长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

70

产品

20

厂商

20

领域

10

文章

20

关联搜索

渗透测试

开发安全

安全服务

交互式应用安全测试

开源

文章
佐治亚理工学院|发现和测量容易出现域名前置的CDN
安全学术圈

作者构建了一个自动测试CDN是否具有域前置威胁的系统,并统计分析了30个CDN,结果表明有22个CDN目前仍容易受到域前置攻击,包括Fastly和Akamain等流行CDN

289人阅读

2024-07-13

文章
【论文分享】对全球范围DNS-over-HTTPS的性能测量
NISL实验室

研究论文对DoH和Do53的性能进行了测量,从DoH提供商和地理位置方面分析了两者的差异,并对可能的原因进行了分析。该论文发表于网络测量领域顶级会议ACM IMC 2021。

252人阅读

2024-07-13

文章
开源软件包与软件供应链安全漏洞修复分析研究
RedTeam

亮点是对开源生态中从漏洞发现到下游软件漏洞修复整个生命周期中多个时间差测量。

216人阅读

2024-07-13

文章
亥姆霍兹信息安全中心 | 大模型语音模式越狱攻击 (Jailbreak Attack)
安全学术圈

本文重点对GPT-4o语音模式面临的越狱攻击相关安全风险进行系统测量

239人阅读

2024-07-13

文章
【成果分享】沉默不是金:一种破坏权威域名服务器负载均衡机制的攻击
NISL实验室

论文提出一种全新的攻击方式,破坏 DNS 权威服务负载均衡。测量发现,该攻击影响大量云 DNS 平台、主流递归解析软件和大量递归解析服务。论文被网络安全顶级会议 CCS 2023 录用。

176人阅读

2024-07-13

文章
网络空间主动测绘的特征分析技术及其应用思考
360Quake空间测绘

添加管理员微信号:quake_360, 邀请加入技术交流群~

386人阅读

2024-07-13

文章
【模糊图像处理之运动模糊造成的车牌号码图像模糊还原】
电子物证

值得学习与借鉴。

207人阅读

2024-07-13

文章
上周关注度较高的产品安全漏洞(20240708-20240714)
CNVD漏洞平台

Siemens SIPROTEC 5 devices弱加密漏洞

123人阅读

2024-07-15

文章
上周关注度较高的产品安全漏洞(20240708-20240714)
国家互联网应急中心CNCERT

上周关注度较高的产品安全漏洞(20240708-20240714)

103人阅读

2024-07-18

文章
美国NIST发布AI安全评估平台Dioptra
DustinW

美国国家标准暨技术研究院(National Institute of Standards and Technology,NIST)于上周释出Dioptra 1.0。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

376人阅读

2024-07-29

文章
羊城学堂丨汤涛院士现场开讲:数学推动现代科技
广州图书馆

中国科学院院士汤涛做客羊城学堂

250人阅读

2024-07-13

文章
【模糊图像处理之车辆运动造成的字体模糊还原】
电子物证

标准文件资料来自国家标准全文公开系统、司法部或互联网公开材料

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

136人阅读

2024-07-23

文章
知识的有效性评判及加工
乐枕迭代日志

如何评判一个知识/观点的有效性?有效性降低时,如何进行加工修正?

187人阅读

2024-07-13

文章
美国土安全部:《降低人工智能风险:关键基础设施所有者和运营者安全和安保指南》全文翻译
网安寻路人

关基的AI安全

245人阅读

2024-07-13

文章
欧盟-美国人工智能术语和分类法第二版(中文翻译)
网安寻路人

定义的对齐,开启了共同标准的大门

376人阅读

2024-07-13

文章
美国议会两党联盟推出针对AI的《 加强海外关键出口国家框架法案》-中文翻译
网安寻路人

关于AI模型的出口管制

222人阅读

2024-07-13

文章
美白宫OMB发布《推进机构使用人工智能的治理、创新和风险管理》备忘录
网安寻路人

针对组织使用AI的治理要求

235人阅读

2024-07-13

文章
美国州层面第一部监管私营部门使用AI的综合性立法(全文翻译)
网安寻路人

具有标志性意义

221人阅读

2024-07-13

文章
为什么说卫星导航星座代表了人类文明时空观念的一个高度?
小火箭

连接最古老的与最现代的, 融合最理性的和最感性的, 了解宇宙的奥义, 最终投入艺术怀抱。

227人阅读

2024-07-13

文章
DNS 解析数据大局观
Avenger

在海量的解析服务器处观测海量数据,可以观察到什么?

