长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

66

产品

20

厂商

20

领域

6

文章

20

关联搜索

开源

软件成分分析

漏洞扫描

静态代码安全分析

SCA

文章
开源 参与式安全解决方案
开源项目复盘

CrowdSec - 开源和参与式安全解决方案,提供针对恶意 IP 的众包保护以及对最先进的现实世界 CTI

文章关联图片
预览
文章关联图片
预览

213人阅读

2023-12-19

文章
安全运营项目的工作方法
安全乐观主义

本文以安全行业工作特点为例,系统化思考安全运营的本质,重点从项目角度介绍从事这类工作的基本功。

416人阅读

2024-07-13

文章
Web3 安全入门避坑指南|钱包分类及风险
慢雾科技

本指南旨在让每一个用户更好地保护自己的资产,在区块链黑暗森林中行走得更远。

208人阅读

2024-07-13

文章
免费领取《风控筑基系列长文》带目录pdf
正阳风控咨询

牛人的身上散发着强烈的人格魅力,那种力量强大到你无法抗拒!

210人阅读

2024-07-13

文章
火山引擎CWPP(Elkeid) 真实对抗案例分享
灾难控制 局

Elkied 案例分享

244人阅读

2024-07-13

文章
从实战攻防演练看中小券商安全建设|证券行业专刊2·安全村
安全村SecUN

从中小券商实际情况出发

308人阅读

2024-07-13

文章
157个红队目标打点漏洞,95%严重高危,有POC、有修复方案的送分题千万别丢!
360数字安全

演练在即,速查速修!

329人阅读

2024-07-13

文章
方法论 | 我与入侵检测的二三事儿
甲方安全建设

总结毕业后的六年经历,从扫描器萌新,到入侵检测的“青年”油条,希望能对各位有一些参考价值。一、扫描器18年的

191人阅读

2024-07-13

文章
我与入侵检测的二三事儿
安全小黄鸭

如何从从扫描器萌新,成长为入侵检测的“青年”油条?

186人阅读

2024-07-13

文章
加速人才流动 #4
信安杂记

近期网络安全相关岗位汇聚

321人阅读

2024-07-13

文章
【红蓝对抗】大型互联网企业安全蓝军建设
安全引擎

从渗透方向的红蓝攻防演练切入,分享关于互联网企业基础安全中蓝军建设的一点经验和想法。

308人阅读

2024-07-13

文章
157个红队目标打点漏洞,95%严重高危,有POC、有修复方案的送分题千万别丢!
360漏洞云

演练在即,速查速修!

215人阅读

2024-07-13

文章
数字化转型下的研发安全痛点
我的安全视界观

本文是”深耕研发安全”系列文章的开篇,介绍在数字化转型过程中,研发安全的工作模式与方法的迭代升级。从研发安全体系建设的角度出发,总结出难度比较大的三个典型问题。

232人阅读

2024-07-15

文章
加速人才流动 #3
信安杂记

本周信息安全相关岗位汇聚

180人阅读

2024-07-13

文章
投中峰会|朱啸虎与傅盛一年再辩,大模型的一年之变
傅盛

朱啸虎、傅盛再同台,回应一年前这场关于大模型的“跨年之辩”

222人阅读

2024-07-13

文章
从安全视角,看研发安全
我的安全视界观

本文是“深耕研发安全”系列的第二篇,主要介绍从纯安全的视角出发,紧密围绕漏洞及治理,结合对成本的考虑,去定位研发过程中的漏洞生产源,从而找出最佳的研发安全工作切入点。

151人阅读

2024-07-18

文章
基于研发过程的漏洞治理及经验
我的安全视界观

在上一篇中,找到了研发安全的切入点,按照常规思路就应该想出对应的解决之道。本文将深入“架构-编码-配置 + 应急响应”,针对漏洞生产源,提出治理的实践方法及经验。

179人阅读

2024-07-18

文章
安全运营中心(SOC)与集体智慧
放之

架构视角看SOC

237人阅读

2024-07-13

文章
加速人才流动 #5
信安杂记

近期网络安全相关岗位汇聚

207人阅读

2024-07-13

文章
威胁狩猎101文档
安全喷子

威胁狩猎作为可以减少攻击驻留时间的重要能力,已经得到了业内大部分人的认可和重视。

284人阅读

2024-07-13

产品logo
产品
Corax 社区版

蜚语科技

387

0

Corax社区版是一款针对Java项目的静态代码安全分析工具,其核心分析引擎来自于Corax商业版,具备与Corax商业版一致的底层代码分析能力,并在此基础上配套了专用的开源规则检查器与规则。

