Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
在 DevOps 流程中融入安全:DevSecOps 实践
hackerone.com
| 博客 |
#bug-bounty
|
#devsecops
|
#ci-cd
|
#sast
|
#dast
|
#threat-modeling
|
#sca
摘要
探讨 HackerOne 在 DevSecOps 中的角色:除 SAST、DAST、IAST、SCA 等工具外,上线前渗透测试与漏洞赏金能发现扫描器漏掉的问题;威胁建模输入也常来自部署后的观察与社区披露。
发布时间
2021-06-21 19:00
收录时间
2026-07-04 11:06
原文 ↗
相关内容
DevSecOps 管道的 5 个安全阶段
(hackerone.com)
何时用 SAST,何时用 LLM 安全扫描器
(about.gitlab.com)
ASPM工具:基本功能及如何评估供应商
(aikido.dev)
告别人工瓶颈:让每个版本都过安全测试
(borghq.io)
什么是代码感知的应用安全测试?
(borghq.io)
SAST 与 DAST:如何结合静态与动态测试
(bugbunny.ai)
返回