Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
左移以求前进:构建高效安全代码评审计划的五个步骤
netspi.com
| 博客 |
#devsecops
|
#application-security
|
#shift-left
|
#sdlc
|
#secure-code-review
摘要
安全代码评审(SCR)应尽早介入 SDLC。本文给出五个步骤:与开发者共建安全文化、轮换评审人、统一流程与标准、选对工具并控制误报,避免拖累本已紧张的发版周期。
发布时间
2020-11-10 00:00
收录时间
2026-09-20 06:02
原文 ↗
← 上一篇
IAST 创始人谈:用插桩技术自动化漏洞测试环节
下一篇 →
项目经理在漏洞管理中能做的五件事
相关内容
博客
·
netspi.com
安全左移:在开发早期引入渗透测试
本文探讨渗透测试如何融入安全左移战略:在软件开发生命周期早期引入威胁建模、自动化扫描与渗透测试,在问题演变为高昂修复成本之前发现并消除漏洞。
博客
·
netspi.com
Addressing Application Security Challenges in the SDLC
播客对谈"左移"应用安全:将安全测试提前至 SDLC 可尽早发现漏洞并节省成本,但也带来团队过载与 AppSec 工程师/开发团队摩擦;Apiiro CEO 建议通过上下文驱动的渗透测试聚焦高风险变更与"皇冠资产"。
博客
·
netspi.com
应用安全之旅的起步指南
本文破除应用安全四大迷思:AppSec 团队可有可无、组织太小不需要、DevOps 模式不适用、安全会拖累交付。成功的应用安全之旅始于集中治理团队与缺陷发现机制,更安全的应用性能与质量也更佳。
博客
·
netspi.com
应用安全:恰到好处的左移
整理与 Checkmarx CTO Maty Siman 的播客对话:在开源与 API 泛滥、软件“乐高化”的当下,如何把握 shift left 的度并成熟 AppSec 体系。
博客
·
netspi.com
审查源代码安全漏洞的重要性:SolarWinds 事件两周年之际
深入了解安全代码审查流程,以及识别源代码可能给组织带来风险所需的必要环节。
博客
·
netspi.com
A Checklist for Application Security Program Maturity
NetSPI 提出分阶段构建 AppSec 项目成熟度的清单:确保安全实践跟上 SDLC 与 DevOps 变化,利用行业真实数据做基准评估,并通过路线图排定资源与漏洞修复优先级。
返回