#SAST#静态代码安全分析#静态应用程序安全测试#SDL#安全开发周期#SDLC#开源#免费#静态代码安全分析
产品logo
产品
安天融川代码安全检测系统

安天

236

0

安天融川代码安全检测系统AntiySCS(Security Code Scan)是安天自主研发的面向软件产品全生命周期的安全开发检测系统。在应用上线前尽可能早地消灭高危漏洞、业务安全风险等在内的安全问题,从源头上避免安全事故。融川是一款全面、高效的代码安全解决产品,融合了软件组件分析(SCA)和静态应用安全测试(SAST)的先进能力。它旨在帮助企业和开发团队发现和修复代码中的安全漏洞、弱点和潜在风险,从而提升软件质量和保护业务安全。替代繁重的人工步骤,在开发阶段及时阻断不安全的组件及源码,从而防止来自软件供应链的污染传播。

#SAST#静态代码安全分析#静态应用程序安全测试#SDL#安全开发周期#SDLC#DevSecOps#开发安全#安全开发#SCA#软件成分分析
产品logo
产品
AppInfoScanner

234

0

一款适用于以HW行动/红队/渗透测试团队为场景的移动端信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出。

#开源#信息收集#红队#渗透测试
产品logo
产品
nuclei

663

0

基于简单 YAML DSL 的快速且可定制的漏洞扫描程序。

#漏洞扫描#开源
产品关联图片
预览
产品关联图片
预览
厂商logo
厂商
云天安全

228

0

云天安全基于实战化的攻防对抗,以常态化的协同防护为核心,构建网络安全综合防控体系,为政府企事业用户提供体系化的独立第三方网络空间安全运营服务。

产品logo
产品
Viper 炫彩蛇

383

0

互联网攻击面管理&红队模拟平台

#红队#攻击面管理#内网隧道#内网渗透#提权#信息收集#横向移动#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
安全配置核查管理系统

启明星辰

375

0

启明星辰推出的安全配置核查管理系统,通过自动化、标准化、持续化、可视化的检查流程,为各行业提供专业的安全配置核查服务。系统支持国产化操作系统,具备智能错误提醒、自动探测、多协议支持等功能,有效提升安全防护能力和合规性。

#配置核查#工控安全#工业安全#云安全#应用安全
厂商logo
厂商
开源网安

224

0

开源网安创立于2013年,是中国软件安全行业创领者、网络安全百强企业。

产品logo
产品
AntSword 中国蚁剑

314

0

中国蚁剑是一款跨平台的开源网站管理工具。

#WebShell#开源#渗透测试#Web安全
产品关联图片
预览
产品logo
产品
x64dbg

233

0

适用于 Windows 的开源用户模式调试器。针对逆向工程和恶意软件分析进行了优化。

#开源#逆向工程#软件调试
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
驭龙 HIDS

489

0

驭龙HIDS是一款由 YSRC 开源的入侵检测系统,由 Agent, Daemon, Server 和 Web 四个部分组成,集异常检测、监控管理为一体,拥有异常行为发现、快速阻断、高级分析等功能,可从多个维度行为信息中发现入侵行为。

#HIDS#主机入侵检测#开源
产品logo
产品
JumpServer 堡垒机

飞致云

806

1

JumpServer 是广受欢迎的开源堡垒机,是符合 4A 规范的专业运维安全审计系统。

#堡垒机#运维审计#运维审计系统#运维审计平台#开源#运维审计
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
OpenRASP

