项目类别: Code Security

CWE 前 25 名

CWE Top 25:它是什么?为什么它与OWASP Top 10不同?

一个评估弱点,另一个评估风险。CWE Top 25 衡量什么,它与 OWASP Top 10 有何不同,以及何时使用哪一个。
API 安全最佳实践

API 安全最佳实践:开发者检查清单

API 安全最佳实践开发者真正需要的:部署前一份涵盖 API 保护和 API 管理的实用检查清单。
代码质量检查与 Code Security 确保

代码质量检查与 Code Security 检查:有什么区别?

代码质量检查和 code security 各项检查衡量的内容各不相同。现在就来看看每项检查分别检测哪些内容,以及如何从同一平台运行它们。
API安全性

API 安全一直以来都是运行时问题。但它并非必须如此。

大多数 API 安全工具只能在 API 上线后才能发现风险。而基于 OWASP API Top 10 的静态分析则可以在 API 上线前就发现风险。 pull request 代替。
7分钟简报
人工智能攻击面

无人考虑的人工智能攻击面

每编写一行人工智能代理代码,你的攻击面就会扩大。看看那些滥用代理和恶意技能的人是如何利用这一点的,以及如何弥补这些漏洞。
代码质量扫描器-应用程序安全

代码质量和 Code Security 他们一直使用两种不同的工具。其实不必如此。

代码异味和漏洞存在于同一代码库中,但却由不同的工具进行扫描。了解我们的代码质量扫描器如何弥合这一差距。
重做服务

正则表达式拒绝服务攻击详解:什么是正则表达式拒绝服务攻击以及如何防范

ReDoS 攻击会导致应用程序崩溃。了解易受攻击的正则表达式模式的工作原理,以及如何使用现代应用安全实践来检测和防御它们。
9分钟简报
应用程序安全中的自动修复

应用安全中的自动修复:如何在不破坏构建的情况下修复漏洞

应用安全中的自动修复功能可帮助您自动修复漏洞,同时避免引入破坏性变更。了解如何在 DevSecOps 中安全地修复问题。
15分钟简报
移动应用安全

使用 Swift 和 Kotlin 实现移动应用安全 SAST

使用原生 Swift 增强移动应用安全性 SAST 和 Kotlin SAST针对 OWASP Mobile Top 10 进行了优化 CI/CD 积分。
5分钟简报
Vibe 编码安全风险

AI编程详解:开发者需要的10个简单答案

Vibe 编码,用于编码和安全的 AI:描述 AI 生成的编码 code security 风险。
6分钟简报
智能体人工智能完全指南

智能体人工智能:面向开发者、人工智能工程师和应用安全团队的完整指南

了解什么是智能体人工智能,以及人工智能代理平台和人工智能编码代理的工作原理,包括 DevSecOps 的关键风险和安全实践。
11分钟简报
task.run C# - 异步编程 - 并行执行

C# 中的 Task.Run:并行化安全代码的错误方法

在我们的文章中了解滥用 task.run C# 如何破坏异步编程和并行执行,从而造成安全性和稳定性风险!