长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

7

产品

0

厂商

0

领域

0

文章

7

关联搜索

安全基建

开源

技术实践

SAST

安全运营

文章
用 SAST 做好代码安全!附免费开源工具!
imBobby

常用的开源免费 SAST 工具,如 SonarQube、Zap、Bandit、Brakeman、ESLint、Security Code Scan 和 Cppcheck。

文章关联图片
预览
文章关联图片
预览

421人阅读

2024-06-17

文章
SIEM 威胁情报:甲方运营视角与乙方交付视角
imBobby

威胁情报是企业安全运营的重要组成部分,甲方和乙方在SIEM威胁情报方面存在着不同的关注点和需求。

文章关联图片
预览
文章关联图片
预览

195人阅读

2024-05-31

文章
还在为内部钓鱼演练烦心?推荐开源免费的工具 Gophish!
imBobby

Gophish 通过在电子邮件中嵌入一张非常小的、对用户不可见的图片(有时候也叫Web信标或追踪像素之类的)来确定邮件是否被打开,当收件人打开邮件时,邮件客户端会向服务器请求这张图片,服务器就认为邮件被打开了

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

366人阅读

2024-06-13

文章
讲清 DAST,还有开源免费工具推荐!
imBobby

DAST 是通过在应用程序运行时分析其行为(或者说反应 or 反馈)来发现安全漏洞。与 SAST 不同,DAST 不需要应用程序的源码,一般做 DAST 的方式都是通过模拟攻击者的行为,并在应用程序的实际运行环境中测试为主。

文章关联图片
预览

688人阅读

2024-06-24

文章
最后说说 IAST,顺便给出一些常用的开源、免费工具!
imBobby

三篇文章基本讲完了 SAST DAST IAST,​我相信可能很多读者会问:为什么​ IAST 好像开源产品和闭源解决方案都不太多呢?\x0d\x0a因为大部分团队在考虑 IAST 时,会直接选择 RASP ...

文章关联图片
预览

526人阅读

2024-06-26

文章
免费扫描开源许可证和依赖!项目的合规保护伞:FOSSA!
imBobby

对于出海企业在发布商业化软件时,保证开源组件符合其许可证要求真的很重要,至少能避免被碰吃官司,毕竟从全球化角度看合规是你产品很重要的一部分。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

403人阅读

2024-06-07

文章
一声长叹:寻找零成本安全工具真有那么难吗?OWSAP 帮你收集好了!强烈建议收藏!
imBobby

做安全真的需要很多钱吗?应该说一定需要很多资源,但这些资源的表现形式不一定是钱,在我看来安全更多的是意识吧,想不想搞好很重要,抱着找一个安全部门做背锅侠的心态一定会出大事的,轻则被D,重则丢数据。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

193人阅读

2024-06-14