Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
SITF 发布:首个专注 SDLC 基础设施的威胁框架
wiz.io
| 博客 |
#supply-chain
|
#devsecops
|
#ci-cd
|
#sdlc
|
#sitf
|
#threat-framework
摘要
Wiz 推出 SITF——首个专注 SDLC 基础设施的开放威胁框架:横跨端点/IDE、VCS、CI/CD、制品库与生产五大支柱,收录 70+ 攻击技术并配攻击流可视化,按「风险→技术→控制」链式映射防御。
发布时间
2026-01-26 17:25
收录时间
2026-08-29 01:04
原文 ↗
相关内容
被忽视的攻击面:保护代码仓库、流水线与开发者基础设施
(wiz.io)
如何加固 GitHub Actions:更新版指南
(wiz.io)
敏捷 FedRAMP 实战手册(三):以 Secure by Design 实现预防性风险管理
(wiz.io)
Wiz Code 正式发布:用 Wiz 变革你的 AppSec
(wiz.io)
GitHub 安全态势管理:发现并修复 GitHub 组织风险从此更简单
(wiz.io)
把 Wiz 带给开发者:敏捷与安全兼得的云上开发
(wiz.io)
返回