项目类别: ASPM

NIST风险管理框架

NIST风险管理框架:您的应用安全计划如何融入其中

NIST风险管理框架是一个流程,而非一份清单。它阐述了应用安全在其中扮演的角色、哪些NIST框架可以与之对接,以及如何向其提供证据。
OWASP ASVS

OWASP ASVS:如何根据它对您的应用安全计划进行基准测试

OWASP ASVS 迎来 18 周年。团队如何真正使用它,采用率下降的环节在哪里,以及如何逐级地将您的应用安全计划与它进行基准测试。
漏洞优先级

漏洞优先级排序机制存在缺陷:为什么仅凭严重性评分会导致你首先修复错误的问题

仅根据严重程度来确定漏洞优先级会先修复错误的问题。以下才是应该优先修复的问题。深入了解一下!
网络弹性法案时间表

《网络韧性法案》时间表:2024 年至 2027 年的每个截止日期

《网络韧性法案》完整时间表:2024 年至 2027 年的每个 CRA 截止日期、哪些内容已经具有约束力,以及如何在 2026 年 9 月 11 日之前做好准备。
全球信息安全奖

Xygeni 荣获两项全球信息安全奖 ASPM 以及 GenAI 应用安全

Xygeni 荣获两项全球信息安全奖 ASPM 以及GenAI应用安全与DevAI和代码到云风险优先级排序。
7分钟简报
DAST会议 ASPM

DAST会议 ASPM缩小代码与运行时暴露之间的差距

DAST会议 ASPM 将运行时暴露与代码风险关联起来,减少误报,并优先处理可利用的漏洞。
3分钟简报
应用程序控制引擎 - 应用程序客户端容器 - aspm

应用程序控制引擎与客户端容器 ASPM

了解应用程序控制引擎、应用程序客户端容器以及(ASPM)实现真正的执行控制。
8分钟简报
bash 设置 -e - 设置 -e bash

Bash 中的 set -e:为什么你的脚本毫无预警地失败了

了解 bash set -e 的工作原理、为什么 set -e bash 会默默地跳过失败,以及如何确保 CI/CD 带有管道失败、陷阱和明确检查的脚本!
入侵检测系统 - 入侵检测系统 - 入侵和检测系统

入侵检测系统:除了日志之外,开发人员还需要什么  

现代入侵检测系统必须超越日志。了解 IDS 如何确保 CI/CD pipelines、代码和构建以抵御隐藏的攻击!
网络威胁搜寻 - 威胁猎人

威胁搜寻:每个开发人员都应该从威胁搜寻者那里学到什么

网络威胁搜寻并非SOC团队的专利。了解每位开发人员如何成为代码中的威胁猎手, pipelines和容器。
攻击面管理 - 攻击面 - 外部攻击面管理

DevSecOps 中的攻击面管理

学习 DevSecOps 中的攻击面管理。超越外部攻击面管理,降低代码风险, pipelines 和依赖项。
6分钟简报
rootkit 检测 - 代码完整性

Rootkit 不再只是系统管理员的专属:它们也存在于仓库中

探索现代 rootkit 检测策略并保护存储库中的代码完整性, pipelines 和依赖关系,在威胁出现之前!