeroQuest toen ik klein was, daarna Shadowrun op tafel, vervolgens Earthdawn en D&D, en ging gewoon door. Ik hou van cryptografische puzzels.”

Met dat in gedachten is het logisch dat een van Wheeler’s eerste functies was werken bij Halo.

“Die rol bij het werken aan Halo’s webapplicaties was mijn eerste rol in webapplicatiebeveiliging, ook al besefte ik dat toen niet,” zegt ze. “Ik was de persoon die alle gaten dichtte in de interface van de community management software, van het verplaatsen van enkele pixels in CSS tot het aanpassen van sprocs en het schoonmaken van db [database] invoer. Het zijn van een cocktailserveerster heeft me ook een hoop geleerd over cybersecurity.”

Voorheen was Wheeler de cybersecurity-tsaar bij Symantec, een wereldwijd gerenommeerd cybersecuritybedrijf, en de Hoofd van Offensieve Beveiliging & Technische Gegevensprivacy bij Splunk.

Wheeler heeft zich altijd aangetrokken gevoeld tot het vakgebied. “Technologie en cybersecurity zijn gewoon verschillende woorden om sommige van de hulpmiddelen te beschrijven die mensen gebruiken om op coöperatieve of vijandige wijze met elkaar te verbinden,” zegt ze. “Beide dingen interesseren me.”

Hoge Kaart

Wheeler bij SANS Las Vegas.
Wheeler bij SANS Las Vegas.

Hoe heeft Wheeler een carrièrepad uitgesneden om een van de top cybersecurity-experts in het land te worden?

“Ik ben nog maar net een acceptabele student, laat staan een soort expert,” zegt ze. “Ik streefde naar agressieve middelmatigheid in veel verschillende onderwerpen en werd iemand die veel verschillende fundamentele tech- en beveiligingsconcepten aan mensen buiten de industrie kon uitleggen. Ik ben geen expert in veel anders dan precies weten hoe ik Cron Jobs zo kan scripten dat het lijkt alsof een echte mens het netwerk in de gaten houdt terwijl ik Knights of the Old Republic speelde. Hier zijn twee tips over hoe je dat doet: 1) scripts willekeurig uitvoeren in een Fibonacci-reeks om dingen te doen zoals updates voor pakketten controleren, en 2) natuurlijke getallen en normale verdelingen gebruiken bij het randomiseren om menselijk gedrag te simuleren. Ik gebruikte enkele principes van het creëren van een Turing test-passende avatar van mezelf om onderuit te kunnen. Het stelt je in staat om te zien wanneer andere mensen dezelfde soort dingen doen.”

Naast gamen is nog een vaardigheid die Wheeler voordeel heeft opgeleverd, het zijn van een Texas Hold ’em pokerspeler. Er is een belangrijke overeenkomst tussen poker en cybersecurity, zegt ze: Ze zijn beide risicobeheer als een hoge kunstvorm. In feite hebben haar pokerskills haar in staat gesteld om startkapitaal te verwerven.

“Mijn vader leerde het me met jellybeans toen ik vier was,” zegt Wheeler. “Hij is een professionele pokerspeler. Wanneer we samen aan tafels in Vegas zitten, vertellen we altijd aan mensen dat ik zijn dochter ben, en een of twee keer heeft iemand opgemerkt zoals ‘hoe weten we dat jullie niet samenwerken?’ En ik zeg ‘Maak je een grap? Die man heeft al mijn jellybeans aan de pokertafel genomen toen ik vier was en ik zal nooit klaar zijn om ze terug te krijgen. Samenwerken met hem? Ik zou hem *vermoorden* aan deze tafel als ik kan.’ En dan kijkt iedereen naar mijn gezicht en realiseert zich dat ik elk woord meen. En zo heb ik poker geleerd. Geld om te betalen voor cloud hosting was slechts een bijkomend voordeel in mijn heldenreis om altijd mijn vader te proberen te overtreffen!”

Doorlopend Onderwijs

Net als bij een pokerspel waardeert Wheeler aan haar carrière dat elke dag anders is — er bestaat niet zoiets als een typische dag. “Ik kan je vertellen dat de helft van mijn dag besteed wordt aan het praten met mensen en het uitzoeken hoe ik een woord van twee lettergrepen kan gebruiken voor iets waarvoor andere mensen een woord van vijf lettergrepen gebruiken,” zegt ze. “De volgende helft van mijn dag wordt besteed aan het luisteren naar mensen. Het laatste deel van mijn dag is gewijd aan het leren van dingen.”

