“תרצה לכתוב על זה ספר?” – איך הרצאה אחת הפכה לספר ולחברה
“מה שדיברת בהרצאה שלך מאוד מעניין. האם תרצה לכתוב על זה ספר?”
בלי לחשוב פעמיים אמרתי “כן בטח”. כי לא אומרים לא להוצאת ספרים גדולה, נכון? לא ידעתי לאן אני נכנס.
הכל התחיל ממאמר שכתבתי בעקבות מחקר שביצעתי בזמן ביצוע בדיקת חוסן לא שגרתית, שהתקבל לכנס Black Hat בלאס וגאס בשנת 2009. זה היה תהליך מאוד ארוך ודרש מחקר מעמיק, וגם להתכונן ולהכין את ההרצאה ולבצע אותה בהצלחה היה אתגר לא פשוט בכלל. אז חשבתי שכשאסיים את ההרצאה אוכל לנוח, כי הגעתי ליעדי. לא תיארתי לעצמי שלא הגעתי לסוף – זו רק ההתחלה.
איך שאני יורד מהבמה ניגשים אליי שני חבר’ה מ-Syngress Publishing, הוצאה לאור ידועה מאוד של ספרי hacking. אחרי שדיברנו קצת, קבענו להמשיך לשוחח ולסגור את הפרטים – משך כתיבת הספר (שנה), כמות הפרקים, קצב הכתיבה של כל פרק (חודש, כולל הגהה).
“קטן עליי”, אמרתי לעצמי. ואז נכנסתי לעובי הקורה.
כמישהו שכותב הרבה מאמרים ודוחות של ממצאי אבטחה ללקוחות, אמרתי לעצמי בהתחלה “קטן עליי”, אבל אחרי שנכנסתי לעובי הקורה קלטתי מה מידת ההשקעה. באותו זמן עבדתי כשכיר, והמשמעות של כתיבת ספר דרשה חד משמעית לעזוב את עבודתי.
לא קל לעזוב עבודה נוחה כשכיר: משכורת טובה, מעמד, ביטחון כלכלי. פתאום צצו לי מלא דברים בראש.
- איאלץ להתפטר. חריג ומפחיד.
- תזמון לא נכון. מחכים לילדה שתיוולד. חכה עם זה. למה דווקא עכשיו?
- בדיוק רכשנו דירה. מה עם המשכנתא? איך עכשיו ממשכורת קבועה תעבור להכנסה משתנה, בלי הבטחה של שום דבר?
- ואולי זה לא יעניין? אולי אני לא אדע לכתוב? סתם אשקיע שנה לחינם?
- ומי בכלל מבטיח לי שאסיים? אין לי ניסיון בזה. אז אני אשכרה צועד לכיוון הלא נודע בלי שום הבטחה להצלחה.
האם כל זה שווה בשביל להגשים את החלום? מפחיד, הרבה מוטל פה על הכף.
למה בכל זאת הלכתי על זה
הרי יש לי ידע עצום שרק רוצה לצאת. מה, אחזיק אותו בפנים? אני רוצה לעוף על זה. להמשיך לחקור, להעלות על הכתב את כל הידע, ולהשאיר חותם. משהו שיישאר בעולם וירכז את הידע שצברתי בנושא, אחרת זה סתם יישב אצלי בראש. היה לי גם צורך חזק לעזור לעולם, לאנשי סייבר אחרים להתגונן מהבעיה שחקרתי. חייב לתרום. לשתף. ליצור. הרי מה שאכתוב יישאר לנצח. יהיה לי ספר משלי.
וגם החמיא לי מאוד עצם הפנייה של ההוצאה לאור. אשכרה הם פנו אליי, בדרך כלל זה הפוך. תמיד אוכל למצוא עבודה כשכיר. וחוץ מזה, אם לא עכשיו אז מתי?
זה אומר שאצטרך להפוך לעצמאי. רגע, אני כבר יוצא לדרך עצמאית, אז צריך מסגרת – לכן הקמתי את חברת AppSec Labs. יצא טוב, זה דחף אותי לזה. אז בעקבות הספר גם הקמתי חברה. היום במבט לאחור, אחרי שעשינו בדיקות חדירה לגדולים ביותר בתעשייה, אני מבין שזה הייעוד שלי – אבל זה כבר סיפור לפוסט אחר.
די נקרעתי, ועמדתי ביעד
שבתות, חגים, שעות מאוחרות. אבל עמדתי ביעד. כל חודש הפקתי פרק, מפרק לפרק למדתי להתייעל, וקיבלתי פחות הערות מהעורך שלי. הייתי בר מזל שהעורך הטכני שלי היה Michael Howard ממיקרוסופט, כותב הספר Writing Secure Code, התנ”ך שלנו בתחום ה-secure coding.
אבל בסוף הצלחתי. סימנתי מטרה ועמדתי בה.
אני ממליץ לכל מי שעומד בפני החלטה חשובה לא לפחד, לנתח את הכל, ואם יש כיוון – ללכת על זה. להאמין בעצמך, הכל אפשרי. וגם אם לא הצלחת, לא קרה שום דבר.
האם זה היה שווה? חד משמעית כן.
הספר הוא Managed Code Rootkits: Hooking into Runtime Environments (Syngress, 2010).
פוסט זה פורסם לראשונה בלינקדאין בתאריך 2023-01-12. — ארז מטולה
