长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

65

产品

20

厂商

20

领域

5

文章

20

关联搜索

渗透测试

应用安全

安全开发

开发安全

安全开发周期

文章
喜报 | 悬镜安全中标国有政策性银行IAST交互式应用安全测试项目
悬镜安全

近日,悬镜安全成功中标国有政策性银行“IAST交互式应用安全测试”项目,中标产品为灵脉IAST灰盒安全测试平台。

311人阅读

2024-07-13

产品logo
产品
安全开发

绿盟科技

232

0

绿盟科技应用开发安全生命周期管理服务,以应用开发生命周期的架构为基础,对现有系统开发过程中所涉及到的安全操作进行概括、补充和完善,并将安全设计、安全编码、安全测试以及安全事件响应的传统安全技术融入到产品需求分析、架构设计、开发实现、内部测试、第三方测试和人员知识传递等应用开发生命周期的典型阶段中,从而系统地识别和消除各个阶段可能出现的来自于人员知识和技能、开发环境、业务逻辑所带来的信息安全风险。

#安全开发#安全审计#漏洞扫描#SAST#静态代码安全分析#静态应用程序安全测试#安全咨询#应用交付#静态应用安全测试#开发安全#应用安全#业务安全#AST#配置核查#IAST#交互式应用安全测试#补丁管理#DAST#动态应用安全测试#交互式应用安全测试#动态应用安全测试
文章
RASP技术如何成为应用安全的终极防线
青藤云安全

当前市场上已有不少安全工具,它们在应用生命周期的不同阶段发挥着不同作用,我们将讨论SAST、DAST、IAST、RASP、WAF产品。RASP是应用安全不可缺少的防护产品。青藤自主研发的RASP产品,将于4月25日正式发布!

280人阅读

2024-07-13

文章
纯鸿蒙应用安全开发指南-安全初探
银针安全

最近华为发布会官宣将在下一代移除对安卓的支持也是引发了不少的关注,也不断有消息称各大top应用厂商将推出纯鸿

231人阅读

2024-07-13

文章
DevSecOps购买指南:应用安全
安全行者老霍

214人阅读

2024-07-13

文章
惊艳过后,谈谈GPT技术在代码安全分析领域的应用前景
腾讯代码安全检查Xcheck

237人阅读

2024-07-13

文章
B站安全开发流程落地实践
哔哩哔哩技术

随着互联网技术的快速发展,网络系统及应用在给人们的生活带来巨大便利的同时,信息安全问题也逐渐成为用户和企业关注的焦点。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

183人阅读

2024-08-08

文章
深度研究:AI技术在威胁情报运营的应用实践
安全内参

大模型技术可极大提升安全分析及威胁情报运营的效率。

215人阅读

2024-07-14

文章
万字长文!AI技术在威胁情报运营的应用实践
奇安信威胁情报中心

大模型技术虽然可以极大提升安全分析和威胁情报的运营效率,但在实践过程中,仍需要警惕存在依赖特定输入和可能出现的误导性输出等风险问题。

201人阅读

2024-07-13

文章
万字长文!AI技术在威胁情报运营的应用实践
奇安信 CERT

大模型技术虽然可以极大提升安全分析和威胁情报的运营效率,但在实践过程中,仍需要警惕存在依赖特定输入和可能出现的误导性输出等风险问题。

333人阅读

2024-07-13

文章
反向 Shell 速查表:PHP、ASP、Netcat、Bash 和 Python
三沐

在渗透测试期间,如果您足够幸运地发现了远程命令执行漏洞,那么您通常会想要连接回攻击机器以利用交互式 shell

文章关联图片
预览
文章关联图片
预览

134人阅读

2024-08-16

产品logo
产品
灵脉IAST

悬镜安全

362

0

悬镜安全的灵脉IAST是一款集成深度学习技术的灰盒安全测试平台,致力于DevSecOps全流程中的安全能力左移前置。它结合SAST与DAST的优势,实现低误报、高检出率,支持多源SCA分析和容器镜像扫描,简化流程融合,助力企业高效实践DevSecOps。

