摘要: Alpha: Alpha是内部测试版,一般不向外部发布。也可以认为是演示版本。允许存在一定的问题(例如功能组合、异常流程处理、稳定性、性能存在部分问题) Beta: 该版本相对于Alpha版已有了很大的改进,消除了严重的错误,但还是存在着一缺陷,需要经过多次测试来进一步消除。稳定性、性能效果可以不是 阅读全文
posted @ 2021-11-12 10:22 牧之丨 阅读(657) 评论(0) 推荐(0) 编辑
摘要: 目前各个企业对于应用的安全越来越重视,而解决应用漏洞的本质是从代码安全抓起。通常关于代码的安全问题有两类:代码本身的安全问题和代码依赖包存在的安全问题。对于代码本身的安全问题,我们可以通过静态代码分析工具解决,可以参考文章: 使用神器Spotbugs,轻松入门静态代码分析 - 简书 而对于代码依赖包 阅读全文
posted @ 2021-11-12 01:19 牧之丨 阅读(1525) 评论(0) 推荐(0) 编辑
摘要: 目录 文章综述 Dependency-Check简介 工作原理 常用命令 报告解读 使用场景 缺点 文章综述 本文主要介绍Dependency-Check工具的工作原理和使用方法,并提供一个开源方案帮助企业建设SDL中的一环。 Dependency-Check简介 使用 "存在已知漏洞的组件" 已经 阅读全文
posted @ 2021-11-12 01:16 牧之丨 阅读(2398) 评论(0) 推荐(0) 编辑