全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    SDL 92/100问:在测试代码审计类产品能力时,有没有好一点的开源项目推荐?

    作者:我的安全视界观发布日期:2025-09-12 06:06:00

    阅读全文
  • 文章封面

    SDL 91/100问:什么是ASTRIDE?

    作者:我的安全视界观发布日期:2025-09-10 06:06:00

    阅读全文
  • 文章封面

    SDL 90/100问:开发安全左移和右移,哪一个更好?

    作者:我的安全视界观发布日期:2025-09-08 06:06:00

    阅读全文
  • 文章封面

    SDL 89/100问:如何推动业务方修复开源组件漏洞?

    作者:我的安全视界观发布日期:2025-09-05 06:06:00

    阅读全文
  • 文章封面

    SDL 88/100问:源代码扫描,是做仓库的全量扫描还是增量扫?

    作者:我的安全视界观发布日期:2025-09-03 06:06:00

    阅读全文
  • 文章封面

    SDL 87/100问:哪个厂商做SDL咨询服务和建设比较强?

    作者:我的安全视界观发布日期:2025-09-01 06:06:00

    阅读全文
  • 文章封面

    SDL 86/100问:水平越权属于STRIDE中的哪一种?

    作者:我的安全视界观发布日期:2025-08-22 06:06:00

    阅读全文
  • 文章封面

    SDL 85/100问:在推进SDL时,一般选择什么类型的员工作为对接人?

    作者:我的安全视界观发布日期:2025-08-20 06:06:00

    阅读全文
  • 文章封面

    SDL 84/100问:国内是否有做安全基线的厂商或这个方向的专家?

    作者:我的安全视界观发布日期:2025-08-18 06:06:00

    阅读全文
  • 文章封面

    SDL 83/100问:上传图片的API,除了常见web漏洞外,是否还会有风险?

    作者:我的安全视界观发布日期:2025-08-15 06:06:00

    阅读全文
  • 文章封面

    SDL 82/100问:说到供应链,有没有第三方信息安全相关的法规或者标准?

    作者:我的安全视界观发布日期:2025-08-13 06:06:00

    阅读全文
  • 文章封面

    SDL 81/100问:如何快速应急开源组件漏洞,比如fastjson?

    作者:我的安全视界观发布日期:2025-08-11 06:06:00

    阅读全文
  • 文章封面

    【招同事】一起为安全产品保驾护航

    作者:我的安全视界观发布日期:2025-08-07 06:06:00

    从目前的就业环境来看,据说不太好。不过我的一些同事:有想回老家发展、结束了北漂,有的觉得年纪稍大了、想做稳妥规划等原因,在这时候选择了离职,所以就出现了两个岗位:应用安全工程师-安全测试;应用安全工程

    阅读全文
  • 文章封面

    SDL 80/100问:怎样算是IAST扫描,都有哪些模式?

    作者:我的安全视界观发布日期:2025-08-06 06:06:00

    阅读全文
  • 文章封面

    SDL 77/100问:日常的漏洞运营,也应该是SDL团队来做吗?

    作者:我的安全视界观发布日期:2025-06-27 06:06:00

    阅读全文
  • 文章封面

    SDL 75/100问:前期的安全设计与测试是否解决不同层面问题?

    作者:我的安全视界观发布日期:2025-06-23 06:06:00

    阅读全文
  • 文章封面

    SDL 74/100问:有没有SDL相关的监管要求?

    作者:我的安全视界观发布日期:2025-06-20 06:06:00

    阅读全文
  • 文章封面

    SDL 73/100问:如何定位安全培训?

    作者:我的安全视界观发布日期:2025-06-18 06:06:00

    阅读全文
  • 文章封面

    DevSecOps实施关键:研发安全工具

    作者:我的安全视界观发布日期:2025-06-16 06:06:00

    很久以前,就想写一篇关于SDL与DevSecOps的文章,但疏于实践一直未能动笔。想写的原因很简单,因为总是听到有人说SDL落后、DevSecOps相关技术更高超。一提到研发安全建设,不分研发模式都在

    阅读全文
  • 文章封面

    SDL 72/100问:如何定位安全与业务的关系?

    作者:我的安全视界观发布日期:2025-06-13 06:06:00

    阅读全文
  • 文章封面

    SDL 71/100问:按千行代码漏洞数进行量化,如何制定指标?

    作者:我的安全视界观发布日期:2025-06-11 06:06:00

    阅读全文
  • 文章封面

    SDL 70/100问:业务系统是否可以带漏洞上线?

    作者:我的安全视界观发布日期:2025-06-09 06:06:00

    阅读全文
  • 文章封面

    SDL 69/100问:大家都有哪些SDL运营指标?

    作者:我的安全视界观发布日期:2025-06-05 06:06:00

    阅读全文
  • 文章封面

    SDL 67/100问:如何逐步建设XAST安全测试工具?

    作者:我的安全视界观发布日期:2025-05-30 06:06:00

    阅读全文
  • 文章封面

    SDL 66/100问:安全测试,测不出逻辑漏洞怎么办?

    作者:我的安全视界观发布日期:2025-05-28 06:06:00

    阅读全文
  • 文章封面

    SDL 65/100问:对移动客户端做安全测试,哪款工具比较好?

    作者:我的安全视界观发布日期:2025-05-26 06:06:00

    阅读全文
  • 文章封面

    SDL 64/100问:安全SDK提供安全API是怎么做的?

    作者:我的安全视界观发布日期:2025-05-23 06:06:00

    阅读全文
  • 文章封面

    SDL 63/100问:SDL如何做成平台化以及价值?

    作者:我的安全视界观发布日期:2025-05-21 06:06:00

    阅读全文
  • 文章封面

    SDL 62/100问:如何处理扫描出的三方组件开源协议风险?

    作者:我的安全视界观发布日期:2025-05-19 06:06:00

    阅读全文
  • 文章封面

    一个思考:安全测试驱动产品安全?

    作者:我的安全视界观发布日期:2025-05-16 06:06:00

    01—引言最近两天,有幸参加了“华为合作伙伴网络安全管理前移赋能培训会”,让我感叹大厂的强大、以及对合作伙伴的无私输出。会上的一些内容,引发了我对安全测试的深入思考。在与同事晚饭后,快速回了酒店。回想

    阅读全文
下一页