Index
安全方面牵扯过于多,这里主要讲讲安全开发
安全开发和别的开发方向没有本质区别,就是以安全为业务方向的开发
但是和传统的web应用开发,游戏服务端开发,服务器工具开发相比,安全开发需要了解的东西更多更杂,可以说一个场景一套工具
类如:
- 开发一个服务器监控软件,打算使用ebpf进行底层探测,那么你就需要学习内核方面ebpf虚拟机的特性
- 写一个AI自动安防,就需要了解AI大模型的微调,MCP协议和提示词工程等知识
- 安卓软件加壳防护,就需要了解ART,提权等知识
安全开发往往所需的知识更加底层,学习曲线更加陡峭,工具链不完全通用
也就是说,学习安全开发的根本在于提高自己对于底层的认识以及提高自己的学习能力