#IAST#交互式应用安全测试#SDL#安全开发周期#SDLC#DevSecOps#开发安全#安全开发#开发安全#安全左移
产品logo
产品
雳鉴 IAST

默安科技

320

0

默安科技雳鉴 IAST 专注解决软件安全开发流程中测试阶段或上线阶段的应用安全问题。

#IAST#交互式应用安全测试#DevSecOps#开发安全#安全开发#SDL#安全开发周期#SDLC
文章
洞态IAST加速发展,火线安全携基调听云战略合作
火线安全平台

双方通过本次战略合作,有望在推进DevSecOps进程方面开创业内先河。

222人阅读

2024-07-14

文章
顶流 | 悬镜安全连续四年霸榜《2024年中国网络安全市场全景图》开发安全赛道
悬镜安全

首创代码疫苗关键技术和数字供应链安全情报预警体系,引领下一代数字供应链安全。

187人阅读

2024-07-13

文章
IAST在证券行业的落地实践探索|证券行业专刊2·安全村
安全村SecUN

能落地,才有意义

232人阅读

2024-07-13

文章
数字安全全景图来了!坏了!修了!好了!
晓兵Jason

数字安全护航技术能力全景图,数字安全世界的架构

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

271人阅读

2024-07-14

文章
开发安全垂域大模型的练成
安全419

通过大模型推动开发安全智能化,对于提升企业应用安全水平具有重要意义。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

274人阅读

2024-07-23

文章
案例分享:某航空集团开发安全体系建设实践
默安科技

这场高空保卫战,看默安如何打响~

173人阅读

2024-07-13

文章
默安科技荣获中国信通院2024安全守卫者计划优秀案例!
默安科技

荣誉+1

178人阅读

2024-07-13

文章
快而美:一家Pizza科技公司的开发安全故事
默安科技

175人阅读

2024-07-13

文章
从安全运营质量评估看自动化和工具的发展
蓝雾

每年的HW都像是一次考试,不仅考验着企业在面临威胁时的临场反应能力,也考验着其在日常安全运营中所积累下来的可持

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

232人阅读

2024-07-25

文章
从Gartner2024年北美安全峰会看安全运营的技术趋势
安全内参

暴露管理、生成式AI、自动化,将共同塑造未来的SOC

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

362人阅读

2024-07-28

领域
IAST

0

0

IAST,即交互式应用安全测试(Interactive Application Security Testing),是一种在应用程序运行时进行的灰盒安全测试技术。它结合了SAST(静态应用安全测试)和DAST(动态应用安全测试)的优点,通过在应用程序内部植入探针,在运行时动态地监测和报告安全漏洞。IAST技术可以实时、准确地检测软件安全漏洞,并提供详尽的漏洞信息,帮助企业提升应用安全性。

产品logo
产品
长亭渗透测试服务

长亭科技

775

0

拥有专业技术团队,采用攻击者视角,通过模拟入侵识别评测目标中的不安全因素, 优先攻击者发现系统漏洞并协助企业进行修复,防患于未然。

#渗透测试#安全服务
产品logo
产品
凌洞智能安全服务平台

四叶草安全

259

0

四叶草安全旗下的凌洞智能安全服务平台,提供一站式网站加速、安全防护、搜索引擎优化服务。平台具备安全应急响应中心、Web应用动态防护、安全意识风险管理、风险感知检测、在线信息安全教育、移动应用检测和安全加密通信等功能,全方位保障企业网络安全,提升安全技能,实现安全风险的监测、防护、规范、闭环管理。

#安全服务平台#安全服务
产品logo
产品
春秋云境网络靶场平台

永信至诚

986

0

春秋云境网络靶场平台,由永信至诚研发,集成了平行仿真技术,支持赛事演练、人才培养、智慧城市安全测试等多场景应用。该平台以高仿真、高柔性、全场景特点,荣获北京市科学技术奖一等奖,为网络安全提供实战化训练与测试验证平台。

