类别:软件供应链

软件开发安全

软件开发安全:一份包含 12 项内容的验证性需求清单

大多数软件开发安全需求描述的是一种理想状态,这意味着没有人能通过或不通过这些要求。以下列举了 12 条以检查形式编写的要求,每条要求都附有相应的证明文件。
恶意 npm 软件包

恶意 npm 包:无人密切关注的实时列表

恶意 npm 包的发布速度远超注册表移除它们的速度。八周的已确认调查结果揭示了什么?又该如何阻止它们?
人工智能供应链安全

人工智能供应链安全:人工智能如何攻击和防御代码

AI供应链安全能够防御恶意域名抢注、恶意软件包和人工智能代码中的多重攻击风险。了解更多!
9分钟简报
零信任 SDLC

运用人工智能网络安全和零信任的关键在于: SDLC如何保护人工智能生成的代码,人工智能安全

零信任 SDLC 这意味着要确保人工智能生成和使用的数据安全。了解人工智能的五大安全隐患、真实攻击案例,以及如何立即弥补人工智能安全漏洞。
人工智能库存软件

什么是人工智能库存?人工智能资产发现、人工智能物料清单和影子人工智能实用指南

什么是人工智能资产清单?人工智能资产发现、人工智能物料清单生成、影子人工智能和欧盟人工智能法案合规性的实用指南。
10分钟简报
安全软件供应链、人工智能物料清单、MCP 安全

OWASP 全球应用安全欧盟 2026 维也纳大会:安全软件供应链、MCP 安全和 AI-BOM 的关键要点

OWASP Vienna 2026 回顾:AISVS 发布、MCP 安全漏洞、AI-BOM 准备情况以及业界对安全软件供应链的看法
OWASP 全球应用安全人工智能安全

OWASP Global AppSec EU 2026 人工智能安全大会:维也纳 Xygeni 大会

Xygeni 将在 OWASP Global AppSec EU 2026 大会 G-08 展位亮相。届时将提供人工智能安全现场演示和零信任解决方案。 SDLC还有维也纳的团队。欢迎光临!
AI 驱动 SDLC已经在这里了

AI 驱动 SDLC它们已经来了。接下来呢?

AI 驱动 SDLC人工智能时代已经到来。接下来该怎么做?了解如何使用零信任应用安全和全面的人工智能可视性来保护人工智能驱动的开发。
安全的AI生成代码

如何保护人工智能生成的代码 CI/CD

在人工智能生成的代码投入生产环境之前,对其进行安全保护。防止漏洞、机密信息泄露和风险依赖项的出现。 CI/CD pipelines.
10分钟简报
应用安全警报疲劳

如何减少应用安全警报疲劳

了解应用安全警报疲劳,学习如何优先处理真正的风险,减少噪音,并利用 Xygeni 改进应用安全响应。
11分钟简报
云安全提示

面向现代 DevSecOps 团队的 20 条云安全技巧

DevSecOps 团队保护应用程序和密钥的云安全技巧 IaC, CI/CD pipeline以及供应链。
12分钟简报
应用程序安全性薄弱

应用程序安全漏洞如何造成数字隐私风险

了解薄弱的应用程序安全如何暴露数据,导致数据泄露、身份冒用、滥用等隐私风险,以及 DevSecOps 如何防止这些问题!