长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

66

产品

20

厂商

20

领域

6

文章

20

关联搜索

开源

漏洞扫描

软件成分分析

SCA

安全开发周期

文章
[开源项目]雷池WAF社区版防火墙,拒绝黑客入侵
编程要事记录

一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

690人阅读

2024-03-05

文章
开源 参与式安全解决方案
开源项目复盘

CrowdSec - 开源和参与式安全解决方案,提供针对恶意 IP 的众包保护以及对最先进的现实世界 CTI

文章关联图片
预览
文章关联图片
预览

213人阅读

2023-12-19

文章
存疑 CVE 漏洞带来无谓压力 热门开源项目开发者归档 GitHub 仓库
代码卫士

如何平衡噪音和开源项目安全?

198人阅读

2024-07-13

文章
关于ARL资产灯塔开源项目生命周期的相关说明
斗象智能安全

187人阅读

2024-07-13

文章
身手不凡的机器人,开源项目汇总
我爱计算机视觉

附下载链接

742人阅读

2024-07-13

文章
超分辨率开源库 GitHub 热门项目分享
我爱计算机视觉

附数据集下载地址

633人阅读

2024-07-13

文章
奇安信中标某大型国有银行开源组件评估项目
奇安信集团

日前,奇安信中标某大型国有银行安全测试开源组件安全评估项目,再一次彰显了奇安信在开源安全治理领域的专业

文章关联图片
预览
文章关联图片
预览

247人阅读

2024-08-06

文章
开发者将开发了5年的项目开源,原因另外唏嘘
小众软件

“说实话,公开我这5年的私人代码确实感觉有点亲密,就像邀请某人来我家一样。我已经洗好了盘子,也打扫了卫生,但……别打开那个壁橱。

132人阅读

2024-07-13

文章
免费扫描开源许可证和依赖!项目的合规保护伞:FOSSA!
imBobby

对于出海企业在发布商业化软件时,保证开源组件符合其许可证要求真的很重要,至少能避免被碰吃官司,毕竟从全球化角度看合规是你产品很重要的一部分。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

416人阅读

2024-06-07

文章
喜报 | 悬镜安全中标新能源汽车领导者SCA开源风险治理项目
悬镜安全

195人阅读

2024-07-13

文章
【PC样本分析】警惕,黑客通过伪装游戏作弊器 dll注入器等的GitHub开源项目传播多种恶意软件
吾爱破解论坛

近期发现有人称在GitHub上下载了一个工程文件打开,不幸中招恶意软件,随即进行了分析。

177人阅读

2024-07-13

文章
首个4D视频生成扩散模型!Diffusion4D数分钟内实现4D内容生成,超81K的4D数据集已开源!
我爱计算机视觉

项目已经开源

292人阅读

2024-07-13

文章
5K Star!这款开源神器让路由追踪直观可视
IT咖啡馆

今天我们分享的开源项目,它是一个轻量级的路由追踪工具,提供更好的路由可视化能力,它就是:NextTrace

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

559人阅读

2024-08-06

文章
Github星标6.1K,自动识别、修复安全漏洞项目
lutixia

简介:DependencyCheck 是一个开源项目,旨在帮助开发者识别和修复应用程序依赖中的已知安全漏洞。

文章关联图片
预览

174人阅读

2024-07-06

文章
美国政府公布开源软件可信度评估计划
安全内参

以准确衡量和透明传达开源安全项目的可信度

文章关联图片
预览

221人阅读

2024-08-08

文章
【已复现】禅道项目管理系统身份认证绕过漏洞
黑伞安全

禅道项目管理系统(以下简称禅道系统)是一个开源的项目管理软件,专门设计用于敏捷开发,提供了需求管理、任务管理、

388人阅读

2024-07-13

文章
盘点 2023 十大免费/开源 WAF
Monster

在互联网上公开能找到资料的 WAF 项目少说也有几千个,但其中绝大部分偏实验 Demo 的性质,工程性不足,缺少部署案例,没有经历过大规模流量的验证,实际能称得上产品的项目不到百分之一。翻阅了大量资料,对这几十款 WAF 产品进行实际部署测试后,我选取了其中十个具有代表意义的项目,下文将逐一进行介绍。

201人阅读

2023-06-20

文章
2024 值得推荐的免费开源 WAF
CT Stack 安全社区

哪些是当前社区里最火的开源 WAF 项目?

304人阅读

2024-07-13

文章
企业开展开源安全治理必要性及可行性详细分析
航行笔记

开源软件安全威胁是近几年企业安全面临的主要威胁,也是企业应用安全方向讨论的热门话题,但是由于是新的需求新的方向,很多企业在观望,当前开展这项工作是否已经成熟,项目成功率如何?