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

189人阅读

2024-07-31

产品logo
产品
渗透测试

知道创宇

224

0

模拟黑客攻击对业务系统进行安全性测试,比黑客更早发现可导致企业数据泄露、资产受损、数据被篡改等漏洞,并协助企业进行修复。

#渗透测试#安全咨询#安全评估
领域
渗透测试

0

0

渗透测试(Penetration Testing,也称为Pen Testing或Ethical Hacking),是一种模拟攻击者行为的安全评估方法,目的是在获得授权的情况下,通过模拟恶意黑客的攻击手段来评估组织的网络安全状况。渗透测试通常由专业的安全顾问或内部安全团队执行,他们使用各种技术和工具来识别和利用系统的安全漏洞。

领域
资产测绘

0

0

资产测绘指的是创建和维护一个组织内所有网络资产的详细清单和地图的过程。这个过程不仅包括识别和记录资产,还包括了解它们之间的相互关系和依赖性,以及它们在网络中的位置。资产测绘的目的是为组织提供一个全面的网络资产视图,帮助其更好地管理和保护这些资产。

领域
模糊测试

0

0

模糊测试(Fuzz Testing),也称为模糊验证或模糊分析,是一种自动化的软件测试技术,用于发现软件中的安全漏洞和错误。这种方法通过自动生成大量随机的、异常的或半异常的输入数据(称为“模糊数据”或“模糊输入”),并将这些数据输入到程序中,观察程序是否能够正确处理这些输入,或者是否会因此产生崩溃、异常行为或其他安全问题。

产品logo
产品
春秋云测网络安全众测平台与服务

永信至诚

607

0

春秋云测是永信至诚推出的网络安全众测平台,专为高端企业、政府机构等提供定向漏洞检测服务。依托专业社区资源和安全服务能力,平台能快速发现并排查安全隐患,提升安全防御。优势包括漏洞隐私保护、精英白帽人才库、态势可视化和高效活动运营。

#众测#漏洞挖掘#安全服务
产品logo
产品
UniCSM网络空间资产测绘系统

联软科技

515

0

UniCSM网络空间资产测绘系统是联软科技推出的一款专注于企业IT资产安全管理的解决方案。该系统采用Docker容器技术,实现资产探测、风险扫描、集成扫描、安全情报收集和能力扩展等功能,帮助企业全面掌握网络空间资产,及时识别和缓解安全风险。系统具备全场景资产测绘视角、业内领先的资产指纹库、POC漏洞检测准确性高、灵活的架构和开放设计等优势,支持分布式部署,适用于金融、政府、医疗等多个行业。

#SaaS#CSM#资产测绘#漏洞扫描#应急响应#SOC#安全运营中心#流量分析#态势感知#资产探测#开源
产品logo
产品
长亭渗透测试服务

长亭科技

889

0

拥有专业技术团队,采用攻击者视角,通过模拟入侵识别评测目标中的不安全因素, 优先攻击者发现系统漏洞并协助企业进行修复,防患于未然。

#渗透测试#安全服务
产品logo
产品
灵脉IAST

悬镜安全

416

0

悬镜安全的灵脉IAST是一款集成深度学习技术的灰盒安全测试平台,致力于DevSecOps全流程中的安全能力左移前置。它结合SAST与DAST的优势,实现低误报、高检出率,支持多源SCA分析和容器镜像扫描,简化流程融合,助力企业高效实践DevSecOps。

#IAST#交互式应用安全测试#SDL#安全开发周期#SDLC#DevSecOps#开发安全#安全开发#开发安全#安全左移
产品logo
产品
雳鉴 IAST

默安科技

358

0

默安科技雳鉴 IAST 专注解决软件安全开发流程中测试阶段或上线阶段的应用安全问题。

#IAST#交互式应用安全测试#DevSecOps#开发安全#安全开发#SDL#安全开发周期#SDLC
产品logo
产品
AppInfoScanner

245

0

一款适用于以HW行动/红队/渗透测试团队为场景的移动端信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出。

