首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
中科天齐软件安全中心
掘友等级
北京中科天齐信息技术有限公司
中科天齐软件源代码安全缺陷检测平台(WuKong)是一款国产信创 SAST产品,能够对软件代码进行全方位的安全扫描和安全分析。
获得徽章 8
动态
文章
专栏
沸点
收藏集
关注
作品
赞
151
文章 148
沸点 3
赞
151
返回
|
搜索文章
最新
热门
如何进行移动应用安全审计
移动应用安全审计侧重于移动应用的安全方面。主要检查应用程序的代码、功能和架构,以找到攻击者可能利用的漏洞。
被低估的网络威胁:预测和对抗供应链攻击
网络安全威胁是多方面且相互关联的,随着勒索软件、软件供应链攻击、民族国家攻击等多种网络威胁的发展,为当今快速发展的数字世界带来巨大的安全威胁。
DevSecOps:将安全性集成到 DevOps 生命周期中
DevSecOps是一种将安全性集成到DevOps管道中的战略方法,而不是将其视为事后的想法或单独的过程。转向DevSecOps意味着我们将安全融入到开发流程中。
什么是静态应用程序安全测试 (SAST)?
静态应用程序安全测试(SAST)是分析和测试应用程序源代码是否存在安全漏洞的过程。软件开发人员使用 SAST 在软件开发生命周期(SDLC)早期(即应用最终发布之前)查找并修复源代码中的缺陷。
为什么选择国产静态代码检测工具
随着国产软件的使用及对安全要求提升,越来越多的企业在关注软件开发安全及代码安全的同时,逐渐将选择目光放在国产化工具上。
什么是动态应用程序安全测试? 和静态应用程序安全测试有什么区别?
动态应用程序安全测试 (DAST) 是在运行时分析 Web 应用程序以识别安全漏洞或缺陷的过程。在 DAST 中,测试人员在应用程序运行时检查应用程序,并试图像黑客一样攻击它。
如何防止 XSS 攻击
JavaScript 是现代web应用程序的一个重要组成部分,这也导致跨站点脚本(XSS)成为一个常见的安全漏洞,使XSS攻击如果成功的话影响很大。
什么是悬空指针?如何避免
悬空指针可能不会像以前那样产生那么多的安全问题,但这种常见的编程错误仍然可能导致系统崩溃并构成严重威胁。 十几年前,悬空指针被认为是质量控制问题,而不是安全问题。
静态代码检测工具的优劣分析
静态代码检测工具能够直接面向源代码,发现代码中潜在的错误、漏洞和不良编程习惯,无需人工逐行检查代码,大大提高了检测效率。
网络攻击
网络攻击是指任何未经授权访问计算机、计算系统或计算机网络造成损害的恶意尝试。网络攻击的目的是使计算机系统失效、中断、破坏或控制,或改变、阻止、删除、操纵或窃取这些系统中的数据。
下一页
个人成就
文章被点赞
340
文章被阅读
383,543
掘力值
9,334
关注了
14
关注者
29
收藏集
0
关注标签
33
加入于
2020-05-21