百度

239

0

OpenRASP 是百度安全推出的一款 免费、开源 的应用运行时自我保护产品

#RASP#运行时应用保护#实时应用自保护#运行时应用自我保护#应用运行时自我保护#实时应用自我保护#Web安全#应用安全
厂商logo
厂商
墨菲安全

429

0

墨菲安全提供专业的软件供应链安全管理解决方案,能力包括软件成分分析(SCA)、代码安全检测、开源组件许可证合规管理等,助您打造完备的软件开发安全能力

产品logo
产品
xapp

长亭科技

1.7k

0

专注于web指纹识别的工具

#指纹识别#免费#开源#渗透测试#漏洞扫描
产品logo
产品
雳鉴 SCA

默安科技

388

0

雳鉴 SCA 专注解决软件安全开发流程中研发阶段以及软件供应链中的第三方组件安全问题,是默安科技基于软件安全开发生命周期管理的软件成分安全检测系统。

#SCA#软件成分分析#DevSecOps#开发安全#安全开发#SDL#安全开发周期#SDLC#供应链安全
产品logo
产品
尚付 - 云原生保护平台

默安科技

232

0

尚付云原生保护平台跨越多云和混合云环境,提供从开发到运行时的全方位保护,确保基础设施、微服务网络、工作负载以及应用和数据的安全。

#CNAPP#云原生应用程序保护#云原生安全#容器安全
产品logo
产品
murphysec

墨菲安全

281

0

墨菲安全专注于软件供应链安全,具备专业的软件成分分析(SCA)、漏洞检测、专业漏洞库。

#SCA#软件成分分析#漏洞扫描#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
厂商logo
厂商
海云安

270

0

深圳海云安网络安全技术有限公司成立于2015年,是一家专注于AI大模型赋能安全左移的国家级高新技术企业和专精特新企业。

产品logo
产品
长亭代码审计服务

长亭科技

832

0

挖掘代码中的不安全因素, 解决系统安全隐患。

#代码审计#安全服务
产品logo
产品
linglong

292

0

一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示

#资产探测#漏洞扫描#端口扫描#指纹识别#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
奇安信开源卫士

奇安信

358

0

奇安信的开源卫士是一款集成了开源组件识别与安全管控的软件成分分析与管理系统。它通过云端分析中心获取全球开源组件和漏洞信息,提供资产发现、风险分析、漏洞告警和安全管理服务,帮助用户掌握开源组件资产,及时获取漏洞信息,降低安全风险,确保软件交付安全。产品优势包 括自主可控技术、多年技术数据积累和专业漏洞修复服务。

#软件成分分析#SCA#软件成分分析#资产发现#漏洞情报
产品logo
产品
雳鉴 SAST

默安科技

270

0

雳鉴SAST专注解决软件安全开发流程中开发阶段或上线前的代码安全问题。

#SAST#静态代码安全分析#静态应用程序安全测试#DevSecOps#开发安全#安全开发#SDL#安全开发周期#SDLC
厂商logo
厂商
吉大正元

211

0

吉大正元以密码技术为核心,开展信息安全软件的研发、生产和销售及服务,面向政府、军工、金融、能源、电信等重点行业和领域提供基于密码的可信身份认证等全方位解决方案。

产品logo
产品
xray

长亭科技

1.9k

1

一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档

#漏洞扫描#免费#渗透测试
厂商logo
厂商
可信华泰

193

0

北京可信华泰信息技术有限公司是中国电子信息产业集团有限公司“PKS”体系核心支撑企业之一,是可信计算龙头企业,专注于可信计算3.0技术研发和应用。

厂商logo
厂商
安恒信息

526

0

安恒信息以、数据安全、AI、安全运营服务为核心战略,涵盖网络安全、数据安全、云安全、信创安全、密码安全、安全服务等数字安全能力,服务10万+政企单位客户。

厂商logo
厂商
默安科技

356

0

默安科技凭借完整“平台+工具+服务”的SDL/DevSecOps全流程解决方案,抓源头、治漏洞、灭风险,为政企数字化业务安全赋能

厂商logo
厂商
奇安信

857

1

奇安信集团是中国网络安全市场的领军企业,专注于提供新一代网络安全产品和服务。公司以数据驱动安全为核心,建立了全面协同防御体系,涵盖多个领域的安全产品和解决方案。

厂商logo
厂商
明朝万达

214

0

北京明朝万达科技股份有限公司成立于2005年,是中国新一代信息安全技术企业的代表厂商,专注于数据安全、公共安全、云安全、大数据安全及加密应用技术解决方案等服务。

厂商logo
厂商
亿赛通

238

0

亿赛通是美创科技旗下的数据安全品牌,专注于提供数据安全解决方案,包括但不限于数据加密、数据防泄露、数据安全服务。

厂商logo
厂商
威努特

529

0

威努特是国内工控安全行业领军者,凭借卓越的技术创新能力成为全球六家荣获国际自动化协会ISASecure 认证企业之一和首批国家级专精特新“小巨人”企业

厂商logo
厂商
信安世纪

225

0

公司成立于2001年8月,是科技创新型的信息安全产品和解决方案提供商。公司以密码技术为基础支撑,致力于解决网络环境中的基础性安全问题。

厂商logo
厂商
联通数科

233

0

中国联合网络通信集团有限公司(简称“中国联通”)在国内31个省(自治区、直辖市)和境外多个国家和地区设有分支机构,拥有覆盖全国、通达世界的现代通信网络和全球客户服务体系,在2024年《财富》世界500强中位列第279位。作为支撑党政军系统、各行各业、广大人民群众的基础通信企业,中国联通在国民经济中具有基础性、支柱性、战略性、先导性的基本功能与地位作用,具有技术密集、全程全网、规模经济、服务经济社会与民生的特征与属性。