#开源#信息收集#红队#渗透测试
产品logo
产品
RayBox 网络安全单兵侦测系统

远江盛邦

332

0

网络安全单兵侦测系统(RayBox)是一款针自动化渗透测试与安全应急装备。

#渗透测试#漏洞扫描#弱口令检测#应急响应#安全培训#取证分析#入侵检测
产品logo
产品
CDK

279

0

使 K8s、Docker 和 Containerd 的安全测试更容易。

#K8S#Docker#容器安全#开源
厂商logo
厂商
薮猫科技

465

0

薮猫科技通过创新终端威胁检测与响应系列产品以及渗透测试、安全审计、数据咨询等服务,构建数据安全的更高标准,全方位保护企业数据资产,让企业数据更安全。

产品logo
产品
代码审计服务

知道创宇

432

0

帮助企业从安全角度对应用系统的所有逻辑路径进行测试,通过分析源代码,充分挖掘代码中存在的安全缺陷以及规范性缺陷。找到普通安全测试所无法发现的如二次注入、反序列化、xml实体注入等安全漏洞。

#代码审计#安全服务
产品logo
产品
春秋云境网络靶场平台

永信至诚

1k

0

春秋云境网络靶场平台,由永信至诚研发,集成了平行仿真技术,支持赛事演练、人才培养、智慧城市安全测试等多场景应用。该平台以高仿真、高柔性、全场景特点,荣获北京市科学技术奖一等奖,为网络安全提供实战化训练与测试验证平台。

#靶场
产品logo
产品
山石静态数据脱敏系统

山石网科

225

0

山石静态数据脱敏系统通过先进高效的脱敏技术,结合自动发现、智能梳理和内置规则等功能,对敏感数据进行数据抽取、数据漂白,帮助用户解决生产数据面向测试、开发、培训和数据共享场景的数据脱敏需求。

#数据脱敏
产品logo
产品
春秋云服安全系列服务

永信至诚

638

0

永信至诚的春秋云服安全系列服务提供全面的网络安全解决方案,包括深度检查、渗透测试、风险评估、漏洞发现、应急协防、攻击溯源和攻防演习等。基于“产品乘服务”理念,致力于保障用户数字健康,通过专业团队和先进技术,提升网络安全防护能力。

#渗透测试#风险评估#攻击溯源#攻防演习#应急协防#安全服务
厂商logo
厂商
永信至诚

293

0

永信至诚成立于2010年,主要从事网络安全前沿技术研究、产品研制和安全服务。依靠专业的网络安全渗透测试技术和健全的技术预研、产品研发、服务支撑三大体系,奠定网络安全行业一流专业品牌的市场地位。

产品logo
产品
安全开发

绿盟科技

256

0

绿盟科技应用开发安全生命周期管理服务,以应用开发生命周期的架构为基础,对现有系统开发过程中所涉及到的安全操作进行概括、补充和完善,并将安全设计、安全编码、安全测试以及安全事件响应的传统安全技术融入到产品需求分析、架构设计、开发实现、内部测试、第三方测试和人员知识传递等应用开发生命周期的典型阶段中,从而系统地识别和消除各个阶段可能出现的来自于人员知识和技能、开发环境、业务逻辑所带来的信息安全风险。

#安全开发#安全审计#漏洞扫描#SAST#静态代码安全分析#静态应用程序安全测试#安全咨询#应用交付#静态应用安全测试#开发安全#应用安全#业务安全#AST#配置核查#IAST#交互式应用安全测试#补丁管理#DAST#动态应用安全测试#交互式应用安全测试#动态应用安全测试
产品logo
产品
亚信 TrustOne

亚信安全

690

0

亚信安全 TrustOne 是⼀款以终端安全防护为重⼼,围绕终端安全治理各⽅⾯⽽构建的完整解决⽅案, 包括病毒查杀,勒索防护,⽆⽂件攻击,终端⽹络威胁防护(Web 信誉,可疑连接),恶意⾏为检 测,终端防⽕墙,损害清除,漏洞利⽤阻⽌,虚拟补丁防护等安全防护能⼒,补丁管理,漏洞扫描, 外设管理,终端审计,资产管理,安全基线,⽂件分发,远程运维,⽹络准⼊等终端运维管控能⼒和 终端检测与响应(EDR)为⼀体的综合解决⽅案,即插即⽤式的设计满⾜企业在不同阶段的建设诉求。

#EDR#端点检测和响应#终端检测和响应#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#防勒索#病毒查杀#终端准入#漏洞防护
产品logo
产品
堡塔云 WAF

宝塔

389

0

免费的WAF防火墙,首个支持ARM国产系统的WAF防火墙,有超高自由度的自定义拦截规则和可灵活配置各种限制访问,有效防CC攻击、防恶意采集、防刷接口等常见攻击和黑客渗透测试行为,为您的业务网站保驾护航

#WAF#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#Web应用防火墙#WAF
产品logo
产品
四叶草 WAF

