Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
如何构建分层式应用安全测试体系
netspi.com
| 博客 |
#appsec
|
#security-testing
|
#webinar
|
#sdlc
|
#threat-modeling
|
#layered-defense
摘要
汇集顶级 AppSec 专家的最佳实践,帮助你构建世界级的分层应用安全测试计划。
发布时间
2022-03-29 00:00
收录时间
2026-09-20 06:00
原文 ↗
← 上一篇
Burp Suite 扩展:AWS Signer 2.0 发布
下一篇 →
乌克兰遭遇网络攻击,警示各组织提升安全戒备
相关内容
博客
·
netspi.com
关于威胁建模自动化的三个推测
威胁建模自动化仍需人工介入:作者提出三个推测,核心观点是当前只能实现半自动化,输出应服务于编码规范、测试计划与监控等下游环节。
博客
·
netspi.com
Make it Easy on the Development Team
NetSPI 探讨开发团队与安全团队目标冲突的根源:交付期限压力与漏洞发现量的考核相互矛盾,导致开发者抵触安全测试。文章分析 SDLC 中安全环节被挤压的成因,并给出五个改善协作、降低对抗性的步骤。
博客
·
netspi.com
移动应用威胁建模
移动平台承载着用户最私密的数据,安全却常被事后才考虑。NetSPI 提供一套移动应用威胁建模框架,支持在设计阶段或对既有应用开展威胁评估,在渗透测试暴露问题前发现薄弱环节。
博客
·
netspi.com
渗透测试生命周期详解
本文详解渗透测试生命周期的五个阶段——规划、扫描、利用、持久化与报告,说明结构化流程如何带来可复现的测试结果、更清晰的沟通以及可度量的安全改进。
博客
·
netspi.com
Addressing Application Security Challenges in the SDLC
播客对谈"左移"应用安全:将安全测试提前至 SDLC 可尽早发现漏洞并节省成本,但也带来团队过载与 AppSec 工程师/开发团队摩擦;Apiiro CEO 建议通过上下文驱动的渗透测试聚焦高风险变更与"皇冠资产"。
博客
·
netspi.com
A Checklist for Application Security Program Maturity
NetSPI 提出分阶段构建 AppSec 项目成熟度的清单:确保安全实践跟上 SDLC 与 DevOps 变化,利用行业真实数据做基准评估,并通过路线图排定资源与漏洞修复优先级。
返回