厂商logo
厂商
北方实验室

222

0

北方实验室(沈阳)股份有限公司是一家以网络安全服务为主营业务的信息技术服务提供商,是国家级专精特新“小巨人”企业、国家中小企业公共服务示范平台。

厂商logo
厂商
长扬科技

204

0

长扬科技(北京)股份有限公司是一家国资监管下、市场化运作,专注于工业互联网安全、工控网络安 全和“工业互联网+安全生产”的国家高新技术企业,国有资本占股近50%

厂商logo
厂商
青藤云安全

419

0

作为中国云安全整体解决方案领军者,青藤聚焦于关键信息基础设施领域的云安全建设,坚持“技术创新,科技报国”的初心,为数字中国、网络强国事业发展做贡献。

领域
开源

0

0

开源

厂商logo
厂商
敏讯科技

311

0

敏讯科技拥有自主开发、独立知识产权的软件产品,同时也提供企业互联网在线服务,拥有自主品牌的网站“商邮网”,及互联网电信增值服务执照

厂商logo
厂商
微步在线

428

0

微步在线,网络威胁发现和响应专家,开创并引领中国威胁情报行业的发展,提供流量检测、终端安全、云上安全、安全DNS、网关、蜜罐、沙箱、威胁分析和情报共享、安全服务等全方位威胁检测产品及服务。

厂商logo
厂商
傲盾

279

0

北京傲盾软件有限责任公司,以下简称"傲盾公司",是注册于中关村的高新技术企业,自 1998 年开始, 就一直致力于 DDoS 防火墙产品的研发。基于持续的技术研究和技术创新, 傲盾公司在漏洞挖掘和防护技术、 黑客攻击防御技术、非法信息监控技术、网络加速技术、IDC整体解决方案等多个领域积累了丰富的经验。

领域
SDL

0

0

安全开发生命周期(Security Development Lifecycle):这是一种从安全角度指导软件开发过程的管理模式,由微软公司提出并实践。SDL 将软件安全考虑集成在软件开发的每一个阶段,包括需求分析、设计、编码、测试和维护。它的核心理念是提前预防安全问题,减少安全漏洞,降低开发成本。Microsoft 的SDL流程包括七个组件,五个核心阶段(要求、设计、实现、验证、发布)和两个支持安全活动(培训和响应),每个阶段都包含强制性检查和批准,以确保满足所有安全和隐私要求以及最佳做法 。

领域
DevSecOps

0

0

DevSecOps是开发(Development)、安全(Security)和运维(Operations)的结合体,它是一种文化和实践的集合,旨在将安全考量集成到软件开发和运维的每个阶段。DevSecOps的核心理念是安全不是事后添加的,而是从设计和开发的最开始就应该考虑的,并且贯穿整个软件开发生命周期(SDLC)。

领域
应用安全

0

0

应用安全(Application Security,简称AppSec)是指保护软件应用程序免受攻击的一系列措施、技术和流程。应用安全的目标是确保应用程序的设计、开发、部署和维护过程中能够抵御各种安全威胁,如恶意软件、网络钓鱼、SQL注入、跨站脚本(XSS)等。

领域
CNAPP

0

0

CNAPP,即云原生应用程序保护平台(Cloud Native Application Protection Platform),是一种综合性的云安全解决方案。它由Gartner提出,结合了云工作负载保护平台(CWPP)和云安全态势管理(CSPM)的功能,为云原生应用程序提供全方位的保护 "CNAPP通过扫描开发中的工作负载和配置,并在运行时保护它们,从而确保云原生应用程序的安全。它结合了CWPP和CSPM的功能,提供了对云原生应用程序的全生命周期保护。

领域
数据脱敏

0

0

数据脱敏(Data Masking)是一种安全技术,用于保护敏感数据,防止未经授权的访问和泄露。在数据脱敏过程中,真实数据被替换或修改为非敏感的、虚构的数据,但这些修改后的数据保持了原始数据的格式和某些属性,以便于进行测试、开发、培训或其他非生产环境的使用。