四叶草安全

303

0

四叶草安全Web应用防火墙,由西安四叶草信息技术有限公司研发,提供静态规则库防护、Webshell智能拦截、过滤输出防护及自定义规则防护等功能,具备庞大的内置特征库、攻击碎片重组技术和多种编码还原与抗混淆技术,确保Web应用安全。支持7x24小时服务,提供行业解决方案、数据挖掘与分析、渗透测试等专业服务。

#WAF
产品logo
产品
信数数据脱敏系统

亚信安全

278

0

信数数据脱敏系统AISDM,由敏感数据发现、静态脱敏、后台运维动态脱敏三大主要子系统组成,基于多种探测规则,精确发现敏感数据,通过脱敏规则对数据进行去隐私化处理,从源头上保护了政府和企业的数据安全。 通过脱敏规则对敏感信息进行数据变形,实现敏感隐私数据的可靠保护,保障用户在开发、测试和其它非生产环境以及外包开发环境中安全地使用脱敏后的真实数据集。

#数据脱敏#AI#人工智能#大数据
产品logo
产品
四叶草第二代防火墙

四叶草安全

294

0

四叶草安全第二代防火墙,由西安四叶草信息技术有限公司研发,具备访问控制、VPN加密、高级安全防护及灵活组网能力。产品支持多种VPN功能,具备DDoS防护、Web分类过滤和数据防泄漏功能。同时,提供7x24小时服务支持,包括行业解决方案、数据挖掘、渗透测试等全方位服务。

#防火墙#NGFW#下一代墙#下一代防火墙
产品logo
产品
零信任SDP

启明星辰

362

0

启明星辰的零信任SDP产品,基于零信任安全理念,通过软件定义边界技术,实现网络隐身和动态访问控制。产品具备国际国密双算法引擎、融合一体化客户端引擎、持续信任评估和安全可视化展示等功能,适用于远程办公、运维等场景,满足等级保护和密码应用安全性测评要求,有效提升企业网络安全防护能力。

#零信任#SDP#软件定义边界#工控安全#工业安全#EDR#端点检测和响应#终端检测和响应#AD#应用交付#DLP#数据防泄漏#数据泄漏防护#云安全#应用安全#密码#软件定义边界
领域
IAST

0

0

IAST,即交互式应用安全测试(Interactive Application Security Testing),是一种在应用程序运行时进行的灰盒安全测试技术。它结合了SAST(静态应用安全测试)和DAST(动态应用安全测试)的优点,通过在应用程序内部植入探针,在运行时动态地监测和报告安全漏洞。IAST技术可以实时、准确地检测软件安全漏洞,并提供详尽的漏洞信息,帮助企业提升应用安全性。

领域
DAST

0

0

DAST,即动态应用安全测试(Dynamic Application Security Testing),是一种网络安全测试方法,专注于在应用程序运行时检测安全漏洞。DAST工具模拟黑客攻击,从外部对系统进行黑盒测试,以识别应用程序在实际运行中可能遭受的安全威胁和弱点。

领域
SAST

0

0

SAST,即静态应用程序安全测试(Static Application Security Testing),是一种分析方法,用于在软件的开发阶段自动检测源代码中的安全漏洞和编码问题。SAST工具通常在软件开发生命周期(SDLC)的早期阶段集成,以便在代码被部署到生产环境之前发现潜在的安全问题。

厂商logo
厂商
华顺信安

484

0

华顺信安从网络空间资产维度出发,为国家网络空间防线提供基础安全能力支撑,以优质的产品和服务帮助政府和企事业单位增强实战能力,优化网络安全防护体系。

领域
BAS

0

0

入侵与攻击模拟(BAS)是一种先进的安全技术,旨在通过自动化的方式持续地模拟对企业资产的多种攻击手段,以验证企业的防御措施的有效性。BAS技术的出现为企业机构提供了持续性的防御态势评估,弥补了渗透测试等跨周期定点评估所提供的有限可视性。

领域
等保咨询

0

0

等保咨询(等级保护合规咨询服务)是一种专业服务,旨在帮助企业或组织理解和满足网络安全等级保护的相关政策、标准和要求。等保咨询的目的是协助客户通过等级保护测评,确保其信息系统合法合规,并加强其管理和技术方面的安全保障能力。

领域
数据脱敏

0

0

数据脱敏(Data Masking)是一种安全技术,用于保护敏感数据,防止未经授权的访问和泄露。在数据脱敏过程中,真实数据被替换或修改为非敏感的、虚构的数据,但这些修改后的数据保持了原始数据的格式和某些属性,以便于进行测试、开发、培训或其他非生产环境的使用。

