会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Seal软件
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
17
18
19
20
21
22
23
24
25
···
28
下一页
2022年10月21日
git-secret:在 Git 存储库中加密和存储密钥(下)
摘要: 在之前的文章中(点击此处查看上一篇文章),我们了解了如何识别包含密钥的文件,将密钥添加到 .gitignore ,通过 git-secret 进行加密,以及将加密文件提交到存储库。在本篇文章中,将带你了解如何在 Docker 容器中设置 git-secret 和 gpg,通过 Makefile re
阅读全文
posted @ 2022-10-21 12:07 Seal软件
阅读(665)
评论(0)
推荐(1)
2022年10月20日
npm 新型定时攻击或导致软件供应链安全风险
摘要: 原标题: New npm timing attack could lead to supply chain attacks 原文链接: https://www.bleepingcomputer.com/news/security/new-npm-timing-attack-could-lead-to
阅读全文
posted @ 2022-10-20 10:12 Seal软件
阅读(106)
评论(0)
推荐(0)
2022年10月19日
开源依赖管理的最佳实践
摘要: 开源软件无处不在。无论是哪个行业,每个企业都依赖软件来满足其业务需求。企业构建和使用的大多数应用程序在其代码中都包含开源元素。近几年软件行业逐渐迁移到云上,并且随着应用程序复杂性的增加,软件安全风险也随之增加。企业需要在其软件开发生命周期(SLDC)中实施开源依赖管理最佳实践,并选择正确的工具来管理
阅读全文
posted @ 2022-10-19 10:43 Seal软件
阅读(265)
评论(0)
推荐(0)
2022年10月18日
十大 CI/CD 安全风险(五)
摘要: 在本篇文章中,我们将了解第三方服务的监管不足,工件完整性验证及日志可见性不足这三个关键 CI/CD 安全风险,并给出缓解相应风险的建议与措施。 第三方服务监管不足 CI/CD 攻击面包括企业资产,例如 SCM 和 CI,以及被授权访问这些资产的第三方服务。与不受监管地使用第三方服务有关的风险依赖于第
阅读全文
posted @ 2022-10-18 11:33 Seal软件
阅读(160)
评论(0)
推荐(0)
2022年10月17日
Gartner 权威解读: SBOM 采用率将于2025年达到60%
摘要: 随着现代软件开发越来越依赖于第三方资源,针对软件供应链的恶意攻击数量也随之激增。据业内权威机构 Gartner 预计,软件物料清单 (SBOM) 的采用率在 2025 年将会达到 60%。 Gartner 明确提醒软件开发企业及组织,如果想要在软件市场上保持良好的竞争力,准备好向客户提供 SBOM
阅读全文
posted @ 2022-10-17 11:45 Seal软件
阅读(138)
评论(0)
推荐(0)
2022年10月14日
SAST + SCA: 结合使用安全升级
摘要: 据 SAP 称,当今85%的安全攻击针对的是软件应用程序,因此一些列应用程序安全测试工具也应运而生。为了避免这些恶意攻击,企业通常使用应用程序安全测试工具来去缓解和解决安全风险,而不同的工具对应的使用方法和覆盖范围各不相同。本期文章,我们将会讨论 SAST 和 SCA 这两种类型的应用程序安全解决方
阅读全文
posted @ 2022-10-14 10:06 Seal软件
阅读(151)
评论(0)
推荐(0)
2022年10月13日
十大 CI/CD 安全风险(四)
摘要: 在上一篇文章,我们着重介绍 PPE 风险,并提供缓解相关风险的安全建议与实践。在本篇文章中,我们将会了解凭据使用环境管理不善与不安全的系统配置,并给出相应的风险缓解建议。 凭据使用管理不善 由于与凭据周围的访问控制、不安全的秘密管理和过于宽松的凭据有关的缺陷,凭据环境管理不善会给攻击者提供获取和使用
阅读全文
posted @ 2022-10-13 14:51 Seal软件
阅读(163)
评论(0)
推荐(0)
2022年10月12日
十大 CI/CD 安全风险(三)
摘要: 在上一篇文章,我们了解了依赖链滥用和基于流水线的访问控制不足这两大安全风险,并给出缓解风险的安全建议。本篇文章将着重介绍 PPE 风险,并提供缓解相关风险的安全建议与实践。 Poisoned Pipeline Execution (PPE) 风险指的是攻击者能够访问源代码控制系统,但无法访问构建环境
阅读全文
posted @ 2022-10-12 10:53 Seal软件
阅读(670)
评论(0)
推荐(0)
2022年10月11日
十大 CI/CD 安全风险(二)
摘要: 在上一篇文章中,我们主要介绍了 CI/CD 中流程控制机制不足和身份及访问管理不足两大安全风险,并为企业及其开发团队在缓解相应风险时给出了一些建议。今天我们将继续介绍值得企业高度关注的 CI/CD 安全风险。 依赖链滥用 依赖链滥用(Dependency Chain Abuse)风险是指攻击者滥用与
阅读全文
posted @ 2022-10-11 15:48 Seal软件
阅读(135)
评论(0)
推荐(0)
2022年10月10日
十大 CI/CD 安全风险(一)
摘要: CI/CD 环境、流程和系统是现代软件组织的核心。他们将代码从开发工程师的工作站传递到生产环境。结合 DevOps 和微服务架构的兴起,CI/CD 系统和流程重塑了工程生态系统: 技术堆栈更加多样化,无论是编码语言,还是流水线中进一步采用的技术和框架(例如 GitOps,K8s)。 采用新的语言和框
阅读全文
posted @ 2022-10-10 10:55 Seal软件
阅读(94)
评论(0)
推荐(0)
上一页
1
···
17
18
19
20
21
22
23
24
25
···
28
下一页
公告