包含"devsecops"的全部内容
【缺陷周话】第54 期:组件间通信XSS - 作者:奇安信代码卫士-安全小百科

【缺陷周话】第54 期:组件间通信XSS – 作者:奇安信代码卫士

代码审计是使用静态分析发现源代码中安全缺陷的方法,辅助开发或测试人员在软件上线前较为全面地了解安全问题,防患于未然,因此一直以来都是学术界和产业界研究的热点,并已成为安全开发生命周...
admin的头像-安全小百科admin3年前
0230
【缺陷周话】第55期:返回值未初始化 - 作者:奇安信代码卫士-安全小百科

【缺陷周话】第55期:返回值未初始化 – 作者:奇安信代码卫士

代码审计是使用静态分析发现源代码中安全缺陷的方法,辅助开发或测试人员在软件上线前较为全面地了解安全问题,防患于未然,因此一直以来都是学术界和产业界研究的热点,并已成为安全开发生命周...
admin的头像-安全小百科admin3年前
0140
闭门议题前瞻 | 红蓝对抗,甲方的矛与盾 - 作者:FB独家-安全小百科

闭门议题前瞻 | 红蓝对抗,甲方的矛与盾 – 作者:FB独家

“红蓝对抗”是检验企业互联网安全攻防、应急处置、安全管理等综合防护能力的最佳实战方案之一,不仅考验企业安全人员专业水平、业务系统安全能力、互联网边界防护能力,还考验安全应急处置流程...
admin的头像-安全小百科admin3年前
0180
【缺陷周话】第57期:函数调用时参数不匹配 - 作者:奇安信代码卫士-安全小百科

【缺陷周话】第57期:函数调用时参数不匹配 – 作者:奇安信代码卫士

代码审计是使用静态分析发现源代码中安全缺陷的方法,辅助开发或测试人员在软件上线前较为全面地了解安全问题,防患于未然,因此一直以来都是学术界和产业界研究的热点,并已成为安全开发生命周...
admin的头像-安全小百科admin3年前
030
悬镜灵脉AI-IAST渗透测试平台通过东方之星安全认证 - 作者:悬镜安全实验室-安全小百科

悬镜灵脉AI-IAST渗透测试平台通过东方之星安全认证 – 作者:悬镜安全实验室

近日,悬镜安全旗下 DevSecOps 自适应威胁管理体系全流程安全赋能平台“【灵脉AI-IAST渗透测试平台】”(以下简称灵脉)以优异表现顺利通过赛可达实验室各项严格的测试,获得赛可达颁发的“东...
admin的头像-安全小百科admin3年前
0390
新闻媒体须安全,止黒守白靠悬镜,一封来自人民网的感谢信 - 作者:悬镜安全实验室-安全小百科

新闻媒体须安全,止黒守白靠悬镜,一封来自人民网的感谢信 – 作者:悬镜安全实验室

近日,悬镜安全收到了来自人民网股份有限公司的一封感谢信,对悬镜安全在2019年国庆70周年期间提供的支持和配合表示感谢。感谢信中提到,在悬镜安全的大力支持下,人民网圆满完成2019年国庆70周...
admin的头像-安全小百科admin3年前
0120
【缺陷周话】第59期:重复加锁 - 作者:奇安信代码卫士-安全小百科

【缺陷周话】第59期:重复加锁 – 作者:奇安信代码卫士

代码审计是使用静态分析发现源代码中安全缺陷的方法,辅助开发或测试人员在软件上线前较为全面地了解安全问题,防患于未然,因此一直以来都是学术界和产业界研究的热点,并已成为安全开发生命周...
admin的头像-安全小百科admin3年前
0140
利用MobSF自建移动应用APP扫描云平台 - 作者:ijzmesec-安全小百科

利用MobSF自建移动应用APP扫描云平台 – 作者:ijzmesec

移动互联网统治了我们世界,移动端安全越来越重要。终端安全最重要的原则是'不访问不安全的网站,不下载不明来源的应用,不安装不信任的APP,不给APP不必要的权限'。话虽如此,但是实际上有的时...
admin的头像-安全小百科admin3年前
0230
论企业如何快速建立SDL流程 - 作者:黑客小平哥-安全小百科

论企业如何快速建立SDL流程 – 作者:黑客小平哥

前言今年很多比较大的互联网公司开始试行SDL落地,但是由于相关资料文档有限,导致落地困难,今天这篇文章就旨在讨论一下企业SDL如何快速落地问题,题主落地SDL时间并不是很长,一两年时间而已...
admin的头像-安全小百科admin3年前
0140
默安科技亮相2019乌镇“互联网之光”博览会 - 作者:默安科技-安全小百科

默安科技亮相2019乌镇“互联网之光”博览会 – 作者:默安科技

近日,第六届世界互联网大会在浙江乌镇开幕,作为大会的重头戏,“互联网之光”博览会在乌镇互联网国际会展中心和扩建展馆A馆拉开帷幕。本届博览会充分体现“智能互联,开放合作——携手共建网...
admin的头像-安全小百科admin3年前
060