Sono un appassionato di sicurezza e ho bisogno di una guida per portarmi nel ramo. Sono sempre stato trattenuto dalla mancanza della metodologia nella mia ricerca, e tende ad abbattere la mia motivazione verso l'apprendimento e lo studio di nuovi concetti all'interno del campo ...
Il mio problema è questo:
Negli ultimi giorni ho discusso se dovrei andare con Linux o Windows per la ricerca sulla sicurezza. Mentre la maggior parte delle utility, i framework, ovvero gli strumenti, sono più comuni negli ambienti Linux, non posso fare a meno di sentirmi un po 'confuso nell'area.
Dire che volevo controllare / software proprietario sfocato che è disponibile solo sulla piattaforma Windows. Dovrei fare la mia ricerca attraverso una macchina virtuale? Un buon esempio potrebbe essere Internet Explorer.
Quindi, penso che Windows potrebbe essere un modo migliore per andare, dal momento che posso sempre creare i miei strumenti per la mia ricerca, ma ancora: quando trovo una vulnerabilità e voglio testare il codice PoC, Linux sarebbe molto più facile per me condurre l'operazione.
Per non parlare, la sicurezza è molto diversa su ogni piattaforma. Pensando in termini di gestione delle eccezioni di Windows e così via.
Cosa dovrei fare? O sto guardando tutto questo nel modo sbagliato?