静态代码检测

DevSecOps:将安全性集成到 DevOps 生命周期中

DevSecOps是一种将安全性集成到DevOps管道中的战略方法,而不是将其视为事后的想法或单独的过程。转向DevSecOps意味着我们将安全融入到开发流程中,所以它不只是最后一…

什么是静态应用程序安全测试 (SAST)?

静态应用程序安全测试(SAST)是分析和测试应用程序源代码是否存在安全漏洞的过程。软件开发人员使用 SAST 在软件开发生命周期(SDLC)早期(即应用最终发布之前)查找并修复源代…

代码审计:必须要知道的注入型漏洞风险参数来源

代码审计,是检查源代码中的安全缺陷,检查程序源代码是否存在安全隐患,或者有编码不规范等,对程序源代码逐条进行检查和分析。本篇文章为总结人工代码审计过程中,注入型漏洞需要关注的风险参…

sonarqube使用指北(三)-编写代码进行自动化扫描

一、引言上一篇文章之后 我们应该已经成功完成的配置了扫描环境并执行了一次基本的本地扫描,但是之前的手动扫描需要我们每一次都手动切换到代码目标并手动执行扫描命令,效率很低。在代码库较…

静态源代码安全扫描工具测评结果汇总

测评背景随着数字技术的进步,网络安全行业日益发展,企业对于DevSecOps的应用和落地的需求日益增加,静态源代码安全扫描工具已成为其中的关键产品或工具。同时,在代码安全审计或检测…