Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Next-Level DevSecOps
netspi.com
| 博客 |
#pentesting
|
#devsecops
|
#ci-cd
|
#sast
|
#application-security
|
#grammatech
摘要
GrammaTech 客座文章指出 DevSecOps 的盲区:即使 SAST(如 CodeSonar)、自动化测试与 MR 卡点齐备,也少有人从攻击者视角审视技术栈;渗透测试思维正是补齐这一缺口的关键。
发布时间
2023-06-15 00:00
收录时间
2026-09-20 05:58
原文 ↗
← 上一篇
NetSPI Offensive Security Solutions Updates: June 2023
下一篇 →
Getting Started with API Security Best Practices
相关内容
博客
·
netspi.com
应用安全之旅的起步指南
本文破除应用安全四大迷思:AppSec 团队可有可无、组织太小不需要、DevOps 模式不适用、安全会拖累交付。成功的应用安全之旅始于集中治理团队与缺陷发现机制,更安全的应用性能与质量也更佳。
博客
·
netspi.com
2014 年十大高危发现:胖客户端应用
基于一整年胖客户端应用渗透测试的统计,NetSPI 梳理十大高危发现:明文存储凭据、源代码中硬编码的凭据与加密密钥,以及使后端数据库暴露于风险的两层架构设计。
博客
·
netspi.com
The value of multi-layer / comprehensive pen testing
NetSPI 顾问撰文指出,行业过度聚焦应用安全而忽视其他风险:其渗透测试中 90%–95% 都能通过薄弱的网络与系统配置拿下整个环境,数据库配置、嵌入式口令与信任关系问题普遍,社工与物理渗透依然是最容易的突破口,主张多层综合测试。
博客
·
bugcrowd.com
Savant Forge:自动化攻击性测试,跟上 AI 生成代码的节奏
Bugcrowd 推出 Savant Forge,将模糊测试与符号执行相结合并持续集成到 CI/CD 流水线,为每个缺陷提供可工作的漏洞利用用例、优先级评分与回归测试以降低误报;配套的 Savant Runtime 跟踪生产环境实际运行的第三方组件,误报减少 80%,支撑 SBOM 合规。
博客
·
about.gitlab.com
如何设计企业级规模的 GitLab 部署
企业级 GitLab 部署指南,对比 GitLab.com、Dedicated 与自托管三种模式,并就 Runner 规划、可用性、灾难恢复和大规模流水线性能给出建议。
博客
·
about.gitlab.com
何时该用 SAST,何时该用 LLM 安全扫描器
AI 代码审查与 SAST 捕获的漏洞类型各不相同,两者各有优势。本文介绍如何决定在哪类场景下使用哪一种,以及团队何时需要同时部署两者。
返回