#靶场
产品logo
产品
OpenRASP

百度

233

0

OpenRASP 是百度安全推出的一款 免费、开源 的应用运行时自我保护产品

#RASP#运行时应用保护#实时应用自保护#运行时应用自我保护#应用运行时自我保护#实时应用自我保护#Web安全#应用安全
产品logo
产品
信数数据脱敏系统

亚信安全

257

0

信数数据脱敏系统AISDM,由敏感数据发现、静态脱敏、后台运维动态脱敏三大主要子系统组成,基于多种探测规则,精确发现敏感数据,通过脱敏规则对数据进行去隐私化处理,从源头上保护了政府和企业的数据安全。 通过脱敏规则对敏感信息进行数据变形,实现敏感隐私数据的可靠保护,保障用户在开发、测试和其它非生产环境以及外包开发环境中安全地使用脱敏后的真实数据集。

#数据脱敏#AI#人工智能#大数据
产品logo
产品
源鉴SCA

悬镜安全

274

0

悬镜源鉴SCA是一款创新的开源数字供应链安全审查与治理平台,采用先进的多源SCA技术,精准识别并分析软件开发中的开源组件,深度挖掘潜在安全漏洞和开源协议风险,为企业提供全面的开源治理解决方案。

#软件成分分析#SCA#软件成分分析#供应链安全
厂商logo
厂商
保旺达

265

0

公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深全系数据安全产品。

产品logo
产品
工控态势感知

启明星辰

229

0

启明星辰的工控态势感知系统,基于大数据架构,提供海量信息采集、存储、分析和态势呈现。系统深度识别工控网络协议,多维度可视化分析,智能关联分析,满足等级保护和信息安全管理体系要求,广泛应用于石化、电网等关键领域,助力用户掌握网络连接关系,迅速发现异常,实现安全风险全生命周期管理。

#态势感知#工控安全#工业安全#威胁情报#TIP#APT#等保#大数据
产品logo
产品
堡塔云 WAF

宝塔

351

0

免费的WAF防火墙,首个支持ARM国产系统的WAF防火墙,有超高自由度的自定义拦截规则和可灵活配置各种限制访问,有效防CC攻击、防恶意采集、防刷接口等常见攻击和黑客渗透测试行为,为您的业务网站保驾护航

#WAF#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#Web应用防火墙#WAF
产品logo
产品
红蓝对抗

绿盟科技

215

0

红蓝对抗服务是指为发现并整改企业内外网资产及业务数据深层次安全隐患,在确保业务平稳运行的前提下,整合企业安全威胁监测能力、应急处置能力和防护能力,以企业真实网络环境开展实兵红蓝对抗演练,提高并完善企业安全防护技术与管理体系。 蓝队服务 (攻击方):扮演攻击者角色,不影响正常业务;以获取企业资产权限、业务数据、业务控制权为目的;展示击杀链,结合当前网络安全体系,提出可落地的改进建议。 红队服务 (防守方):组织红蓝对抗演练,并扮演防守者角色;考察企业的防护与应急体系,优化安全策略,挖掘并处置安全事件;分析蓝方成果,结合当前网络安全体系,提出可落地的改进建议。

#红蓝对抗#渗透测试#应急响应#攻防演练#APT#应用安全#安全加固#安全评估#高级持续性威胁
产品logo
产品
病毒威胁预警系统

江民科技

220

0

江民科技的病毒威胁预警系统是一款硬件产品,专注于监测恶意代码的传播和爆发,覆盖僵尸网络、木马通讯、APT攻击等多种威胁类型。其核心优势包括WEB攻击检测、全面失陷主机识别、威胁情报监测和自动化处置闭环。系统部署于网关,通过数据镜像分析,实现全网威胁识别与追踪,并实时预警。适用于肃清内网横向扩散行为、应急处理勒索病毒等场景,提供网络流量探针功能,确保网络安全。