领域
SDL

0

0

安全开发生命周期(Security Development Lifecycle):这是一种从安全角度指导软件开发过程的管理模式,由微软公司提出并实践。SDL 将软件安全考虑集成在软件开发的每一个阶段,包括需求分析、设计、编码、测试和维护。它的核心理念是提前预防安全问题,减少安全漏洞,降低开发成本。Microsoft 的SDL流程包括七个组件,五个核心阶段(要求、设计、实现、验证、发布)和两个支持安全活动(培训和响应),每个阶段都包含强制性检查和批准,以确保满足所有安全和隐私要求以及最佳做法 。

厂商logo
厂商
知道创宇

419

0

北京知道创宇信息技术股份有限公司,网络空间安全专家,长期致力于为政府、企业类客户提供完善的云安全解决方案。被评为亚洲20家极具价值企业、中国最酷网络安全公司。

厂商logo
厂商
爱加密

318

0

爱加密是全球专业的移动信息安全服务提供商,专注于移动应用安全,坚持以用户需求为导向,致力于为客户提供全方位、一站式的移动安全全生命周期解决方案

厂商logo
厂商
长亭科技

3.7k

3

长亭科技是国际顶尖的技术驱动型网络安全公司,专注为企业级用户提供高质量的应用安全防护解决方案,为企业用户带来更简单、更智能、更省心的安全产品及服务。

厂商logo
厂商
蔷薇灵动

284

0

蔷薇灵动成立于2017年,主要专注于网络安全领域微隔离技术的前沿探索与研究,凭借专业的产品与服务为数据中心用户提供东西向(内部)流量解决方案

厂商logo
厂商
北方实验室

243

0

北方实验室(沈阳)股份有限公司是一家以网络安全服务为主营业务的信息技术服务提供商,是国家级专精特新“小巨人”企业、国家中小企业公共服务示范平台。

厂商logo
厂商
中新网安

200

0

中新网络信息安全股份有限公司成立于2002年,是一家专注于网络安全技术研究、网络安全产品软硬件研发、网络安全服务的高科技企业。

厂商logo
厂商
开源网安

238

0

开源网安创立于2013年,是中国软件安全行业创领者、网络安全百强企业。

厂商logo
厂商
海云安

287

0

深圳海云安网络安全技术有限公司成立于2015年,是一家专注于AI大模型赋能安全左移的国家级高新技术企业和专精特新企业。

厂商logo
厂商
四叶草安全

639

0

西安四叶草信息技术有限公司(简称:四叶草安全)是一家实战创新型网络安全企业,由马坤创办于2012年。

厂商logo
厂商
IBM

231

0

IBM 是全球领先的网络安全解决方案提供商,致力于帮助企业、政府和个人保护其数字资产免受不断演变的网络威胁。

厂商logo
厂商
吉大正元

222

0

吉大正元以密码技术为核心,开展信息安全软件的研发、生产和销售及服务,面向政府、军工、金融、能源、电信等重点行业和领域提供基于密码的可信身份认证等全方位解决方案。

厂商logo
厂商
安全狗

472

0

安全狗成立于2013年,致力于提供云安全领域相关产品、服务及解决方案,是国内最早引入云工作负载安全(CWPP)概念,并成功构建相应产品线的专业云安全厂商

厂商logo
厂商
赛宁网安

286

0

赛宁信息技术有限公司成立于2013年10月,是国内数字安全行业领军者,是集软硬件研发、信息服务、系统集成 于一体的创新型科技公司。

厂商logo
厂商
天融信

509

1

天融信是上市公司中成立最早的网络安全企业,亲历中国网络安全产业的发展历程,如今已从中国第一台商用防火墙的缔造者成长为中国领先的网络安全、大数据与云服务提供商。

厂商logo
厂商
保旺达

296

0

公司以“创造更安全的数字未来"为使命,基于自主创新技术做精做深全系数据安全产品。

厂商logo
厂商
天空卫士

339

0

天空卫士致力于发展以人和数据为核心的新一代数据安全技术,融合统一内容安全技术(UCS)和内部威胁管理技术(ITM)为基础,创立了内部威胁防护技术体系(ITP)

厂商logo
厂商
圣博润

246

0

北京圣博润高新技术股份有限公司是一家专注于网络安全技术研究、产品研发和安全服务的高新技术企业。