跳到内容
产品
关闭产品
开放产品
代理人工智能
开发人工智能
面向开发者的AI助手和自动化
核心人工智能
风险情报与协调
AI驱动的应用安全
人工智能安全
检测隐藏在提示、技能和 MCP 配置中的 AI 风险
SAST
高端cision SAST 采用零噪音和人工智能修复技术
SCA
可访问性、恶意软件检测和安全更新。
达斯特
运行时应用程序安全测试
机密安全
秘密检测与自动撤销
CI/CD 安保防护
Pipeline 和建筑保护
IaC Security
云和配置安全
API安全性
部署前先找出风险敞口
姿势管理
ASPM
统一的风险视图、资产清单和合规性。
高级威胁
恶意软件防御
供应链恶意软件防护
Build Security
建立诚信与信誉
异常检测
行为威胁检测
Shield
在恶意软件执行前将其拦截。
解决方案
关闭解决方案
开放解决方案
Xygeni 适合哪些人群?
开发商介绍
以最小的干扰和阻力修复 IDE 中的问题。
DevOps 和 DevSecOps
大规模自动化策略、可视性和补救措施。
安全领导者(CISO)
姿态管理、合规性和报告。
Xygeni 与其他产品相比如何
与 SonarQube
选择我们,即可在一个平台上实现代码质量和安全。
对战合气道
当开发者优先还不够的时候。
与 Checkmarx
选择我们:更高的安全性和更少的限制。
与 Veracode
与我们一起:从代码到 pipeline在欧洲司法管辖范围内。
相关资源
关闭资源
开放资源
发现
资源库
所有资源集中在一个地方
产品规格书
官方产品规格
瞭解
网络研讨会和视频
演讲、演示和教程
专题文章
安全与应用安全洞察
报告和指南
深入的安全研究
术语库
应用安全和开发安全运维术语
威胁情报
恶意代码摘要资源库
威胁情报源
关于我们
关闭公司
开放公司
关于我们
使命与团队
客户案例
现实世界的影响
合作伙伴
经销商和技术合作伙伴
媒体报道
新闻和公告
活动
随时了解即将举行的活动
联系我们
联系方式
定价
博客
Login
开始免费
预约演示
项目类别: ASPM
必读文章
风险重重:那些会自行删除的反监考软件包
JavacDoor:一个在编译期间而非安装期间运行的 Maven 工件
QuietPolyfill:一个复活的 NPM 插件
精心设计的叛逆之作:一个沙盒预发布模型如何突破自身防线并入侵 Hugging Face 以作弊考试
PointBlank:一款功能齐全的Python远程控制木马,它通过一个免费的笔记托管服务运行其命令通道。
PhantomSync:八个加密开发者的 npm 包隐藏了一个延迟的、自持久化的投放器
所有类别
AI
ASPM
攻击分析
CI/CD 安保防护
Code Security
IaC
开源安全
SDLC
机密安全
软件安全列表
软件供应链
ASPM
NIST风险管理框架:您的应用安全计划如何融入其中
NIST风险管理框架是一个流程,而非一份清单。它阐述了应用安全在其中扮演的角色、哪些NIST框架可以与之对接,以及如何向其提供证据。
2026 年 10 月 1 日
玛丽亚·戈麦斯
6分钟简报
ASPM
OWASP ASVS:如何根据它对您的应用安全计划进行基准测试
OWASP ASVS 迎来 18 周年。团队如何真正使用它,采用率下降的环节在哪里,以及如何逐级地将您的应用安全计划与它进行基准测试。
2026 年 9 月 30 日
玛丽亚·戈麦斯
7分钟简报
ASPM
漏洞优先级排序机制存在缺陷:为什么仅凭严重性评分会导致你首先修复错误的问题
仅根据严重程度来确定漏洞优先级会先修复错误的问题。以下才是应该优先修复的问题。深入了解一下!
2026 年 8 月 20 日
玛丽亚·戈麦斯
6分钟简报
ASPM
《网络韧性法案》时间表:2024 年至 2027 年的每个截止日期
《网络韧性法案》完整时间表:2024 年至 2027 年的每个 CRA 截止日期、哪些内容已经具有约束力,以及如何在 2026 年 9 月 11 日之前做好准备。
2026 年 8 月 4 日
玛丽亚·戈麦斯
7分钟简报
AI
,
ASPM
Xygeni 荣获两项全球信息安全奖 ASPM 以及 GenAI 应用安全
Xygeni 荣获两项全球信息安全奖 ASPM 以及GenAI应用安全与DevAI和代码到云风险优先级排序。
2026 年 4 月 1 日
法蒂玛 Said
7分钟简报
ASPM
DAST会议 ASPM缩小代码与运行时暴露之间的差距
DAST会议 ASPM 将运行时暴露与代码风险关联起来,减少误报,并优先处理可利用的漏洞。
2026 年 2 月 4 日
法蒂玛 Said
3分钟简报
ASPM
应用程序控制引擎与客户端容器 ASPM
了解应用程序控制引擎、应用程序客户端容器以及(ASPM)实现真正的执行控制。
2026 年 1 月 7 日
法蒂玛 Said
8分钟简报
ASPM
Bash 中的 set -e:为什么你的脚本毫无预警地失败了
了解 bash set -e 的工作原理、为什么 set -e bash 会默默地跳过失败,以及如何确保 CI/CD 带有管道失败、陷阱和明确检查的脚本!
2025 年 9 月 26 日
斯蒂法诺·加斯佩里
3分钟简报
ASPM
入侵检测系统:除了日志之外,开发人员还需要什么
现代入侵检测系统必须超越日志。了解 IDS 如何确保 CI/CD pipelines、代码和构建以抵御隐藏的攻击!
2025 年 9 月 25 日
斯蒂法诺·加斯佩里
3分钟简报
ASPM
威胁搜寻:每个开发人员都应该从威胁搜寻者那里学到什么
网络威胁搜寻并非SOC团队的专利。了解每位开发人员如何成为代码中的威胁猎手, pipelines和容器。
2025 年 9 月 22 日
斯蒂法诺·加斯佩里
4分钟简报
ASPM
,
Code Security
,
开源安全
,
SDLC
DevSecOps 中的攻击面管理
学习 DevSecOps 中的攻击面管理。超越外部攻击面管理,降低代码风险, pipelines 和依赖项。
2025 年 8 月 28 日
法蒂玛 Said
6分钟简报
ASPM
Rootkit 不再只是系统管理员的专属:它们也存在于仓库中
探索现代 rootkit 检测策略并保护存储库中的代码完整性, pipelines 和依赖关系,在威胁出现之前!
2025 年 8 月 27 日
斯蒂法诺·加斯佩里
5分钟简报
了解更多