#防毒墙
产品logo
产品
nuclei

639

0

基于简单 YAML DSL 的快速且可定制的漏洞扫描程序。

#漏洞扫描#开源
产品关联图片
预览
产品关联图片
预览
产品logo
产品
应用安全检测分析

启明星辰

210

0

启明星辰的移动应用安全检测服务,通过自动化与人工检测相结合,全面覆盖风险点,快速发现并解决APP安全问题,提升应用安全性,满足法规要求,操作简便,性价比高。

#移动安全#漏洞扫描#工控安全#工业安全#渗透测试#安全开发#安全合规#云安全#应用安全#漏洞挖掘
产品logo
产品
安全咨询

绿盟科技

192

0

绿盟科技安全咨询服务依据国家主管机构和行业监管机构的合规要求,并与丰富的行业实践经验相结合,协助客户建设以风险控制为核心的安全管控体系,整体提升信息安全管理成熟度,保障业务顺畅运营和战略达成。安全咨询服务主要包括:

#安全咨询#渗透测试#风险评估#应急响应#安全意识培训#云安全#安全评估
产品logo
产品
安渡UniNXG安全数据交换系统

联软科技

508

0

联软科技的安渡UniNXG安全数据交换系统,是一款集网络隔离、网盘和DLP技术于一体的创新产品。它支持多网数据交换,具备查杀毒、审计审批、文档追踪和水印功能,适用于银行、证券、医疗等行业,确保数据交换的安全性和可控性。

#DLP#数据防泄漏#数据泄漏防护#网络隔离#网盘#杀毒#数据安全
产品logo
产品
Corax 社区版

蜚语科技

373

0

Corax社区版是一款针对Java项目的静态代码安全分析工具,其核心分析引擎来自于Corax商业版,具备与Corax商业版一致的底层代码分析能力,并在此基础上配套了专用的开源规则检查器与规则。

#SAST#静态代码安全分析#静态应用程序安全测试#SDL#安全开发周期#SDLC#开源#免费#静态代码安全分析
产品logo
产品
斗象漏洞情报中心

斗象科技

303

0

斗象科技的漏洞情报中心提供实时漏洞信息同步与分析报告,涵盖多平台预警服务。产品线包括安全大数据计算分析、漏洞与攻击面管理、实 战安全服务等,旨在通过全方位安全解决方案,帮助企业有效防御网络威胁。

#漏洞情报#应急响应
产品logo
产品
AppInfoScanner

227

0

一款适用于以HW行动/红队/渗透测试团队为场景的移动端信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出。

#开源#信息收集#红队#渗透测试
厂商logo
厂商
华顺信安

438

0

华顺信安从网络空间资产维度出发,为国家网络空间防线提供基础安全能力支撑,以优质的产品和服务帮助政府和企事业单位增强实战能力,优化网络安全防护体系。

厂商logo
厂商
知道创宇

368

0

北京知道创宇信息技术股份有限公司,网络空间安全专家,长期致力于为政府、企业类客户提供完善的云安全解决方案。被评为亚洲20家极具价值企业、中国最酷网络安全公司。

厂商logo
厂商
中新网安

181

0

中新网络信息安全股份有限公司成立于2002年,是一家专注于网络安全技术研究、网络安全产品软硬件研发、网络安全服务的高科技企业。

厂商logo
厂商
F5

217

0

F5 lnc,全球领先的应用交付网络(ADN)领域的厂商,是一家提供多云应用安全和应用交付服务的公司, 创建于1996年,总部位于美国西雅图市,通过优化和保护位于本地、云或边缘云的应用程序和 API, F5 帮助企业为他们的客户提供安全的数字体验;通过交付云与安全解决方案,F5帮助企业在不损失速度与管理性的同时享有它们所需的应用架构。

