摘要: 许多 SAST 工具都无法避免误报的问题。这些工具经常报告一些实际不存在的漏洞,这种不准确性让安全团队耗费大量时间来对误报进行分类和处理,这时设置误报基准就显得十分必要。 通过设置误报基准,安全团队可以确定一个参考的点或者标准来衡量安全工具的有效性。 为什么要对误报进行基准测试 执行应用程序安全测试 阅读全文
posted @ 2022-09-16 10:32 Seal软件 阅读(166) 评论(0) 推荐(0) 编辑