Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
应用安全:恰到好处的左移
netspi.com
| 博客 |
#appsec
|
#devsecops
|
#open-source
|
#api-security
|
#shift-left
|
#podcast
摘要
整理与 Checkmarx CTO Maty Siman 的播客对话:在开源与 API 泛滥、软件“乐高化”的当下,如何把握 shift left 的度并成熟 AppSec 体系。
发布时间
2022-04-12 00:00
收录时间
2026-09-20 06:00
原文 ↗
← 上一篇
滥用 Azure Hybrid Workers 提权(二):一个 Azure 提权故事
下一篇 →
解读 Spring4Shell [CVE-2022-22965] 的复杂性
相关内容
博客
·
netspi.com
Addressing Application Security Challenges in the SDLC
播客对谈"左移"应用安全:将安全测试提前至 SDLC 可尽早发现漏洞并节省成本,但也带来团队过载与 AppSec 工程师/开发团队摩擦;Apiiro CEO 建议通过上下文驱动的渗透测试聚焦高风险变更与"皇冠资产"。
博客
·
netspi.com
安全左移:在开发早期引入渗透测试
本文探讨渗透测试如何融入安全左移战略:在软件开发生命周期早期引入威胁建模、自动化扫描与渗透测试,在问题演变为高昂修复成本之前发现并消除漏洞。
博客
·
netspi.com
Industry Leaders Weigh in on the 2023 OWASP API Security Top 10
2023 版 OWASP API Security Top 10 出炉:BOLA、失效身份验证仍居前二,新增服务端请求伪造(SSRF)、不受限资源消耗、不安全 API 消费等类别,多位业内人士解读 API 攻击面易利用性升高的趋势。
博客
·
netspi.com
Getting Started with API Security Best Practices
API 用量激增而安全投入滞后:2023 版 OWASP API Security Top 10 中 BOLA 与失效身份验证仍居前列;作者强调 API 应作为独立对象测试,自动化扫描覆盖不足时需人工渗透测试补位。
博客
·
netspi.com
A Checklist for Application Security Program Maturity
NetSPI 提出分阶段构建 AppSec 项目成熟度的清单:确保安全实践跟上 SDLC 与 DevOps 变化,利用行业真实数据做基准评估,并通过路线图排定资源与漏洞修复优先级。
博客
·
netspi.com
Q&A: Diana Kelley Discusses ROI, Application Security, and Inclusivity
Security Curve CTO Diana Kelley 分享如何用业务盈利视角向高管层与董事会传达安全 ROI、构建应用安全项目,以及推动网络安全行业的包容性与多元化。
返回