厂商logo
厂商
迪普

338

0

迪普科技 以“让网络更简单、智能、安全”为使命,聚焦于网络安全及应用交付领域,是一家集研发、生产、销售于一体的高科技上市企业。

厂商logo
厂商
极验验证

277

0

极验深耕互联网交互安全领域,率先使用AI技术进行人机识别,首创行为式验证,开创验证新时代。目前极验已为全球32万+企业提供交互安全解决方案。

厂商logo
厂商
慧盾安全

227

0

慧盾安全致力于数据安全整体解决方案的研发、销售和服务,主营业务为视频安全、大数据安全。

厂商logo
厂商
网宿安全

232

0

公司专注于边缘计算、云分发、云安全、云计算、云服务及绿色数据中心业务,帮助企业技术创新实践,是产业数字化转型升级值得信赖的合作伙伴。

厂商logo
厂商
博智安全

217

0

博智安全专注以网络靶场和工业互联网安全细分领域为核心方向。

厂商logo
厂商
云天安全

219

0

云天安全基于实战化的攻防对抗,以常态化的协同防护为核心,构建网络安全综合防控体系,为政府企事业用户提供体系化的独立第三方网络空间安全运营服务。

厂商logo
厂商
数字认证

183

0

公司以密码技术为核心,形成了网络信任服务、数字资产保护、网络安全服务的业务格局,应用覆盖政务、医疗、金融、教育、交通、电信等多个行业。

厂商logo
厂商
安华金和

261

0

安华金和提供专业的数据安全解决方案、咨询服务和切实可落地的安全技术和产品应用,产品涉及数据库审计、数据库防火墙、数据脱敏与漏洞防护、数据库加密、数据安全运营等

厂商logo
厂商
明朝万达

207

0

北京明朝万达科技股份有限公司成立于2005年,是中国新一代信息安全技术企业的代表厂商,专注于数据安全、公共安全、云安全、大数据安全及加密应用技术解决方案等服务。

厂商logo
厂商
芯盾时代

200

0

芯盾时代是领先的零信任业务安全产品方案提供商,是率先提出“以人为核心的业务安全”理念的公司。

厂商logo
厂商
360

236

0

360是中国领先的互联网和安全服务提供商。自2005年成立以来,360公司一直致力于为用户提供全面、可靠的网络安全解决方案。

厂商logo
厂商
东方通

183

0

东方通,中国中间件的开拓者和领导者,国内领先的大安全及行业信息化解决方案提供商。

厂商logo
厂商
默安科技

344

0

默安科技凭借完整“平台+工具+服务”的SDL/DevSecOps全流程解决方案,抓源头、治漏洞、灭风险,为政企数字化业务安全赋能

厂商logo
厂商
安恒信息

508

0

安恒信息以、数据安全、AI、安全运营服务为核心战略,涵盖网络安全、数据安全、云安全、信创安全、密码安全、安全服务等数字安全能力,服务10万+政企单位客户。

厂商logo
厂商
北信源

270

0

北信源成立于1996年,注册资本14.5亿,2012年信息安全领域首批A股上市企业之一,现已成为数字经济时代智慧安全的全面产品提供商和解决方案提供商。

领域
AD

0

0

AD,即Application Delivery(应用交付),是指确保应用程序能够高效、安全、稳定地交付给用户使用的过程。应用交付解决方案通常由一系列的硬件和软件组成,包括负载均衡器、内容交付网络(CDN)、DDoS防护系统、WAF(Web应用防火墙)、API网关等。这些工具和服务共同工作,以确保应用程序的高效交付和稳定运行。随着云计算和DevOps实践的普及,应用交付也在不断地向自动化、智能化和云原生方向发展。

领域
CTF

0

0

CTF,即Capture The Flag(夺旗赛),是一种流行的信息安全竞赛形式。CTF比赛可以在线进行,也可以在安全会议和活动中现场举行。它们是网络安全领域内技能提升、技术交流和职业发展的重要平台。

领域
云工作负载保护

0

0

CWPP,即 Cloud Workload Protection Platform,中文为云工作负载保护平台。它是一种针对云环境(包括公有云、私有云和混合云)中的工作负载(如虚拟机、容器和无服务器功能)提供安全保护的解决方案。CWPP的目的是帮助组织在云环境中自动检测和解决威胁、漏洞和配置错误,支持与云环境交互的工作负载,并提供持续的安全监控和管理。

领域
工控安全

0

0

工控安全,即工业控制系统(Industrial Control Systems, ICS)的安全,是指保护工业控制系统免受未经授权的访问、破坏、修改、泄露或中断的措施和策略。工业控制系统广泛应用于电力、石油和天然气、化工、交通、制造等多个关键基础设施领域。