项目类别: SDLC

网络安全类型

网络安全类型:全面概述

查看网络安全类型的完整概述:网络安全、应用网络安全、云网络安全、终端安全、身份安全、物联网安全、人工智能安全和运营安全。
开发人员安全

开发者安全工具采纳情况:为什么有些工具无人问津?

开发者不采用安全措施的原因显而易见。以下是开发者为何会忽略你为他们购买的工具以及他们信任的工具的原因。
2026年的安全威胁

2026 年安全威胁:类型、盲点以及攻击面发现为何是解决之道

安全威胁指南,包括威胁类型、威胁与风险的区别,以及攻击面发现如何带来安全隐患 SDLC 能见度良好。跳下去!
AI 驱动的恶意软件检测

AI驱动的恶意软件检测 SSCS

AI驱动的恶意软件检测通过行为分析阻止AI恶意软件,并保护代码、依赖项和系统安全。 CI/CD pipelines.
4分钟简报
访问控制失效 - 安全配置错误 - 托管对象浏览器

托管对象浏览器和失效的访问控制

针对托管对象浏览器风险、安全配置错误和访问控制失效的安全建议,符合 OWASP A05:2021 标准。
6分钟简报
mcp 服务器 - 模型上下文协议 - mcp 人工智能项目

人工智能中的MCP服务器:关键概念详解

了解什么是 MCP 服务器、模型上下文协议的工作原理以及如何安全地保护 MCP AI 项目。
8分钟简报
SLSA认​​证 - SLSA框架 - SLSA v1.2

SLSA v1.2:SLSA框架更新详解

一份清晰的 SLSA v1.2 开发者指南,解释了新的要求、框架以及如何在构建中使用 slsa 认证。
5分钟简报
OWASP 前 10 名 2025 -owasp 前十名 - OWASP 前 10 名

面向开发者的 OWASP Top 10 2025 详解

这是一份针对 OWASP Top 10 2025 的快速开发者指南,解释了新的风险以及如何快速理解这些风险。
15分钟简报
Vibe 编码安全风险

AI编程详解:开发者需要的10个简单答案

Vibe 编码,用于编码和安全的 AI:描述 AI 生成的编码 code security 风险。
6分钟简报
智能体人工智能完全指南

智能体人工智能:面向开发者、人工智能工程师和应用安全团队的完整指南

了解什么是智能体人工智能,以及人工智能代理平台和人工智能编码代理的工作原理,包括 DevSecOps 的关键风险和安全实践。
11分钟简报
BH EU 最低 16_9

2025年欧洲黑帽大会:莅临221号展位,与Xygeni见面

欢迎莅临 2025 年欧洲黑帽大会,与 Xygeni 会面。参观 221 号展位,了解 AI 应用安全、新产品发布以及我们在黑帽欧洲大会上的特色会议。
3分钟简报
MCP 安全

MCP 安全:保护模型上下文协议

学习模型上下文协议和 MCP 安全基础知识以及服务器安全最佳实践,以实现更安全的 AI-DevOps。
6分钟简报