当前位置:首页 > 每日看点 > 正文内容

本人以后打算从事iot安全,请各位前辈给个建议。?

卡卷网9个月前 (02-24)每日看点135

iot安全算是现在比较热门的方向,涉及到工控,新能源,车联网等等区域,说的实在点买一个二进制工具一年九十万lic.....当然这是后话了。

争对你的问题,首先呢,ctf和iot不是一个概念,ctf更偏向竞技性质,而iot安全是实打实的应用领域。不过你现在的pwn基础其实是个很好的切入点。因为做iot安全,设备固件分析是绕不开的,就好比后续的栈溢出、格式化字符串这些知识就会在固件审计中经常用到。这些年就有不少iot设备的漏洞,很多都和二进制安全有关。

你本科搞安卓开发其实相对其他同学来说是个蛮不错的优势。

现在的iot设备基本都带控制端app,app安全和后端安全也是iot安全不可或缺的一环。比如说现在很多智能家居设备的漏洞,不少都是通过app接口发现的。再加上你有java后端的知识储备,这对分析整个iot架构的安全性很有帮助。

学习路线这块嘛,个人建议可以在pwn的基础上,去了解嵌入式系统特别是ARM架构,再深入学习一下硬件通信协议比如I2C、SPI、UART这些。因为iot设备各种通信协议都可能用到,比如我们网盾这边的某技术佬之前就分析过的一些智能门锁,光通信协议就用了好几种。你要是真想在这个方向发展,可以先买些便宜的iot设备自己研究,比如路由器、智能插座这种入门级的。

至于你说CTF起步晚的问题,其实也不用太过担心叭。

现在各大厂招人,虽说学历是门槛,但更看重的其实是实战经验,我接触过的一些做iot安全的大佬,不少都没有CTF获奖经历嘞,所以没必要给自己增加一些"莫须有"的烦恼及压力。

本人以后打算从事iot安全,请各位前辈给个建议。?  第1张

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/02/11175.html

分享给朋友:

相关文章

有了Istio,开发还需要微服务架构吗?

有了Istio,开发还需要微服务架构吗?

Istio 是一个开源的服务网格(Service Mesh),通过它可以实现对服务间通信的管理和监控。对于那些本身没有设计为具备安全功能的传统应用程序,Istio 可以提供一个“透明”的安全保护层,而不需要对应用本身进行任何代码修改。 I...

想要在双 11 换一台全面无短板的新手机,有没有「闭眼买」的机型推荐?

想要在双 11 换一台全面无短板的新手机,有没有「闭眼买」的机型推荐?

最近一个月各大手机厂商的旗舰机扎堆发布,不知道大家看爽了没?这一代的性能续航大提升,最低 3599 元就能买到,同时老款也有不小的降幅,今年双 11 算是相当适合换手机的节点了!这次,小黑就给大家推荐双 11 期间值得购买的手机...150...

网易云音乐上看到过最触动的热评是什么?

网易云音乐上看到过最触动的热评是什么?

1.“昨天晚上洗澡的时候,我忘记拿毛巾了,喊了声妈妈帮我拿下毛巾,正当我伸出左手准备接毛巾的时候,我愣了一下,又换了右手。”希望你永远不会听懂这句话,永远都不要懂。——网易云热评《关键词》2.小时候跟着父亲去城里卖西瓜,害怕同学会看到我,就...

有哪些让你目瞪口呆的 Bug ?

有哪些让你目瞪口呆的 Bug ?

成都有个监狱情况比较特殊,关押的基本全是重犯,而且还都是经济犯和政治犯,他们以前都是一方大佬,在自己的一亩三分地翻手为云覆手为雨,无非是不小心中箭落马或帮老大顶锅才进监狱,所以即使进来了,他们依然保持着体面和骄傲,依从性差,虽然不至于和监狱...

用wordpress做这个网站的话,需要用到哪些插件?

一个完整成型的B2C电商独立站,如果用wordpress+woocommerce搭建,最终会用上20来个插件,而且是在经过慎重筛选,剔除不必要的插件的情况下,别问我为什么。wordpress建站,插件安装多了,速度会变慢,这是常识,但需要在...

为什么闲鱼越做越差?

理想的闲鱼:卖家视角:4000块钱买的手机,用了半年不想用了,挂一个3000块,和买家一顿交流,最后2500块成交,我得到了回血,买家得到了便宜;买家视角:想用一台4000块的手机,但是手里只有2500块,来到闲鱼和卖家一顿交流,最后250...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。