216人阅读

2024-07-13

文章
2024 值得推荐的免费开源 WAF
Monster

哪些是当前社区里最火的开源 WAF 项目?

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

281人阅读

2024-02-28

厂商logo
厂商
开源网安

223

0

开源网安创立于2013年,是中国软件安全行业创领者、网络安全百强企业。

产品logo
产品
Corax 社区版

蜚语科技

387

0

Corax社区版是一款针对Java项目的静态代码安全分析工具,其核心分析引擎来自于Corax商业版,具备与Corax商业版一致的底层代码分析能力,并在此基础上配套了专用的开源规则检查器与规则。

#SAST#静态代码安全分析#静态应用程序安全测试#SDL#安全开发周期#SDLC#开源#免费#静态代码安全分析
产品logo
产品
AntSword 中国蚁剑

314

0

中国蚁剑是一款跨平台的开源网站管理工具。

#WebShell#开源#渗透测试#Web安全
产品关联图片
预览
产品logo
产品
x64dbg

233

0

适用于 Windows 的开源用户模式调试器。针对逆向工程和恶意软件分析进行了优化。

#开源#逆向工程#软件调试
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
驭龙 HIDS

489

0

驭龙HIDS是一款由 YSRC 开源的入侵检测系统,由 Agent, Daemon, Server 和 Web 四个部分组成,集异常检测、监控管理为一体,拥有异常行为发现、快速阻断、高级分析等功能,可从多个维度行为信息中发现入侵行为。

#HIDS#主机入侵检测#开源
产品logo
产品
JumpServer 堡垒机

飞致云

806

1

JumpServer 是广受欢迎的开源堡垒机,是符合 4A 规范的专业运维安全审计系统。

#堡垒机#运维审计#运维审计系统#运维审计平台#开源#运维审计
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
OpenRASP

百度

239

0

OpenRASP 是百度安全推出的一款 免费、开源 的应用运行时自我保护产品

#RASP#运行时应用保护#实时应用自保护#运行时应用自我保护#应用运行时自我保护#实时应用自我保护#Web安全#应用安全
厂商logo
厂商
墨菲安全

427

0

墨菲安全提供专业的软件供应链安全管理解决方案,能力包括软件成分分析(SCA)、代码安全检测、开源组件许可证合规管理等,助您打造完备的软件开发安全能力

产品logo
产品
xapp

长亭科技

1.7k

0

专注于web指纹识别的工具

#指纹识别#免费#开源#渗透测试#漏洞扫描
产品logo
产品
雳鉴 SCA

默安科技

388

0

雳鉴 SCA 专注解决软件安全开发流程中研发阶段以及软件供应链中的第三方组件安全问题,是默安科技基于软件安全开发生命周期管理的软件成分安全检测系统。

#SCA#软件成分分析#DevSecOps#开发安全#安全开发#SDL#安全开发周期#SDLC#供应链安全
产品logo
产品
尚付 - 云原生保护平台

默安科技

232

0

尚付云原生保护平台跨越多云和混合云环境,提供从开发到运行时的全方位保护,确保基础设施、微服务网络、工作负载以及应用和数据的安全。

#CNAPP#云原生应用程序保护#云原生安全#容器安全
产品logo
产品
AppInfoScanner

234

0

一款适用于以HW行动/红队/渗透测试团队为场景的移动端信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出。

#开源#信息收集#红队#渗透测试
厂商logo
厂商
海云安

270

0

深圳海云安网络安全技术有限公司成立于2015年,是一家专注于AI大模型赋能安全左移的国家级高新技术企业和专精特新企业。

产品logo
产品
安天融川代码安全检测系统

安天

236

0

安天融川代码安全检测系统AntiySCS(Security Code Scan)是安天自主研发的面向软件产品全生命周期的安全开发检测系统。在应用上线前尽可能早地消灭高危漏洞、业务安全风险等在内的安全问题,从源头上避免安全事故。融川是一款全面、高效的代码安全解决产品,融合了软件组件分析(SCA)和静态应用安全测试(SAST)的先进能力。它旨在帮助企业和开发团队发现和修复代码中的安全漏洞、弱点和潜在风险,从而提升软件质量和保护业务安全。替代繁重的人工步骤,在开发阶段及时阻断不安全的组件及源码,从而防止来自软件供应链的污染传播。

#SAST#静态代码安全分析#静态应用程序安全测试#SDL#安全开发周期#SDLC#DevSecOps#开发安全#安全开发#SCA#软件成分分析
产品logo
产品
murphysec

