非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Code Review – is automated testing enough?

摘要

自动化代码扫描工具(Fortify、Checkmarx、Veracode 等)虽满足 PCI DSS 6.3.2 要求,但会漏掉人工审计才能发现的认证与授权类漏洞;误报过多的报告还容易让开发人员放弃修复,合规不等于安全。
发布时间
收录时间

原文 ↗