当前位置:首页 > 报告详情

2020BCS-北京网络安全大会:新一代灰盒安全测试技术实践分享.pdf

上传人: li 编号:29427 2020-12-01 19页 4.32MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了现代应用开发中的安全挑战和解决方案。现代应用普遍融入开源组件,平均每个应用包含147个开源组件,其中67%的应用采用了带有已知漏洞的开源组件,软件供应链安全威胁严重。文章指出,每个程序员写的1000行代码中,通常会有一个逻辑性缺陷,这些缺陷可能导致漏洞。因此,安全是每个人的责任。文章介绍了新一代灰盒安全测试技术,如IAST,它可以更精准地检测应用中的安全漏洞,并解决签名接口问题。IAST技术可以全面和精细地获取信息,有利于指导研发修复漏洞,并易于整合到DevSecOps CI/CD流程。文章还提到了某银行在DevSecOps模式下采用IAST实践的案例,通过自动化安装和部署,支持热加载和性能异常熔断机制,实时监测分析第三方开源组件的运行时安全。最后,文章强调了安全是一门平衡艺术,需要从源头做威胁治理,应用内生安全。
"现代应用安全漏洞的普遍性如何?" "DevSecOps模式如何提升软件安全?" "IAST技术在应用安全测试中的优势是什么?"
客服
商务合作
小程序
服务号
折叠