麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > DevSecOps的三大開源工具集

DevSecOps的三大開源工具集

來源:千鋒教育
發布人:wjy
時間: 2022-09-29 11:20:08 1664421608

  現代軟件開發是一個高度復雜的工程,而軟件開發的敏捷化(DevOps)則給其安全控制帶來了全新挑戰。隨著安全威脅的不斷增長,開發者必須將安全控制融合到軟件開發的整個生命周期中(DevSecOps),將安全測試工具與研發流程整合,在軟件發布、部署之前,投入生產之后針對漏洞進行大量嚴格測試。

  為了加快軟件安全的測試過程,匹配安全與敏捷需求,企業安全團隊也應該遵循DevSecOps敏捷安全思維模式,實踐DevOps安全持續生命周期方法,通過自動化工具大大簡化代碼安全測試。

  以下,我們將簡要介紹三種主要的DevSecOps測試方法(SAST、DAST和SCA)及其開源(含免費)工具。

  靜態應用安全測試(SAST)

  靜態應用程序安全測試(SAST)通常在編碼階段分析軟件源代碼或二進制文件的語法、結構、過程、接口中存在的安全漏洞,是公司在軟件開發生命周期的早期階段進行的一種白盒安全測試。SAST通常會在不同的時間間隔或需要添加或更改代碼庫時重新運行。

  作為DevSecOps產品,為自動化量身定制的SAST工具會逐行篩查代碼以識別已知漏洞和薄弱環節。

  自動化SAST工具的主要缺點之一是誤報,而且該工具的智能化程度不足以分析處于早期階段且無法編譯的代碼。通過人工智能技術可以大大減少SAST工具的誤報事件。

  OWASP發布了開源、免費和商業SAST工具的列表,以下是可以添加到集成開發環境中的流行開源SAST工具:

  Bandit

  Flawfinder

  GitHub Advanced Security

  OWASP Automated Software Security Toolkit

DevSecOps的三大開源工具集

  動態應用安全測試(DAST)

  SAST從內部查看源代碼,而動態應用程序安全測試(DAST)則從外部分析軟件的安全性。作為一種黑盒安全測試工具,DAST可識別整個企業基礎架構中的網絡、系統和操作系統漏洞。

  DAST通常在測試或運行階段分析應用軟件的動態運行狀態,要求應用程序完全編譯和運行,因此DAST測試通常在生產之前的測試/開發環境中運行,自動啟動多個爬取活動和相關的滲透測試以檢測漏洞。DAST降低了將有安全漏洞的軟件交到業務用戶手中的風險。

  DAST的主要缺點是測試難以覆蓋整個攻擊面,從而導致一些漏洞被遺漏。

  OWASP推薦了一系列開源和商業DAST工具。其中流行的開源工具如下:

  Deepfence ThreatMapper

  Nikto

  OpenVAS

  OWASP Zed Attack Proxy

  軟件成分分析(SCA)

  軟件成分分析(SCA)技術用于檢測軟件中的開源組件是否帶有已知的安全漏洞或功能漏洞,或需要恰當授權許可的商業軟件或第三方產品。

  隨著軟件供應鏈安全威脅的不斷增長,軟件成分分析(SCA)的重要性正不斷提升,對于部分或者全部依賴開源軟件的開發項目,SCA工具可用于自動識別整個容器映像、打包的二進制文件和源代碼中的漏洞。SCA工具對于識別和管理軟件許可,以及實現最佳代碼集成也很有用。

  SCA工具提供了一種可靠的方法來及時自動識別漏洞和利用。SCA工具可掃描一個或多個相關數據庫中的管理器、文件和圖像,從中查找已知漏洞,可快速識別開源軟件和可重用代碼中的安全問題。越來越多的企業意識到,需要使用軟件物料清單(SBOM)來跟蹤代碼并幫助防止可見性問題。

  G2列出了許多提供免費試用版的SCA工具,其中包括:

  GitLab

  ThreatWorx

  JFrog Xray

tags:
聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
主站蜘蛛池模板: 亚洲黄区| 成人国产一区二区三区| 香港黄色碟片黄色碟片| 国产精品一区二区av| 欧美日韩一区二区综合| 你是我的城池营垒免费看| 第四色亚洲色图| 亚洲伦理一区二区| 亚洲同性男gay网站在线观看| 果冻传媒麻豆电影| 你是我的城池营垒免费看| 本子库全彩无遮挡无翼乌触手| 精品自拍一区| 日本中文字幕一区二区有码在线 | 啊灬啊灬啊灬快灬深用力| 日本三级吃奶乳视频在线播放| 日本人六九视频jⅰzzz| 大黑人xxx| 又大又硬又爽免费视频| 一道本免费视频| 日本边添边摸边做边爱的视频| 中文字幕制服诱惑| 欧美国产激情二区三区| 亚洲私人影院| 网曝门精品国产事件在线观看| 国产成人精品999在线观看| 日韩成人午夜| 波多野结衣www| 成人免费观看高清在线毛片| 亚洲伊人电影| 老鸭窝在线视频观看| 男生女生一起差差差带疼痛| а√天堂资源8在线官网在线| 日本强不卡在线观看| 美妇乱人伦交换小说| 免费人成在线观看网站| 美国式禁忌免费看| 国产精品国色综合久久| 黄色a级| 久久中文字幕一区二区| 玉蒲团之天下第一|