我个人的理解是直接参与到项目的代码编写当中,这样是提升最快的,还是说需要多看看书呢
安全开发,也称开发安全,指的是在软件研发过程中,引入软件安全质量管理,从而开发安全的软件的理论、技术和相关活动。这是安全运营的子方向。
还有另一种含义,指的是信息/网络安全产品、设备的设计和研发工作。这是作为程序员的角色。
你提到的“编码规范和代码优化的问题方面” 属于前者开发安全的范畴,“自己写一个工具项目”类似于后者。
你这个跨度大了技术栈都不一样,一般技术分应用科学研究科学和基础科学3类
干渗透相当于应用科学来来回回就那么几个漏洞和利用技术,是使用已有技术通过设计路径完成指标的行业
研究科学也就是所谓开发,好比冷兵器时代过渡到热兵器时代,比如js的原型污染 反序列化 实现自动化武器化的行业
需要从0到1开发利用技术,还需要针对场景做大量研究比如edr的反hook或者某多多的提权漏洞
如果是写代码一般都是丢给程序员,软件要不贴牌就是外包,所谓安全也不过是一个功能的分支谁都可以写,并不能说是安全开发
当然每家公司的定义不同你要自己区分清楚反正都是草台班子作为成本中心肯定是没有业务部门的待遇好的
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html