包含"web 安全扫描"的全部内容
秦波:大型互联网应用安全SDL体系建设实践 - 作者:kelvin2294-安全小百科

秦波:大型互联网应用安全SDL体系建设实践 – 作者:kelvin2294

如需查阅更多嘉宾分享,请关注“君哥的体历”公众号。提示:本文有6479字,阅读大概需要20分钟。【分享议题】大型互联网应用安全SDL体系建设实践【分享嘉宾】秦波【嘉宾简介】在互联网荒芜时期...
admin的头像-安全小百科admin3年前
0110
Beholder:一款监控端口变化的系统 - 作者:zj1244-安全小百科

Beholder:一款监控端口变化的系统 – 作者:zj1244

Beholder是一款简洁而小巧的系统,主要作用是通过监控端口变化来发现企业内部的信息孤岛。开发此项目的初衷是:实际工作中会遇到其他部门开通了新机器却未更新到CMDB,造成了IP遗漏,最后导致安...
admin的头像-安全小百科admin3年前
090
原创  针对智能制造系统的网络攻击路径分析 - 作者:北京天地和兴科技有限公司-安全小百科

原创 针对智能制造系统的网络攻击路径分析 – 作者:北京天地和兴科技有限公司

编者按:如今,越来越多的企业采用智能制造技术来提高制造效率。尽管使用智能制造技术带来了许多好处,如降低了成本提高了生产效率,但是威胁行为体可以利用这些目标寻求在智能制造设施中立足或...
admin的头像-安全小百科admin3年前
080
八款免费开发安全测试工具 - 作者:柚子-安全小百科

八款免费开发安全测试工具 – 作者:柚子

所谓“左移开发安全”就是在开发流程中的所有阶段都考虑到安全性问题,研发人员承担更多的软件安全责任。很多研发会认为考虑软件的安全性会给他们徒增更多工作量,但实际上安全能力是研发工作中...
admin的头像-安全小百科admin3年前
0370
《2020 DevSecOps 企业实践白皮书》发布 - 作者:FreeBuf咨询-安全小百科

《2020 DevSecOps 企业实践白皮书》发布 – 作者:FreeBuf咨询

企业安全建设中,安全风险就像是蝴蝶效应,它虽然不会像多米诺骨牌一样瞬间将企业安全全盘推倒,但却会持续散发影响力。随着网络环境与攻击方式的复杂性,传统查缺补漏式的安全建设模式无法有效...
admin的头像-安全小百科admin3年前
090
Magento增加2FA,电商行业在网络安全方面又玩出了新花样    - 作者:超不A的伞居柏-安全小百科

Magento增加2FA,电商行业在网络安全方面又玩出了新花样   – 作者:超不A的伞居柏

近日,Adobe已在整个Magento平台中添加了双重身份验证(2FA),以应对越来越多样的网络攻击模式。  Magento 2FA扩展程序支持多个身份验证器,包括Google Authenticator,Authy,Duo和U2F密钥等...
admin的头像-安全小百科admin3年前
0140
DevSecOps在百度的实践 - 作者:百度安全实验室-安全小百科

DevSecOps在百度的实践 – 作者:百度安全实验室

本文将从传统 SDL 开始,介绍百度从 SDL 到DevSecOps的演进历程。全文涉及 SDL 的痛点、DevSecOps 建设初衷、实践形式、落地思路,以及落地后的效果与收益,也会介绍DevSecOps在云原生时...
admin的头像-安全小百科admin3年前
0100
《研发运营安全白皮书(2020年)》正式发布 - 作者:中国信息通信研究院-安全小百科

《研发运营安全白皮书(2020年)》正式发布 – 作者:中国信息通信研究院

7月29日,由中国信息通信研究院(以下简称“中国信通院”)、中国通信标准化协会联合主办的可信云线上峰会在“云端”开幕。会上发布了《研发运营安全白皮书(2020年)》。由中国信通院牵头,联...
admin的头像-安全小百科admin3年前
090
OPPO互联网DevSecOps实践 - 作者:pengxing-安全小百科

OPPO互联网DevSecOps实践 – 作者:pengxing

文/OPPO子午互联网安全实验室【沈海涛】一、前言伴随着移动互联网技术的高速发展,如何保障产品的安全与隐私合规成为了一个严峻的挑战。尤其是在产品复杂度高、更新迭代快的现状下,如何应对挑...
admin的头像-安全小百科admin3年前
0180
深度分析伪装成Zoom安装包的WebMonitor RAT后门母体 - 作者:深信服千里目安全实验室-安全小百科

深度分析伪装成Zoom安装包的WebMonitor RAT后门母体 – 作者:深信服千里目安全实验室

样本简介RevCode WebMonitor RAT是一款商业远控,采用C2-as-a-Service(C2aaS)模式分发, 即“命令与控制服务器即服务”,最初在2017年投放市场销售,从官方公开的描述中可知该远控可使用Web浏...
admin的头像-安全小百科admin3年前
090