墨菲安全

280

0

墨菲安全专注于软件供应链安全,具备专业的软件成分分析(SCA)、漏洞检测、专业漏洞库。

#SCA#软件成分分析#漏洞扫描#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
linglong

292

0

一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示

#资产探测#漏洞扫描#端口扫描#指纹识别#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
长亭代码审计服务

长亭科技

830

0

挖掘代码中的不安全因素, 解决系统安全隐患。

#代码审计#安全服务
产品logo
产品
nuclei

661

0

基于简单 YAML DSL 的快速且可定制的漏洞扫描程序。

#漏洞扫描#开源
产品关联图片
预览
产品关联图片
预览
产品logo
产品
奇安信开源卫士

奇安信

357

0

奇安信的开源卫士是一款集成了开源组件识别与安全管控的软件成分分析与管理系统。它通过云端分析中心获取全球开源组件和漏洞信息,提供资产发现、风险分析、漏洞告警和安全管理服务,帮助用户掌握开源组件资产,及时获取漏洞信息,降低安全风险,确保软件交付安全。产品优势包 括自主可控技术、多年技术数据积累和专业漏洞修复服务。

#软件成分分析#SCA#软件成分分析#资产发现#漏洞情报
产品logo
产品
雳鉴 SAST

默安科技

270

0

雳鉴SAST专注解决软件安全开发流程中开发阶段或上线前的代码安全问题。

#SAST#静态代码安全分析#静态应用程序安全测试#DevSecOps#开发安全#安全开发#SDL#安全开发周期#SDLC
厂商logo
厂商
吉大正元

211

0

吉大正元以密码技术为核心,开展信息安全软件的研发、生产和销售及服务,面向政府、军工、金融、能源、电信等重点行业和领域提供基于密码的可信身份认证等全方位解决方案。

产品logo
产品
xray

长亭科技

1.9k

1

一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档

#漏洞扫描#免费#渗透测试
厂商logo
厂商
可信华泰

192

0

北京可信华泰信息技术有限公司是中国电子信息产业集团有限公司“PKS”体系核心支撑企业之一,是可信计算龙头企业,专注于可信计算3.0技术研发和应用。

厂商logo
厂商
安恒信息

525

0

安恒信息以、数据安全、AI、安全运营服务为核心战略,涵盖网络安全、数据安全、云安全、信创安全、密码安全、安全服务等数字安全能力,服务10万+政企单位客户。

产品logo
产品
天玥视频安全审计系统

启明星辰

207

0

启明星辰集团的天玥视频安全审计系统,是一款基于SIP协议和BS架构的视频流量审计产品。它通过镜像旁路部署,分析记录视频操作行为,智能发现异常,支持多种审计报告模板,适用于高安全需求单位,如政府、交通等,有效防范视频泄露和非法操作。

#视频安全审计#安全审计#溯源#流量审计
厂商logo
厂商
默安科技

354

0

默安科技凭借完整“平台+工具+服务”的SDL/DevSecOps全流程解决方案,抓源头、治漏洞、灭风险,为政企数字化业务安全赋能

厂商logo
厂商
奇安信

857

1

奇安信集团是中国网络安全市场的领军企业,专注于提供新一代网络安全产品和服务。公司以数据驱动安全为核心,建立了全面协同防御体系,涵盖多个领域的安全产品和解决方案。

产品logo
产品
雷池 WAF 社区版

长亭科技

4.5k

8

一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。

#免费#WAF#Bot防护#防Bot#自动化攻击防护#反爬虫#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
厂商logo
厂商
亿赛通

238

0

亿赛通是美创科技旗下的数据安全品牌,专注于提供数据安全解决方案,包括但不限于数据加密、数据防泄露、数据安全服务。

厂商logo
厂商
明朝万达

214

0

北京明朝万达科技股份有限公司成立于2005年,是中国新一代信息安全技术企业的代表厂商,专注于数据安全、公共安全、云安全、大数据安全及加密应用技术解决方案等服务。

厂商logo
厂商
云天安全

227

0

云天安全基于实战化的攻防对抗,以常态化的协同防护为核心,构建网络安全综合防控体系,为政府企事业用户提供体系化的独立第三方网络空间安全运营服务。

厂商logo
厂商
威努特

529

0

威努特是国内工控安全行业领军者,凭借卓越的技术创新能力成为全球六家荣获国际自动化协会ISASecure 认证企业之一和首批国家级专精特新“小巨人”企业

厂商logo
厂商
联通数科

233

0

中国联合网络通信集团有限公司(简称“中国联通”)在国内31个省(自治区、直辖市)和境外多个国家和地区设有分支机构,拥有覆盖全国、通达世界的现代通信网络和全球客户服务体系,在2024年《财富》世界500强中位列第279位。作为支撑党政军系统、各行各业、广大人民群众的基础通信企业,中国联通在国民经济中具有基础性、支柱性、战略性、先导性的基本功能与地位作用,具有技术密集、全程全网、规模经济、服务经济社会与民生的特征与属性。

