0
几个月前,我还在学怎么构建软件。现在,我在学怎么攻破它——当然是合法的。
转变发生在FIAE学徒期间接触DevSecOps的时候。理解系统如何运转,同时理解它们如何被利用,这才是真正的挑战所在。
目前主攻四个方向:渗透测试与CTF夺旗赛、云安全(Azure/Entra ID)、Web应用安全、AI安全。证书栏暂时空白,因为刚起步,靠实战学习。
为什么你也该考虑安全领域?AI生成代码激增意味着攻击面同步扩大;NIS2指令与AI法案落地让企业急需安全人才;远程工作友好;解谜式的攻防过程容易上瘾。
正在TryHackMe上刷路径,记录学习进度。第一篇CTF writeup即将发布。
你的安全之路是怎么开始的?评论区聊聊。