安全基线

研发安全 | 输入验证安全设计剖析

很多师傅们都知道,大多数攻击的起源,尤其是应用层渗透的起源,都源于恶意数据的输入,以及多数安全设备的基础原理,基于恶意数据进行拦截,随着安全左移思想的深入,安全编码/安全设计的第一…

LINUX基线安全检测——服务器安全配置检测

众所周知,服务器的安全配置是我们安全生产环境中很重要也是最为“硬性”的第一步;譬如说,一个服务器创建好之后,它没有禁止空密码登录,那岂不是“人人都可以踩它两脚”,随便一个人都可以登…