Привет! Нужен совет практикующих специалистов по выбору карьерного трека и подготовке портфолио.
Есть бэкграунд в коммерческой Android-разработке, но сейчас полностью ухожу в ИБ. Учусь строго самостоятельно по книгам и документации. Не хочу ограничиваться только мобильной сферой - мне интересен реверс прикладных программ под Windows, Linux и Android.
Уже изучила книги по устройству ОС, Computer Science, архитектуре процессоров (x86/x64 и ARM). Освоила инструменты: IDA Pro, динамический анализ и хукинг через Frida.
Хочу заниматься анализом безопасности прикладного софта, поиском уязвимостей и недокументированных возможностей, которые критичны для коммерческих работодателей.
Подскажите, пожалуйста:
1. Насколько сейчас востребованы "универсалы", реверсящие прикладной софт под разные ОС, и в каких компаниях (помимо антивирусных) их чаще ждут?
2. Какие специфические инструменты стоит внедрить в свой стек прямо сейчас в дополнение к IDA и Frida?
3. Как лучше оформить портфолио на GitHub для кроссплатформенного реверса? (Стоит ли выкладывать разборы crackme, скрипты автоматизации для Frida\IDA Pro)?
4. Каков необходимый уровень знания сетей для реверсера прикладного софта? Насколько глубоко нужно погружаться в сетевые протоколы (маршрутизация, организация туннелей) и анализ трафика?
5. Какими инструментами анализа трафика, помимо Wireshark, чаще всего пользуются на практике?
Буду очень благодарна за фидбек и подсказки, куда копать дальше!
Есть бэкграунд в коммерческой Android-разработке, но сейчас полностью ухожу в ИБ. Учусь строго самостоятельно по книгам и документации. Не хочу ограничиваться только мобильной сферой - мне интересен реверс прикладных программ под Windows, Linux и Android.
Уже изучила книги по устройству ОС, Computer Science, архитектуре процессоров (x86/x64 и ARM). Освоила инструменты: IDA Pro, динамический анализ и хукинг через Frida.
Хочу заниматься анализом безопасности прикладного софта, поиском уязвимостей и недокументированных возможностей, которые критичны для коммерческих работодателей.
Подскажите, пожалуйста:
1. Насколько сейчас востребованы "универсалы", реверсящие прикладной софт под разные ОС, и в каких компаниях (помимо антивирусных) их чаще ждут?
2. Какие специфические инструменты стоит внедрить в свой стек прямо сейчас в дополнение к IDA и Frida?
3. Как лучше оформить портфолио на GitHub для кроссплатформенного реверса? (Стоит ли выкладывать разборы crackme, скрипты автоматизации для Frida\IDA Pro)?
4. Каков необходимый уровень знания сетей для реверсера прикладного софта? Насколько глубоко нужно погружаться в сетевые протоколы (маршрутизация, организация туннелей) и анализ трафика?
5. Какими инструментами анализа трафика, помимо Wireshark, чаще всего пользуются на практике?
Буду очень благодарна за фидбек и подсказки, куда копать дальше!