首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
中科天齐软件安全中心
掘友等级
北京中科天齐信息技术有限公司
中科天齐软件源代码安全缺陷检测平台(WuKong)是一款国产信创 SAST产品,能够对软件代码进行全方位的安全扫描和安全分析。
获得徽章 8
动态
文章
专栏
沸点
收藏集
关注
作品
赞
151
文章 148
沸点 3
赞
151
返回
|
搜索文章
最新
热门
如何管理 CVE 不断上升的趋势
随着漏洞的数量和复杂性的增加,组织正在努力管理和缓解安全缺陷。 MOVEit文件传输服务、Log4Shell 和 Citrix Bleed 中的软件缺陷是近年来被利用的最引人注目的漏洞之一
SBOM 是安全软件开发的基石
在不断发展的软件开发世界中,安全性变得越来越重要。应用程序现在更加复杂和互连,这意味着存在许多潜在的漏洞入口点。
在 DevSecOps 中平衡敏捷性和安全性的步骤
在当今的数字环境中,敏捷性至关重要。但公司如何在不影响安全性的情况下实现这种速度呢?借助正确的策略和工具,组织可以实现快速、安全的交付管道。
API 安全测试清单
API使应用程序能够交换和使用数据和服务。由于能够访问组织的敏感数据,API成为恶意攻击者和威胁参与者的一个有吸引力的目标。组织需要保护API以保护企业资源,以及使用API的其他应用程序和组织。
什么是缓冲区溢出漏洞?
缓冲区溢出漏洞是一种常见的安全漏洞,发生在程序尝试向预分配内存空间填充数据时,超出其预定大小,进而覆盖了不应被修改的数据区域。
软件安全领域 5 大注入攻击
注入攻击指的是针对注入漏洞的任何类型的攻击——注入漏洞是一大类网络安全漏洞,其中包括几个严重的应用程序安全风险。
保护 CI/CD 免受勒索软件即服务的攻击
对于企业来说,代码库是其宝贵的资产。然而目前勒索软件即服务 (RaaS)攻击以 CI/CD 管道为目标,劫持或破坏代码已成为一种趋势。首先来看下典型的勒索软件生命周期。
生成式 AI 在软件测试中的风险
生成式人工智能(GenAI)的出现正在引领软件测试的新时代。通过简明语言指令来自主生成测试自动化代码,同时,可以让没有编码专业知识的人参与测试框架进行交互,从而简化测试自动化流程。
不安全的反序列化
不安全反序列化是一种针对 Web 应用程序和 API 的许多攻击链的一部分的漏洞,。易受攻击的应用程序将在不验证数据的情况下加载数据,从而允许攻击者操纵反序列化过程并执行恶意代码。
您的容器安全吗?哪些问题影响容器安全?
容器安全性涉及保护容器化环境及其运行的应用程序。由于容器打包了应用程序及其依赖项,因此会在不同的环境中提供一致性。然而,这也引起了安全性问题,例如确保容器映像的完整性、保护运行时环境
下一页
个人成就
文章被点赞
340
文章被阅读
383,353
掘力值
9,334
关注了
14
关注者
29
收藏集
0
关注标签
33
加入于
2020-05-21