自我感觉,在工作学习的这么久,我感觉社工信息收集越来越重要
个人感觉提高业务安全开发水平本就是初衷,但以后都没饭吃了?其实可以和其他师傅说的一样,业务也只是专精于业务代码和逻辑,其实还可以从供应链角度进行挖掘,例如第三方组件,服务器,甚至是协议层面吧,感觉安全攻防本身就是从上到下的深入过程
do more think
现在各种DevSecOps IAST的 web上越来来越少了
深入代码审计 安全开发 漏洞挖掘 供应链 信息泄露等等
以及云上业务 人员安全和边缘资产之类的
lucky
也有这种感觉 逐渐往代码审计 漏洞研究方向过渡 太卷了吧 现在搞个安全 溯源 应急响应 挖洞 都是基本的了 还要会安全建设了和写文档方案报告了哈哈