Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Aikido 获得 AWS 应用安全领域能力认证
aikido.dev
| 博客 |
#cloud
|
#cloud-security
|
#aws
|
#devsecops
|
#aikido
|
#partnership
|
#application-security
摘要
经技术与商业双重验证,AWS 向 Aikido 授予应用安全能力认证。该平台统一覆盖代码、依赖、容器、IaC 与运行时安全检查。
发布时间
2026-09-17 00:00
收录时间
2026-09-17 13:53
原文 ↗
← 上一篇
缓存键注入:把"毒药"从大门走私进来
下一篇 →
Jason Haddix:别再惧怕 AI 渗透测试
相关内容
博客
·
projectblack.io
应该把 Domain Admin 同步到 Entra ID 吗?
将 Domain Admin 同步进 Entra ID 会让攻击者在攻陷本地 AD 后转向云端,并可通过密码回写反向渗透回本地。CIS 与 Microsoft 均建议特权管理员账号保持纯云(cloud-only)。
博客
·
wiz.io
Infostealer 入侵:失窃凭据如何攻破云、代码与 AI 环境
Wiz Research 基于 NordStellar 数据梳理信息窃取木马针对的凭据类型,剖析 Malware-as-a-Service 与 Initial Access Broker 组成的窃密供应链,揭示失窃密钥和会话令牌如何让攻击者进入 AWS、Azure、GitHub 及 AI 环境。
博客
·
wiz.io
Wiz 入选 The Forrester Wave™:主动安全平台(2026 Q3)领导者
Wiz 在 Forrester 2026 年 Q3《Proactive Security Platforms》Wave 评估中获评领导者,在 21 项标准中的 8 项拿到 5.0 满分,涵盖云与应用可见性、暴露验证、修复增强等维度。Forrester 认为 Wiz 适合寻求云优先、具备图谱化上下文与代码到云可见性的主动安全平台的企业,这一评价也印证了行业正从单一 CNAPP 走向基于 CTEM、覆盖云、SaaS、AI 管道与本地环境的横向安全布局。
博客
·
projectdiscovery.io
持续的 PR 安全审查
最终写进事故复盘的安全问题,在引入它们的 PR 里很少显得危险——不是谁粗心,而是改动本身看不出问题:代码按字面意思工作,毛病出在应用运行后的行为上。ProjectDiscovery 指出 LLM 代码审查在实测中精度仅约 63%,主张对 PR 补充针对运行中应用的行为验证。
博客
·
jfrog.com
GitHub 与 JFrog 携手统一代码与二进制制品,共建 DevSecOps
注:本文由 JFrog 与 GitHub 联合撰写,也已发布于 GitHub 博客。随着代码量呈指数级增长,开发者、DevOps 工程师、运维团队、安全专家等所有接触代码的人,都把越来越多时间花在保障、交付和扩展软件的繁琐细节上……
博客
·
wiz.io
Wiz 亮相 re:Invent 2023
Wiz 在 AWS re:Invent 2023 的亮点回顾:荣获 EMEA 年度 Marketplace 合作伙伴、发布 AWS 控制台 Wiz Extension、集成 GuardDuty ECS 运行时发现。
返回