想象一下,我邀请你去我家做后院酒吧,你到了,当我们在厨房里,说
昨天你上班的时候,我顺便去了一趟。那个栅栏没把人挡在外面。我注意到你的秋千架没有正确地固定在地面上–如果大一点的孩子荡秋千可能会很不安全。另外,您的甲板栏杆的间距太宽了,现在的规范规定是X英寸,而您的是Y英寸。没人问你,你也没检查过是否可以,你就这么闯入,现在又来批评。当然,孩子们在秋千架和后甲板上的安全确实很重要。但是,礼貌社会的规则也很重要。一个好一点的客人不会在没有同意的情况下擅自侵入后院,也不会在谈话中早早地说出检查报告。相反,那个客人会等到到了后院,喝了一杯柠檬水,然后说
哦,哦,秋千架。我对这些都有点了解。它固定得好吗?我可以检查一下吗?
和
你知道这年头的栏杆应该是Y英寸的….. 看起来你的可能是旧的…… 我可以拿起我的卷尺来确认一下,如果你喜欢的话?
现在,你在展示你对后院安全的深刻认识,你拥有工具,但你没有伤害到任何人。而是要告诉你这种行为会引起的情绪反应。他们邀请你去他们的办公室面试。你在没有得到他们的允许和邀请的情况下,做了一些不符合面试规范的事情,在他们不在场的情况下,你做了一些不符合面试规范的事情。而你在告诉他们你所做的事情的同一段中,批评了他们的操作。其中至少有一个人感到震惊和不安。上面的思想实验,就是要引导你去理解那些震惊和不爽的心情,
抛开比喻/类比,你怎么能更好地处理这件事呢?与其在面试的时候一早就模糊地说出你的结果,不如等到讨论到安全方面的时候再说 “很多优秀的公司都不知道他们的网络容易受到一些较新的攻击"。如果你愿意的话,我可以在你的客人wifi上运行5分钟的扫描。” 你当然可以很自信地提出这个提议,因为你已经在大厅里做过了:-)。现在,你在适当的语境下,在得到允许的情况下,展示了你的技能和工具。你甚至给他们设置了一个面子,如果你发现了什么,并不代表他们就是白痴。当你发现后,你可以告诉他们,你知道如何改变事情,这样漏洞就会被关闭。现在他们想雇你,而不是得罪你。