探索软件安全工程
应用程序安全心态需要成为软件工程实践的核心。正如良好的饮食习惯为我们的身体带来营养一样,良好的工程实践为我们的软件带来内部质量和免疫力,以帮助抵御未来任何不可预见的攻击。这篇文章...
TSM可信研发运营安全能力水位图报告(2025)研讨会暨基于人工智能的软件开发能力要求标准第一次研讨会召开在即
Background背景随着数字化转型的深入,软件早已深度渗透到我们生产、生活的方方面面。软件技术、产业飞速发展,但同时面临软件设计开发复杂度不断提升,软件安全问题频发等挑战,“安...
Windows清理工具多个bug修复(顺便拉个群)
老规矩,先划重点:软件可能包含缺陷,使用软件可能不会导致任何特定结果,且软件的使用可能会影响系统的稳定性。作者不对软件可能导致的任何系统不稳定、数据丢失或任何其他损害承担责任。使用...
荐读丨7款实用的DevSecOps工具,保障软件开发全程安全
DevSecOps已改变了软件开发模式,它将安全从事后考虑因素转变为开发过程中不可或缺的一部分。DevSecOps使得安全决策与落地能与开发工作实时同步进行。DevSecOps的成...
开源WAF预告
Safeline确实功能很强大,但是由于社区版的砍的太狠了,而其他开源WAF基本上要么功能少要么资源占用高,对于我这种经常买小主机的人来说不太合适,所以就萌生了自己写的想法,现在已...
说说GJB5000B的实践域(一)
《军用软件能力成熟度模型》简称GJB5000B,是我国国防领域用于衡量和提升军用软件开发能力的标准,旨在提高军用软件的开发质量、降低风险,并规范软件工程的流程。作为一项重要的国防标...
开篇 | 架构师之道(在数字世界我要修个仙)
寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为...
建立供应链安全防护体系 保障软件全生命周期安全
信息时代,软件无处不在。随着上下游软件供应链的关系和结构越来越复杂,软件开发及应用的安全防护成为各单位越来越关注的重点和难点问题。供应链威胁存在于软件的全生命周期,例如:在开发环节...
如何提高人工智能辅助软件开发的安全性
现在,很明显人工智能 (AI) “精灵”已经从瓶子里出来了——永远。这延伸到了软件开发领域,GitHub 的一项调查显示,92% 的美国开发人员已经在工作内外使用 AI 编码工具。...