厂商logo
厂商
信安世纪

224

0

公司成立于2001年8月,是科技创新型的信息安全产品和解决方案提供商。公司以密码技术为基础支撑,致力于解决网络环境中的基础性安全问题。

厂商logo
厂商
北方实验室

222

0

北方实验室(沈阳)股份有限公司是一家以网络安全服务为主营业务的信息技术服务提供商,是国家级专精特新“小巨人”企业、国家中小企业公共服务示范平台。

厂商logo
厂商
长扬科技

203

0

长扬科技(北京)股份有限公司是一家国资监管下、市场化运作,专注于工业互联网安全、工控网络安 全和“工业互联网+安全生产”的国家高新技术企业,国有资本占股近50%

厂商logo
厂商
青藤云安全

419

0

作为中国云安全整体解决方案领军者,青藤聚焦于关键信息基础设施领域的云安全建设,坚持“技术创新,科技报国”的初心,为数字中国、网络强国事业发展做贡献。

领域
开源

0

0

开源

厂商logo
厂商
敏讯科技

311

0

敏讯科技拥有自主开发、独立知识产权的软件产品,同时也提供企业互联网在线服务,拥有自主品牌的网站“商邮网”,及互联网电信增值服务执照

厂商logo
厂商
微步在线

428

0

微步在线,网络威胁发现和响应专家,开创并引领中国威胁情报行业的发展,提供流量检测、终端安全、云上安全、安全DNS、网关、蜜罐、沙箱、威胁分析和情报共享、安全服务等全方位威胁检测产品及服务。

厂商logo
厂商
傲盾

278

0

北京傲盾软件有限责任公司,以下简称"傲盾公司",是注册于中关村的高新技术企业,自 1998 年开始, 就一直致力于 DDoS 防火墙产品的研发。基于持续的技术研究和技术创新, 傲盾公司在漏洞挖掘和防护技术、 黑客攻击防御技术、非法信息监控技术、网络加速技术、IDC整体解决方案等多个领域积累了丰富的经验。

领域
SDL

0

0

安全开发生命周期(Security Development Lifecycle):这是一种从安全角度指导软件开发过程的管理模式,由微软公司提出并实践。SDL 将软件安全考虑集成在软件开发的每一个阶段,包括需求分析、设计、编码、测试和维护。它的核心理念是提前预防安全问题,减少安全漏洞,降低开发成本。Microsoft 的SDL流程包括七个组件,五个核心阶段(要求、设计、实现、验证、发布)和两个支持安全活动(培训和响应),每个阶段都包含强制性检查和批准,以确保满足所有安全和隐私要求以及最佳做法 。

领域
DevSecOps

0

0

DevSecOps是开发(Development)、安全(Security)和运维(Operations)的结合体,它是一种文化和实践的集合,旨在将安全考量集成到软件开发和运维的每个阶段。DevSecOps的核心理念是安全不是事后添加的,而是从设计和开发的最开始就应该考虑的,并且贯穿整个软件开发生命周期(SDLC)。

领域
应用安全

0

0

应用安全(Application Security,简称AppSec)是指保护软件应用程序免受攻击的一系列措施、技术和流程。应用安全的目标是确保应用程序的设计、开发、部署和维护过程中能够抵御各种安全威胁,如恶意软件、网络钓鱼、SQL注入、跨站脚本(XSS)等。

领域
CNAPP

0

0

CNAPP,即云原生应用程序保护平台(Cloud Native Application Protection Platform),是一种综合性的云安全解决方案。它由Gartner提出,结合了云工作负载保护平台(CWPP)和云安全态势管理(CSPM)的功能,为云原生应用程序提供全方位的保护 "CNAPP通过扫描开发中的工作负载和配置,并在运行时保护它们,从而确保云原生应用程序的安全。它结合了CWPP和CSPM的功能,提供了对云原生应用程序的全生命周期保护。

领域
数据脱敏

0

0

数据脱敏(Data Masking)是一种安全技术,用于保护敏感数据,防止未经授权的访问和泄露。在数据脱敏过程中,真实数据被替换或修改为非敏感的、虚构的数据,但这些修改后的数据保持了原始数据的格式和某些属性,以便于进行测试、开发、培训或其他非生产环境的使用。