Wheeler zegt dat het meest lonende aspect van haar carrière tot nu toe is dat ze nu betaald wordt om te leren.

Om te beginnen heeft ze onderzoek gedaan aan de Universiteit van Oxford om cyberoorlogsmisdaden te definiëren en de gevolgen voor burgers te verminderen. “Ik heb zojuist mijn Fulbright-beurs in cybersecurity afgerond via de US-UK Fulbright Commission,” zegt ze. “Ik concentreerde me op het luisteren naar de incidentresponders van WannaCry, de wereldwijde cyberaanval uit 2017 die de National Health Service van het VK platlegde.”

Alt-tekst: Wheeler bij het United States Institute of Peace.
Alt-tekst: Wheeler bij het United States Institute of Peace.

Momenteel is Wheeler lid van de adviesraad van de Electronic Frontier Foundation (EFF), een inaugurele bijdragende cybersecurity-expert voor de Washington Post, en een bijdrager op het gebied van cyberoorlogvoering voor Foreign Policy. Ze is ook een Cyber Project Fellow, die een internationaal cybersecurity-capaciteitsopbouwproject leidt aan de Kennedy School of Government van Harvard University.

Haar werk daar bestaat in het algemeen uit “mensen overtuigen die meestal niet gehoord worden in het internationale veiligheidsbeleid dat hun stemmen belangrijk zijn,” zegt ze. “Er is een grote vraag naar diverse perspectieven op het wereldtoneel van mensen die veiligheid vanuit alle perspectieven begrijpen. Landen en intergouvernementele organisaties zoals de OESO weten dat ze moeten luisteren, maar hun netwerken zijn vaak beperkt als het gaat om vrouwen en mensen van kleur. Ik vertaal vaak de expertise van vrouwen en mensen van kleur in een biografie die senior conferentie- en workshoporganisatoren kunnen begrijpen en zouden willen hebben op panels en in spreekrollen. Dit is mijn publieke dienstverlening.”

Als het om publieke dienstverlening gaat, heeft Wheeler een interessante filosofie met betrekking tot mentorschap, waarbij ze vraagt dat potentiële mentees eerst anderen helpen voordat ze haar benaderen.

“Ik zoek naar een paar persoonlijkheidskenmerken, en mijn verzoek heeft twee kanten,” legt Wheeler uit. “Eén: Mensen die weinig zelfvertrouwen hebben en denken dat ze niets te bieden hebben, hebben mij niet nodig voor professionele hulp; ze moeten eerst aan zichzelf werken. Twee: Mensen die zelfverzekerd zijn, weten wie ze zijn en wat ze kunnen bieden, zijn al bezig met het begeleiden van mensen en zoeken zelf al naar een goede persoon om van te leren, en ik wil bij die energie zijn. Ideaal gezien worden mensen die ik professioneel help vrienden, collega’s en gelijken. Op een dag wil ik ingehuurd worden door iemand die ik heb gesponsord — ik denk dat dat betekent dat ik gewonnen heb bij het sponsoren van mensen.”

Wijs Advies

Het is duidelijk dat Wheeler de weg heeft gebaand voor vrouwen om in technologie te werken. Voor degenen die niet het geluk hebben haar mentee te zijn, is haar advies voor andere vrouwen in de technologiebranche eenvoudig:

“Stuur geen vage, schattige mentorschapsenergie het universum in,” zegt ze. “Kies drie mensen die ondervertegenwoordigd zijn in de technologie die één stap achter je staan op de carrièreladder en sponsor hen bewust. Schrijf aanbevelingen voor hen; vind banen voor hen; als je geen presentaties kunt geven, draag ze dan over; maak tijd; en pleit openlijk voor hen.”

Braillepuzzel bij Vrouwen in Techniek.

