社内にはOSWEやOSCPに挑戦していたり、CTFに取り組んでいたりするエンジニアがいるんだけど、みんなめっちゃ優秀。
同じ年次でも明らかに差をつけられている。
その理由の一つは、セキュリティが独立して存在する領域ではないからだと考えた。
XSSを深ぼるとWebやブラウザの仕組みに行き着くし、SQLインジェクションならDB、権限奪取ならOSの知識が必要。
いわば総合格闘技に近い感覚がある。
だからセキュリティについて学ぶことは、エンジニアとしての基礎体力を底上げすることにもつながるんだと思う。
僕もそうなんですが、「エンジニアとしてもっと強くなりたい、でも何を学んだらいいんだ」って人は、セキュリティを勉強してみると良い気がしました。
顯示更多