写点什么

代码安全检测

0 人感兴趣 · 6 次引用

  • 最新
  • 推荐
https://static001.geekbang.org/infoq/a8/a89e3fd2a7697679795ec310ed70c498.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

ChatGPT 类 AI 软件供应链的安全及合规风险

近日,OpenAI推出的ChatGPT通过强大的AIGC(人工智能生产内容)能力让不少人认为AI的颠覆性拐点即将到来,基于AI将带来全新的软件产品体验,而AI也将会成为未来软件供应链中非常重要的一环。

https://static001.geekbang.org/infoq/36/36dd0d70dcea41fa1d80cd1de03b3029.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

【漏洞真实影响分析】Apache Kafka Connect 模块 JNDI 注入(CVE-2023-25194)

系列简介:漏洞真实影响分析是墨菲安全实验室针对热点漏洞的分析系列文章,帮助企业开发者和安全从业者理清漏洞影响面、梳理真实影响场景,提升安全应急响应和漏洞治理工作效率。

https://static001.geekbang.org/infoq/09/09ec03b6d35e413c247b249b751b5a2a.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

代码安全与质量 | 在这个充满变数的时代,花小钱办大事

在这个充满变数的时代,许多企业都想要提升效率,但如何以同样的时间、人力成本创造出更大的价值?在研发领域,企业选择引入更好的工具来帮助交付高质量代码,比如Sonar,帮助团队充分利用时间,专注于交付更好的产品,并且准时交付。

https://static001.geekbang.org/infoq/7e/7e35fe741b2eb4e081af18fec90ebaf4.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

Zadig + 洞态 IAST:让安全溶于持续交付

用户头像
Zadig
2022-06-28

DevSecOps 不是说说而已,IAST 检测与 Zadig 无缝结合,随时对业务服务的更新进行漏洞检测,更加安全可靠的迭代产品。

https://static001.geekbang.org/infoq/fd/fde43c71e5e545cbf770d1cc33d1d433.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

漏洞非小事,金融服务机构如何对抗代码缺陷?

用户头像
鉴释
2021-07-22

在全球金融行业数字化转型与升级的大趋势下,不论是传统银行业的联网业务和手机银行业务,还是移动支付、P2P金融乃至数字货币,金融行业新技术和新应用层出不穷,银行业、证券业、保险业纷纷都开始依赖应用软件进行业务的拓展及维护。面对日益激烈的商业竞争

SecSolar:为代码“捉虫”,让你能更专心写代码

​​摘要:在“更健壮、更安全”的路上,CloudIDE又迈出了关键的一步:推出了代码安全检测服务SecSolar,以轻量插件的形式,为代码“捉虫”,帮助企业和开发者在DevOps(开发运维一体化)过程中内置安全,让应用“天生安全”。

代码安全检测_代码安全检测技术文章_InfoQ写作社区