Uiteindelijk zijn Wheelers wijze woorden om meer te falen. “Als je niet faalt bij zeven van de tien dingen die je probeert, banen waarvoor je solliciteert, scholen waar je probeert binnen te komen, promoties waar je naar streeft, spellen waarmee je jezelf uitdaagt, dan daag je jezelf niet hard genoeg uit en gebruik je de wet van gemiddelden niet om grote kansen te krijgen,” zegt ze. “Op lange termijn, als je probeert de wereld een betere plek te maken, kan het niemand iets schelen behalve jou over je mislukkingen.”

Geschiedenis van DreamHost

Wheeler spreekt op Pass Summit 2019.
Wheeler spreekt op Pass Summit 2019.

Om dieper in te gaan op het werk van Wheeler, bezoek haar portfoliosite, Tarah.org, die ze host bij DreamHost. Wheeler heeft twee redenen waarom ze DreamHost gebruikt.

Eerst is er de “nerdy versie”, zoals zij het beschrijft: “Mijn WordPress-installatie op de Ubuntu LTS-servers van een andere cloudprovider was niet zo LT als ik had gehoopt. Nadat ik in misschien 2014 of 2015 gestopt was met PHP als mijn dagelijkse taal en echt begon over te stappen naar Python, had ik niet de tijd om bij te blijven met WordPress kwetsbaarheden, en voor zover ik me herinner werd een van mijn sites gehackt via een kwetsbare plugin die ik vergeten was te updaten of toe te voegen aan mijn Cron Job voor herinneringen. DreamPress heeft automagische WP plugin updates!”

Maar er is ook een langere geschiedenis. “In werkelijkheid is het een beetje een triest verhaal,” zegt Wheeler. “Ik had één site gehackt, zoals ik zei, maar de waarheid was dat een dierbare vriend onverwachts overleed in 2017. Hij had een geliefde blog en een grote digitale aanwezigheid, en ik was de persoon aan wie de familie en vrienden zijn laptop gaven om zijn beveiligingsmaatregelen te omzeilen om controle over zijn accounts en zijn site te krijgen. Ik deed het de dag voor zijn begrafenis in november 2017, en ik heb nog nooit zoveel gehuild tijdens het hacken. Het geeft een nieuwe betekenis aan ‘digitale forensiek.’ Ik bezit nu die domeinnaam en ik houd zijn blog in stand op DreamHost, en ik heb me nooit zorgen hoeven maken dat iemand zou profiteren van een moment van onoplettendheid van mijn kant met webbeveiliging om met zijn nalatenschap te knoeien.”

Een ander element dat Wheeler trouw houdt aan DreamHost is de klantenservice. “De chatondersteuning is beleefd en snel,” zegt ze. “Ik zeg gewoon ‘shibboleet’ en ze geven me direct de code of starten mijn server opnieuw op of herstellen de permissies. Ik houd van die mensen. Ze zijn divers, behulpzaam en grappig.”

Ad background image
Shared Hosting

Wij Ondersteunen Jouw Droom

Wat je online doelen ook zijn, wij staan aan je zijde om ervoor te zorgen dat je site snel, veilig en altijd beschikbaar is. Plannen beginnen vanaf $2.59/maand.

Kies Jouw Plan

Momenteel omvat de technologieën en producten die ze voor haar site gebruikt WordPress, dus ze gebruikt DreamPress.

“Ik hou van een eenvoudige UI met schone interfaces,” zegt Wheeler. Uiteindelijk hoopt ze meer te bereiken met Tarah.org dan ze nu doet, en uiteindelijk verder te gaan dan een portfoliosite. “Ik ben echt weer begonnen met het idee van bloggen, maar ik werk ook graag veel samen,” zegt Wheeler.

Het gaat niet alleen om haar website waar Wheeler grote toekomstplannen voor heeft. “Ik optimaliseer om meerdere slechte uitkomsten te voorkomen en ik onderhoud drie of vier vaardigheden die de rekeningen kunnen betalen, en dan surf ik gewoon op deze planeet op welke golf ik ook kan vangen,” zegt ze. “Het afgelopen anderhalf jaar heeft me geleerd dat ik elke dag tijd moet maken voor vreugde, en dat 10 minuten per dag besteden aan iets leren me enorm vooruit helpt vergeleken met een groep mensen die over 10 jaar probeert in te halen. Ik zal nooit stoppen met leren.”

Afbeeldingen met dank aan Tarah.org.