1 2 3 4 5 ··· 8 下一页
摘要: 一、简介 最近的Log4J漏洞(CVE-2021-44228)正造成网络大乱,其影响力不亚于早期的HeartBleeding漏洞。2.0-beta9 ~ 2.14.1版本的Apache Log4j2均存在改漏洞,可以说直接影响了大部分基于Java的应用。该漏洞最早被阿里云安全团队发现并验证,随即被A 阅读全文
posted @ 2021-12-15 17:30 中科天齐软件原生安全 阅读(1092) 评论(0) 推荐(0) 编辑
摘要: 什么是静态代码分析 静态代码分析在代码非运行时环境中,解析代码以了解其结构,并应用预定义的规则和模式来检测潜在问题。相较于运行时检测的动态分析,静态代码分析可以在开发周期的早期进行检测,改进代码质量增强安全性。 静态代码分析工具检测原理 静态分析的本质是建立程序的一个状态模型,分析程序是如何在这些状 阅读全文
posted @ 2024-09-25 10:54 中科天齐软件原生安全 阅读(8) 评论(0) 推荐(0) 编辑
摘要: 随着应用程序部署方式和环境的更改不断变化,加上且网络攻击变得越来越复杂和频繁,每年执行一次安全测试来了解组织的安全漏洞已经不够。如果不集成持续的测试,组织很可能面临合规问题或暴露潜在的安全漏洞,从而来带安全风险及经济损失。 通过以下5个步骤,可以在组织中采用和实施持续安全测试。 第 1 步:改变思维 阅读全文
posted @ 2024-09-18 15:07 中科天齐软件原生安全 阅读(11) 评论(0) 推荐(0) 编辑
摘要: 软件供应链包含多个环节,如开发人员、基础设施组件、GitHub存储库等。而企业的软件供应链是否安全,取决于其最薄弱的环节。随着构建的软件复杂性以及对第三方组件的依赖增加,软件供应链中的潜在风险也在逐渐增大。一旦其中包含漏洞或缺陷就可能带来重大风险。 软件供应链风险的类型 第三方组件和开源库中的漏洞: 阅读全文
posted @ 2024-09-02 15:31 中科天齐软件原生安全 阅读(42) 评论(0) 推荐(0) 编辑
摘要: 随着国产软件的使用及对安全要求提升,越来越多的企业在关注软件开发安全及代码安全的同时,逐渐将选择目光放在国产化工具上。相较于国外工具,国产化代码检测工具能更好地支持国内行业标准,同时提供更切合实际情况的定制化服务和及时的售后,国产化工具主要特点有: 1、更好地本地化支持: 使用语言:国产工具在使用的 阅读全文
posted @ 2024-08-28 14:10 中科天齐软件原生安全 阅读(6) 评论(0) 推荐(0) 编辑
摘要: 静态应用程序安全测试(SAST)是分析和测试应用程序源代码是否存在安全漏洞的过程。软件开发人员使用 SAST 在软件开发生命周期(SDLC)早期(即应用最终发布之前)查找并修复源代码中的缺陷。 SAST 的工作原理是什么? SAST是一种白盒测试方法,通过直接面向源代码、字节码和二进制文件,检测是否 阅读全文
posted @ 2024-08-21 11:28 中科天齐软件原生安全 阅读(32) 评论(0) 推荐(0) 编辑
摘要: 动态应用程序安全测试 (DAST) 是在运行时分析 Web 应用程序以识别安全漏洞或缺陷的过程。在 DAST 中,测试人员在应用程序运行时检查应用程序,并试图像黑客一样攻击它。DAST 工具提供有关应用响应的信息,帮助开发人员识别和消除威胁。 DAST是如何工作的? DAST 是一种黑盒测试,是从应 阅读全文
posted @ 2024-08-08 14:31 中科天齐软件原生安全 阅读(19) 评论(0) 推荐(0) 编辑
摘要: 静态代码检测工具是现代软件开发流程中不可或缺的一环。它可以在代码编写过程中自动检测出潜在的错误和漏洞,帮助开发者在测试和上线前尽早发现和解决问题,从而提高代码质量和开发效率。 静态代码检测工具主要有以下几个特点: 一、自动化检测 静态代码检测工具不需要运行软件,可以直接自动化分析源代码,检测出一些常 阅读全文
posted @ 2023-06-27 11:08 中科天齐软件原生安全 阅读(91) 评论(0) 推荐(0) 编辑
摘要: Web应用程序安全是指为保护Web应用程序免受潜在攻击而采取的措施。包括保护Web应用程序免受可能损害其功能、安全性和数据完整性的外部威胁的策略和流程。 有效的 Web 应用程序安全策略包括识别潜在漏洞、评估其相关风险以及实施防攻击的措施。 Web 应用程序中的常见漏洞 攻击者经常利用的几个常见漏洞 阅读全文
posted @ 2023-06-26 15:17 中科天齐软件原生安全 阅读(29) 评论(0) 推荐(0) 编辑
摘要: 跨站点脚本 (XSS) 是一个应用程序安全漏洞,允许攻击者将恶意代码注入网站或移动应用程序。自2000年代以来,XSS 缺陷就已经为人所知并进行了研究。当恶意用户输入一段代码作为输入数据时,就会发生 XSS 攻击。恶意代码最终被解释为 DOM 标记并在受害者的浏览器上运行。随着他们的代码在受害者的浏 阅读全文
posted @ 2023-06-01 14:57 中科天齐软件原生安全 阅读(148) 评论(0) 推荐(0) 编辑
摘要: 从汽车到飞机,从医疗设备到工业控制系统,许多现代化产品都需要由软件驱动,安全问题已经成为制造商关注的重点问题。软件缺陷不仅会通过引入可被攻击者利用的漏洞影响安全性,还会通过影响产品的功能操作来影响安全性。 此外,产品安全还会产生财务财务影响。例如,在开发中修复漏洞的成本比在测试中低10倍,比在生产中 阅读全文
posted @ 2023-03-27 14:45 中科天齐软件原生安全 阅读(80) 评论(0) 推荐(0) 编辑
1 2 3 4 5 ··· 8 下一页