开发安全

缘友一世19 天前
web安全·网络安全·渗透测试·文件上传漏洞·开发安全
文件上传漏洞和绕过技术具体来说,开发者可能在以下几个环节“掉了链子”:一旦漏洞存在,攻击者会如何利用呢?接下来,我们将戴上攻击者的帽子,深入探索其核心——绕过技术。为了更好地防御,本小结系统性地梳理从客户端到服务端,从文件头到文件名的各类绕过手法,构建一个完整的绕过技术矩阵。
DevSecOps选型指南8 个月前
开源·汽车·sca·开发安全·软件供应链安全厂商·开源许可证·软件供应链安全工具
2025开源风险治理最佳实践︱新能源汽车车企开源风险治理案例案例来源:悬镜安全当前我国新能源汽车产业蓬勃发展,智能网联趋势持续深化。汽车技术与工程核心逐渐从传统硬件层面转移到软件层面,踏上软件定义汽车(SDV)的变革之路。引用开源组件成为车企、Tier1、Tier2在软件开发过程中的常规操作,但同时也使车企面临了安全漏洞、许可证、供应链攻击等安全风险的严峻挑战。某车汽车品牌是我国新能源汽车行业领导者,业务布局涵盖汽车、新能源、轨道交通和电子等领域。在汽车的智能化和数字化转型中,需要应对汽车面临的网络攻击、安全合规、开源组件风险等多重网络安全问题。为此,用户提出了以
DevSecOps选型指南8 个月前
安全·云原生·代码审计·开发安全·软件供应链安全厂商
2025软件供应链安全案例︱证券行业云原生DevSecOps敏捷安全实践最佳实践打造云原生DevSecOps敏捷安全治理体系以容器、微服务、服务网格、声明式API等为代表的云原生技术的深入应用,改变了以往的研发方式:传统瀑布流开发模式逐渐被取代,DevOps敏捷开发成为主流。在云原生架构下,服务数量和关系复杂度几何提升,供应链与漏洞风险成倍放大,核心组件漏洞与缺陷的风险与交付速度之间的冲突加剧,业务应用安全面临严峻挑战。
DevSecOps选型指南8 个月前
安全·应用安全·app安全·开发安全·软件供应链安全厂商
十大应用程序安全实践方法当涉及到企业堆栈的安全性时,软件应用程序是最薄弱的环节。由于应用程序变得越来越复杂,软件开发时间越来越短,开发人员承受着尽快发布新功能的压力。这就导致开发人员更加依赖第三方库(尤其是开源组件)来实现差异化和引人注目的应用程序功能。开源组件的增加迫使组织调整其维护安全性的方法。此外,诸如容器和API之类的新框架增加了应用程序安全性的复杂性。
我是有底线的